管家婆软件授权一级经销商
名称
描述
内容
赣州益创软件有限公司
GANZHOU YICHUAN
G SOFTW
ARE CO
.,
LTD
科 脉软件授权核心经销商
中科英泰收银机授权经销商
首页
新闻资讯
产品展示
软件
管家婆辉煌系列
管家婆普普版
管家婆普及版
管家婆普及II
管家婆辉煌II
管家婆辉煌II+
管家婆辉煌ERP H3
管家婆辉煌ERP H5
管家婆食品版
管家婆皮革布匹版
管家婆云辉煌
管家婆云辉煌II
管家婆云辉煌ERP H3
管家婆易指开单
管家婆云辉煌ERP H5
管家婆分销系列
管家婆 D9
管家婆分销ERP V1
管家婆分销ERP V3
管家婆分销ERP A8
管家婆天通ERP S1
管家婆天通ERP S3
经营管理系统
管家婆易会员
管家婆易聚客
管家婆易零售
管家婆服装系列
管家婆服装普及版
管家婆服装.net
管家婆千方百剂
管家婆财贸系列
管家婆财贸双全
管家婆 ishop系列
管家婆ishop
管家婆生态应用系列
管家婆物联通系列
管家婆开票通系列
管家婆易指开单
管家婆易指快销
管家婆打印云盒
管家婆果易
管家婆WMS
客户通
打印通
管家婆辉煌小工单
管家婆网上商城系列
管家婆极宜云小程序
管家婆易订货系列
管家婆快马批
管家婆云系列
掌上管家婆
科脉零售系列
新瑞通
启谋
智赢+
智海鲸
御商+
云鼎
科脉店务通
科脉赢钱云系列
赢钱云中餐版
赢钱云快餐版
赢钱云零售版
科脉专卖系列
蛙笑(果蔬版)
蛙笑(食品版)
蛙笑(烘焙版)
蛙笑(母婴版)
蛙笑(服饰版)
蛙笑(美妆版)
小蛙在线
科脉餐饮系列
天天美厨
天天饮食+
好餐谋+
易盘
易点易付扫码点餐
金蝶KIS系列
金蝶KIS专业版
金蝶K/3系列
金蝶K/3 WISE
金蝶K/3 Cloud
硬件
单屏POS收银机
WIN3000
RUTU-T1
RUTU-T11
触屏收银机
ZSZN-U156(单屏)
ZSZN-U156(双屏)
双屏收银机
AnyPOS100 英泰POS一体机
AnyPOS80 英泰智能POS
RUTU-T11S
自助收银机
ScalePOS200 英泰智能收银秤
SelfPOS60 人脸支付自助收款机
RUTU-T215 自助收款机
RUTU-T215 自助收款机
收银秤重一体机
ScalePOS300 英泰POS称
AI智能称重收银一体机
AI智能收银
条码电子秤
TM-F大华条码秤
TCS-A系列追溯电子台秤
计价电子秤
ACS电子计价秤
电子标签
条码扫码
二维码扫码枪
影像二维扫描平台
混合型桌面式扫描器
会员卡
会员卡定制
可视卡定制
ZEBRA斑马证卡打印机
读卡器
防盗安防
声磁防盗系统
投影设备
物联通配套
物联通80mm蓝牙打印机
物联通58mm蓝牙打印机
得实蓝牙针式打印机
映美便携式针式打印机
WMS专用不干胶打印机
物联通110蓝牙打印机
云打印专用打印机535B
云打印专用打印机820BW
Z3不干胶打印机
蓝牙扫描头
物联通GPS定位盒子
物联通斜跨腰包
物联通PDA系列
WLT 98
WLT 96AT
WLT V2 PRO
WLT 50
WLT36
小票打印机
GP-C80180II
XP-58IIL
条码打印机
XP-H500B
针式打印机
激光打印机
墨仓打印机
复印打印一体机
专业服务器
云服务器
品牌电脑
组装电脑
办公耗材
行业方案
科脉零售解决方案
科脉餐饮解决方案
科脉专卖解决方案
科脉其他解决方案
建材行业解决方案
医药零售连锁解决方案
品牌专线
顾问支持
管家婆服务中心
软件下载
标杆案例
关于我们
联系我们
新闻资讯
您当前的位置:
NEWS
首页
>>
所有新闻
>>
公司新闻
>>
关于incaseformat病毒 你最关心的8个问题
关于incaseformat病毒 你最关心的8个问题
来源:
|
作者:
it-101
|
发布时间:
2021-01-14
|
8234
次浏览
|
分享到:
关于
incaseformat
你最关心的8个问题
1月13日, “incaseformat”病毒因其破坏性以及集中爆发的特性引起了大量用户的恐慌。经火绒工程师确认,火绒默认设置即可防御并查杀该病毒,大家无需担心。我们针对用户关心的病毒防御、中毒后如何处理,病毒的详细情况三类相关问题总结如下,以便大家更客观的了解此次事件以及该病毒:
Q:如何防御该病毒?
