incaseformat蠕蟲病毒:警惕文件被刪除,拒絕被勒索

2021-01-18 RUAN小能手

一波未平一波又起!近期,不少關於系統安全的網站都在發布:一種名叫「incaseformat」蠕蟲病毒正在肆意傳播。那麼這種病毒有什麼危害呢?其實,它XP時代的「EXE病毒」,感染用戶機器後會通過U盤自我複製感染到其他電腦,導致電腦中磁碟文件被刪除,給用戶造成極大損失。所以,這裡小編提醒大家:近期需要警惕,拒絕因為文件被刪除的勒索!

incaseformat蠕蟲病毒

當前部分網絡安全的平臺,對該病毒進行溯源和深入分析後發現:用戶電腦中毒後,病毒文件通過 DeleteFileA 和 RemoveDirectory 代碼實施了刪除文件和目錄的行為。此病毒啟動後將自身複製到 C:\WINDOWS\tsay.exe 並創建啟動項退出,等待重啟運行,下次開機啟動後約20s就開始刪除用戶文件。最終蔓延整個電腦,並刪除系統盤外的所有文件,最後,在根目錄留下名為incaseformat.log的空文件!

造成的結果

那麼,一旦「中招」之後,我們該如何應對?解決 incaseformat 蠕蟲病毒感染並減小損失的方法又有哪些呢?最後,小編為大家整理了一些,希望能夠幫助到大家。

解決方法

一、未發生中毒的跡象:

1、近期,不要隨意下載來源位置的軟體及殺毒軟體報毒的程序,建議大家儘量從官網下載,或者找一些其它的競品來代替;

2、儘量關閉不必要的共享,或設置共享目錄為只讀模式,打開電腦的防火牆,並且在自己的電腦上安裝電腦防護軟體,如:電腦管家、360、火絨等。

未發生中毒的跡象

二、已發生中毒的跡象:

1、立即斷開電腦的網絡連接,並使用電腦防護軟體進行病毒查殺,切記:不要重啟電腦!不要重啟電腦!不要重啟電腦!

2、對於已經被刪掉的文件,我們可以使用「Superrecovery」軟體的「深度掃描」功能進行恢復。註:由於電腦中毒跟手動誤刪或格式化的操作不一樣,所以恢復的成功率上可能也會有一些影響。並且,在恢復的過程中,我們能夠做的就是去找回一些特別重要的文件,來挽回損失!

已發生中毒的跡象

我們需要做的就是從網絡上獲取「Superrecovery」軟體,直接在軟體的首界面當中選擇「深度掃描」功能,並耐心等待軟體掃描的進度。然後,等待軟體掃描完成之後,我們可以進行預覽的操作!確認找到自己的重要文件之後,勾選並點擊軟體右下角「恢復」即可。

開始恢復

以上內容就是小編對於incaseformat蠕蟲病毒的介紹,以及解決方法的分享了。如果您在使用電腦的時候不幸「中招了」,建議您可以參照以上教程收到嘗試下。另外,小編建議您平時在使用電腦的時候要做好病毒的防護工作,避免因為中毒而造成巨大的損失。

