科百科
当前位置: 首页 范文大全

incase使用(你最关心的8个问题)

时间:2023-05-24 作者: 小编 阅读量: 1 栏目名: 范文大全

1月13日,“incaseformat”病毒因其破坏性以及集中爆发的特性引起了大量用户的恐慌。经火绒工程师确认,火绒默认设置即可防御并查杀该病毒,大家无需担心。并且排查可能带毒的可移动设备。2)企业用户:1.检查火绒中心、终端信任区是否有病毒被用户信任的情况,并清空信任区。经火绒工程师分析确认,该病毒不会通过U盘以外的网络共享、漏洞等常见蠕虫传播方式传播。该病毒内设置了定时逻辑,因为BUG原因导致在2021年1月13日才发作。

1月13日, “incaseformat”病毒因其破坏性以及集中爆发的特性引起了大量用户的恐慌。经火绒工程师确认,火绒默认设置即可防御并查杀该病毒,大家无需担心。我们针对用户关心的病毒防御、中毒后如何处理,病毒的详细情况三类相关问题总结如下,以便大家更客观的了解此次事件以及该病毒:

Q:如何防御该病毒?

A:火绒个人和企业用户无需升级,即可拦截和查杀此病毒。

(火绒的检测名称为:HEUR:Worm/Autorun.o)

用户在病毒没有删除用户文件前,可以使用火绒查杀功能处理此病毒,不会对用户文件有任何伤害。同时建议用户开启火绒【免疫防护】功能,可确保即使信任该病毒,火绒仍会对其进行拦截。位置:防护中心>系统防护>系统加固>智能防护>【启用系统免疫】

Q:已经中毒如何查杀?不知道怎么清空信任区怎么办?

A:1)个人用户:

将信任区清空后,全盘扫描查杀。并且排查可能带毒的可移动设备。

2)企业用户:

1.检查火绒中心、终端信任区是否有病毒被用户信任的情况,并清空信任区。

2.在火绒中心对所有终端下发全盘查杀,并且排查可能带毒的可移动设备。

3.查杀后最好通过火绒中心/终端日志检查此次查杀的结果,以免有某个终端存在漏杀的情况。

注意:如果不知道如何清空信任区,也无需担心,确保开启【免疫防护】,火绒即可在用户信任该病毒的情况下对其进行拦截。

Q:被删除的文件还能恢复吗?

A:因为病毒删除文件时没有对文件做覆写或破坏操作,恢复被删除文件的可能性很大,用户可以联系专业的数据恢复公司进行恢复。注意:在数据重要的情况下不要自行操作。

Q:如何检测自己电脑里是否有 incaseformat病毒?

A:可以使用如下手工或脚本方法检测:

1) 手工检测方法

确认系统是否存在以下文件,存在则有incaseformat病毒。

C:\Windows\tsay.exe

C:\Windows\ttry.exe

2)脚本检测方法

将以下脚本内容复制粘贴到任意扩展名为.bat的批处理文件中,双击执行,即可输出检测结果。(注意:bat编码集需要选择为ANSI)

@echo off

set tsay_path=C:\Windows\tsay.exe

set ttry_path=C:\Windows\ttry.exe

if exist %tsay_path% goto find

if exist %ttry_path% goto find

echo 本机没有找到【incaseformat】病毒,安装安全软件,排查信任区并确认实时监控是否开启

echo.

pause

exit

:find

echo 本机存在【incaseformat】病毒,请联系管理员处理

echo.

pause

exit

Q:incaseformat病毒是新病毒吗?是勒索病毒吗?

A:“incaseformat病毒”并不是2021年新爆发的病毒,而是一个存在很久的老病毒,火绒的报毒类型为蠕虫。

Q:病毒是如何传播的?

A:该病毒主要传播方式为U盘等移动存储器设备。经火绒工程师分析确认,该病毒不会通过U盘以外的网络共享、漏洞等常见蠕虫传播方式传播。

Q:病毒是否有潜伏期?为什么会在1月13日席卷网络?

A:有潜伏期,很多用户都是很早就感染了该病毒。该病毒内设置了定时逻辑,因为BUG原因导致在2021年1月13日才发作。

Q:下次发作(删除文件)是什么时候?

A:距离现在最近的一次删除文件时间为1月23日上午6点左右,再下一次是2月4日上午8点左右。

由于病毒所使用的单自然日所对应的毫秒数和正常值相比偏大(病毒所使用的毫秒数换算后一天大概为26个小时),所以病毒触发删除逻辑的时间可能横跨两个自然日,如:1月13日上午9点左右开始触发直到1月14日上午11点左右结束、1月23日上午6点左右开始触发直到1月24日上午8点左右结束等等。

补充材料:

《蠕虫病毒“incaseformat”23日还会发作 火绒无需升级即可查杀》

    推荐阅读
  • 王姬的双重人生现状(为智障儿子倾尽所有)

    奇妙的是,不仅剧中情节安排,在剧外的王姬也因为“妈妈”这一现实角色深受关注。其实在拍摄《北京人在纽约》时,王姬知道自己怀孕了,当时在剧组还有了流产的预兆。在剧组拍摄结束后,王姬立马推掉所有邀约安心保胎。与此同时,他们的另一个女儿反而年少有为。双面母爱在女儿有了经济收入后,母亲王姬和女儿签订了一份亲情协议。现如今王姬已经58岁了,依旧还活跃在影视圈一线。

  • 酸枣仁怎么吃能治失眠(秋食季你的)

    长期睡眠不足对人体造成的伤害是无法挽回的!酸枣仁是酸枣的种子,在安神、失眠领域疗效显著,被医生患者美称“东方睡果”。酸枣仁针对学习压力产生的精神紧张,工作焦虑的人引起的思绪紊乱和睡眠质量不佳都有很好的安神助眠作用,另外也能有效的起到去除心火肝火,和止汗的作用。酸枣仁虽然安神作用极好,但是过量服用会产生不良反映!还有延续1800年的“安神第一方”在调整配伍后适合现代人的方子——酸枣仁汤。

  • 怎么交违章罚款(交违章罚款的办法步骤)

    以下内容希望对你有帮助!怎么交违章罚款可以用支付宝交违章罚款。点击上方“加号”进入,可绑定自己私家车,实时监控私家车违章信息,返回主页点击“违章缴费”。处决编号可通过拍照自动识别或手动输入,输入后进行违章缴费即可。

  • 阿斯顿马丁

    原是英国豪华轿车、跑车生产厂,以生产敞篷旅行车、赛车和限量生产的跑车而闻名世界。在近90年的品牌经营过程中,总产量只有区区16,000辆,然而时至今日,仍有将近其总量四分之三的阿斯顿马丁在使用中。阿斯顿·马丁汽车标志为一只展翅飞翔的大鹏,同样其车有着无与伦比的冲刺速度。分别注有阿斯顿、马丁英文字样表明是一家“三结义”汽车公司。阿斯顿·马丁2升车型投产。阿斯顿·马丁自1959年在勒芒的首次加冕。

  • 天歌唱起来歌词(天歌唱起来的歌词介绍)

    《天歌唱起来》的歌词如下:天歌唱起来天门已打开,现在小编就来说说关于天歌唱起来歌词?下面内容希望能帮助到你,我们来一起看看吧!

  • word表格怎么计算总和(word表格如何计算总和)

    接下来我们就一起去研究一下吧!word表格怎么计算总和选择表格,或者把光标放在需要求和的单元格内,然后点击表格工具-布局-数据。数据的黑箭头下隐藏了这个公式功能,如果最大化word就可以直接看到。(在word2003中直接点击菜单-表格-公式即可。)把光标点击第一列最后求和处,点击公式后弹出对话框,然后在粘贴函数处找到sum函数。当退出直接点击公式的时候会根据光标的位置自动生成=SUM或者是=SUM,如果没有那么可以自己补全。

  • 水蜡洗车液怎么使用(水蜡洗车液怎么使用视频)

    1、首先将机动车辆用清水将外观打湿,然后将洗车水蜡倒入桶中,使用洗车海绵块,沾上水落在车身上进行涂抹,等待车身全部涂抹之后。

  • 陈小春个人资料简介(陈小春简介说明)

    陈小春个人资料简介陈小春,汉族,客家人,1967年7月8日出生于广东省惠州市惠阳区,中国香港男歌手、演员。1994年,凭借电影《晚九朝五》获得第14届香港电影金像奖最佳男配角奖。1996年,起参演系列电影《古惑仔》,受到关注。2011年11月29日,出演的古装战争动作电影《鸿门宴传奇》上映。2017年,领衔主演警匪电影《黑白迷宫》。2010年,与应采儿在拉斯维加斯注册结婚。2014年,担任广东惠州市特聘的政协委员。

  • 卫生间做吊柜好不好(做吊柜在卫生间好不好)

    下面内容希望能帮助到你,我们来一起看看吧!卫生间做吊柜好不好浴室柜的选择,吊柜要好于落地柜。浴室的环境潮湿,尤以地面最为严重——有时会暂时积水。吊柜的结构是安装在墙体上,与地面保持数十公分左右的距离。对于防潮、防水,有一定的优势。不管是何种材质的产品,在长时间潮湿的环境里都逃脱不了受侵蚀。不能一味的依赖有信誉的高质量品牌,平时多注意清洁卫生,保持卫浴间的空气流畅及室内地面的干燥都是很重要的。

  • 软件里面release选项是什么意思(软件的AlphaBetaGM等版本你知道意思吗)

    软件里面release选项是什么意思?今天就为大家简单梳理一下常见的软件和系统版本号都是什么意思,下面我们就来说一说关于软件里面release选项是什么意思?我们一起去了解并探讨一下这个问题吧!软件里面release选项是什么意思随着互联网的快速兴起,我们的设备上也存在不少的应用软件,甚至系统都有对应的版本,但是那么多版本,你知道都是什么意思吗?目前Java也在运用这种方式参考资料:乔老哥,《软件的Alpha、Beta、RC、GA版本的区别》,开源中国