A:
火绒个人和企业用户无需升级,即可拦截和查杀此病毒。
(火绒的检测名称为:HEUR:Worm/Autorun.o)
用户在病毒没有删除用户文件前,可以使用火绒查杀功能处理此病毒,不会对用户文件有任何伤害。同时建议用户开启火绒【免疫防护】功能,可确保即使信任该病毒,火绒仍会对其进行拦截。位置:防护中心>系统防护>系统加固>智能防护>【启用系统免疫】
Q:已经中毒如何查杀?不知道怎么清空信任区怎么办?
A:
1)个人用户:
将信任区清空后,全盘扫描查杀。并且排查可能带毒的可移动设备。
2)企业用户:
1.检查火绒中心、终端信任区是否有病毒被用户信任的情况,并清空信任区。
2.在火绒中心对所有终端下发全盘查杀,并且排查可能带毒的可移动设备。
3.查杀后最好通过火绒中心/终端日志检查此次查杀的结果,以免有某个终端存在漏杀的情况。
注意:如果不知道如何清空信任区,也无需担心,确保开启【免疫防护】,火绒即可在用户信任该病毒的情况下对其进行拦截。
Q:被删除的文件还能恢复吗?
A:
因为病毒删除文件时没有对文件做覆写或破坏操作,恢复被删除文件的可能性很大,用户可以联系专业的数据恢复公司进行恢复。注意:在数据重要的情况下不要自行操作。
Q:如何检测自己电脑里是否有 incaseformat病毒?
A:
可以使用如下手工或脚本方法检测:
1) 手工检测方法确认系统是否存在以下文件,存在则有incaseformat病毒。
C:Windowstsay.exe
C:Windowsttry.exe
2)脚本检测方法
将以下脚本内容复制粘贴到任意扩展名为.bat的批处理文件中,双击执行,即可输出检测结果。(注意:bat编码集需要选择为ANSI)@echo off
set tsay_path=C:Windowstsay.exe
set ttry_path=C:Windowsttry.exe
if exist %tsay_path% goto find
if exist %ttry_path% goto find
echo 本机没有找到【incaseformat】病毒,安装安全软件,排查信任区并确认实时监控是否开启
echo.
pause
exit
:find
echo 本机存在【incaseformat】病毒,请联系管理员处理
echo.
pause
exit
Q:incaseformat病毒是新病毒吗?是勒索病毒吗?
A:
“incaseformat病毒”并不是2021年新爆发的病毒,而是一个存在很久的老病毒,火绒的报毒类型为蠕虫。
Q:病毒是如何传播的?
A:
该病毒主要传播方式为U盘等移动存储器设备。经火绒工程师分析确认,该病毒不会通过U盘以外的网络共享、漏洞等常见蠕虫传播方式传播。
Q:病毒是否有潜伏期?为什么会在1月13日席卷网络?
A:
有潜伏期,很多用户都是很早就感染了该病毒。该病毒内设置了定时逻辑,因为BUG原因导致在2021年1月13日才发作。
Q:下次发作(删除文件)是什么时候?
A:
距离现在最近的一次删除文件时间为1月23日上午6点左右,再下一次是2月4日上午8点左右。
由于病毒所使用的单自然日所对应的毫秒数和正常值相比偏大(病毒所使用的毫秒数换算后一天大概为26个小时),所以病毒触发删除逻辑的时间可能横跨两个自然日,如:1月13日上午9点左右开始触发直到1月14日上午11点左右结束、1月23日上午6点左右开始触发直到1月24日上午8点左右结束等等。
补充材料:
《蠕虫病毒“incaseformat”23日还会发作 火绒无需升级即可查杀》
上一篇:
2023春节放假通知
下一篇:
网络时代新行当:白天......
公司新闻
行业资讯
媒体报道
1
服务
热线
021-12345678