烟台论坛-烟台社区

 找回密码
 点这里注册

QQ登录

只需一步,快速开始

扫一扫,访问移动社区

查看: 116243|回复: 24
打印 上一主题 下一主题
收起左侧

[曝光台] 别人U盘插到自己电脑,一定注意右键扫描下病毒。

[复制链接]
     
跳转到指定楼层
楼主
发表于 2021-1-14 08:30 烟台论坛手机版 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式 | 来自山东

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?点这里注册

x
近日,有用户表示电脑感染蠕虫病毒incaseformat,这一病毒通过U盘自我复制感染到其他电脑,导致电脑中磁盘文件被删除。该病毒近期大范围爆发,用户须注意U盘使用安全,及时利用安全软件拦截和查杀病毒。
昨天一个外地客户中招,电脑def盘空了。
此病毒启动后将自身复制到C:\WINDOWS\tsay.exe并创建启动项退出,等待重启运行,下次开机启动后约20s就开始删除用户文件。

本次知识来自安全软件公司,360。
沙发
发表于 2021-1-14 08:37 | 只看该作者 | 来自山东
回复

使用道具 举报

     
板凳
 楼主| 发表于 2021-1-14 08:46 烟台论坛手机版 | 只看该作者 | 来自山东
真的服了,损人不利己。




回复

使用道具 举报

     
地板
发表于 2021-1-14 08:48 | 只看该作者 | 来自山东
我就想知道,lpk.dll,现在有什么杀毒软件可以完美的杀之么?
回复

使用道具 举报

     
5
 楼主| 发表于 2021-1-14 08:54 | 只看该作者 | 来自山东
sdyt7901 发表于 2021-1-14 08:48
我就想知道,lpk.dll,现在有什么杀毒软件可以完美的杀之么?

这个有段日子没见了,当时做过批处理,可以清理。
当年有个叫QQKAV的小程序,也可以搞定,不过这个程序早就停更,没人做了。
现在的杀毒软件也能有效的清理吧,这个算是上古病毒了。QQkav是自己创建一个假的病毒进程,病毒就无法创建了。哈哈。
回复

使用道具 举报

     
6
发表于 2021-1-14 09:08 | 只看该作者 | 来自山东
从事所谓的IT行业20年了,总感觉大部分病毒就是杀毒软件厂商自己搞的。  自己用的电脑一直裸奔,从来不用杀毒软件
回复

使用道具 举报

     
7
 楼主| 发表于 2021-1-14 09:15 烟台论坛手机版 | 只看该作者 | 来自山东
萝卜干 发表于 2021-1-14 09:08
从事所谓的IT行业20年了,总感觉大部分病毒就是杀毒软件厂商自己搞的。  自己用的电脑一直裸奔,从来不用杀 ...

事实证明,CIH和熊猫烧香都不是杀毒软件搞出来的。
回复

使用道具 举报

     
8
发表于 2021-1-14 09:18 | 只看该作者 | 来自山东
纪念逝去 发表于 2021-1-14 09:15
事实证明,CIH和熊猫烧香都不是杀毒软件搞出来的。

大部分
回复

使用道具 举报

     
9
 楼主| 发表于 2021-1-14 09:21 | 只看该作者 | 来自山东

其实你电脑裸奔原因很简单,我猜最重要的原因就是你自己能重装系统,是不是。
回复

使用道具 举报

     
10
发表于 2021-1-14 09:41 烟台论坛手机版 | 只看该作者 | 来自山东
想知道,制造这种病毒的人的目的是什么
回复

使用道具 举报

11
发表于 2021-1-14 09:47 烟台论坛手机版 | 只看该作者 | 来自山东
我老公说不要用国内的杀毒软件,流氓太多
回复

使用道具 举报

     
12
 楼主| 发表于 2021-1-14 09:48 | 只看该作者 | 来自山东
大侦探1989 发表于 2021-1-14 09:41
想知道,制造这种病毒的人的目的是什么

我刚才看了下相关的介绍,火绒说14年就捕获了这个病毒样本,也做了查杀,这个病毒之前就是复制,没有其他破坏,知道1月13日触发了逻辑计时器,开始删除东西了,下一次删除东西是本月23日。估计以后就是逢三就闹事了。
你说目的是什么,当时制作CIH的陈英豪,还有熊猫烧香的李俊,都是为了证明自己的能力,想出名。李俊坐了4年牢,被金山挖走了。不过他不满足,离职后创建网络duchang,后来又坐牢了,这就是自作孽不可活了。
回复

使用道具 举报

     
13
 楼主| 发表于 2021-1-14 09:52 | 只看该作者 | 来自山东
可爱的丫头 发表于 2021-1-14 09:47
我老公说不要用国内的杀毒软件,流氓太多

国内杀软曾经有两个清流,微点,火绒,现在微点已经不为人知了,只剩下一个连浏览器推广都不做的火绒。
以前火绒做个浏览器推广,被骂,连浏览器推广也不做了。
回复

使用道具 举报

     
14
发表于 2021-1-14 10:17 | 只看该作者 | 来自山东
纪念逝去 发表于 2021-1-14 09:21
其实你电脑裸奔原因很简单,我猜最重要的原因就是你自己能重装系统,是不是。

这是一部分原因,还有就是平常使用的时候多注意就行了。。别乱点。。。我一般就是换硬件的时候重新装下系统,。两三年装一两次吧。
回复

使用道具 举报

     
15
发表于 2021-1-14 10:26 烟台论坛手机版 | 只看该作者 | 来自山东
裸奔,我都是备份重要资料,当然,我会自己装系统。百度一下,装系统其实太简单了。
回复

使用道具 举报

     
16
 楼主| 发表于 2021-1-14 10:28 | 只看该作者 | 来自山东
萝卜干 发表于 2021-1-14 10:17
这是一部分原因,还有就是平常使用的时候多注意就行了。。别乱点。。。我一般就是换硬件的时候重新装下系 ...

嗯,我自己的电脑装系统就一个原因,速度没以前那么快了,才考虑重装。好的使用习惯会减少很多不必要的麻烦。
回复

使用道具 举报

     
17
发表于 2021-1-14 10:33 | 只看该作者 | 来自山东
纪念逝去 发表于 2021-1-14 08:54
这个有段日子没见了,当时做过批处理,可以清理。
当年有个叫QQKAV的小程序,也可以搞定,不过这个程序 ...

我同学当时听我说到这个病毒,跟你同样的想法。
不过你错了。这个病毒并没有哪个软件敢说能彻底清除。
回复

使用道具 举报

     
18
 楼主| 发表于 2021-1-14 10:34 | 只看该作者 | 来自山东
sdyt7901 发表于 2021-1-14 10:33
我同学当时听我说到这个病毒,跟你同样的想法。
不过你错了。这个病毒并没有哪个软件敢说能彻底清除。

至少我移动硬盘中过招,现在没有了。
回复

使用道具 举报

     
19
发表于 2021-1-14 10:35 | 只看该作者 | 来自山东
纪念逝去 发表于 2021-1-14 10:34
至少我移动硬盘中过招,现在没有了。

好吧,说的对
回复

使用道具 举报

20
发表于 2021-1-14 11:23 烟台论坛手机版 | 只看该作者 | 来自山东
中招了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 点这里注册

本版积分规则

社区地图 | 删帖帮助 | 手机版

烟台论坛-烟台社区 鲁ICP备05034347号 鲁公网安备 37060202000105号

免责声明:本网页提供的文字图片及视频等信息都由网友产生,本网站仅提供存储服务,如有侵犯您的知识产权,请及时与我们联系,我们将第一时间处理。

快速回复 返回顶部 返回列表