蠕虫病毒大范围爆发,中毒重启电脑 20 秒后狂删电脑文件

千米快修
2021-01-18 16:22

近日,360安全大脑检测到蠕虫病毒incaseformat大范围爆发,病毒感染用户机器后会通过U盘自我复制感染到其他电脑,导致电脑中磁盘文件被删除,给用户造成极大损失。360全系列产品支持此病毒的拦截和查杀。

国内已有多家用户反馈办公设备被incaseformat 蠕虫病毒感染,机器中除了系统盘以外,其他文件全部被删除。Incaseformat病毒本身是一个老病毒,其通过U盘及共享文件夹等进行传播,该病毒会循环遍历删除系统盘外其他磁盘的文件,并复制病毒到当前文件夹相同的位置,由于其预制的触发时间到期,病毒脱离潜伏,开始爆发。

运行分析:

Incaseformat病毒通过U盘或共享文件夹等进行传播后,会将自身设置成文件夹图标,并隐藏exe后缀名。通过诱导用户点击或双击打开与伪装文件夹同名的隐藏文件夹,复制病毒到windows目录。incaseformat 蠕虫病毒第一次运行后,不会有恶意行为,为防止用户发现异常,该病毒首先会判断是否在系统盘目录下和自身文件名,随后进行自复制和设置注册表自启动,启动后判断自身文件路径是否为 "C:\windows\tsay.exe" 或者 "C:\windows\ttry.exe"。待重启计算机后蠕虫病毒特定时间条件下开始下一步运行,循环遍历删除系统盘以外的所有文件,并在根路径下留下incaseformat.log文件。

360安全大脑发现,用户电脑中毒后,病毒文件通过DeleteFileA和RemoveDirectory代码实施了删除文件和目录的行为。此病毒启动后将自身复制到C:\WINDOWS\tsay.exe并创建启动项退出,等待重启运行,下次开机启动后约20s就开始删除用户文件。

此次爆发的电脑病毒可以凭借杀毒软件解决,网络上也有网友分享其他解决办法。这说明此次的电脑病毒虽然凶猛,但应该不再会像数年前那样大肆横行了。因为我们对付它的办法很多,不会任由其发展到不可收拾的地步,所以不必太过恐慌,做好防护即可。

病毒 文件夹 exe 文件 蠕虫
声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。
意见反馈 合作

Copyright © 2023 Sohu All Rights Reserved

搜狐公司 版权所有

两个鬼故事星座知识姓薛男孩取名起名大全金星起名最大货轮孩子起名测试打分测试嘉庆传奇video.baidu.com用枫起名字五行起名测试打分测试爱情合约宝宝起明星起名字网络小说起名神器好想听你说爱我限制局域网网速重生之2006悠视游戏莎翁情史貉子是什么动物第一次的gal给小孩起名字大全给小孩起名字怎么起养身馆起名字大全最新凤凰网军事企业起名网免费取名大全梦到牙齿掉了田家起名周易取名公司起名移动流量套餐福尔马林是什么正规的宝宝起名网少年生前被连续抽血16次?多部门介入两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”淀粉肠小王子日销售额涨超10倍高中生被打伤下体休学 邯郸通报单亲妈妈陷入热恋 14岁儿子报警何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言张家界的山上“长”满了韩国人?男孩8年未见母亲被告知被遗忘中国拥有亿元资产的家庭达13.3万户19岁小伙救下5人后溺亡 多方发声315晚会后胖东来又人满为患了张立群任西安交通大学校长“重生之我在北大当嫡校长”男子被猫抓伤后确诊“猫抓病”测试车高速逃费 小米:已补缴周杰伦一审败诉网易网友洛杉矶偶遇贾玲今日春分倪萍分享减重40斤方法七年后宇文玥被薅头发捞上岸许家印被限制高消费萧美琴窜访捷克 外交部回应联合利华开始重组专访95后高颜值猪保姆胖东来员工每周单休无小长假男子被流浪猫绊倒 投喂者赔24万小米汽车超级工厂正式揭幕黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发当地回应沈阳致3死车祸车主疑毒驾恒大被罚41.75亿到底怎么缴妈妈回应孩子在校撞护栏坠楼外国人感慨凌晨的中国很安全杨倩无缘巴黎奥运校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变王树国卸任西安交大校长 师生送别手机成瘾是影响睡眠质量重要因素国产伟哥去年销售近13亿阿根廷将发行1万与2万面值的纸币兔狲“狲大娘”因病死亡遭遇山火的松茸之乡“开封王婆”爆火:促成四五十对奥巴马现身唐宁街 黑色着装引猜测考生莫言也上北大硕士复试名单了德国打算提及普京时仅用姓名天水麻辣烫把捣辣椒大爷累坏了

两个鬼故事 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化