科百科
当前位置: 首页 范文大全

incase使用(你最关心的8个问题)

时间:2023-05-24 作者: 小编 阅读量: 2 栏目名: 范文大全

1月13日,“incaseformat”病毒因其破坏性以及集中爆发的特性引起了大量用户的恐慌。经火绒工程师确认,火绒默认设置即可防御并查杀该病毒,大家无需担心。并且排查可能带毒的可移动设备。2)企业用户:1.检查火绒中心、终端信任区是否有病毒被用户信任的情况,并清空信任区。经火绒工程师分析确认,该病毒不会通过U盘以外的网络共享、漏洞等常见蠕虫传播方式传播。该病毒内设置了定时逻辑,因为BUG原因导致在2021年1月13日才发作。

1月13日, “incaseformat”病毒因其破坏性以及集中爆发的特性引起了大量用户的恐慌。经火绒工程师确认,火绒默认设置即可防御并查杀该病毒,大家无需担心。我们针对用户关心的病毒防御、中毒后如何处理,病毒的详细情况三类相关问题总结如下,以便大家更客观的了解此次事件以及该病毒:

Q:如何防御该病毒?

A:火绒个人和企业用户无需升级,即可拦截和查杀此病毒。

(火绒的检测名称为:HEUR:Worm/Autorun.o)

用户在病毒没有删除用户文件前,可以使用火绒查杀功能处理此病毒,不会对用户文件有任何伤害。同时建议用户开启火绒【免疫防护】功能,可确保即使信任该病毒,火绒仍会对其进行拦截。位置:防护中心>系统防护>系统加固>智能防护>【启用系统免疫】

Q:已经中毒如何查杀?不知道怎么清空信任区怎么办?

A:1)个人用户:

将信任区清空后,全盘扫描查杀。并且排查可能带毒的可移动设备。

2)企业用户:

1.检查火绒中心、终端信任区是否有病毒被用户信任的情况,并清空信任区。

2.在火绒中心对所有终端下发全盘查杀,并且排查可能带毒的可移动设备。

3.查杀后最好通过火绒中心/终端日志检查此次查杀的结果,以免有某个终端存在漏杀的情况。

注意:如果不知道如何清空信任区,也无需担心,确保开启【免疫防护】,火绒即可在用户信任该病毒的情况下对其进行拦截。

Q:被删除的文件还能恢复吗?

A:因为病毒删除文件时没有对文件做覆写或破坏操作,恢复被删除文件的可能性很大,用户可以联系专业的数据恢复公司进行恢复。注意:在数据重要的情况下不要自行操作。

Q:如何检测自己电脑里是否有 incaseformat病毒?

A:可以使用如下手工或脚本方法检测:

1) 手工检测方法

确认系统是否存在以下文件,存在则有incaseformat病毒。

C:\Windows\tsay.exe

C:\Windows\ttry.exe

2)脚本检测方法

将以下脚本内容复制粘贴到任意扩展名为.bat的批处理文件中,双击执行,即可输出检测结果。(注意:bat编码集需要选择为ANSI)

@echo off

set tsay_path=C:\Windows\tsay.exe

set ttry_path=C:\Windows\ttry.exe

if exist %tsay_path% goto find

if exist %ttry_path% goto find

echo 本机没有找到【incaseformat】病毒,安装安全软件,排查信任区并确认实时监控是否开启

echo.

pause

exit

:find

echo 本机存在【incaseformat】病毒,请联系管理员处理

echo.

pause

exit

Q:incaseformat病毒是新病毒吗?是勒索病毒吗?

A:“incaseformat病毒”并不是2021年新爆发的病毒,而是一个存在很久的老病毒,火绒的报毒类型为蠕虫。

Q:病毒是如何传播的?

A:该病毒主要传播方式为U盘等移动存储器设备。经火绒工程师分析确认,该病毒不会通过U盘以外的网络共享、漏洞等常见蠕虫传播方式传播。

Q:病毒是否有潜伏期?为什么会在1月13日席卷网络?

A:有潜伏期,很多用户都是很早就感染了该病毒。该病毒内设置了定时逻辑,因为BUG原因导致在2021年1月13日才发作。

Q:下次发作(删除文件)是什么时候?

