了解更多熱門資訊、玩機技巧、數碼評測、科普深扒,點擊右上角關注我們
----------------------------------
1月14日消息,據《北京商報》報道,360安全大腦檢測到近期蠕蟲病毒incaseformat大範圍爆發,許多用戶中招。電腦感染該病毒之後,就會将自身複制到C:\WINDOWS\tsay.exe,并創建啟動項退出。等待用戶重啟電腦時,病毒就會在啟動20秒後開始删除用戶文件。
對于蠕蟲病毒,大多數人可能不夠了解,但也應該聽說過2007年肆虐網絡的“熊貓燒香”和這幾年比較火爆的“勒索病毒”,這兩個病毒都屬于蠕蟲病毒。感染“熊貓燒香”的電腦可執行文件會出現“熊貓燒香”圖案,感染“勒索病毒”的電腦會對文件進行加密,向電腦的用戶勒索贖金。
蠕蟲病毒的傳播性極強,短時間内就能大範圍傳播。而且随着技術的進步,蠕蟲病毒的隐蔽性和傳播方式越來越多樣化。現在這種病毒通常利用網頁進行傳播,如果用戶進入了含有蠕蟲病毒的網址,就有可能導緻自己的電腦被感染。
因此,用戶在上網時,要注意盡量不要浏覽不安全的網頁。如果電腦中存有重要數據,擔心被感染,可以安裝安全防護軟件。國内的360安全衛士、騰訊電腦管家、火絨等,都是防護能力強且免費的軟件。
據效率源工程師透露,已經接到客戶的請求幫助,自己電腦除了C盤,其他文件全部被删除,而且磁盤中可能被創建“incaseformat.txt”文檔。工程師分析後得出結論,蠕蟲病毒incaseformat通過“FileSetAttr”設置文件和文件夾隐藏自己的狀态,再通過“DeleteFile”和“RemoveDirectory”代碼删除了用戶的文件和文件夾。
效率源工程師表示,值得慶幸的是文件并未被徹底删除,仍然可以恢複。不過恢複數據畢竟是有些麻煩的,最簡單的方式還是安裝安全防護軟件,重要文件一定要有備份。
----------------------------------
點擊文章頂部雷科技頭像,私信回複“搞機”,即可獲得玩機技能合集。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!