近日,电脑终端感染“incaseformat 病毒”,该病毒通过 U 盘、光盘等移动介质传播,可导致被感染电脑出现自动删除或隐藏 C 盘以外其他盘内的所有的文档文件,且病毒源文件“ttry.exe”会保留在 C 盘难以彻底删除,经过对病毒样本分析,下次触发删除文件行为的时间约为 2021 年 1 月 23 日和 2 月 4 日。为防范该病毒进一步扩散,确保终端数据安全,现发布网络安全紧急风险提示,并提出如下防护建议:
(一)请安装或更新火绒、EDR 等杀毒软件对终端电脑进行全盘扫描查杀,并对重要文件数据进行备份。
(二)严格规范使用 U 盘、光盘等移动介质,如无必要暂停使用移动介质传输文件。不随意下载安装未知软件,不随意信任、运行未知软件。
(三)若已出现感染删除文件现象,不要重启电脑,使用火绒查杀,清除病毒。可尝试使用数据恢复类工具进行恢复,恢复前尽量不要占用被删文件磁盘的空间,并及时处置。