incaseformat检测工具 V1.0 免费版 / incaseformat病毒预防工具
- 大小:
- 下载:6
- 分类:办公软件
- 发布者:wx20230305205025
资源介绍
incaseformat检测工具绿色版是一款简单实用的蠕虫病毒检测工具,可以帮助用户轻松检测出电脑是否中了incaseformat病毒,好提前做好防护工作,软件操作简单便捷,一键即可检测出是否中了病毒,满足用户的各种incaseformat检测需求。

【incaseformat介绍】
经分析,该蠕虫病毒在非Windows目录下执行时,并不会产生删除文件行为,但会将自身复制到系统盘的Windows目录下,创建RunOnce注册表值设置开机自启,且具有伪装正常文件夹行为:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\msfsa
值: C:\windows\tsay.exe
当蠕虫病毒在Windows目录下执行时,会再次在同目录下自复制,并修改如下注册表项调整隐藏文件:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt -> 0x1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\checkedvalue -> 0x0
最终遍历删除系统盘外的所有文件,在根目录留下名为incaseformat.log的空文件。