相關焦點

  • Incaseformat病毒大面積突發,警惕文件遭刪除
    近日,一種叫Incaseformat的病毒席捲而來,全國各個區域都有用戶出現電腦被Incaseformat病毒佔據的跡象。具體表現形式為:除c盤以外的所有磁碟都被清空,或者存在一兩個文件夾,且文件夾內包含著名稱為「incaseformat.txt」的文件。那麼這種病毒到底是什麼來頭?會給我們的計算機帶來什麼危害?
  • 警惕文件遭刪!incaseformat蠕蟲病毒來襲
    近日發現,名為incaseformat的蠕蟲病毒在國內大面積爆發,感染現象為除C盤外,其他盤全部被格式化,造成數據大量丟失,信息丟失。目前,已發現多個區域不同行業用戶遭到感染,病毒傳播範圍暫未見明顯的針對性。
  • INCASEFORMAT 病毒來襲!避免文件遭刪除
    二、病毒分析電腦中除C盤之外的其他磁碟文件都被刪除,且磁碟中可能被創建「incaseformat」文本文檔。經過查看故障環境,確認問題原因是電腦中病毒後,病毒文件通過DeleteFileA和RemoveDirectory代碼實現了刪除文件和目錄的行為。
  • incaseformat蠕蟲病毒來襲,磁碟文件被大規模刪除
    2021年1月13日,一種名為incaseformat的蠕蟲病毒在國內爆發。該蠕蟲病毒執行後會自複製到系統盤Windows目錄下,並創建註冊表自啟動,刪除用戶除C盤以外的所有磁碟文件,危害極大。
  • Incaseformat蠕蟲病毒爆發,北信源用戶無需緊張
    摘要:管理員注意,incaseformat蠕蟲病毒來襲!請儘快安裝終端安全管理軟體,進行終端防護及時止損。事件背景:近期,國內多家用戶反饋辦公設備被incaseformat 蠕蟲病毒感染,機器中除了系統盤以外,其他文件全部被刪除。
  • incaseformat蠕蟲病毒爆發 深信服免費提供查殺工具
    近日,深信服安全團隊監測到一種名為incaseformat的病毒,全國各個區域都出現了被incaseformat病毒刪除文件的用戶。該病毒於 1 月 13 日集中爆發是由於病毒代碼中內置了部分特殊日期,在匹配到對應日期後會觸發蠕蟲的刪除文件功能,爆發該蠕蟲事件的用戶感染時間應該早於 1 月 13 號,根據分析推測,下次觸發刪除文件行為的時間約為 2021 年 1 月 23 日和 2 月 4 日。為此深信服免費提供了查殺工具incaseformat病毒幫助廣大用戶檢測查殺incaseformat。
  • incaseformat蠕蟲病毒爆發,深信服免費提供查殺工具
    近日,深信服安全團隊監測到一種名為incaseformat的病毒,全國各個區域都出現了被incaseformat病毒刪除文件的用戶。該病毒於1月13日集中爆發是由於病毒代碼中內置了部分特殊日期,在匹配到對應日期後會觸發蠕蟲的刪除文件功能,爆發該蠕蟲事件的用戶感染時間應該早於1月13號,根據分析推測,下次觸發刪除文件行為的時間約為2021年1月23日和2月4日。為此深信服免費提供了查殺工具incaseformat病毒幫助廣大用戶檢測查殺incaseformat。
  • 國內突然爆發暴力蠕蟲病毒!已有大量用戶中招:所有文件被刪
    公告顯示:最近,一種名叫「incaseformat」的蠕蟲病毒正在國內肆意傳播,造成了大範圍影響。 據擴展迷查詢到的信息,截止目前,國內已有多省市多行業的大量用戶反饋中招。 中招用戶均表示,自己電腦中除C盤之外的其他文件都突然被刪除,且磁碟中可能被創建「incaseformat」文本文檔。
  • incaseformat病毒發展歷程,如何殺毒及恢復數據!
    近兩日,PC端一種名為incaseformat的蠕蟲病毒在國內爆發,會強制性的自複製並刪除除系統盤外的所有磁碟文件,對用戶造成難以估量的損失。因此,事感焦急,這邊給大家詳細介紹incaseformat病毒發展歷程,如何殺毒及被病毒刪除的數據如何恢復回來,及時止損。
