#客户中了该病毒,本想找病毒样本来看看,可是没找到样本,发现中这个病毒的案例还是相对较少;

#国内好像没有对于该病毒没有比较详尽的病毒信息,特此写一下方便后者;

#中招表现:目前所能够发现的是能够对浏览器影响(没有病毒样本,我是远程协助处理)在访问网站的时候会弹出如下带有印尼语的图片,影响正常网站正常浏览,这里需要简单说明一下,可能有的小伙伴不懂会以为网站被篡改所导致的,其实不是(可以使用同样的方式去访问一个站点你会发现别的机器没有弹)这其实只是因为客户端中毒导致浏览器被病毒影响导致的;

然后会在电脑中产生非常多的与计算机文件夹相同的exe程序,例如

C:WINDOWSl208622.exe
C:WINDOWSSystem32551621078306l.exe

C:WINDOWS47040*.*

C:Documents and SettingsAdministratorTemplates7170*.*

注意观察windows是c盘下的文件夹,然后在此基础多了一大串的数字,所以有两个特征,一个是跟系统的文件夹名称相同,另一个是后面会多出一大串的数字。

目前此病毒没有发现会对内网进行传播及破坏,更像是一个顽皮的黑客开的一场玩笑;

图片内容原文&翻译:

原文(印尼语):
ketika aku kehilangamu segenap,
alam semesta bersatu membantuku menemukamu.
apapun perasaanmu ke pasdaku,
tidak akan merubah perasaanku kepadamu,
dan itu akan terus aku pelihara didalam hatiku,
itu Saja
翻译:
当我失去你们所有人时
团结的世界帮助我找到了你。
无论您对我的祖父有何感想,
不会改变我对你的感觉。
并会继续保持我的内心,
仅此而已

ketika aku病毒查杀:

  1.手动删除所有的病毒文件;

  2.使用360全盘查杀,这款病毒是比较老的一款病毒了,所以360是可以查杀的,但是针对敏感网络环境还是建议直接重装;

  3.重装操作系统#针对敏感网络建议重装

病毒预防:

  1.安装杀毒软件;

  2.态势感知设备#态势感知可记录流量,病毒传播需要对同网络中的机器进行攻击,态势感知查询到病毒传播的范围方便快速锁定中毒的范围;

  3.传播介质保证尽可能的安全,如果插入优盘杀毒软件提示木马病毒,可以跟文件提供者核对文件来源是否正确如非官方来源可联系安全专家对该程序分析后进行安装,宁愿多费别人一点时间也要保证自己网络的安全,毕竟你是客户~

关于病毒中招以后的处理#这里针对的是企业哈

  1.收集病毒的表现特征,拍照一定要清晰,能够看清楚文字,也可以管理员自己先根据表现特征百度搜索,特别是勒索病毒,直接隔离;

  2.迅速与关键网络进行隔离;

  3.联系安全人员提供病毒信息方便快速锁定病毒;

  4.如果内网当中有态势感知设备可联系安全人员进行分析,了解病毒的传播范围;

  4.每个病毒的查杀就需要对症下药了,作为企业更多的是需要做好最基本的安全意识;

ketika aku 病毒的更多相关文章

  1. android手机登录时遇到“QQ安全登录发现病毒”解决

    android手机作为开源系统非常容易感染病毒,有时候我们会经常遇到手机QQ登录时检测到app被感染,一般情况是由手机感染病毒所引起的,安装腾讯管家后只能检测病毒和卸载感染病毒的软件,不能清除病毒.解 ...

  2. 【BZOJ-3779】重组病毒 LinkCutTree + 线段树 + DFS序

    3779: 重组病毒 Time Limit: 20 Sec  Memory Limit: 512 MBSubmit: 224  Solved: 95[Submit][Status][Discuss] ...

  3. 【BZOJ-2938】病毒 Trie图 + 拓扑排序

    2938: [Poi2000]病毒 Time Limit: 1 Sec  Memory Limit: 128 MBSubmit: 609  Solved: 318[Submit][Status][Di ...

  4. 病毒四度升级:安天AVL Team揭露一例跨期两年的电信诈骗进化史

    自2014年9月起,安天AVL移动安全团队持续检测到一类基于Android移动平台的间谍类病毒,病毒样本大多伪装成名为"最高人民检察院"的应用.经过反编译逆向分析以及长期的跟踪调查 ...

