incaseformat病毒检测工具是一款简单实用的蠕虫病毒检测工具,最近很猖獗的Incaseformat蠕虫病毒用这款软件就可以检测出来了,提前做好防护工作,预防电脑中病毒,为你的电脑保驾护航,还是非常实用的,有需要的用户欢迎下载!
软件介绍
经分析,该蠕虫病毒在非Windows目录下执行时,并不会产生删除文件行为,但会将自身复制到系统盘的Windows目录下,创建RunOnce注册表值设置开机自启,且具有伪装正常文件夹行为:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\msfsa
值: C:\windows\tsay.exe
当蠕虫病毒在Windows目录下执行时,会再次在同目录下自复制,并修改如下注册表项调整隐藏文件:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt -》 0x1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\checkedvalue -》 0x0
最终遍历删除系统盘外的所有文件,在根目录留下名为incaseformat.log的空文件。
程序说明
检测incaseformat蠕虫病毒的便捷小工具,不需要下载各大杀软本体。
检测原理:检测病毒在C盘留下的痕迹即:C:\windows\tsay.exe 和C:\Windows\ttry.exe 这两个文件。
其他说明:并未进行注册表检测,也没有使用文件MD5对比,只是单纯的检测上述两个exe的存在与否。写这个只是不喜欢检测个病毒还要下载杀软本体。出个专门检测和专杀的不好么。
里面的\bin\Debug\incaseformat检测.exe 就可以用来检测。
大家在使用电脑的时候,有可能会因为浏览不信任的网站、下载到带病毒的文件等等导致电脑中毒,因此衍生出各类的杀毒软件,它的出现是为了对付病毒,保护系统的稳键工作。下面小编就给大家推荐一些实用的杀毒软件吧。
微信电脑版是微信的电脑客户端软件,与手机版可以进行消息的互通及共享,而电脑版相比手机版有一些不一样的地方,它可以帮助用户更好的传送文件,不管是在生活中还是办公上,微信都已经成为人们...
爱思助手是一款强大的苹果手机管理工具,能够进行手机数据备份,用户可以通过软件将想要备份的数据备份到电脑本地,同时也可以通过软件将数据恢复到手机内,软件也可以轻松给手机刷机,用户还可...
猿辅导是一款功能非常强大的在线教学平台,它基于大数据教研、汇聚全国名师,能够精准匹配各地教材,为初高中学生提供真人在线辅导。猿辅导在数据挖掘和人工智能上的技术积累,实现每一个学生每...
FTP Disk是一款能将FTP空间映射到本地,像普通硬盘、文件夹一样访问的软件,用户通过该软件可轻松管理大量服务器,只要你会使用电脑就能掌握使用FTP。用户将想要上传的文件拖放到列表上的服务器...
Firefox火狐浏览器是一款自由及开放源代码的网页浏览器,使用Gecko排版引擎,支持多种操作系统,这里提供的是Windows系统32位版本下载,用户可以登录账号来同步你的书签、密码、历史记录信息,...
金舟截图软件是由金舟推出的一款屏幕截图软件,支持全屏截图、矩形截图、滚动捕捉等截图方式,基本满足用户的日常截图需求。软件还提供拾色器,尺子,二维码生成,图像合并等功能,还支持快捷键...
发表评论
共0条
评论就这些咯,让大家也知道你的独特见解
立即评论以上留言仅代表用户个人观点,不代表u老九立场