360 Total Security перехватит последний червь Incaseformat!

Что такое вирус «incaseformat»?


13 января 2021 года Центр безопасности 360 получил большое количество отзывов пользователей о том, что все дисковые файлы на компьютере, кроме диска C, были удалены, и на диске могут быть созданы текстовые файлы в формате «incaseformat». Центр безопасности 360 обнаружил, что вирус скопировал себя на диск C и после запуска, создал элемент автозагрузки для выхода и дождался перезапуска. Файл автоматически удалится после следующего запуска через 20 секунд, что является простым насилием.
1.141-1.png

1.142-1.png


На этот раз вирус отличается от обычных червей. Он не только подделывает значок папки и скрывает исходную папку, но также устанавливает логику для регулярного удаления файлов. В анализе показано, что вирус обнаруживался каждые 20 секунд. Когда текущий год был больше 2009 , месяц был больше марта, а даты были 1, 10, 21 и 29, и файлы на диске будут удалены. Однако из-за ошибки в вирусе время запуска с 1 апреля 2010 г. был перенесен на 13 января 2021 г.
Вирус атакует зараженных 23 января и 4 февраля, пожалуйста, проверьте и убейте его до этого!
Причина того, что на этот раз было удалено большое количество файлов пользователей, заключается в том, что эти пользователи по ошибке добавили вирусные файлы в зону доверия или вообще не установили программное обеспечение безопасности. Вероятно, данный вирус скрывался на компьютерах более десяти лет.
Если вы обнаружите, что файл потерян, но он занимает нормальное место, не перезапускайте. После очистки зоны доверия 360 Total Security вы полностью избавитесь от вируса.
Если вы перезагрузили компьютер или на жестком диске осталось меньше места, немедленно отключите питание, не выполняйте чтение и запись на жесткий диск и обратитесь за помощью к профессиональному специалисту по восстановлению данных.
источник: 360-Total-Security-мощно-перехватит-последний-червь-Incaseformat!
 
  • Like
Реакции: akok

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,802
Реакции
6,082
Баллы
1,008
13 января 2021 года Центр безопасности 360 получил большое количество отзывов пользователей о том, что все дисковые файлы на компьютере, кроме диска C, были удалены, и на диске могут быть созданы текстовые файлы в формате «incaseformat». Центр безопасности 360 обнаружил, что вирус скопировал себя на диск C и после запуска, создал элемент автозагрузки для выхода и дождался перезапуска. Файл автоматически удалится после следующего запуска через 20 секунд, что является простым насилием.
Когда деревья были большими ...
Когда текущий год был больше 2009 , месяц был больше марта, а даты были 1, 10, 21 и 29, и файлы на диске будут удалены.
Писать такое в официальном русском блоге... это они что с китайского на русский переводили? Просто даже компьютером с англ. на русский перевод был бы лучше. А для официального блога могли бы потрудиться и вручную перевести. По мне такое скорее не продвигает продукт и компанию, а наоборот.
 

Konstant213

Пользователь
Сообщения
83
Реакции
53
Баллы
28
Когда деревья были большими ...Писать такое в официальном русском блоге... это они что с китайского на русский переводили? Просто даже компьютером с англ. на русский перевод был бы лучше. А для официального блога могли бы потрудиться и вручную перевести. По мне такое скорее не продвигает продукт и компанию, а наоборот.
На английском не сильно лучше.
 

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
7,239
Реакции
2,191
Баллы
643
@Konstant213, вопрос не совсем по теме - есть ли у компании утилита, с помощью которой можно удалить следы не корректно удалённого антивируса?
У большинства популярных антивирусов такой инструмент есть, а тут я пока не нашёл.
Свежий пример, когда такая утилита пригодилась бы.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,802
Реакции
6,082
Баллы
1,008
@Konstant213, вопрос не совсем по теме - есть ли у компании утилита, с помощью которой можно удалить следы не корректно удалённого антивируса?
У большинства популярных антивирусов такой инструмент есть, а тут я пока не нашёл.
Свежий пример, когда такая утилита пригодилась бы.
Проблема, кстати, довольно популярная и давняя учитывая, что 360 Total Security часто нелегально устанавливается. Я даже тут публиковал статью по его удалению, но спец. утилиты для его удаления тоже не нашёл.

Как удалить 360 Total Security. Пошаговая инструкция
 
Сверху Снизу