incaseformat木马病毒查杀方法详细版(这个病毒威力非常大一定要处理好)
admin
2022-04-09 01:33:34
0

  近日incaseformat蠕虫病毒爆发,除了C盘其他盘符资料被清空,请勿恐慌。请各单位做好以下防范:

  重点关注XP系统防护

  杀毒软件病毒库保持更新

  重要电脑建议断网

  注意U盘管控

  记得重要数据进行备份

  我司已处理多家单位的incaseformat病毒,请用户单位留意:

  D、E、F盘文件被清除出现incaseformat文本文件

  针对此终端断网进行查杀(清除信任区进行查杀)和修复(360系统急救箱等系统恢复工具)

  病毒文件通过DeleteFileA和RemoveDirectory代码实现了删除文件和目录的行为。

  此病毒启动后将自身复制到C:\WINDOWS\tsay.exe并创建启动项退出,等待重启运行,下次开机启动后约20s就开始删除行为。

  其他解决方法

  使用需要满足一个条件,就是你的感染原因是和我一样的,也就是说你的被感染文件夹内的incaseformat.txt是可以自由删除的,不会被提示该文件正在被占用。

  首先下载usbcleaner,网盘链接如下:

  链接:https://pan.baidu.com/s/1FUn5fGl6SEYDBCCKy48iFA

  提取码:wnby

  下载下来之后 直接解压到一个没有被病毒感染的文件夹内,如果都被感染了那就解压到桌面上,无需安装。

  首先,通过搜索将所有的incaseformat.txt文件全部删除掉,一般都只会感染一级文件,不会深入感染到子文件夹的。

  随后将电脑的所有程序都关了,在安全模式下重启电脑(这是为了防止病毒继续扩散),同时也可以避免其他杀毒软件的干扰。

  启动USBcleaner:

incaseformat木马病毒查杀方法详细版

  进入之后在主界面点击全面检测:

incaseformat木马病毒查杀方法详细版

  检测完成之后会提示进行广谱检测,可以直接点是,中间跳出的提示可以直接点是,但是可能会提示系统时间错误,请你点否。

  完成之后,软件会提示是否启动文件夹图标病毒专杀工具,点是。

  之后的操作分两块:

  首先在电脑本地的病毒,使用上述文件夹图标病毒专杀工具可以消灭,启动文件夹图标病毒专杀工具的方法还有一个,在上方工具及插件一页中的左侧,选择其他组件这一项,点击最上方的文件夹图标病毒(包括1kb快捷方式病毒)专杀。

incaseformat木马病毒查杀方法详细版

  这样就可以启动Folder Cure组件了,再点击开始扫描并选择扫描对象为被感染的文件区域(每次只能选一个,为了提高速度可以将遍历子目录前面的对号去掉)如下图所示:

incaseformat木马病毒查杀方法详细版

  点击程序设置,将所有的处理发现病毒的选项都改为彻底删除,默认的是隔离。

  运行过程中他会直接帮你删除掉那些.exe文件

incaseformat木马病毒查杀方法详细版

  运行完成之后会询问你是否同意修复,点击是。

incaseformat木马病毒查杀方法详细版

  之后会看到它已经完成了修复,这时再打开之前被感染的文件,会发现原来的文件完好如初的出现了,而病毒产生的.exe文件全被删除掉了,同时可能会产生一个System Volume Information的隐藏文件夹,这个我查过是系统自动生成的还原点信息文件,并不是病毒。

  这样就完成了消灭incaseformat病毒的全部操作,之后用正常模式重启电脑,再用自带的杀毒软件查杀一下残余的问题就全部解决了!

  同样,被感染的U盘要在移动盘检测中一步一步进行查杀,具体操作比较简单我这里就不赘述了。

incaseformat木马病毒查杀方法详细版
incaseformat木马病毒查杀方法详细版

  对病毒深入研究

  病毒的作用机理,整理如下:

  首先incaseformat病毒是通过全盘镜像来起作用的,有一个负责在文件夹内生成这一病毒的进程,incaseformat.txt就是一个镜像文件。这种病毒有一个统一的名字:文件夹图标病毒。

  这个病毒属于木马和蠕虫两类病毒的结合体。木马只是复制自己,并且用所在文件夹的名字给自己命名,然后把自己复制满你的文件夹,保证每个文件夹下都有木马。蠕虫会感染你的exe文件,也就是可执行程序,然后让你在点击这个文件的时候,启动木马来传播到别的文件夹中。