  5. 当攻击者熟读兵法,Camouflage病毒实战演示暗度陈仓之计

    "明修栈道,暗度陈仓"的典故许多人都听说过,该典故出自楚汉争霸时期,刘邦意图进入关中,需要攻下关中咽喉之地--陈仓.韩信献出一计:表面上浩浩荡荡地修复通往陈仓的栈道以迷惑陈仓守将, ...

  6. Trick蠕虫病毒来袭!幕后主使竟是一名高中生“黑客”!

    黑客一直是美国电影中的重要元素,很多经典大片中都有黑客的身影,如战争游戏.黑客帝国等.电影中黑客总是神通广大.行侠仗义,<战争游戏>中的年轻黑客大卫•莱特曼利用黑客技术避免引爆核武器,&l ...

  7. 安天AVL联合小米MIUI首擒顽固病毒“不死鸟”

    不死鸟作为希腊神话中的一种怪物,拥有不断再生的能力,每当寿限将至时,它会在巢穴中自焚,并在三天后重新复活.就在近期,安天AVL移动安全团队和小米MIUI安全中心发现了病毒界的“不死鸟”,其顽固程度之深 ...

  8. 【HDU2896】病毒侵袭 AC自动机

    [HDU2896]病毒侵袭 Problem Description 当太阳的光辉逐渐被月亮遮蔽,世界失去了光明,大地迎来最黑暗的时刻....在这样的时刻,人们却异常兴奋--我们能在有生之年看到500年 ...

  9. 你的应用是如何被替换的,App劫持病毒剖析

    一.App劫持病毒介绍 App劫持是指执行流程被重定向,又可分为Activity劫持.安装劫持.流量劫持.函数执行劫持等.本文将对近期利用Acticity劫持和安装劫持的病毒进行分析. 二.Activ ...

随机推荐

  1. curator配置及使用

    1.action.yml --- actions: 1: action: index_settings options: index_settings: index: routing.allocati ...

  2. 添砖加瓦:简述ELK部署

    1.准备工作 ELK下载:https://www.elastic.co/downloads/ jdk version:1.8.0_162 2.环境搭建 ElasticSearch: (1)不能使用ro ...

  3. Jquery 实现原理深入学习(3)

    前言 1.总体结构 √ 2.构建函数 √ 3.each功能函数实现 √ 4.map功能函数实现 √ 5.sizzle初步学习 6.attr功能函数实现 7.toggleClass功能函数实现(好伤) ...

  4. Linux 环境 搭建Git 服务器,并且修改SSH端口使用

    1.环境配置说明 服务器 CentOS 7 + git(git version 1.8.3.1) 客户端 Windows10 + SourceTree 2.安装 Git 服务器端安装: sudo yu ...

  5. 配置github——每次提交后使contributions有记录(有小绿格子)

    # 配置github--每次提交后使contributions有记录(有小绿格子) 这几天都有将自己的代码提交到github上,但是在profile里的contributions的表格中没有我提交的记 ...

  6. 量化投资学习笔记34——《Python机器学习应用》课程笔记08

    岭回归 解决某些训练样本线性相关,导致回归结果不稳定的情况. 它是一种用于共线性数据分析的有偏估计回归方法.是一种改良的最小二乘估计法. 在sklearn中使用sklearn.linear_model ...

  7. Golang 使用Protocol Buffer 案例

    目录 1. 前言 2. Protobuf 简介 2.1 Protobuf 优点 2.2 Protobuf 缺点 2.3 Protobuf Golang 安装使用 3. Protobuf 通讯案例 3. ...

  8. Vmware安装的linux系统开机黑屏,关闭显示虚拟机忙怎么怎么解决?

    在vm虚拟机中,可能会遇到打开一台主机直接黑屏,而且无法关闭,关闭会显示虚拟机繁忙这种情况,如下图: 一般是因为没有正常关机或者操作不当导致的   对此,解决办法一般有两种 第一种方法: 1.重启电脑 ...

  9. IDEA Messages Build总是自动弹出提示错误

    IDEA,总是在代码未完成时,在进行切换页面回来后会跳出Messages Build,我相信大家在写java web项目的时候,经常会遇到这个问题,接下来我就和大家说一下问题所在. 主要原因是因为我们 ...

  10. 优化一、js

    1.防抖和节流 2.深拷贝和浅拷贝