登录 客服
使用财视扫码登陆 中金二维码

下次自动登录

登录
忘记密码? 立即注册

其它账号登录: 新浪 QQ 微信

手机网
退出 在线咨询 | 客服帮助
手机网
欢迎您,
首页 财经 股票 基金 黄金 外汇 期货 理财 原创 汽车 视频 路演 博客 财经号
首页>> 行业>> 产业综合>>  正文
入驻财经号 写付费文章
精华推荐 财经号
  • 【展锋】A股猎人手记...

  • 闫瑞祥:黄金修正无力...

  • 闫瑞祥:黄金1865下还...

  • 闫瑞祥:美指下跌无力...

  • 江瀚视野
  • 金错刀
  • 图灵波浪
  • 沙黾农
博客 热门话题 直播

光头:15日利好及影响个股 长阳:大盘会调整到哪?

徐小明:周五操作策略 益兵:1月15日周五市场信息

1月15日擒牛姐盘前观点 彬哥:拥抱科技股的机会!

纤虹:一个好消息! 五域论湛:突破后调整的大机会

布衣:高位股大跌,可以抄底吗 巡航:回调低吸机会

天赢居:调整30个小时! 黄斌汉:40%股民干一件事

林荫:大跌后机会将再度出现 早盘:预增股行情高涨

  • 又一长租公寓爆雷! 黄金疯涨,“中国大妈”解套了?
  • 2019年那些翻车的首富们 超强台风“利奇马”逼近
  • 全球股市重挫,黄金抢占C位 警惕,又一白马股"凉了"
  • 中国单身成年人口超2亿 在朋友圈骂人被罚1000元
  • 人民币"破7",央行紧急声明 亚洲“整容王国”套路多深
  • 教授建议降低法定婚龄 一夜暴富的“锦鲤”女孩咋样了
  • 徐小明 天赢居 寒江钓客 洛阳上官 幽兰行天下
  • 老孙头谈股 秦国安 龍哥论市 蒋律 股海潜蛟
  • 山东虎子 牛家庄 孔明看市 A炼金师 先知窝窝
  • 灵枝 旗帜先明 短线高手 牛传千股 龙头1988
  • 鸿牛 短线王 律动天成 海西一狼 五域论湛
  • 狗蛋 李博文 波段龙一 股市猎枪 涨停板老黄
  • MORE图说财经

    紧急警报!Incaseformat蠕虫病毒爆发,北信源用户无需紧张

    2021-01-15 10:44:05 来源:环球财富网 作者:佚名
    分享到
    关注中金在线:
    • 扫描二维码

      关注√

      中金在线微信

    在线咨询:
    • 扫描或点击关注中金在线客服

      摘要:管理员注意,incaseformat蠕虫病毒来袭!请尽快安装终端安全管理软件,进行终端防护及时止损。
        事件背景:

      近期,国内多家用户反馈办公设备被incaseformat 蠕虫病毒感染,机器中除了系统盘以外,其他文件全部被删除。

      Incaseformat病毒本身是一个老病毒,其通过U盘及共享文件夹等进行传播,该病毒会循环遍历删除系统盘外其他磁盘的文件,并复制病毒到当前文件夹相同的位置,由于其预制的触发时间到期,病毒脱离潜伏,开始爆发。
        运行分析:

      Incaseformat病毒通过U盘或共享文件夹等进行传播后,会将自身设置成文件夹图标,并隐藏exe后缀名。通过诱导用户点击或双击打开与伪装文件夹同名的隐藏文件夹,复制病毒到windows目录。incaseformat 蠕虫病毒第一次运行后,不会有恶意行为,为防止用户发现异常,该病毒首先会判断是否在系统盘目录下和自身文件名,随后进行自复制和设置注册表自启动,启动后判断自身文件路径是否为 "C:windowstsay.exe" 或者 "C:windowsttry.exe"。待重启计算机后蠕虫病毒特定时间条件下开始下一步运行,其会循环遍历删除系统盘以外的所有文件,并在根路径下留下incaseformat.log文件。

      在大数据时代下,企业拥有一套应对风险、威胁以及漏洞的定期管理防护体系,在安全事件响应的生命周期中显得尤其重要。有效的安全应急响应体系使企业在面对安全事件时,能够及时启动应对措施。

      北信源新一代终端安全管理体系,从内网安全、数据安全、边界安全、防病毒等方向对Windows终端、国产终端、移动终端、虚拟化终端提供全方位、立体化的安全防护体系,目前已广泛应用于政府、军队军工、公安、金融、能源等重要单位,成功部署数千万终端。

