¼Å¾²ÒѾõÄIncaseformatÈä³æ²¡¶¾ÖØȼ£¬Ó¦¼±´¦Ö÷½°¸Í¬²½ÍƳö
Ðû²¼Ê±¼ä 2021-01-14²¡¶¾ÖصãÐÅÏ¢
²¡¶¾Ãû³Æ£ºincaseformat¡¢Worm.Win32.Autorun
Á÷´«Í¾¾¶£ºÒƶ¯½éÖÊ
Σº¦Ë®Æ½£º·Çϵͳ·ÖÇøÊý¾Ýɾ³ý
´¥·¢Ìõ¼þ£ºËæµçÄÔ¿ª»úÆô¶¯
ÍþвԤ²â£º2021Äê1ÔÂ23ÈÕ½«»áÔٴη¢×÷
´¦Ö÷½°¸£º½ø³ÌÒÖÖÆ¡¢Îļþɾ³ý
Íþв·ÖÎö
¸Ã²¡¶¾×îÔçµÄ·ºÆðʱ¼äÔ¼ÔÚ2009Ä꣬ÓÉÓÚ²¡¶¾±àÂëÖÐʱ¼ä»»Ëã´íÎó£¬ÑÓºóÁË10ÓàÄê²Å´¥·¢ºóÐøÐÐΪ£¬incaseformat Èä³æ²¡¶¾ÔËÐк󣬽«»á½øÐÐÒÔϲÙ×÷£º
1¡¢½øÐÐ×Ô¸´ÖÆ£¨C:\windows\tsay.exe¡¢C:\Windows\ttry.exe£©
2¡¢ÉèÖÃ×¢²á±í×ÔÆô¶¯£¨HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce\msfsa£©
3¡¢Òþ²ØÊܱ£»¤µÄÎļþ
4¡¢´¥·¢Ö´ÐкóÐøµÄÎļþɾ³ýÐж¯
×¢ÒâÊÂÏî
1¡¢ÔÝͣʹÓÃUÅ̵ÈÒƶ¯´æ´¢¹¤¾ß
2¡¢²»´ò¿ªÎ´ÖªÎļþ¡¢²»µã»÷δ֪Á´½Ó
3¡¢ÍþвÇå³ýÇ°²»ÒªÖØÆôµçÄÔ
4¡¢È·±£¹²ÏíĿ¼¹Ø±Õ¡¢Ö÷»ú·À»ðǽ¿ªÆô
´¦Ö÷½°¸
¡ñ δ°²×°Ìì«‘EDR
1¡¢ÅŲ鲢ɾ³ýC:\Windows\tsay.exe¡¢C:\Windows\ttry.exeÎļþ
2¡¢ÅŲ鲢ɾ³ý×¢²á±í¡°msfsa¡±Ïî
¡°HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce¡±
¡ñ ÒÑ°²×°Ìì«‘EDR
1¡¢¿ªÆôÒªº¦Â·¾¶ÐÅÏ¢±ä»»ÊÕÂÞ²¢Ìí¼ÓÍþв·¾¶ÐÅÏ¢£¬Á¬Ðø¼à¿ØÔ¤¾¯
2¡¢¿ªÆô×¢²á±íÐÅÏ¢±ä»»ÊÕÂÞ²¢Ìí¼ÓÍþв·¾¶¼à¿ØÐÅÏ¢£¬Á¬Ðø¼à¿ØÔ¤¾¯
3¡¢Ìí¼Ó½ø³ÌºÚÃûµ¥£¬ÒÖÖƲ¡¶¾ÔËÐÐ
4¡¢ÍÆËÍÏìÓ¦½Å±¾£¬È«ÍøÇå³ý²¡¶¾Íþв
5¡¢»ØËÝÍþвÈë¿Ú£¬ÎªºóÐøÄþ¾²Õû¸ÄÌṩ֧³Å
¶«Éƽ̨Ìì«‘Öն˸߼¶Íþв¼ì²âÓëÏìӦϵͳ£¨¼ò³ÆÌì«‘EDR£©£¬·¢ÏÖ¡¢·ÖÎö¡¢´¦ÖÃÄþ¾²ÍþвµÄͬʱÌṩÍêÉƵĿÉÊÓ»¯»ØËÝÄÜÁ¦£¬ÐÖú¹ÜÀíÈËÔ±¶¨Î»ÍþвԴͷ¡£
ÎÂÜ°Ìáʾ
¿Éͨ¹ýÓʼþ»òÆäËû·½Ê½¼û¸æËùÓÐÈËÔ±Ö´ÐÐÒ»´Î¶«Éƽ̨ÌṩµÄ¡°¹ØÓÚincaseformatÇå³ý½Å±¾¡±ºóÔٹػú»òÖØÆôµçÄÔ¡£
Çå³ý½Å±¾»ñÈ¡·½Ê½£º
1¡¢Ö±½ÓÁªÏµ¶Ô½ÓÉÌÎñ¡¢¼¼Êõ
2¡¢²¦´ò¶«Éƽ̨ÈÈÏߵ绰£º400-624-3900
¶«Éƽ̨½«Á¬Ðø¹Ø×¢´Ë²¡¶¾ºóÐø¶¯Ì¬²¢¼°Ê±Ìṩ½â¾ö·½°¸¡£