<tt id="8rio0"><noscript id="8rio0"></noscript></tt>

    <tt id="8rio0"></tt>
    <rt id="8rio0"></rt>

    1. 您的當前位置: 首頁通知公告病毒預警 ≡ 正文
      病毒預警

      incaseformat蠕蟲病毒來襲,警惕文件遭刪除

      編輯:時間:2021/01/14點擊數:

      近期多家網絡安全機構監測到蠕蟲病毒incaseformat有大范圍爆發趨勢。

      該蠕蟲病毒執行后會自復制到系統盤Windows目錄下,并創建注冊表自啟動,一旦用戶重啟主機,使得病毒母體從Windows目錄執行,病毒進程將會遍歷除系統盤外的所有磁盤文件進行刪除,對用戶造成不可挽回的損失。

      病毒啟動后將自身復制到C:\WINDOWS\tsay.exe并創建啟動項退出,等待重啟運行,下次開機啟動后約20s就開始刪除C盤以外其他盤內的所有的文件,并在根目錄留下名為incaseformat.log的空文件。

      信息化建設中心安全建議:

      1、及時安裝校園正版殺毒軟件 http://kvirus.njau.edu.cn;

      2、及時對重要文檔數據進行異機或不同存儲介質備份;

      3、關閉操作系統的135、139、445等高危端口,禁用自動播放功能;

      4、使用U盤等外設前,應使用殺毒軟件掃描后再繼續使用;

      5、如發現已感染病毒,先斷開網絡,不要重啟系統,全盤查殺后,再嘗試使用數據恢復類軟件(被刪除數據僅限垂直記錄技術(PMR)的機械硬盤有機會恢復,SSD固態硬盤因為trim技術導致被刪除的文件底層扇區被清零基本無法恢復,危害性較大)。

      Copyright ? 2019-2021.  南京農業大學信息化建設中心  All rights reserved.
      地址:中國南京衛崗1號  郵編:210095  電話:86-25-84396018

      色婷婷五月色综合丁香,伊人婷婷色香五月综合缴缴情,五月色婷婷中文开心字幕