flyzy博客
分享便宜VPS与网络优惠
搬瓦工

防范蠕虫病毒incaseformat

娱乐大师的就不看了
看看火绒的吧
https://bbs.huorong.cn/thread-79168-1-1.html
https://bbs.huorong.cn/thread-79196-1-1.html

病毒发病时间写错了就很离谱

海南省网友说:incaseformat 蠕虫病毒运行后,会首先判断是否在系统盘目录下和自身文件名,随后进行自复制和设置注册表自启动,启动后判断自身文件路径是否为 “C:\windows\tsay.exe” 或者 “C:\windows\ttry.exe”,当路径名为 “C:\windows\ttry.exe” 才会下一步运行。

然后在主要的恶意代码中,由于调用的函数“Sysutils:ateTimeToTimeStamp”中 dword_450180 变量值错误设置为“5A75CC4h(94854340ms)”,导致时间戳换算结果错误。

由于上述代码中时间换算上的错误,导致恶意代码逻辑判断出现错误,触发后续的文件删除功能。

四川省网友说:昨天一早就已经集团全员通报提醒了。

吉林省网友说:不晓得win10自带的杀毒软件能不能检测出,一直都是裸奔状态。

山西省网友说:我就想问一下,我的电脑只有C盘,没有其他盘,中毒了会怎样?

青海省网友说:没啥大的问题,其实注意一下就好了

赞(0) 打赏
关注我们
未经允许不得转载:flyzy博客 » 防范蠕虫病毒incaseformat
分享到: 更多 (0)

这是一种鼓励

支付宝扫一扫打赏

微信扫一扫打赏