重磅消息!Incaseformat病毒大面積突發,警惕文件遭刪除

2021-01-18 U盤裝機

近日,一種叫Incaseformat的病毒席捲而來,全國各個區域都有用戶出現電腦被Incaseformat病毒佔據的跡象。

具體表現形式為:除c盤以外的所有磁碟都被清空,或者存在一兩個文件夾,且文件夾內包含著名稱為「incaseformat.txt」的文件。

那麼這種病毒到底是什麼來頭?會給我們的計算機帶來什麼危害?我們又該如何應對這種突發的病毒呢?

什麼是incaseformat病毒?

Incaseformat病毒是蠕蟲病毒的一種。關於蠕蟲病毒,大部分夥伴對2007年肆虐的「熊貓燒香」事件都有著深刻的印象。這個病毒僅在兩個月時間內便入侵了上百萬人的電腦,網站崩潰,運行死機。

被感染的用戶系統中所有.exe可執行文件全部被改成熊貓舉著三根香的模樣。

還有前幾年火爆的「勒索病毒」,感染「勒索病毒」的電腦會對文件進行加密,向電腦的用戶勒索贖金。

這兩個病毒都屬於蠕蟲病毒!

蠕蟲病毒能夠在移動存儲設備上長期存活,我們常用的移動存儲設備包括:u盤、移動硬碟,都會成為蠕蟲病毒的宿主。

而這次的incaseformat蠕蟲病毒它還有一個特點,就是會在代碼中內置一顆「定時炸彈」。

蠕蟲會獲取受感染主機的當前時間, 然後根據年月日「定時」地觸發刪除文件操作。

經過專業分析人員計算後,得出會觸發刪除文件操作的日期為:2021年1月23和2月4號。

也就是說這個月的23號,和下個月的4號可能會再次爆發incaseformat蠕蟲病毒!

incaseformat蠕蟲病毒傳播方式?

主要通過文件共享、行動裝置進行傳播,並會在共享目錄或行動裝置路徑下將正常的文件夾隱藏,自己則偽裝成文件夾圖標的樣子。

我們在使用移動存儲設備轉移文件的時候,就會將incaseformat病毒在電腦之間傳播,從而造成大量電腦被感染。

Incaseformat病症表現?

如何判斷自己的電腦是否中了Incaseformat病毒呢?

看看以下電腦中了incaseformat病毒的三大表現!只要有其中一種情況符合,都意味著電腦正在被incaseformat攻擊。

情況一:電腦除了c盤以外,其他的磁碟呈現清空狀態!

情況二:電腦除了c盤以外,其他的磁碟沒有呈現情況狀態,但是打開文件夾會發現有incaseformat.txt文件,容量為0kb。

情況三:電腦除c盤以外,其他磁碟的文件都還在在,但是這些文件夾的格式被莫名篡改了,呈現出exe執行文件的格式,且容量為899kb。

應對Incaseformat病毒措施:

這種病毒只有在Windows目錄下執行時會觸發刪除文件行為,而重啟會導致病毒在Windows目錄下自啟動。

因此,在沒有做好安全防護及病毒查殺工作前請勿重啟主機!!!

如果發現電腦感染了Incaseformat病毒,不要重啟電腦!首先斷開網絡,使用殺毒軟體(例如火絨)進行全盤掃描查殺,之後再嘗試使用數據恢復類軟體進行恢復數據。

預防措施:

