百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

突发!incaseformat 病毒集中爆发,警惕文件遭删

bigegpt 2024-08-27 12:10 4 浏览

1月13日,全国多区域出现了电脑感染 incaseformat 病毒的情况,具体表现形式为:除 C 盘以外的所有磁盘都被清空,并且可能留有名为“incaseformat”的文件。

不仅如此,该病毒设定的删除日期不止1月13日,距离最近的下一次删除时间为1月23日。如果电脑中还有残留的病毒,将面临再次被删除的危害。


incaseformat 病毒是什么?

这是一种带有“定时器”逻辑的蠕虫病毒,这个病毒最早出现在10多年前,是个老病毒了。可能是因为“病毒有Bug”,所以一直未爆发。此次中招的大多设备之前就感染了,因为没有症状而未被发现。

因为该病毒所使用的delphi库中的 DateTimeToTimeStamp 函数中 IMSecsPerDay 变量的值错误,最终导致 DecodeDate 计算转换出的系统当前时间错误。也因为上述原因,该样本作为一个老病毒。直到2021年1月13日才触发删除用户文件的代码逻辑。

火绒安全实验室

该病毒主要传播方式为U盘等移动存储器设备,学校、打印店等使用公共设备的地方也容易感染。


坚果云的安全建议

1.检测电脑中是否有病毒

如果用户电脑中还有残留的病毒,将面临再次被删除的危害。我们可以先确认系统是否存在以下文件,存在则有incaseformat病毒。

C:\Windows\tsay.exe

C:\Windows\ttry.exe

图片源自@火绒

如果你不幸中招,可使用火绒等安全软件查杀病毒。


2.打开Windows系统自动更新

虽然Windows 强制更新是很饱受诟病,但是这相当于“体检”,定期体检才能提前发现大病,及时预防和治疗。


3.不要手痒(重要的我要说三遍)

尽量不要打开或下载来源不明的文件!!!

尽量不要打开或下载来源不明的文件!!!

尽量不要打开或下载来源不明的文件!!!

另外,大家尽量不要使用U盘连接公共电脑,需要传输、下载文件时可通过坚果云链接分享。


4.重视数据备份

别等到失去时,才明白备份数据的重要性!

各种重要的数据存在电脑里,如果只有一份,出现问题时损失会很大。我们需要给自己的文件多找一个安全的家,实时同步备份数据,并且帮你保留你的所有文件历史版本(是的,是坚果云)。


坚果云的处理办法

目前来说,查杀incaseformat 已经不困难,主要是感染病毒后的数据恢复问题。

如果你电脑中的文件不小心受此病毒攻击,文件被删除,我们建议你:

1)查杀病毒;

2)使用坚果云文件时光机功能将云端文件恢复到之前的版本;

【关于文件时光机功能】

功能描述:

允许撤销某一特定时间段内,用户对同步文件夹内进行的所有操作,回到某个时间点前的文件状态,规避误删除、误修改文件可能带来的数据损失。

具体步骤 坚果云文件时光机使用指南

对于个人用户来说:

  • 批量撤销文件操作历史;
  • 防止电脑病毒感染可能导致的文件大面积删除;
  • 对于团队用户来说:

  • 新人入职时,因不熟悉坚果云软件操作,可能出现大面积误删除文件的情况,使用此功能可快速恢复团队文件;
  • 有共享权限的团队成员可查看到近期其他成员对文件夹内文件的操作历史,了解团队工作进展;
  • 选择文件时光机功能时,可以只撤销指定用户在某时间段内的操作历史,保留其他用户的操作结果。

  • 外面这么多危险,快给你的文件找个安全的家!

    使用坚果云,同步、备份你的重要数据。

    相关推荐

    最全的MySQL总结,助你向阿里“开炮”(面试题+笔记+思维图)

    前言作为一名编程人员,对MySQL一定不会陌生,尤其是互联网行业,对MySQL的使用是比较多的。对于求职者来说,MySQL又是面试中一定会问到的重点,很多人拥有大厂梦,却因为MySQL败下阵来。实际上...

