#客户中了该病毒,本想找病毒样本来看看,可是没找到样本,发现中这个病毒的案例还是相对较少;

#国内好像没有对于该病毒没有比较详尽的病毒信息,特此写一下方便后者;

#中招表现:目前所能够发现的是能够对浏览器影响(没有病毒样本,我是远程协助处理)在访问网站的时候会弹出如下带有印尼语的图片,影响正常网站正常浏览,这里需要简单说明一下,可能有的小伙伴不懂会以为网站被篡改所导致的,其实不是(可以使用同样的方式去访问一个站点你会发现别的机器没有弹)这其实只是因为客户端中毒导致浏览器被病毒影响导致的;

然后会在电脑中产生非常多的与计算机文件夹相同的exe程序,例如

C:WINDOWSl208622.exe
C:WINDOWSSystem32551621078306l.exe

C:WINDOWS47040*.*

C:Documents and SettingsAdministratorTemplates7170*.*

注意观察windows是c盘下的文件夹,然后在此基础多了一大串的数字,所以有两个特征,一个是跟系统的文件夹名称相同,另一个是后面会多出一大串的数字。

目前此病毒没有发现会对内网进行传播及破坏,更像是一个顽皮的黑客开的一场玩笑;

图片内容原文&翻译:

原文(印尼语):
ketika aku kehilangamu segenap,
alam semesta bersatu membantuku menemukamu.
apapun perasaanmu ke pasdaku,
tidak akan merubah perasaanku kepadamu,
dan itu akan terus aku pelihara didalam hatiku,
itu Saja
翻译:
当我失去你们所有人时
团结的世界帮助我找到了你。
无论您对我的祖父有何感想,
不会改变我对你的感觉。
并会继续保持我的内心,
仅此而已

ketika aku病毒查杀:

  1.手动删除所有的病毒文件;

  2.使用360全盘查杀,这款病毒是比较老的一款病毒了,所以360是可以查杀的,但是针对敏感网络环境还是建议直接重装;

  3.重装操作系统#针对敏感网络建议重装

病毒预防:

  1.安装杀毒软件;

  2.态势感知设备#态势感知可记录流量,病毒传播需要对同网络中的机器进行攻击,态势感知查询到病毒传播的范围方便快速锁定中毒的范围;

  3.传播介质保证尽可能的安全,如果插入优盘杀毒软件提示木马病毒,可以跟文件提供者核对文件来源是否正确如非官方来源可联系安全专家对该程序分析后进行安装,宁愿多费别人一点时间也要保证自己网络的安全,毕竟你是客户~

关于病毒中招以后的处理#这里针对的是企业哈

  1.收集病毒的表现特征,拍照一定要清晰,能够看清楚文字,也可以管理员自己先根据表现特征百度搜索,特别是勒索病毒,直接隔离;

  2.迅速与关键网络进行隔离;

  3.联系安全人员提供病毒信息方便快速锁定病毒;

  4.如果内网当中有态势感知设备可联系安全人员进行分析,了解病毒的传播范围;

  4.每个病毒的查杀就需要对症下药了,作为企业更多的是需要做好最基本的安全意识;

ketika aku 病毒的更多相关文章

  1. android手机登录时遇到“QQ安全登录发现病毒”解决

    android手机作为开源系统非常容易感染病毒,有时候我们会经常遇到手机QQ登录时检测到app被感染,一般情况是由手机感染病毒所引起的,安装腾讯管家后只能检测病毒和卸载感染病毒的软件,不能清除病毒.解 ...

  2. 【BZOJ-3779】重组病毒 LinkCutTree + 线段树 + DFS序

    3779: 重组病毒 Time Limit: 20 Sec  Memory Limit: 512 MBSubmit: 224  Solved: 95[Submit][Status][Discuss] ...

  3. 【BZOJ-2938】病毒 Trie图 + 拓扑排序

    2938: [Poi2000]病毒 Time Limit: 1 Sec  Memory Limit: 128 MBSubmit: 609  Solved: 318[Submit][Status][Di ...

  4. 病毒四度升级:安天AVL Team揭露一例跨期两年的电信诈骗进化史

    自2014年9月起,安天AVL移动安全团队持续检测到一类基于Android移动平台的间谍类病毒,病毒样本大多伪装成名为"最高人民检察院"的应用.经过反编译逆向分析以及长期的跟踪调查 ...

