瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有人借助新病毒“移动加密”进行网络敲诈,怎么办。

12345   3  /  5  页   跳转

有人借助新病毒“移动加密”进行网络敲诈,怎么办。

开始--运行
输入regedit
确定,进入注册表
删除
HKLM\System\CurrentControlSet\Services
+ GrayPigeonServerc:\windows\nonfig.exe

HKLM\System\CurrentControlSet\Services
+ CKG005File not found: C:\WINDOWS\TEMP\hk06.sys6kit8ul.sys
+ XBBO99File not found: C:\WINDOWS\TEMP\fmizlqdh.sys

在硬盘中搜索nonfig.exe
nonfig.dll
nonfigkey.dll
nonfig_hook.dll
找到后全部删除

另外再删除C:\WINDOWS\TEMP下的所有文件
gototop
 

首先对楼主深表同情

这个放鸽子的的确很无耻,从他可以给你提示看,他已经远程控制了你的机器,并在你的机器里安装了一个加密软件.虽然他说如果你试图解密,将会被摧毁数据,其实他只是在远程破坏而已,加密软件本身一般都不具备这个功能.为了防止那个无耻的人继续破坏你的机器,建议你先把鸽子清除掉,然后解码.杀毒软件是不会把加密软件默认为病毒的

首先看看放鸽子的到底是安装的什么加密软件,在网上找针对这些加密软件的破解软件,现在加密的大多用的是MD5加密,如果能找到相应的密文,用MD5破解应该有机会,如果不行就尝试字典暴力破解,不过相当麻烦.

如果都不行,看看用深山红叶操作系统启动,看看能不能进去,如果不行,尝试用相应的硬盘修复工具修复.再不行就把D盘格式化以后再恢复,前几天帮别人恢复一个硬盘(被重新分区格式化),基本恢复出90%的数据,相应的软件在红叶里有,同时我还用到了easyrecovery

最后祝楼主好运
gototop
 

用IceSword工具看看有啥可以的进程没
http://forum.ikaka.com/topic.asp?board=28&artid=7538008
gototop
 

回复:第20楼,不言放弃

谢谢您的帮助,但是试过了,还是不行,解不了密,打不开文件夹。

555555……
gototop
 

对这种流氓软件
本人也没有什么好的方法

网络中早就出现了好多加密软件是流氓软件的说法
很多用户深受其害
gototop
 

【回复“genuinechen”的帖子】
谢谢您的提示,但是我还是不知道具体应该怎么做?
gototop
 

这样的情况我还是第一次见,楼主真惨呀!楼主试试用一只干净的dos启动软盘引导系统看看能不能打开那些文件,如果能的话就把这些文件复制到别的地方.
gototop
 

楼主要是在武汉就好了,说不定可以帮你解决,解码和恢复数据说是说不清楚的,两个弄起来都很耗时间

不如你还是先去下个深山红叶的完整版试试
gototop
 

【回复“genuinechen”的帖子】

谢谢,在哪里可以看到那个完整版呢?还有,我这个软件听说就是武汉那边的:(
gototop
 

还是没有解决掉,怎么办呀?
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT