科百科
当前位置: 首页 范文大全

incase使用(你最关心的8个问题)

时间:2023-05-24 作者: 小编 阅读量: 2 栏目名: 范文大全

1月13日,“incaseformat”病毒因其破坏性以及集中爆发的特性引起了大量用户的恐慌。经火绒工程师确认,火绒默认设置即可防御并查杀该病毒,大家无需担心。并且排查可能带毒的可移动设备。2)企业用户:1.检查火绒中心、终端信任区是否有病毒被用户信任的情况,并清空信任区。经火绒工程师分析确认,该病毒不会通过U盘以外的网络共享、漏洞等常见蠕虫传播方式传播。该病毒内设置了定时逻辑,因为BUG原因导致在2021年1月13日才发作。

1月13日, “incaseformat”病毒因其破坏性以及集中爆发的特性引起了大量用户的恐慌。经火绒工程师确认,火绒默认设置即可防御并查杀该病毒,大家无需担心。我们针对用户关心的病毒防御、中毒后如何处理,病毒的详细情况三类相关问题总结如下,以便大家更客观的了解此次事件以及该病毒:

Q:如何防御该病毒?

A:火绒个人和企业用户无需升级,即可拦截和查杀此病毒。

(火绒的检测名称为:HEUR:Worm/Autorun.o)

用户在病毒没有删除用户文件前,可以使用火绒查杀功能处理此病毒,不会对用户文件有任何伤害。同时建议用户开启火绒【免疫防护】功能,可确保即使信任该病毒,火绒仍会对其进行拦截。位置:防护中心>系统防护>系统加固>智能防护>【启用系统免疫】

Q:已经中毒如何查杀?不知道怎么清空信任区怎么办?

A:1)个人用户:

将信任区清空后,全盘扫描查杀。并且排查可能带毒的可移动设备。

2)企业用户:

1.检查火绒中心、终端信任区是否有病毒被用户信任的情况,并清空信任区。

2.在火绒中心对所有终端下发全盘查杀,并且排查可能带毒的可移动设备。

3.查杀后最好通过火绒中心/终端日志检查此次查杀的结果,以免有某个终端存在漏杀的情况。

注意:如果不知道如何清空信任区,也无需担心,确保开启【免疫防护】,火绒即可在用户信任该病毒的情况下对其进行拦截。

Q:被删除的文件还能恢复吗?

A:因为病毒删除文件时没有对文件做覆写或破坏操作,恢复被删除文件的可能性很大,用户可以联系专业的数据恢复公司进行恢复。注意:在数据重要的情况下不要自行操作。

Q:如何检测自己电脑里是否有 incaseformat病毒?

A:可以使用如下手工或脚本方法检测:

1) 手工检测方法

确认系统是否存在以下文件,存在则有incaseformat病毒。

C:\Windows\tsay.exe

C:\Windows\ttry.exe

2)脚本检测方法

将以下脚本内容复制粘贴到任意扩展名为.bat的批处理文件中,双击执行,即可输出检测结果。(注意:bat编码集需要选择为ANSI)

@echo off

set tsay_path=C:\Windows\tsay.exe

set ttry_path=C:\Windows\ttry.exe

if exist %tsay_path% goto find

if exist %ttry_path% goto find

echo 本机没有找到【incaseformat】病毒,安装安全软件,排查信任区并确认实时监控是否开启

echo.

pause

exit

:find

echo 本机存在【incaseformat】病毒,请联系管理员处理

echo.

pause

exit

Q:incaseformat病毒是新病毒吗?是勒索病毒吗?

A:“incaseformat病毒”并不是2021年新爆发的病毒,而是一个存在很久的老病毒,火绒的报毒类型为蠕虫。

Q:病毒是如何传播的?

A:该病毒主要传播方式为U盘等移动存储器设备。经火绒工程师分析确认,该病毒不会通过U盘以外的网络共享、漏洞等常见蠕虫传播方式传播。

Q:病毒是否有潜伏期?为什么会在1月13日席卷网络?

A:有潜伏期,很多用户都是很早就感染了该病毒。该病毒内设置了定时逻辑,因为BUG原因导致在2021年1月13日才发作。

Q:下次发作(删除文件)是什么时候?

A:距离现在最近的一次删除文件时间为1月23日上午6点左右,再下一次是2月4日上午8点左右。

由于病毒所使用的单自然日所对应的毫秒数和正常值相比偏大(病毒所使用的毫秒数换算后一天大概为26个小时),所以病毒触发删除逻辑的时间可能横跨两个自然日,如:1月13日上午9点左右开始触发直到1月14日上午11点左右结束、1月23日上午6点左右开始触发直到1月24日上午8点左右结束等等。

补充材料:

《蠕虫病毒“incaseformat”23日还会发作 火绒无需升级即可查杀》

    推荐阅读
  • 决明子枕的功效(决明子枕的益处)

    决明子枕的功效决明子枕头可以通过呼吸、按摩等方式,对人体的大脑、心血管系统、颈椎等进行局部按摩,可以使得人体经脉通畅,促进气血循环,从而改善内脏的功能。决明子可广泛用于降压、通便、减肥等方面。决明子性质微寒,容易造成拉肚子、腹泻、腹痛等情况,所以肠胃不好的人,禁止服用决明子茶,而且用决明子枕头也需要慎重考虑,婴幼儿在使用决明子枕头时,应该适当的选择在面料内部加上一层棉花,使枕头柔软舒适。

  • 梦见和爱人吵架什么意思(梦见和爱人吵架意思是什么)

    梦见和爱人吵架什么意思梦到自己和爱人吵架:暗示身体状况不是太好。未婚的人梦到自己和爱人吵架,暗示您的恋情性急会失败,有恒心便成功。老人梦到自己和爱人吵架,则近期运程:好运在前头,要计划美好的将来。已婚者梦到自己和爱人吵架,预示要出远门,有可能会交上新的朋友,但是要谨慎,防止被骗。梦见和老公吵架闹离婚,预示着你的事业运势很好,事业和财运不久就会得到好转,是吉兆。

  • 地下城与勇士幻化武器怎么获得(地下城与勇士想要武器幻化)

    如果有人带着这些武器站在阿拉德大陆的街上,就会有大批量的玩家进行围观,好不羡慕。"灵魂之冢"副本在八月二十二的更新中,也正式登录正式服。"灵魂之冢"副本的入口位置在阿拉德大陆的贝尔玛尔北部,亡者峡谷区域。这两种模具都可以在商城进行购买。"林纳斯的神奇道具"也可以在NPC占卜师希莫娜的商店通过600个安宁之息进行购买,如果坚持每天刷"灵魂之冢",不要两周我们就能兑换出"林纳斯的神奇道具"。

  • 俗话四不摸指什么(俗语四大嫩四大紧)

    而头茬韭菜不仅味道如旧,口感也再创新高,可谓韭菜中的集大成者。口味丰富,鲜糯可口。嫩豆角,是各种佳肴的常见配菜。新鞋通常是很紧的,不过穿上一段时间后,鞋子会因为脚压力,适应脚型,当然若是有条件依照脚型定做鞋子,想来不会有磨脚之感。所以其硬度可以说是关乎到了全城百姓的性命安全,故而硬度可想而知。

  • 淘宝二手app叫什么 淘宝的二手app叫什么

    闲鱼是个买卖二手物品的APP,用户可以“一键转卖”淘宝上已买到的宝贝。在使用淘宝账号登录、点击进入“闲鱼”APP一键转卖功能后,就会跳出用户在淘宝所买到的宝贝列表;之后点击宝贝后面的“一键转卖”,即可轻松设置转让价、所在地、联系人等信息。淘宝网是阿里巴巴集团旗下的网购零售平台,由马云于2003年5月在浙江杭州创立,是亚洲最大购物网站。

  • 搀怎么组词(搀如何组词)

    跟着小编一起来看一看吧!搀怎么组词搀杂[chānzá]混杂;夹杂:米里面搀杂了不少石子。搀和[chānhuo]搅拌混杂。搀假[chānjiǎ]搀假chānjiǎ混入假物食品搀假了搀兑[chānduì]搀兑chānduì把成分不同的东西搀合在一起;同“搀和”奸商经常往酱油里搀兑水。

  • 西北师范大学教的都是什么课程(西北师范大学36名学子成为首届)

    首届“订单班”招收了36名学员,都是来自西北师范大学大四、研三的学生。双方签订协议后,将加强人才交流与共享,在未来持续扩大“订单班”规模,课程设置上也将继续延伸到大二或大三,实现“银校合作,订单培养,优势互补,资源共享,互惠共赢”的培养模式。

  • 木兰诗的翻译(木兰诗的原文是什么)

    听不见织布机织布梭的声音,只听见木兰在叹息。父亲没有大儿子,我没有兄长,木兰愿意为此到集市上去买马鞍和马匹,从此开始替代父亲去征战。给木兰记了很大的功勋,赏赐了很多的财物。出门去见一起打仗的伙伴,伙伴们都很吃惊,征战同行这么多年,竟然不知木兰是个女子。女亦无所思,女亦无所忆。阿爷无大儿,木兰无长兄,愿为市鞍马,从此替爷征。出门看火伴,火伴皆惊忙:同行十二年,不知木兰是女郎。

  • 泡腾片可以多种味道一起泡水喝吗(泡腾片能否防感冒)

    近日,一条关于“喝维生素C泡腾片并不能防治感冒”的视频在微博、微信朋友圈传播。网友“背着包包一起流浪”:维生素C虽然不能治感冒,但是能提高点免疫力。服用效果因人而异心理作用大于实际作用感冒,分为普通感冒和流行性感冒,虽致病的原因不同,但都是由病毒引起的。浙江省中医院主任药师王建平说,关于“维生素C预防感冒”的说法,一直颇有争议。

  • 皮肤晒黑后用补水还是美白(夏天晒黑后怎么白回来)

    皮肤晒黑后用补水还是美白夏天是阳光热辣的季节,在这个时候外出、旅行最重要的就是防止皮肤晒黑了。暴晒后如何快速美白,是当下急需的护肤方案。本期就给大家分享晒后美白的4步护肤法,依照以下步骤进行,暴晒后皮肤无损伤,还能很快白回来。这个时候在护肤品的选择上,就可以考虑较为强效的美白产品。以上“白”回来的护肤步骤能够有效推进的前提,是我们日常要做好防晒。