  5. 当攻击者熟读兵法,Camouflage病毒实战演示暗度陈仓之计

    "明修栈道,暗度陈仓"的典故许多人都听说过,该典故出自楚汉争霸时期,刘邦意图进入关中,需要攻下关中咽喉之地--陈仓.韩信献出一计:表面上浩浩荡荡地修复通往陈仓的栈道以迷惑陈仓守将, ...

  6. Trick蠕虫病毒来袭!幕后主使竟是一名高中生“黑客”!

    黑客一直是美国电影中的重要元素,很多经典大片中都有黑客的身影,如战争游戏.黑客帝国等.电影中黑客总是神通广大.行侠仗义,<战争游戏>中的年轻黑客大卫•莱特曼利用黑客技术避免引爆核武器,&l ...

  7. 安天AVL联合小米MIUI首擒顽固病毒“不死鸟”

    不死鸟作为希腊神话中的一种怪物,拥有不断再生的能力,每当寿限将至时,它会在巢穴中自焚,并在三天后重新复活.就在近期,安天AVL移动安全团队和小米MIUI安全中心发现了病毒界的“不死鸟”,其顽固程度之深 ...

  8. 【HDU2896】病毒侵袭 AC自动机

    [HDU2896]病毒侵袭 Problem Description 当太阳的光辉逐渐被月亮遮蔽,世界失去了光明,大地迎来最黑暗的时刻....在这样的时刻,人们却异常兴奋--我们能在有生之年看到500年 ...

  9. 你的应用是如何被替换的,App劫持病毒剖析

    一.App劫持病毒介绍 App劫持是指执行流程被重定向,又可分为Activity劫持.安装劫持.流量劫持.函数执行劫持等.本文将对近期利用Acticity劫持和安装劫持的病毒进行分析. 二.Activ ...

随机推荐

  1. <USACO06NOV>玉米田Corn Fields

    状压emm 二进制真有趣 来自dp垃圾的欣喜 Description 农民 John 购买了一处肥沃的矩形牧场,分成M*N(1 <= M <= 12; 1 <= N <= 12 ...

  2. win10 安装VMware Workstation Pro提示无法在windows上运行

    win10 安装vm无法在windows上运行 之前还可以用 网上搜了一下  要安装最新15.5.0就不会报错了 没毛病!! 不想注册下载 百度网盘(2019年9月19日版本) https://pan ...

  3. 台式机安装CentOS7.6 Minimal ISO系统并增加图形化桌面

    需求:公司测试环境因业务原因,需要在台式电脑上安装带桌面的CentOS系统,因同事有一个7.6版本Minimal ISO镜像的安装U盘,为了图方便没有去下载everything ISO镜像,而是待同事 ...

  4. scatter散点图

    import matplotlib.pyplot as plt import numpy as np n = 1024 X = np.random.normal(0,1,n) Y = np.rando ...

  5. 用Python拨打电话

    用python拨打电话,先看小视频 跟selenium操作浏览器原理类似,这是用appium操作移动设备的一个自动化功能,自娱自乐,主要是通过小案例引出相关技术 一.环境配置: 1.安装 jdk 1. ...

  6. Android实习生 —— 屏幕适配及布局优化

    为什么要进行屏幕适配.对哪些设备进行适配?在近几年的发展当中,安卓设备数量逐渐增长,由于安卓设备的开放性,导致安卓设备的屏幕尺寸大小碎片化极为严重.从[友盟+]2016年手机生态发展报告H1中看截止1 ...

  7. VSCode通过git上传代码

    最近也是在不断学习中,接触VSCode时间不长,很多东西也是在学习,所以这里记录下VSCode通过git上传代码,以防之后忘记. 我用的的VSCode版本 起初建立仓库的时候通过命令:(这个是我网上搜 ...

  8. css3动画属性有哪些

    transition :   平衡过渡 transition是一种css里的一种过渡效果,完成过渡需要多少秒 .延迟几秒开始 ,过渡的速度(一般有 "linear 匀速"  和“e ...

  9. Java入门教程十二(集合与泛型)

    在 Java 中数组的长度是不可修改的.然而在实际应用的很多情况下,无法确定数据数量.这些数据不适合使用数组来保存,这时候就需要使用集合. Java 的集合就像一个容器,用来存储 Java 类的对象. ...

  10. CSS(0)CSS的引入方式

    CSS (cascading  style  sheet)  层叠样式表 css引入的三种方式: 1.行间样式 <!--在body内写入--> <div></div> ...