目前還有不少用戶的電腦是安全的,但是不可避免還是會被感染incaseformat病毒,我們該如何預防此類病毒對電腦的感染?這裡給出以下預防措施。

1、 勿隨意下載安裝不知名軟體,儘量在官網進行下載安裝。

2、注意儘量不要瀏覽不安全的網頁,如果進入了含有蠕蟲病毒的網址,就有可能導致自己的電腦被感染。

3、關閉不必要的共享,或設置共享目錄為只讀模式。打開防火牆,並且在電腦上安裝電腦防護軟體,如:火絨、電腦管家、360。

4、 嚴格規範使用u盤等移動存儲設備,建議在使用前進行殺毒。

5、 重要數據提前備份好。

部分圖片來源於網絡,如若侵權請聯繫刪除

相關焦點

  • 警惕文件遭刪!incaseformat蠕蟲病毒來襲
    近日發現,名為incaseformat的蠕蟲病毒在國內大面積爆發,感染現象為除C盤外,其他盤全部被格式化,造成數據大量丟失,信息丟失。目前,已發現多個區域不同行業用戶遭到感染,病毒傳播範圍暫未見明顯的針對性。
  • INCASEFORMAT 病毒來襲!避免文件遭刪除
    獵鷹安全解決方案一、事件簡介昨天開始INCASEFORMAT 病毒大面積爆發。今日獵鷹安全收到用戶上報的相關問題,反應很多電腦開機就出現除C盤外數據丟失或直接被格式化,獵鷹安全提醒用戶,如有重要數據不要向數據盤裡再存入數據!固態硬碟可能存在數據丟失。
  • incaseformat蠕蟲病毒:警惕文件被刪除,拒絕被勒索
    近期,不少關於系統安全的網站都在發布:一種名叫「incaseformat」蠕蟲病毒正在肆意傳播。那麼這種病毒有什麼危害呢?其實,它XP時代的「EXE病毒」,感染用戶機器後會通過U盤自我複製感染到其他電腦,導致電腦中磁碟文件被刪除,給用戶造成極大損失。所以,這裡小編提醒大家:近期需要警惕,拒絕因為文件被刪除的勒索!
  • incaseformat蠕蟲病毒來襲,磁碟文件被大規模刪除
    2021年1月13日,一種名為incaseformat的蠕蟲病毒在國內爆發。該蠕蟲病毒執行後會自複製到系統盤Windows目錄下,並創建註冊表自啟動,刪除用戶除C盤以外的所有磁碟文件,危害極大。
  • incaseformat病毒發展歷程,如何殺毒及恢復數據!
    近兩日,PC端一種名為incaseformat的蠕蟲病毒在國內爆發,會強制性的自複製並刪除除系統盤外的所有磁碟文件,對用戶造成難以估量的損失。因此,事感焦急,這邊給大家詳細介紹incaseformat病毒發展歷程,如何殺毒及被病毒刪除的數據如何恢復回來,及時止損。
  • Incaseformat蠕蟲病毒爆發,北信源用戶無需緊張
    摘要:管理員注意,incaseformat蠕蟲病毒來襲!請儘快安裝終端安全管理軟體,進行終端防護及時止損。事件背景:近期,國內多家用戶反饋辦公設備被incaseformat 蠕蟲病毒感染,機器中除了系統盤以外,其他文件全部被刪除。
  • incaseformat蠕蟲病毒爆發 深信服免費提供查殺工具
    近日,深信服安全團隊監測到一種名為incaseformat的病毒,全國各個區域都出現了被incaseformat病毒刪除文件的用戶。經調查,該蠕蟲正常情況下表現為文件夾蠕蟲,執行後會自複製到系統盤Windows目錄下,並創建註冊表自啟動,一旦用戶重啟主機,使得病毒母體從Windows目錄執行,病毒進程將會遍歷除系統盤外的所有磁碟文件進行刪除,對用戶造成不可挽回的損失。
  • incaseformat蠕蟲病毒爆發,深信服免費提供查殺工具
    近日,深信服安全團隊監測到一種名為incaseformat的病毒,全國各個區域都出現了被incaseformat病毒刪除文件的用戶。經調查,該蠕蟲正常情況下表現為文件夾蠕蟲,執行後會自複製到系統盤Windows目錄下,並創建註冊表自啟動,一旦用戶重啟主機,使得病毒母體從Windows目錄執行,病毒進程將會遍歷除系統盤外的所有磁碟文件進行刪除,對用戶造成不可挽回的損失。
