走进杰创

about us

当前位置: 网站首页 > 新闻动态 > 公司新闻
公司新闻
【紧急通知】incaseformat病毒全国爆发,企业数据被格式化!

【紧急通知】今日,一种名为incaseformat的蠕虫病毒在国内爆发已涉及政府、医疗、教育、运营商等多个行业,且感染主机多为财务管理相关应用系统。根据用户反馈,开机后发现多数电脑除了C盘外,全部删除了,财务系统瘫痪、数据丢失。


1.png


据畅捷通技术团队了解,该蠕虫病毒执行后会自复制到系统盘Windows目录下,并创建注册表自启动,一旦用户重启主机,使得病毒母体从Windows目录执行,病毒进程将会遍历除系统盘外的所有磁盘文件进行删除,对用户造成不可挽回的损失。


2.png

重点提示:中招的用户根据以下步骤操作!


中毒后的处置建议:


1、主机排查

排查主机Windows目录下是否存在图标为文件夹的tsay.exe文件,若存在该文件,及时删除即可,删除前切勿对主机执行重启操作。


2、数据恢复(建议专业团队操作)

切勿对被删除文件的分区执行写操作,以免覆盖原有数据,然后使用常见的数据恢复软件(如:Finaldata、recuva、DiskGenius等)即可恢复被删除数据。


3、病毒清理

由于病毒出现年份较早,主流杀毒软件均可对该病毒进行查杀,用户也可通过以下手工方式进行清理修复:


1)  通过任务管理器结束病毒相关进程(ttry.exe)

3.jpg

2)  删除Windows目录下驻留文件tsay.exe和ttry.exe及注册表相关启动项(RunOnce)

4.jpg

3)  恢复上述被病毒篡改的用于隐藏文件及扩展名的相关注册表项



数据安全建议:


在新的万物互联时代,企业数据已经成为一种重要的企业资产,企业的经营、管理、决策越来越离不开数据支撑。作为一种安全、便捷的企业信息储存方式,企业上云,以其成本低、接入快、更新快的优势备受企业的关注。我们欣喜地看到,对于多数用户来说,面对病毒,公有云正在成为一个安全避风港。


公有云专业的安全运营团队大大降低了中毒风险,国内主流云厂商在数据安全方面,一直以来都是按照非常严格的安全标准贯彻执行,例如安全防护机制,网络隔离,防火墙配置,操作系统补丁等等。这些例行的安全维护及专业安全运营团队,让公有云本身就具备对于突发威胁的预防能力。



电话:028-82000663 13308087277

传真:028-85513219

邮箱:499535330@qq.com

公司名称:成都杰创普信信息技术有限公司

公司地址:成都市科园二路10号航利中心1-1-1201室

杰创为您提供:企业数字化解决方案及服务

sss版权所有 © 2019 - 成都杰创普信信息技术有限公司 版权所有

技术支持:明腾-西部商务网 蜀ICP备18020194号-1

在线客服