今日,incaseformat蠕虫出现在互联网上,目前报告部分用户受到感染,导致用户数据被删除,现提供此次蠕虫专杀工具如下,供大家酌情参考使用(任选其一)。
绿盟科技EDR:
https://cd001.www.duba.net/duba/install/packages/ever/kinstnui_150_12.exe
瑞星EDR:
https://120.236.114.197:16143/index.php/instal/downloadPackage?filename=windows_1610554428.exe
安天智甲终端防御系统(IEP):
http://www.antiy.com/download/IEP/setup.zip
深信服EDR:
64位系统下载链接:
http://edr.sangfor.com.cn/tool/SfabAntiBot_X64.7z
32位系统下载链接:
http://edr.sangfor.com.cn/tool/SfabAntiBot_X86.7z
安全建议:
1、若发现带有文件夹图标的EXE文件,除非知道该文件的来源,否则不要打开;
调整文件夹选项,将“隐藏已知文件的扩展名”选项的对勾去掉,避免被恶意文件夹图标迷惑;
2、禁止U盘自动运行,关闭U盘自动播放;
3、打开系统自动更新,并检测更新进行安装;
4、请到官网下载程序;
5、不要点击来源不明的邮件以及附件,邮件中包含的链接;
6、采用高强度的密码,避免使用弱口令密码,并定期更换密码;
7、尽量关闭不必要的端口及网络共享;
8、请注意备份重要文档。备份的最佳做法是采取3-2-1规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。