吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 16866|回复: 120
收起左侧

[Windows] 转载整合【应对蠕虫病毒“incaseformat”】火绒完整版+数据恢复软件分享和安全提醒

    [复制链接]
xuetrsu 发表于 2021-1-13 23:21
本帖最后由 xuetrsu 于 2021-1-14 23:31 编辑

安全提醒:
1、若未被感染也需要进行全盘查杀确保安全!因为病毒还会在1月23日重新发起删除操作!!!
距离现在最近的一次删除文件时间为1月23日上午6点左右,再下一次是2月4日上午8点左右。
2、若已经被感染,切勿重启!切勿重启!切勿重启!请在清除信任区,全盘查杀后,在不关机重启的情况下使用数据恢复软件恢复数据,或联系专业的数据恢复服务人员操作;
3、此后若遇到安全软件频繁报毒的情况,很大概率就是感染了蠕虫病毒,应第一时间咨询安全厂商,不要轻易对其进行信任!!

软件:
【查杀软件】火绒安全软件5.0离线完整版
链接:https://wwa.lanzouj.com/b0e8evtpc 密码:52pj
数据恢复软件 EaseUSDataRecoveryWizard【来自坛友 @Reminiscence丶
需要离线激活!!!
链接:https://pan.baidu.com/s/1To1wRbrv__IWdawxegs7wA 提取码:2333

===以下为火绒安全论坛原帖===
今日,火绒工程师接到大量用户求助,称电脑中除C盘之外的其他文件都被删除,且磁盘中可能被创建“incaseformat”文本文档。经火绒工程师查看现场后发现,是用户电脑感染了带有“定时器”逻辑的蠕虫病毒。火绒用户无需担心,火绒安全软件(个人版、企业版)无需升级即可对该病毒进行拦截并查杀。

       火绒工程师分析发现,此次的病毒与常见的蠕虫病毒不同,除了具有伪装文件夹图标,隐藏原始文件夹的危害以外,还设置了定时删除文件的逻辑。一旦满足设定的时间,将会删除用户电脑中除C盘之外的其他盘符的所有文件,并且可能在磁盘根目录创建“incaseformat.txt”文本文档。此次有大量用户被删文件的原因,是因为这些用户对该病毒进行了信任,或者根本没有安装安全软件。很可能该病毒已经在用户电脑中潜伏多年。


       不仅如此,该病毒设定的删除日期不止今天(1月13日),距离最近的下一次删除时间为1月23日。如果用户电脑中还有残留的病毒,将面临再次被删除的危害。我们建议广大用户及时使用火绒安全软件全盘扫描(清空信任区)进行排查。对于未安装火绒已经中毒的用户,建议清空信任区后进行全盘扫描查杀。

       事实上,该蠕虫病毒早在2014年就已经被火绒入库。因为该病毒所使用的delphi库中的 DateTimeToTimeStamp 函数中 IMSecsPerDay 变量的值错误,最终导致 DecodeDate 计算转换出的系统当前时间错误。也因为上述原因,该样本作为一个老病毒。直到2021年1月13日才触发删除用户文件的代码逻辑。


2014年火绒对该样本的收录和检测

判断系统时间执行全盘文件删除相关代码

病毒所使用的有问题的 DateTimeToTimeStamp 相关代码

病毒传播相关代码

       蠕虫病毒因其会伪装成其他文件、不断复制自身的特性,具有非常强的传播性。即便被安全软件查杀,也经常会被用户错当成“误杀”,进行信任处理。也因此,蠕虫病毒在企业内网中的活跃度一直居高不下。学校、打印店等也是蠕虫病毒的重灾区。火绒工程师再次提醒广大用户,若遇到安全软件频繁报毒的情况,很大概率就是感染了蠕虫病毒,应第一时间咨询安全厂商,不要轻易对其进行信任。

附录:

免费评分

参与人数 46吾爱币 +42 热心值 +42 收起 理由
wnzhcm + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
懒毛毛懒 + 1 谢谢@Thanks!
jaks0917 + 1 + 1 我很赞同!
aishuining + 1 谢谢@Thanks!
gyp364638399 + 1 我很赞同!
HLFT + 1 鼓励转贴优秀软件安全工具和文档!
Incon1188 + 1 + 1 谢谢@Thanks!
胖胖de史莱姆 + 1 + 1 谢谢@Thanks!
Baddyyd + 1 + 1 谢谢@Thanks!
huangzhaobin001 + 1 + 1 谢谢@Thanks!
Pony21 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
罗轩 + 1 + 1 我很赞同!
fangz110 + 1 + 1 谢谢@Thanks!
唯爱小敏2014 + 1 + 1 谢谢@Thanks!
中国男孩 + 1 + 1 谢谢@Thanks!
DivineWing + 1 + 1 我很赞同!
东方既白skr + 1 我很赞同!
ogenni + 1 + 1 鼓励转贴优秀软件安全工具和文档!
ybico88 + 1 + 1 我很赞同!
Divery + 1 + 1 谢谢@Thanks!
woaini24 + 1 + 1 谢谢@Thanks!
lichunlongjkd + 1 + 1 谢谢@Thanks!
Zora + 1 + 1 谢谢@Thanks!
jh84360 + 1 + 1 我很赞同!
未知的龙猫 + 1 + 1 谢谢@Thanks!
fff918 + 1 + 1 谢谢@Thanks!
syh9494 + 1 + 1 谢谢@Thanks!
manongee + 1 + 1 谢谢@Thanks!
噬影大神 + 1 + 1 谢谢@Thanks!
geminicc + 1 谢谢@Thanks!
hzzsn520 + 1 + 1 谢谢@Thanks!
没有星星的夜空 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
sht281 + 1 我很赞同!
equal52pojie + 1 + 1 我很赞同!
昔年sama + 1 + 1 我很赞同!
TinySoul + 1 + 1 热心回复!
chuanyuehuoxian + 1 + 1 谢谢@Thanks!
fyz2007 + 1 + 1 谢谢@Thanks!
叶寻欢 + 1 + 1 谢谢@Thanks!
Liu8823663 + 1 + 1 谢谢@Thanks!
MC阿虎 + 1 + 1 我很赞同!
ghj7205 + 1 + 1 我很赞同!
757802844 + 1 + 1 谢谢@Thanks!
Excel52 + 1 谢谢@Thanks!
sxp3468 + 1 + 1 谢谢@Thanks!
blhy + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

会飞的乌鸦 发表于 2021-1-19 22:05
数据恢复软件打不开呀,没反应
ざ遙望づ啈冨ざ 发表于 2021-1-14 09:01
不乱下载东西,不随便插入来历不明的U盘,定期最好重要数据的备份。
不知者 发表于 2021-1-14 00:05
2539198411 发表于 2021-1-14 00:39
好想要样本啊 可以看看啥情况
yanglinman 发表于 2021-1-14 00:46
谢谢分享,学习了!
hongjoy 发表于 2021-1-14 02:14
EaseUS软件不错,数据恢复软件 激活码 失效了
FFF666 发表于 2021-1-14 02:38
数据软件不错
浓茶 发表于 2021-1-14 03:03
谢谢,分享快乐。
anyouxi 发表于 2021-1-14 05:45

感谢分享!!
zz1181 发表于 2021-1-14 07:13
谢谢分享,不断学习
myjasky 发表于 2021-1-14 07:58
感谢分享
看来这个老病毒潜伏很久了。。。太狡猾
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 06:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表