《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 格格病毒定时发作,企业用户不必恐慌(附专杀下载)

格格病毒定时发作,企业用户不必恐慌(附专杀下载)

2021-01-14
來源:互联网安全内参
關鍵詞: 格格病毒 奇安信

  格格病毒(incaseformat)今日發作,電腦中招后,除系統C盤以外其他文件全部被刪除。奇安信CERT研判,該病毒為多年前的老病毒,不具網絡傳播性,奇安信天擎可支持該病毒查殺和預防,已安裝天擎用戶不受任何影響,不必恐慌。

  奇安信安全團隊發現,格格病毒通過U盤等移動存儲介質傳播,具備定時刪除文件的能力,會在特定時間定時發作,刪除電腦中除C盤之外的其他盤符中的所有文件,并在磁盤根目錄創建“incaseformat.txt”文本文檔。

  奇安信安全專家表示,關于此次格格病毒發作事件,有以下四個需要注意的事實:

  1. 今天是一個“病毒發作事件”,不是“病毒傳播事件”。這個病毒類似“定時炸彈”,如果在機器中潛伏,今天會發作。

  2. 病毒沒有網絡傳播性,不必恐慌。它是通過U盤和文件共享傳播的老病毒,最早出現在幾年前,一般沒有安裝殺毒軟件的電腦才會中招。

  3、因為該病毒定時發作,如果今天未開電腦,建議明日再開機殺毒。

  4、對于已經中招的電腦,把專殺放在U盤上啟動,待殺毒完成后,可請專業公司恢復數據。

  病毒相關信息

  【惡意程序家族】

  incaseformat

  【關鍵字】

  #incaseformat.txt、#tsay.exe、#ttry.exe

  【家族詳情】

  病毒類型:蠕蟲

  傳播方式:U盤隱藏正常文件夾,并替換為同名樣本母體

  行為特征:

  1.運行后拷貝副本至C:\windows\tsay.exe、C:\windows\ttry.exe

  2.創建注冊表啟動項

       3.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\msfsa                              C:\windows\tsay.exe

   4.重啟后啟動項中的母體文件運行,并刪除系統盤以外盤符所有文件,然后釋放大小為0kb的文件incaseformat.txt。

  安全防護建議

  1. 提高員工安全意識,使用U盤前用殺毒軟件進行病毒掃描后再使用;也可以通過管控功能禁止不明移動存儲設備進入內網。

  2. 提升內網殺毒軟件覆蓋率,確保主要終端和服務器均安裝有殺毒軟件,并定期更新病毒庫到最新。

  3. 對于不慎感染的終端,使用奇安信天擎進行全盤查殺。查殺前確認信任區是否不明文件,清理信任區之后再進行全盤掃描。

  尚未安裝的奇安信天擎的用戶,可以使用奇安信“格格病毒”(incaseformat)專殺工具,對系統進行全盤掃描,并清除病毒。清理完病毒之后嘗試使用專業數據恢復工具或尋找第三方數據恢復公司進行數據恢復。

  專殺工具下載地址:

  http://dl.qianxin.com/skylar6/FocusTool.latest.zi


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: www高清在线视频日韩欧美| 国产在线高清精品| 日日噜噜噜噜夜夜爽亚洲精品| 久久久av电影| 欧美精品国产精品久久久| 日韩在线视频观看| 久久久久久久av| 久久久久久草| y111111国产精品久久婷婷| 国产精品久久在线观看| 国产私拍一区| 国产精品久久久久久亚洲影视| 精品国产一区二区三区久久久狼| 国产精品视频网站| 日本久久久网站| 国产黄页在线观看| 久久久这里只有精品视频| 亚洲日本一区二区三区在线不卡| 亚洲中文字幕无码不卡电影| 久久精品国亚洲| 狠狠色综合色区| 人妻无码一区二区三区四区 | 亚洲最新免费视频| 午夜久久久久久久久久久| 国产精品高潮在线| 亚洲欧洲精品一区二区| 97精品在线视频| 久久久97精品| 日日骚久久av| 国产精品视频二| 欧美亚洲另类激情另类| 亚洲一区不卡在线| 久久九九国产视频| 色综合久久久久久中文网| 国产一区二区丝袜| 国产精品美女免费看| 久久777国产线看观看精品| 国产日韩av在线| 欧美一级片一区| 高清视频一区二区三区| 在线视频精品一区|