A:距离现在最近的一次删除文件时间为1月23日上午6点左右,再下一次是2月4日上午8点左右。

由于病毒所使用的单自然日所对应的毫秒数和正常值相比偏大(病毒所使用的毫秒数换算后一天大概为26个小时),所以病毒触发删除逻辑的时间可能横跨两个自然日,如:1月13日上午9点左右开始触发直到1月14日上午11点左右结束、1月23日上午6点左右开始触发直到1月24日上午8点左右结束等等。

补充材料:

《蠕虫病毒“incaseformat”23日还会发作 火绒无需升级即可查杀》

    推荐阅读
  • 藏的多音字组词(藏的多音字组词和拼音)

    下面希望有你要的答案,我们一起来看看吧!藏的多音字组词藏[zàng]的组词西藏、宝藏、库藏、藏蓝、地藏。藏[cáng]的组词藏书、埋藏、储藏、躲藏、收藏藏字[cáng]的基本解释隐藏;躲起来不让发现收存:储藏:藏书、收藏、珍藏。藏字[zàng]的基本解释表示储存大量珍贵物品的地方。道教、佛教经典的总称?中国少数民族,主要分布于西藏自治区和青海、四川等省?中国西藏自治区的简称。

  • 电脑没有蓝牙驱动怎么安装(电脑没有蓝牙驱动如何安装)

    下面更多详细答案一起来看看吧!电脑没有蓝牙驱动怎么安装工具/原料:电脑。打开网站搜索下载蓝牙驱动选择下载,点击打开安装。选择安装版,点击安装程序进行安装,安装语言选择简体中文。点击下一步直到安装完成,提示:不要勾选立即运行。在执行搜索配对连接断开服务时,请确保你的蓝牙usb适配器已经正确插入电脑的usb口中。点击万能电脑蓝牙驱动右侧白色三角符号,选择----Language-----简体中文,即为中文版。

  • 赘婿讲的什么时期的事(赘婿简介)

    赘婿讲的什么时期的事《赘婿》发生在武朝末年,现实中并没有这个朝代,所以这是一本架空小说。书中发生的故事都是虚构,作者的奇思妙想和脑洞大开也让读者们赞叹不已,宁毅从地位低下的赘婿一步步奋斗成为江宁首富,这个过程非常振奋人心。该剧根据阅文集团起点中文网作家愤怒的香蕉同名小说改编,讲述了苏家布商的赘婿宁毅,帮助妻子苏檀儿一起搞事业,玩转武朝商界,成为江宁首富的故事。

  • 说一句话就显示网络异常(最近我家网络怎么啦)

    最近我家网络怎么啦近段时间总能听到身边的朋友吐槽家里的移动宽带网络有点卡同为移动宽带的小编表示我家的网络挺好的呀!那么到底是哪里出错了呢?真是云浮移动的锅吗?还真不是!云浮移动可是一直在全力推进家庭宽带提速降费服务对重。

  • 生芒果放多久会自然熟(青芒果放多久才自然熟)

    如果青芒果的果蒂较平坦,果皮呈青色,而且没有特殊香味散发出来,周围环境温度也不高,那么这就需要较长时间才能催熟,可能需要八九天左右。如果是比较生的青芒果,保存时间还可以根据其成熟程度适当延长,另外还可以用纸将要保存的青芒果包起来,以免表皮的水分蒸发干,以此来保持口感。

  • 逗女朋友开心的一句话(逗女朋友开心的一句话分享)

    接下来我们就一起去了解一下吧!逗女朋友开心的一句话我愿意一生守在你的身边,冬天做你的棉被,夏天做你的电风扇。年轻的时候,我们常常冲着镜子做鬼脸;年老的时候,镜子算是扯平了。心是一个如此奇怪的东西,可以包容这么多的爱!我把你放在心的最深处,才发现心又是一个极脆弱的小东西:容不得欺骗,容不得分离,容不得你离开!我不允许你下雨不打伞,虽然女人是水做的,但淋湿了会感冒,我会心疼!

  • 奥迪q5和奥迪q5l哪个更值得购买(奥迪Q5L和奥迪Q5怎么选)

    奥迪Q5L和奥迪Q5怎么选奥迪Q5可以说是在中型豪华SUV中最为传奇的一款车型了为什么说它传奇呢?因为目前我们常见到的奥迪Q5,其实是在2008年才开始诞生并且在2009年年底才正式以进口的身份进入中国售卖而过了仅仅五个月,奥。

  • 便携式高颜值香膏(超小众的固体香膏)

    超小众的固体香膏“闻香识女人,品酒辩男人”,以前人们总是将香水与女生联系在一起,但现在我们发现,有越来越多的男生开始注重自己的“气味形象”毕竟,香味比起普通的气味,更容易让人唤醒记忆很多女人都是嗅觉动物,浑身散发着迷。

  • 什么花不需要打理一年四季都开花(8种短命花)

    百日草它们的花瓣是重瓣的,花型也比较大。矮牵牛的花朵像一个个的小喇叭,颜色多样,绚丽多彩,姹紫嫣红。虽然地栽的风信子年年都可以开花。因为水培的风信子在水中没有多少养分,它吸收不了充足的养分。鸿运当头的花期特别长,能持续大半年的时间。瓜叶菊开起花来姹紫嫣红,花朵成簇,非常密集。