网络安全 首页 >> 网络安全 >> 正文
incaseformat 蠕虫病毒预警
2021年01月14日 19:34 来源:用户服务部    浏览数: 返回列表

事件描述

近期发现一种名为 incaseformat 的蠕虫病毒在国内爆发, 该蠕虫病毒主要针对 Windows 系统, 执行后会自复制到系统盘 Windows 目录下,并创建注册表自启动,一旦重启主机,使得病毒母体从 Windows 目录执行,病毒进程将会遍历除系统盘外的所有磁盘文件进行删除, 对系统造成巨大损失。

安全建议

一、防御及恢复措施

1、 该病毒只有在 Windows 目录下执行时会触发删除文件行为,重启会导致病毒在 Windows 目录下自启动,因此,在未做好安全防护及病毒查杀工作前请勿重启主机。

2、 不要随意下载安装未知软件,尽量在官方网站进行下载安装。

3、 尽量关闭不必要的共享,或设置共享目录为只读模式。

4、 严格规范 U 盘等移动介质的使用,使用前先进行查杀。

5、 如发现已感染主机,先断开网络,使用安全产品进行全盘扫描查杀再尝试使用数据恢复类软件。

二、自查及清除措施

1、 检查任务管理器,查看是否有 ttry.exe 进程,如果有,就结束掉进程。

2、 文件夹选项勾选显示扩展名,显示隐藏的文件、文件夹或驱动器。

3、 查看 C:\Windows 目录下,是否有 tsay.exe 和 ttry.exe,如果有就删除。

4、 Win+R 执行 regedit 打开注册表,查看是否有 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\下是否有 msfsa 键的项,如果有就删除。

5、 删除各驱动器下的 incaseformat.log。

6、 使用各类主流安全产品进行全盘查杀。


师生意见信箱:net@henu.edu.cn       Copyright © 河南大学信息化建设与管理办公室 版权所有