1月13日,大量用戶反饋:電腦中除C盤之外的其他磁盤文件,都被刪除。經(jīng)過查看故障環(huán)境,確認(rèn)問題原因是電腦中病毒后,病毒文件通過DeleteFileA和RemoveDirectory代碼實(shí)現(xiàn)了刪除文件和目錄的行為。
Incaseformat病毒(又稱文件夾圖標(biāo)病毒),主要單一傳播途徑是U盤,危害極高。incaseformat屬于木馬和蠕蟲兩類病毒的結(jié)合體,總結(jié):木馬傳播、蠕蟲感染。
該病毒的核心原理在于,強(qiáng)制隱藏全部實(shí)際文件,用同樣大小的.exe文件來代替原文件位置,用戶一但點(diǎn)擊就會開始傳播病毒。
Incaseformat病毒是通過全盤鏡像作用的,incaseformat.txt就是一個(gè)鏡像文件,需要解鎖才能刪除。天互數(shù)據(jù)為廣大用戶整理了病毒查殺過程,以供備用。
Incaseformat病毒查殺過程詳解:
1.下載軟件Unlocker和Usbcleaner
Unlocker下載地址:http://1il57.cn/rsTXuI
Usbcleaner 下載地址:http://1il51.cn/JIvVUM
2.通過搜索將所有的incaseformat.txt文件全部刪除掉
3.若發(fā)現(xiàn)文件正在被占用無法刪除,使用Unlocker工具來解鎖刪除
4.重啟系統(tǒng),進(jìn)入安全模式下(注意,必須進(jìn)入安全模式,否則無法徹底清除病毒)
5.將Usbcleaner解壓到桌面后運(yùn)行(綠色版無需安裝)
6.使用全面掃描
檢測完成之后會提示進(jìn)行廣譜檢測,可直接點(diǎn)“是”,中間跳出的提示可直接點(diǎn)“是”,可能會提示系統(tǒng)時(shí)間錯(cuò)誤,點(diǎn)“否”
完成之后,軟件會提示是否啟動文件夾圖標(biāo)病毒專殺工具,點(diǎn)“是”
7.使用病毒查殺功能
8.再點(diǎn)擊開始掃描,并選擇掃描對象為被感染的文件區(qū)域(每次只能選一個(gè))
9.點(diǎn)擊程序設(shè)置,將所有的處理發(fā)現(xiàn)病毒的選項(xiàng)都改為徹底刪除,默認(rèn)的是隔離。運(yùn)行過程中會直接刪除那些.exe文件,運(yùn)行完成之后點(diǎn)擊同意修復(fù)
10.殺毒完成,重啟系統(tǒng)。
以上為查殺incaseformat病毒的全部操作,之后用正常重啟電腦,再用自帶的殺毒軟件查殺殘余的問題即可。
Incaseformat病毒預(yù)防措施:
1.請勿隨意將U盤插到陌生設(shè)備上,特別是打印店、網(wǎng)吧等公共場所使設(shè)備上
2.盡可能使用云盤進(jìn)行存儲或者上傳工作,從源頭阻隔incaseformat病毒的感染
3.若發(fā)現(xiàn)帶有文件夾圖標(biāo)的EXE文件,除非知道該文件的來源,否則不要打開
4.在正規(guī)網(wǎng)站下載軟件程序