设为主页      收藏本站
学校首页 中心概况 通知公告 工作动态 管理制度 网络安全 常见问题 技术专区 下载中心 联系我们
当前位置: 主页 > 通知公告
关于防范 incaseformat的病毒的紧急预警
网络信息中心 2021-01-14 12:02:58 浏览2227次
各校园网用户:
2021年1月13日,网络安全应急响应平台监测到一种名为incaseformat的病毒,该蠕虫病毒执行后会自复制到系统盘Windows目录下,并创建注册表自启动,一旦用户重启主机,使得病毒母体从Windows目录执行,病毒进程将会遍历除系统盘外的所有磁盘文件进行删除,对用户造成不可挽回的损失。
目前,已发现国内多个区域不同行业用户遭到感染,病毒传播范围暂未见明显的针对性。根据分析推测,下次触发删除文件行为的时间约为2021年1月23日和2021年2月4日。请校园网用户注意防范。

病毒名称:incaseformat

病毒性质:蠕虫病毒

影响范围:多省市多行业发现感染案例,有规模爆发趋势

危害等级:高危,可导致用户数据丢失

一、防范措施
(一)若未出现感染现象建议(其他磁盘文件还未被删除):
1、勿随意重启主机,先使用安全软件进行全盘查杀,并开启实时监控等防护功能;
2、不要随意下载安装未知软件,尽量在官方网站进行下载安装;
3、关闭不必要的共享,或设置共享目录为只读模式;
4、严格规范U盘等移动介质的使用,使用前先进行查杀;
5、重要数据做好备份;
(二)若已出现感染现象建议(其他磁盘文件已被删除):
1、使用安全软件进行全盘查杀,清除病毒残留;
2、可尝试使用数据恢复类工具进行恢复,恢复前尽量不要占用被删文件磁盘的空间,由于病毒操作的文件删除并没有直接从磁盘覆盖和抹去数据,可能仍有一定几率进行恢复;切记对被删除文件的分区执行写操作,以免覆盖原有数据,然后使用常见的数据恢复软件(如:Finaldata、recuva、DiskGenius等)可以恢复被删除数据;
3.使用R-Studio恢复文件:启动R-Studio,选择要恢复的磁盘,右键点击,打开驱动器文件,右边是可恢复的一些文件数据,勾选要恢复的文件恢复。
二、查杀工具
各大安全厂商提供免费查杀工具,可下载进行检测查杀(排名不分前后):
深信服EDR:
 
绿盟科EDR:

网络信息中心

2021.1.14

山东省济南市历城区济青路6277号(郭店校区)邮编:250109
山东省济南市高新区临港街道温泉路5688号(遥墙校区)邮编:250107
版权所有©山东协和学院 鲁ICP备11018403号-1   鲁公网安备37011202000511