      解决方案:

      方案1:使用北信源终端安全管理系统,禁用tsay.exe、 ttry.exe进程,防止病毒运行,并查找曾运行的进程,发现并处理感染源。

      方案2:使用北信源安全U盘,禁用网络共享,从根本上防止病毒传播。北信源安全U盘具备特有的私有化文件系统及安全传输机制,可有效防止病毒自动复制、自动运行,从原理上控制Incaseformat变种病毒。

      方案3:使用北信源杀毒软件防范病毒运行:

      病毒文件运行时杀毒软件会弹出提示框,弹出提示时立即删除。
        病毒运行时,杀毒软件会提示病毒正在修改注册表,立即阻止。
        此外,对出现病毒现象的主机应直接全盘查杀,由于重启会触发病毒的全盘删除机制,因此在确认清除病毒前请勿重启计算机。

      安全建议:

      办公设备不使用U盘等移动存储介质,在必要情况下,建议使用移动存储介质管理产品进行防护控制。不随便打开或拷贝共享文件,下载邮件或软件时需留意文件后缀是否是.exe以及文件夹图标样式。一旦发现电脑异常(如:发现文件夹图标文件后缀为.exe或者在磁盘根目录发现创建“incaseformat.txt”文件),请勿重启电脑,可使用北信源防病毒执行全盘查杀清除病毒。若已经重启电脑导致除C盘外其他盘文件被删除,可重新安装北信源杀毒进行全盘扫描,并在杀毒后尝试利用数据恢复软件恢复数据,或请专业数据恢复公司进行数据恢复。

      北信源,为您的信息安全保驾护航!

       

       

    热门搜索

    郑州抓获涉传销人员130余人 江西挖出巨型阴沉木 76集团军在高原进行演习 大熊猫国家公园正式获批 NHK自揭731细菌战暴行 全国建2442公里红色旅游公路

    为您推荐

    两个鬼故事棋灵王五属火的字起女孩名字居士 起名字起公司名字有什么讲究起店店名免费取名魔鬼kiss3颜姓起名孟母三迁的故事火锅起名专家起名字的缘之空全集在线观看广字辈男生起名邰起名字邱起名男孩名字崔男孩起名大全小孩起乳名字大全男孩蔬菜配送企业起名大全酒店起什麽名字好听武汉锦绣龙城带睿字的起名字钟南山南抗击疫情的故事合租医仙母上攻略顶级神豪刚刚更新章节顶点小说我国安全教育日是哪一天8月23日是什么星座理财产品排行老公是腹黑大人cf名字符号张姓古诗词起名字少年生前被连续抽血16次?多部门介入两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”淀粉肠小王子日销售额涨超10倍高中生被打伤下体休学 邯郸通报单亲妈妈陷入热恋 14岁儿子报警何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言张家界的山上“长”满了韩国人?男孩8年未见母亲被告知被遗忘中国拥有亿元资产的家庭达13.3万户19岁小伙救下5人后溺亡 多方发声315晚会后胖东来又人满为患了张立群任西安交通大学校长“重生之我在北大当嫡校长”男子被猫抓伤后确诊“猫抓病”测试车高速逃费 小米:已补缴周杰伦一审败诉网易网友洛杉矶偶遇贾玲今日春分倪萍分享减重40斤方法七年后宇文玥被薅头发捞上岸许家印被限制高消费萧美琴窜访捷克 外交部回应联合利华开始重组专访95后高颜值猪保姆胖东来员工每周单休无小长假男子被流浪猫绊倒 投喂者赔24万小米汽车超级工厂正式揭幕黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发当地回应沈阳致3死车祸车主疑毒驾恒大被罚41.75亿到底怎么缴妈妈回应孩子在校撞护栏坠楼外国人感慨凌晨的中国很安全杨倩无缘巴黎奥运校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变王树国卸任西安交大校长 师生送别手机成瘾是影响睡眠质量重要因素国产伟哥去年销售近13亿阿根廷将发行1万与2万面值的纸币兔狲“狲大娘”因病死亡遭遇山火的松茸之乡“开封王婆”爆火:促成四五十对奥巴马现身唐宁街 黑色着装引猜测考生莫言也上北大硕士复试名单了德国打算提及普京时仅用姓名天水麻辣烫把捣辣椒大爷累坏了

    两个鬼故事 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化