瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了最近的敲诈木马 请大虾解决下

12   1  /  2  页   跳转

中了最近的敲诈木马 请大虾解决下

中了最近的敲诈木马 请大虾解决下

开机时,进入蓝屏"欢迎进入"时,突然足出一对话框,上面显示"警告: 您使用了经过反汇编的软件,此行为严重对软件作者侵权!所以部份文件已隐藏在锁定的扇区,如需解锁释放文件,请联系yibasoftware@yahoo.com.cn获取相应的解锁软件,否则隐藏的文件将永远尘封起来!即使格式化也于事无补!"
  人在等,因为有东西要用很急,请高手帮忙!!!!!
最后编辑2006-12-11 08:43:55
分享到:
gototop
 

在网上找到一个办法如下:

具体方式是,通过RAR压缩软件将隐藏属性“控制面板”文件夹进行压缩,然后,在压缩软件中将这个文件夹的名字修改为“文档”,再将其解压缩到硬盘中,即可在“文档”文件夹下找到丢失的文件。
但是我不知道如何操作,能否以图的方式教下!!!比较急~~~
谢谢!

gototop
 

请到我的网盘http://free5.ys168.com/?echowj下载Hijackthis
下载后运行HijackThis.rar,再运行HijackThis.exe
单击"扫描日志并保存日志"
把保存的日志复制粘贴上来. 日志一次粘不完,分次粘完,请不要修改.
查到病毒的,把病毒文件名和路径提供下。描述下故障现象
gototop
 

当时瑞星杀到过毒名字好象是Trojan_Agent什么的
后来重装了系统仍然没有用
gototop
 

系统刚重装过仍然没有发现丢失的文件....

Logfile of HijackThis v1.99.1
Scan saved at 17:39:13, on 2006-11-19
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ChinaNet\VnetClient.exe
C:\Program Files\Rising\AntiSpyware\Ras.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\panlei\LOCALS~1\Temp\Rar$EX04.687\HijackThis.exe

R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=userinit.exe,
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\RunOnce: [KKDelay] C:\Program Files\Rising\AntiSpyware\RunOnce.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{EDADD8CA-F08E-493D-A834-891FF9E42C6B}: NameServer = 218.2.135.1 61.147.37.1
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

gototop
 

昨天晚上上网的时候,见网站上有个QQ表情的合集,下了之后点打开的,瑞星随后发现有毒便终止了该进程,但是机器重新启动,等在开机时就出现1楼的警告对话框.在看我的DE两个盘的文件全部消失,只有文件夹在,其他东西都消失.当时还不停的跳出警告对话框.并且工具中的文件夹选项无法打开.进入安全模式无"显示所有文件夹"选项.今天中午就重新装了个系统,虽然没有对话框跳出,但是以前的文件仍然无法找到.所以上来求9啊.....
gototop
 

软件都在D盘上 包括瑞星..
所以现在除了安装卡卡之外没有任何杀毒软件,,,,,
gototop
 

没人拉啊 T T....
gototop
 

http://bbs.hzva.org/viewthread.php?tid=17905&fpage=1
gototop
 

用你的方法恢复了一些文件
  但是大多数的文件不是无法打开是就根本没用
  还有的如.EXE的文件基本都是闪了下DOS界面就消失,无法使用 请问有什么办法啊. RMVB的视频文件也是,有的能打开,但是大多数的无法播放....
                  求9啊 大哥!!!!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT