ÇÄÈ»ÒѾõÄIncaseformatÈ䳿²¡¶¾ÖØÈ¼£¬£¬£¬Ó¦¼±´¦Öóͷ£¼Æ»®Í¬²½ÍƳö

Ðû²¼Ê±¼ä 2021-01-14

²¡¶¾ÖصãÐÅÏ¢


²¡¶¾Ãû³Æ£ºincaseformat¡¢Worm.Win32.Autorun

Èö²¥Í¾¾¶£ºÒƶ¯½éÖÊ

Σº¦Ë®Æ½£º·Çϵͳ·ÖÇøÊý¾Ýɾ³ý

´¥·¢Ìõ¼þ£ºËæµçÄÔ¿ª»úÆô¶¯

ÍþвչÍû£º2021Äê1ÔÂ23ÈÕ½«»áÔٴα¬·¢

´¦Öóͷ£¼Æ»®£ºÀú³ÌÒÖÖÆ¡¢Îļþɾ³ý


ÍþвÆÊÎö


¸Ã²¡¶¾×îÔçµÄ·ºÆðʱ¼äÔ¼ÔÚ2009Ä꣬£¬£¬ÓÉÓÚ²¡¶¾±àÂëÖÐʱ¼ä»»Ëã¹ýʧ£¬£¬£¬ÑÓºóÁË10ÓàÄê²Å´¥·¢ºóÐøÐÐΪ£¬£¬£¬incaseformat È䳿²¡¶¾ÔËÐк󣬣¬£¬½«»á¾ÙÐÐÒÔϲÙ×÷£º


1¡¢¾ÙÐÐ×Ô¸´ÖÆ£¨C:\windows\tsay.exe¡¢C:\Windows\ttry.exe£©

2¡¢ÉèÖÃ×¢²á±í×ÔÆô¶¯£¨HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce\msfsa£©

3¡¢Òþ²ØÊܱ£»£»£»£»£»¤µÄÎļþ

4¡¢´¥·¢Ö´ÐкóÐøµÄÎļþɾ³ýÐж¯


×¢ÖØÊÂÏî


1¡¢ÔÝͣʹÓÃUÅ̵ÈÒÆ¶¯´æ´¢¹¤¾ß

2¡¢²»·­¿ªÎ´ÖªÎļþ¡¢²»µã»÷δ֪Á´½Ó

3¡¢Íþвɨ³ýǰ²»ÒªÖØÆôµçÄÔ

4¡¢È·±£¹²ÏíĿ¼¹Ø±Õ¡¢Ö÷»ú·À»ðǽ¿ªÆô


´¦Öóͷ£¼Æ»®


¡ñ δװÖÃÌì«‘EDR


1¡¢ÅŲ鲢ɾ³ýC:\Windows\tsay.exe¡¢C:\Windows\ttry.exeÎļþ

2¡¢ÅŲ鲢ɾ³ý×¢²á±í¡°msfsa¡±Ïî

¡°HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce¡±


¡ñ ÒÑ×°ÖÃÌì«‘EDR


1¡¢¿ªÆôÒªº¦Â·¾¶ÐÅÏ¢±ä»»ÊÕÂÞ²¢Ìí¼ÓÍþв·¾¶ÐÅÏ¢£¬£¬£¬Ò»Á¬¼à¿ØÔ¤¾¯

2¡¢¿ªÆô×¢²á±íÐÅÏ¢±ä»»ÊÕÂÞ²¢Ìí¼ÓÍþв·¾¶¼à¿ØÐÅÏ¢£¬£¬£¬Ò»Á¬¼à¿ØÔ¤¾¯

3¡¢Ìí¼ÓÀú³ÌºÚÃûµ¥£¬£¬£¬ÒÖÖÆ²¡¶¾ÔËÐÐ

4¡¢ÍÆËÍÏìÓ¦¾ç±¾£¬£¬£¬È«ÍøÉ¨³ý²¡¶¾Íþв

5¡¢»ØËÝÍþвÈë¿Ú£¬£¬£¬ÎªºóÐøÇå¾²Õû¸ÄÌṩ֧³Ö


¼øºÚµ£±£ÍøÌì«‘Öն˸߼¶Íþв¼ì²âÓëÏìӦϵͳ£¨¼ò³ÆÌì«‘EDR£©£¬£¬£¬·¢Ã÷¡¢ÆÊÎö¡¢´¦Öóͷ£Çå¾²ÍþвµÄͬʱÌṩÍêÉÆµÄ¿ÉÊÓ»¯»ØËÝÄÜÁ¦£¬£¬£¬Ð­ÖúÖÎÀíÖ°Ô±¶¨Î»ÍþвԴͷ¡£¡£¡£¡£¡£¡£


ÎÂܰÌáÐÑ


¿Éͨ¹ýÓʼþ»òÆäËû·½·¨¼û¸æËùÓÐÖ°Ô±Ö´ÐÐÒ»´Î¼øºÚµ£±£ÍøÌṩµÄ¡°¹ØÓÚincaseformatɨ³ý¾ç±¾¡±ºóÔٹػú»òÖØÆôµçÄÔ¡£¡£¡£¡£¡£¡£

ɨ³ý¾ç±¾»ñÈ¡·½·¨£º

1¡¢Ö±½ÓÁªÏµ¶Ô½ÓÉÌÎñ¡¢ÊÖÒÕ

2¡¢²¦´ò¼øºÚµ£±£ÍøÈÈÏߵ绰£º400-624-3900


¼øºÚµ£±£Íø½«Ò»Á¬¹Ø×¢´Ë²¡¶¾ºóÐø¶¯Ì¬²¢ÊµÊ±Ìṩ½â¾ö¼Æ»®¡£¡£¡£¡£¡£¡£