  • 破壞力極強的電腦incaseformat蠕蟲病毒來襲,破壞力令人很反感!
    ,電腦感染病毒後一旦重啟電腦,那病毒的「母體」會從Windows目錄執行,病毒會侵入除系統C盤以外的所有盤符,並對磁碟內的所有文件進行刪除操作。電腦維修群都在議論方案電腦一旦感染這蠕蟲病毒,那意味著除了系統盤以外的所有磁碟數據全部都丟失,incaseformat蠕蟲病毒對電腦作業系統無破壞性,因為它就是依賴作業系統作為載體,電腦要是感染incaseformat蠕蟲病毒的話
  • 火絨安全關於Incaseformat蠕蟲病毒詳細解答
    1月13日, 「Incaseformat」病毒因其破壞性以及集中爆發的特性,在全網引起了大量用戶的高度關注。火絨安全實驗室迅速對該事件跟進確認,並整理、解答用戶關心的8個重要問題。1、incaseformat病毒是什麼類型病毒?「incaseformat病毒」為蠕蟲病毒,不具備加密文件危害。
  • 已有大量用戶中招:所有文件被刪
    公告顯示:最近,一種名叫「incaseformat」的蠕蟲病毒正在國內肆意傳播,造成了大範圍影響。 據擴展迷查詢到的信息,截止目前,國內已有多省市多行業的大量用戶反饋中招。 中招用戶均表示,自己電腦中除C盤之外的其他文件都突然被刪除,且磁碟中可能被創建「incaseformat」文本文檔。
  • 大名鼎鼎的pc蠕蟲病毒再度爆發,可以刪除所有軟體,但是有措施。
    近日有多名用戶表示自己的電腦感染了蠕蟲病毒「incaseformat」。該病毒會通過U盤自我複製從而感染其他電腦,導致電腦中的文件被刪除,許多科技公司也表示檢測到新型蠕蟲病毒。
  • 往「槍口」上撞,電腦不中蠕蟲病毒才怪,只怨你心術不正!
    想必大家這幾天應該聽到過關於incaseformat蠕蟲病毒相關資訊了,這種病毒十分噁心,它隱藏在系統盤註冊表中,噁心的原因是:只感染系統盤以外的所有磁碟,被感染的磁碟數據會全部被刪除。該蠕蟲病毒對系統盤不造成任何破壞,準確的說就是:如果你電腦內的硬碟只有一個系統分區的話,那電腦即使感染了這種病毒也無妨,這種病毒不破壞系統,只破壞系統盤以外的其它盤符內數據。
  • 新型蠕蟲病毒大爆發,20s狂刪用戶數據
    起因: 1月14日消息,據《北京商報》報導,360安全大腦檢測到近期蠕蟲病毒incaseformat大範圍爆發,許多用戶中招。電腦感染該病毒之後,就會將自身複製到C:\WINDOWS\tsay.exe,並創建啟動項退出。
  • 重磅!姆巴佩感染新冠肺炎,病毒大面積肆虐歐洲足壇
    內馬爾確診新冠病毒陽性之後,巴黎聖日耳曼今天再度傳出猛料,姆巴佩感染新冠肺炎!這一檢測結果是在法國隊參加歐足聯進行的歐洲國家聯賽期間公布的,因而令外界十分震驚。鑑於目前歐洲足壇出現越來越多的感染病例,包括歐洲國家聯賽在內的諸多賽事將有被病毒大面積「覆蓋」的危險。
  • AVG誤判Windows系統文件為病毒
    因昨日AVG放出的病毒庫更新因病毒籤名不正確,從而導致它把Windows系統文件User32.dll誤認為特洛伊木馬 PSW.Banker4.
  • 新病毒劫持QQ亂發消息
    本報北京6月21日電(李婷)瑞星反病毒專家稱,本周有一個「QQ通行證變種TNC(Trojan.PSW.QQPass.tnc)」病毒特別值得注意。該病毒會通過QQ向好友發送帶有病毒連結的信息,其他用戶打開連結中的文件就有可能被病毒感染。    它是一個能在WIN9X/NT/2000/XP系統上運行的蠕蟲病毒。
  • 蒙古國突發PPR疫情 專家憂瀕危蒙古高鼻羚羊恐遭滅絕
    蒙古國突發PPR疫情 專家憂瀕危蒙古高鼻羚羊恐遭滅絕 2017-02-09 06:49:00來源:中國新聞網