警惕!最新勒索病毒incaseformat来袭!清除方法如下!

该病毒所使用的delphi库中的 DateTimeToTimeStamp 函数中 IMSecsPerDay 变量的值错误,最终导致 DecodeDate 计算转换出的系统当前时间错误。

也因为上述原因,该样本作为一个老病毒,直到2021年1月13日才触发删除用户文件的代码逻辑。

incaseformat怎么清除方法如下所示。

1:安装杀毒软件升级到最新病毒库后,重启计算机按F8键选择安全模式,进行全盘病毒扫描查杀,之后使用瑞星安全助手进行电脑修复。

2:首先下载所使用杀毒相关的工具,一款解锁软件Unlock,另一个是U盘专杀usbcleaner,网上一搜很多的。

3:incaseformat病毒是通过全盘镜像来起作用的,要找到源文件,incaseformat.txt就是一个镜像文件,直接 删除是删不掉的,需要解锁。

4:找到病毒源文件所在地。安装Unlock软件,usbcleaner又绿色版的,无需安装。在incaseformat.txt文件上 右键单击选择unlock,会出来一个对话框,上面出现该文件的镜像。

5:找到病毒所在地之后,在任务管理器中结束掉其进程树,然后到文件夹下删除该源文件,同时把每个盘下面incaseformat.txt文件用unlock解锁掉并删除。

如果你在学习C/C++的过程中遇到了问题,可以来加入小编的企鹅圈问小编哦~小编很热情的(●’◡’●)

猜你喜欢

转载自blog.csdn.net/weixin_45713725/article/details/112668657