    Redis数据库从入门到精通(redis数据库设计)

    目录一、常见的非关系型数据库NOSQL分类二、了解Redis三、Redis的单节点安装教程四、Redis的常用命令1、Help帮助命令2、SET命令3、过期命令4、查找键命令5、操作键命令6、GET命...

    netcore 急速接入第三方登录,不看后悔

    新年新气象,趁着新年的喜庆,肝了十来天,终于发了第一版,希望大家喜欢。如果有不喜欢看文字的童鞋,可以直接看下面的地址体验一下:https://oauthlogin.net/前言此次带来得这个小项目是...

    精选 30 个 C++ 面试题(含解析)(c++面试题和答案汇总)

    大家好,我是柠檬哥,专注编程知识分享。欢迎关注@程序员柠檬橙,编程路上不迷路,私信发送以下关键字获取编程资源:发送1024打包下载10个G编程资源学习资料发送001获取阿里大神LeetCode...

    Oracle 12c系列(一)|多租户容器数据库

    作者杨禹航出品沃趣技术Oracle12.1发布至今已有多年,但国内Oracle12C的用户并不多,随着12.2在去年的发布,选择安装Oracle12c的客户量明显增加,在接下来的几年中,Or...

    flutter系列之:UI layout简介(flutter-ui-nice)

    简介对于一个前端框架来说,除了各个组件之外,最重要的就是将这些组件进行连接的布局了。布局的英文名叫做layout,就是用来描述如何将组件进行摆放的一个约束。在flutter中,基本上所有的对象都是wi...

    Flutter 分页功能表格控件(flutter 列表)

    老孟导读:前2天有读者问到是否有带分页功能的表格控件,今天分页功能的表格控件详细解析来来。PaginatedDataTablePaginatedDataTable是一个带分页功能的DataTable,...

    Flutter | 使用BottomNavigationBar快速构建底部导航

    平时我们在使用app时经常会看到底部导航栏,而在flutter中它的实现也较为简单.需要用到的组件:BottomNavigationBar导航栏的主体BottomNavigationBarI...

    Android中的数据库和本地存储在Flutter中是怎样实现的

    如何使用SharedPreferences?在Android中,你可以使用SharedPreferencesAPI来存储少量的键值对。在Flutter中,使用Shared_Pref...

    Flet,一个Flutter应用的实用Python库!

    ▼Flet:用Python轻松构建跨平台应用!在纷繁复杂的Python框架中,Flet宛如一缕清风,为开发者带来极致的跨平台应用开发体验。它用最简单的Python代码,帮你实现移动端、桌面端...

    flutter系列之:做一个图像滤镜(flutter photo)

    简介很多时候,我们需要一些特效功能,比如给图片做个滤镜什么的,如果是h5页面,那么我们可以很容易的通过css滤镜来实现这个功能。那么如果在flutter中,如果要实现这样的滤镜功能应该怎么处理呢?一起...

    flutter软件开发笔记20-flutter web开发

    flutterweb开发优势比较多,采用统一的语言,就能开发不同类型的软件,在web开发中,特别是后台式软件中,相比传统的html5开发,更高效,有点像c++编程的方式,把web设计出来了。一...

    Flutter实战-请求封装(五)之设置抓包Proxy

    用了两年的flutter,有了一些心得,不虚头巴脑,只求实战有用,以供学习或使用flutter的小伙伴参考,学习尚浅,如有不正确的地方还望各路大神指正,以免误人子弟,在此拜谢~(原创不易,转发请标注来...

    为什么不在 Flutter 中使用全局变量来管理状态

    我相信没有人用全局变量来管理Flutter应用程序的状态。毫无疑问,我们的Flutter应用程序需要状态管理包或Flutter的基本小部件(例如InheritedWidget或St...

    Flutter 攻略(Dart基本数据类型,变量 整理 2)

    代码运行从main方法开始voidmain(){print("hellodart");}变量与常量var声明变量未初始化变量为nullvarc;//未初始化print(c)...