  • 火絨安全關於Incaseformat蠕蟲病毒詳細解答
    1月13日, 「Incaseformat」病毒因其破壞性以及集中爆發的特性,在全網引起了大量用戶的高度關注。火絨安全實驗室迅速對該事件跟進確認,並整理、解答用戶關心的8個重要問題。1、incaseformat病毒是什麼類型病毒?「incaseformat病毒」為蠕蟲病毒,不具備加密文件危害。
  • 大名鼎鼎的pc蠕蟲病毒再度爆發,可以刪除所有軟體,但是有措施。
    近日有多名用戶表示自己的電腦感染了蠕蟲病毒「incaseformat」。該病毒會通過U盤自我複製從而感染其他電腦,導致電腦中的文件被刪除,許多科技公司也表示檢測到新型蠕蟲病毒。
  • 破壞力極強的電腦incaseformat蠕蟲病毒來襲,破壞力令人很反感!
    ,電腦感染病毒後一旦重啟電腦,那病毒的「母體」會從Windows目錄執行,病毒會侵入除系統C盤以外的所有盤符,並對磁碟內的所有文件進行刪除操作。電腦維修群都在議論方案電腦一旦感染這蠕蟲病毒,那意味著除了系統盤以外的所有磁碟數據全部都丟失,incaseformat蠕蟲病毒對電腦作業系統無破壞性,因為它就是依賴作業系統作為載體,電腦要是感染incaseformat蠕蟲病毒的話
  • 「狂刪文件」蠕蟲病毒近期還將發作
    國內多家安全公司13日都檢測到臭名昭著的蠕蟲病毒incaseformat大範圍發作。一旦感染這種病毒,電腦重啟後,除系統盤外的所有磁碟文件都會被刪除,造成極大損失,社交媒體上14日充斥著中招用戶的慘痛經歷。據國內最大的網絡安全公司360公司介紹,incaseformat早在數年前就已出現,每隔一段時間就會發作一次。
  • 計算機蠕蟲病毒再度爆發?這次不必太過恐慌
    科技自媒體 / 東方亦落曾令人恐慌的蠕蟲病毒又來了?近日有用戶表示自己的電腦感染了蠕蟲病毒「incaseformat」。該病毒會通過U盤自我複製從而感染其他電腦,導致電腦中的文件被刪除。此次的病毒與常見的蠕蟲病毒不同。
  • 勒索蠕蟲病毒周一見:最新數據以及你不知道的幾個事實
    5月14日,360公司首家發布了勒索蠕蟲病毒文件恢復工具,不過,並非直接破解了加密算法,而是利用了磁碟文件恢復的思路。5月14日晚上,勒索蠕蟲病毒新變種 WannaCry 2.0 版本出現。5月15日,在眾所矚目的周一,在此次大規模勒索蠕蟲爆發事件中,響應很快的360公司在下午2點40分左右召開了勒索蠕蟲最新情況通報會,並接受了包括雷鋒網在內的多家媒體採訪。
  • 蠕蟲病毒如何防範
    &nbsp&nbsp&nbsp&nbsp席捲全球的WannaCry勒索病毒的影響仍在持續,目前至少有150個國家受到網絡攻擊。近些年,蠕蟲病毒的每一次大規模爆發,都給網際網路帶來沉重的災難。
  • 新變種的 WannaCry 2.0 勒索蠕蟲病毒究竟長啥樣?怎麼防?
    當天下午,北京市委網信辦、北京市公安局、北京市經信委也聯合發出了《關於WannaCry 勒索蠕蟲出現變種及處置工作建議的通知》,指出了 WannaCry 2.0 的出現。那麼,所謂的 WannaCry 2.0 勒索蠕蟲病毒出現了哪些新的特性,進行了那些改造?
  • 勒索病毒是什麼?勒索病毒是什麼類型的電腦都侵害嗎?
    近日,「勒索」病毒網絡攻擊席捲全球,中國高校成為此次攻擊的重災區,不少高校畢業生的畢業論文文件被鎖,要求支付300美元比特幣贖金才能解鎖,這也病毒也瞬間刷爆了微博和朋友圈。那麼勒索病毒是什麼,究竟勒索比特幣病毒哪些危害?
  • 對incaseformat蠕蟲事件一些思考
    對incaseformat蠕蟲事件一些思考 昨天incaseformat蠕蟲病毒在全國爆發,各大安全廠商相繼發布公告,安全產業似乎又迎來了新的發展機會。