ncaseformat病毒解决方法

使用此方法需要满足一个条件,就是你的感染原因是和我一样的,也就是说你的被感染文件夹内的incaseformat.txt是可以自由删除的,不会被提示该文件正在被占用

首先下载usbcleaner,我自己做了网盘链接如下:
链接:https://pan.baidu.com/s/1FUn5fGl6SEYDBCCKy48iFA
提取码:wnby

下载下来之后 直接解压到一个没有被病毒感染的文件夹内,如果都被感染了那就解压到桌面上,无需安装。

首先,通过搜索将所有的incaseformat.txt文件全部删除掉,一般都只会感染一级文件,不会深入感染到子文件夹的。

随后将电脑的所有程序都关了,在安全模式下重启电脑(这是为了防止病毒继续扩散),同时也可以避免其他杀毒软件的干扰。

启动USBcleaner:
在这里插入图片描述
进入之后在主界面点击全面检测:
在这里插入图片描述
检测完成之后会提示进行广谱检测,可以直接点是,中间跳出的提示可以直接点是,但是可能会提示系统时间错误,请你点否。

完成之后,软件会提示是否启动文件夹图标病毒专杀工具,点是。

之后的操作分两块:

首先在电脑本地的病毒,使用上述文件夹图标病毒专杀工具可以消灭,启动文件夹图标病毒专杀工具的方法还有一个,在上方工具及插件一页中的左侧,选择其他组件这一项,点击最上方的文件夹图标病毒(包括1kb快捷方式病毒)专杀
在这里插入图片描述
这样就可以启动Folder Cure组件了,再点击开始扫描并选择扫描对象为被感染的文件区域(每次只能选一个,为了提高速度可以将遍历子目录前面的对号去掉)如下图所示:在这里插入图片描述
点击程序设置,将所有的处理发现病毒的选项都改为彻底删除,默认的是隔离。

运行过程中他会直接帮你删除掉那些.exe文件
在这里插入图片描述
运行完成之后会询问你是否同意修复,点击是。
在这里插入图片描述
之后会看到它已经完成了修复,这时再打开之前被感染的文件,会发现原来的文件完好如初的出现了,而病毒产生的.exe文件全被删除掉了,同时可能会产生一个System Volume Information的隐藏文件夹,这个我查过是系统自动生成的还原点信息文件,并不是病毒。

这样就完成了消灭incaseformat病毒的全部操作,之后用正常模式重启电脑,再用自带的杀毒软件查杀一下残余的问题就全部解决了!

同样,被感染的U盘要在移动盘检测中一步一步进行查杀,具体操作比较简单我这里就不赘述了。
在这里插入图片描述
进行到这儿我希望你的问题已经解决了,下面我要开始流水帐了,不想看的可以直接无视。

incaseformat.txt

我是在去打印店打印东西的时候,U盘被感染的。起初我还不知道这个病毒的厉害之处,但是几天之后,我需要用到U盘里文件的时候,一打开我就蒙了,我发现U盘目录下出现了一个incaseformat.txt的0kb文件,同时我的所有文件夹图标都变成了下图这样:
本来我的win10不应该是这样的
本来win10系统的文件夹不长这样的,下面是正常的win10文件夹:
在这里插入图片描述
于是我感觉到了不对劲,但是似乎没有提高足够的警惕。为了一探究竟我还手贱地点了一下这个文件夹。于是电脑开始出现了一个无限地弹出一个报错窗口…(当时情况紧急我也没有截图)。
当然如果你电脑安装了杀毒软件,并且它正常工作的话,上述情况出现的第一时间,杀毒软件就会删除这个文件,并不会遇到上述情况。我是因为装了太多软件注册机…如果平时不关杀毒软件的话,我电脑好多软件都不能正常使用了。(事实证明还是买正版比较靠谱,但是我没钱)

带来的问题

我点了那个很可疑的文件之后,很骚的事情发生了,它不仅让我的U盘里所有的文件都变成了那个样子,而且连我的D盘也变成了那个鬼样子。劳资的实验数据,论文,出国材料全在里面,一下全打不开了。。。。
我还百度了众多网友们的症状,发现大家都挺绝望的。。。。

比如这样
在这里插入图片描述
还有这样
在这里插入图片描述
还有这样的…
在这里插入图片描述

对病毒深入研究

我本来是一个计算机小白,凭借多年的被坑蒙拐骗经验初步判断了一下,我首先用电脑自带的McAfee查了一下病毒,发现它把我所有的被感染文件全隔离了,这岂不是意味着我的资料都没了?那肯定不行,所以我先把杀毒软件退了,免得它误导我操作。
然后我大概了解了一下这个病毒的作用机理,整理如下:

  1. 首先incaseformat病毒是通过全盘镜像来起作用的,有一个负责在文件夹内生成这一病毒的进程,incaseformat.txt就是一个镜像文件。这种病毒有一个统一的名字:文件夹图标病毒。
  2. 这个病毒属于木马和蠕虫两类病毒的结合体。木马只是复制自己,并且用所在文件夹的名字给自己命名,然后把自己复制满你的文件夹,保证每个文件夹下都有木马。蠕虫会感染你的exe文件,也就是可执行程序,然后让你在点击这个文件的时候,启动木马来传播到别的文件夹中。
  3. 这个病毒的核心作用机理在于,将你的实际文件全部强制隐藏掉,而用一个大小一样的.exe文件来出现在原有的位置,让你误以为这个文件就是原来的文件。如下图所示:
    在这里插入图片描述
    你可以在文件资源管理器的 查看 选项卡最右侧一栏 显示/隐藏 那一块勾选文件扩展名这一条,来看看你现在文件夹里面被感染的文件是什么样子,不出意外的话,这个都是.exe。这些其实不是你的文件,而是病毒创造出来的钓鱼图标。

总结

我只是方法的搬运工,要感谢浙大的大神程序员幸福毛毛虫在十年前写的这个牛逼的杀毒软件,没有这个东西说什么都是扯淡。。大神的博客如下可以去自行观摩。
有任何问题可以问我,但是我不一定保证能给你解决…
此外,一定不要随便把U盘插到陌生的电脑上…现在无线传文件技术这么发达,尽量别用实体传输了!

内容出处:,

声明:本网站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。文章链接:http://www.yixao.com/tech/19792.html

发表评论

登录后才能评论