¼Å¾²ÒѾõÄIncaseformatÈä³æ²¡¶¾ÖØȼ£¬Ó¦¼±´¦Ö÷½°¸Í¬²½ÍƳö

Ðû²¼Ê±¼ä 2021-01-14

²¡¶¾ÖصãÐÅÏ¢


²¡¶¾Ãû³Æ£ºincaseformat¡¢Worm.Win32.Autorun

Á÷´«Í¾¾¶£ºÒƶ¯½éÖÊ

Σº¦Ë®Æ½£º·Çϵͳ·ÖÇøÊý¾Ýɾ³ý

´¥·¢Ìõ¼þ£ºËæµçÄÔ¿ª»úÆô¶¯

ÍþвԤ²â£º2021Äê1ÔÂ23ÈÕ½«»áÔٴη¢×÷

´¦Ö÷½°¸£º½ø³ÌÒÖÖÆ¡¢Îļþɾ³ý


Íþв·ÖÎö


¸Ã²¡¶¾×îÔçµÄ·ºÆðʱ¼äÔ¼ÔÚ2009Ä꣬ÓÉÓÚ²¡¶¾±àÂëÖÐʱ¼ä»»Ëã´íÎó£¬ÑÓºóÁË10ÓàÄê²Å´¥·¢ºóÐøÐÐΪ£¬incaseformat Èä³æ²¡¶¾ÔËÐк󣬽«»á½øÐÐÒÔϲÙ×÷£º


1¡¢½øÐÐ×Ô¸´ÖÆ£¨C:\windows\tsay.exe¡¢C:\Windows\ttry.exe£©

2¡¢ÉèÖÃ×¢²á±í×ÔÆô¶¯£¨HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce\msfsa£©

3¡¢Òþ²ØÊܱ£»¤µÄÎļþ

4¡¢´¥·¢Ö´ÐкóÐøµÄÎļþɾ³ýÐж¯


×¢ÒâÊÂÏî


1¡¢ÔÝͣʹÓÃUÅ̵ÈÒƶ¯´æ´¢¹¤¾ß

2¡¢²»´ò¿ªÎ´ÖªÎļþ¡¢²»µã»÷δ֪Á´½Ó

3¡¢ÍþвÇå³ýÇ°²»ÒªÖØÆôµçÄÔ

4¡¢È·±£¹²ÏíĿ¼¹Ø±Õ¡¢Ö÷»ú·À»ðǽ¿ªÆô


´¦Ö÷½°¸


¡ñ δ°²×°Ìì«‘EDR


1¡¢ÅŲ鲢ɾ³ýC:\Windows\tsay.exe¡¢C:\Windows\ttry.exeÎļþ

2¡¢ÅŲ鲢ɾ³ý×¢²á±í¡°msfsa¡±Ïî

¡°HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce¡±


¡ñ ÒÑ°²×°Ìì«‘EDR


1¡¢¿ªÆôÒªº¦Â·¾¶ÐÅÏ¢±ä»»ÊÕÂÞ²¢Ìí¼ÓÍþв·¾¶ÐÅÏ¢£¬Á¬Ðø¼à¿ØÔ¤¾¯

2¡¢¿ªÆô×¢²á±íÐÅÏ¢±ä»»ÊÕÂÞ²¢Ìí¼ÓÍþв·¾¶¼à¿ØÐÅÏ¢£¬Á¬Ðø¼à¿ØÔ¤¾¯

3¡¢Ìí¼Ó½ø³ÌºÚÃûµ¥£¬ÒÖÖƲ¡¶¾ÔËÐÐ

4¡¢ÍÆËÍÏìÓ¦½Å±¾£¬È«ÍøÇå³ý²¡¶¾Íþв

5¡¢»ØËÝÍþвÈë¿Ú£¬ÎªºóÐøÄþ¾²Õû¸ÄÌṩ֧³Å


¶«É­Æ½Ì¨Ìì«‘Öն˸߼¶Íþв¼ì²âÓëÏìӦϵͳ£¨¼ò³ÆÌì«‘EDR£©£¬·¢ÏÖ¡¢·ÖÎö¡¢´¦ÖÃÄþ¾²ÍþвµÄͬʱÌṩÍêÉƵĿÉÊÓ»¯»ØËÝÄÜÁ¦£¬Ð­Öú¹ÜÀíÈËÔ±¶¨Î»ÍþвԴͷ¡£


ÎÂÜ°Ìáʾ


¿Éͨ¹ýÓʼþ»òÆäËû·½Ê½¼û¸æËùÓÐÈËÔ±Ö´ÐÐÒ»´Î¶«É­Æ½Ì¨ÌṩµÄ¡°¹ØÓÚincaseformatÇå³ý½Å±¾¡±ºóÔٹػú»òÖØÆôµçÄÔ¡£

Çå³ý½Å±¾»ñÈ¡·½Ê½£º

1¡¢Ö±½ÓÁªÏµ¶Ô½ÓÉÌÎñ¡¢¼¼Êõ

2¡¢²¦´ò¶«É­Æ½Ì¨ÈÈÏߵ绰£º400-624-3900


¶«É­Æ½Ì¨½«Á¬Ðø¹Ø×¢´Ë²¡¶¾ºóÐø¶¯Ì¬²¢¼°Ê±Ìṩ½â¾ö·½°¸¡£