  这个病毒的核心作用机理在于,将你的实际文件全部强制隐藏掉,而用一个大小一样的.exe文件来出现在原有的位置,让你误以为这个文件就是原来的文件。如下图所示:

incaseformat木马病毒查杀方法详细版

  你可以在文件资源管理器的 查看 选项卡最右侧一栏 显示/隐藏 那一块勾选文件扩展名这一条,来看看你现在文件夹里面被感染的文件是什么样子,不出意外的话,这个都是.exe。这些其实不是你的文件,而是病毒创造出来的钓鱼图标。

相关内容

热门资讯

给我讲几个关于奥特曼的笑话 给我讲几个关于奥特曼的笑话某女登陆征婚网站,输入条件:1,要帅;2,要有车。输出答案:象棋。该女不服...
求几篇英语笑话、300字左右、... 第一则 :没事偷着乐 职业赌徒 During the Great Depression, t...
好看的重生古代小说推荐 46本古风重生言情小说,有些已经成经典了,有些是比较新还需要时间考验的(囧字数又超了,所以46本没放...
被家人看笑话怎么办 一、被家人看笑话怎么办这位知友,老汉对你的处境感同身受。你“到三十多了还没结婚。之前因为救妈妈的问题...
有趣的美国情景喜剧 分家总动员 《成长的烦恼》《老友记》《老爸老妈浪漫史》(How I meet your mothe...
儿童笑话故事精选 1、果然是亲生的 在一小学门口,小刚把小红拉住, 小刚对小红说:“你把我...
有意义启发内涵的笑话 1、建筑师 一位夫人打电话给建筑师,说每当火车经过时,她的睡床就会摇动。 “这简直是无稽...
在好笑的笑话、我笑过就不会再笑... 1.中午去存钱,排队时一美女在后面问我:“存钱是吗?”“恩!”“我正好要取钱,反正你要存,不如把钱给...
给点最新冷笑话^^ 100则冷笑话!希望你能喜欢,O(∩_∩)O1.校长和英语老师一起去法国某中学访问,校长在礼堂讲话,...
百思不得其姐app怎么下架了 违规下架百思不得姐—娱乐创意社区。致力于提供各种搞笑、萌、动漫、幽默图片,汇聚大量的gif图、超级冷...
刘姥姥的笑话是红楼梦中的吗? 刘姥姥的笑话是红楼梦中的吗?红楼梦是中国古典四大名著之一,在中国甚至成立了专门的红学会来对红楼梦这部...
幽默的古代文言文 1. 表现古人幽默品质的文言文 偷肉 某甲去京城卖肉,在路旁一厕所前停下来解手,把肉挂在外面。 某乙...
最近网上的好笑的笑话有哪些?(... 1、 士兵问连长:作战时踩到地雷咋办?连长大为恼火:*,能咋办?踩坏了照价赔偿。 2、 很久墨收到你...
女生节短信 一、女生节短信1012171658 家园 (0) ++首页 经典搞笑 搞... 首页 > 三八...
有哪些好笑的谐音梗段子? 一、有哪些好笑的谐音梗段子?1、有一个鹌鹑参加舞会的时候去晚了,所以大家都叫他晚鹌。2、吃着吃着停电...
古代民间笑话有哪些? 古代民间笑话很多,现举几例:1.狗吃书画。明末清初,浙江兰溪壁峰有个聪明人,叫毕矮,常与财主作对。一...
怎样的污得才算逼格高尚? 怎样的污得才算逼格高尚?黄沾曾有一部黄段子集,名为《不文集》,其中一则《新婚之夜》,全文貌似只有四字...
经典冷笑话脑筋急转弯系列 1、你没看到红灯?没有哪一盏红灯比你刚才闯的更红的了。2、最后一个问题将决定你是否喝了酒。米老鼠是一...
英语口语中有哪些幽默的笑话? 简单的英语小笑话(带翻译)如消段者:汤姆的借口 老师:汤姆,您为燃指什么每天上学迟到? 汤姆:我每次...
卖畚文言文答案 1. 悬牛首卖马肉文言文答案 一、悬牛首卖马肉 灵公好妇人而丈夫饰者①,国人尽服之。公使吏禁之,曰...