ÇÄÈ»ÒѾõÄIncaseformatÈ䳿²¡¶¾ÖØÈ¼£¬£¬£¬Ó¦¼±´¦Öóͷ£¼Æ»®Í¬²½ÍƳö
Ðû²¼Ê±¼ä 2021-01-14²¡¶¾ÖصãÐÅÏ¢
²¡¶¾Ãû³Æ£ºincaseformat¡¢Worm.Win32.Autorun
Èö²¥Í¾¾¶£ºÒƶ¯½éÖÊ
Σº¦Ë®Æ½£º·Çϵͳ·ÖÇøÊý¾Ýɾ³ý
´¥·¢Ìõ¼þ£ºËæµçÄÔ¿ª»úÆô¶¯
ÍþвչÍû£º2021Äê1ÔÂ23ÈÕ½«»áÔٴα¬·¢
´¦Öóͷ£¼Æ»®£ºÀú³ÌÒÖÖÆ¡¢Îļþɾ³ý
ÍþвÆÊÎö
¸Ã²¡¶¾×îÔçµÄ·ºÆðʱ¼äÔ¼ÔÚ2009Ä꣬£¬£¬ÓÉÓÚ²¡¶¾±àÂëÖÐʱ¼ä»»Ëã¹ýʧ£¬£¬£¬ÑÓºóÁË10ÓàÄê²Å´¥·¢ºóÐøÐÐΪ£¬£¬£¬incaseformat È䳿²¡¶¾ÔËÐк󣬣¬£¬½«»á¾ÙÐÐÒÔϲÙ×÷£º
1¡¢¾ÙÐÐ×Ô¸´ÖÆ£¨C:\windows\tsay.exe¡¢C:\Windows\ttry.exe£©
2¡¢ÉèÖÃ×¢²á±í×ÔÆô¶¯£¨HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce\msfsa£©
3¡¢Òþ²ØÊܱ£»£»£»£»£»¤µÄÎļþ
4¡¢´¥·¢Ö´ÐкóÐøµÄÎļþɾ³ýÐж¯
×¢ÖØÊÂÏî
1¡¢ÔÝͣʹÓÃUÅ̵ÈÒÆ¶¯´æ´¢¹¤¾ß
2¡¢²»·¿ªÎ´ÖªÎļþ¡¢²»µã»÷δ֪Á´½Ó
3¡¢Íþвɨ³ýǰ²»ÒªÖØÆôµçÄÔ
4¡¢È·±£¹²ÏíĿ¼¹Ø±Õ¡¢Ö÷»ú·À»ðǽ¿ªÆô
´¦Öóͷ£¼Æ»®
¡ñ δװÖÃÌì«‘EDR
1¡¢ÅŲ鲢ɾ³ýC:\Windows\tsay.exe¡¢C:\Windows\ttry.exeÎļþ
2¡¢ÅŲ鲢ɾ³ý×¢²á±í¡°msfsa¡±Ïî
¡°HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce¡±
¡ñ ÒÑ×°ÖÃÌì«‘EDR
1¡¢¿ªÆôÒªº¦Â·¾¶ÐÅÏ¢±ä»»ÊÕÂÞ²¢Ìí¼ÓÍþв·¾¶ÐÅÏ¢£¬£¬£¬Ò»Á¬¼à¿ØÔ¤¾¯
2¡¢¿ªÆô×¢²á±íÐÅÏ¢±ä»»ÊÕÂÞ²¢Ìí¼ÓÍþв·¾¶¼à¿ØÐÅÏ¢£¬£¬£¬Ò»Á¬¼à¿ØÔ¤¾¯
3¡¢Ìí¼ÓÀú³ÌºÚÃûµ¥£¬£¬£¬ÒÖÖÆ²¡¶¾ÔËÐÐ
4¡¢ÍÆËÍÏìÓ¦¾ç±¾£¬£¬£¬È«ÍøÉ¨³ý²¡¶¾Íþв
5¡¢»ØËÝÍþвÈë¿Ú£¬£¬£¬ÎªºóÐøÇå¾²Õû¸ÄÌṩ֧³Ö
¼øºÚµ£±£ÍøÌì«‘Öն˸߼¶Íþв¼ì²âÓëÏìӦϵͳ£¨¼ò³ÆÌì«‘EDR£©£¬£¬£¬·¢Ã÷¡¢ÆÊÎö¡¢´¦Öóͷ£Çå¾²ÍþвµÄͬʱÌṩÍêÉÆµÄ¿ÉÊÓ»¯»ØËÝÄÜÁ¦£¬£¬£¬ÐÖúÖÎÀíÖ°Ô±¶¨Î»ÍþвԴͷ¡£¡£¡£¡£¡£¡£
ÎÂܰÌáÐÑ
¿Éͨ¹ýÓʼþ»òÆäËû·½·¨¼û¸æËùÓÐÖ°Ô±Ö´ÐÐÒ»´Î¼øºÚµ£±£ÍøÌṩµÄ¡°¹ØÓÚincaseformatɨ³ý¾ç±¾¡±ºóÔٹػú»òÖØÆôµçÄÔ¡£¡£¡£¡£¡£¡£
ɨ³ý¾ç±¾»ñÈ¡·½·¨£º
1¡¢Ö±½ÓÁªÏµ¶Ô½ÓÉÌÎñ¡¢ÊÖÒÕ
2¡¢²¦´ò¼øºÚµ£±£ÍøÈÈÏߵ绰£º400-624-3900
¼øºÚµ£±£Íø½«Ò»Á¬¹Ø×¢´Ë²¡¶¾ºóÐø¶¯Ì¬²¢ÊµÊ±Ìṩ½â¾ö¼Æ»®¡£¡£¡£¡£¡£¡£