找回密码
 注册
快捷导航
楼主: 飞鱼

【急求助】电脑被木马恶意锁住硬盘并遭勒索,咋办?

[复制链接] |自动提醒
阅读字号:

636

回帖

1

积分

1万

资产值

入门会员 Rank: 1

注册时间
2005-6-16
发表于 2006-3-16 11:03:14| 字数 104| - 中国–广西–柳州–鱼峰区 电信 | 显示全部楼层
这事我觉得蹊跷:哪有给人搞完电脑自己不检查的?
报案有用吗:没直接证据表明这个软件和这个电脑公司的人联系啊。若没证据,那和这个“王锋”就更没关系了啊。
LZ别K我,对你朋友的遭遇我也十分同情。。。。。。。。。。。
ThinkPadT43 2668 44H 1.86G/2G/40G/X300 64M/CDRW+DVD/14.1SXGA+/指紋/WIN7 32 旗舰
回复 支持 反对

使用道具 举报

636

回帖

1

积分

1万

资产值

入门会员 Rank: 1

注册时间
2005-6-16
发表于 2006-3-16 11:36:45| 字数 176| - 中国–广西–柳州–鱼峰区 电信 | 显示全部楼层
QUOTE:
原帖由 aladdin 于 2006-3-15 17:08 发表
这种加密软件的加密功能通常是做的系统欺骗而已,在被加密的分区下面会有一个隐藏的文件夹,你的文件都被转存到这个文件夹的下面了,里面有一个DESKTOP.INI的文件,是对这个文件夹属性的定义,一般都是伪装成打印 ...

若是这样的话,有个软件叫“文件夹嗅探器”不知有用否?
60楼的强人啊!!!
ThinkPadT43 2668 44H 1.86G/2G/40G/X300 64M/CDRW+DVD/14.1SXGA+/指紋/WIN7 32 旗舰
回复 支持 反对

使用道具 举报

214

回帖

0

积分

304

资产值

入门会员 Rank: 1

注册时间
2003-4-5
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-3-16 13:42:45| 字数 30| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
那个软件没有用过,以前恢复的时候使用的WINHEX这个软件。
违例签名已被清除!
Edited by Administrator
回复 支持 反对

使用道具 举报

5903

回帖

62

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-1-15
银牌荣誉勋章(注册10年以上会员)
发表于 2006-3-16 13:57:42| 字数 11| - 中国–上海–上海 联通 | 显示全部楼层
这个怎么不报案,真是。
T23....
回复 支持 反对

使用道具 举报

254

回帖

0

积分

1644

资产值

入门会员 Rank: 1

注册时间
2005-8-8
发表于 2006-3-16 16:07:13| 字数 5| - 中国–江苏–南京 联通/广电网(联通出口) | 显示全部楼层
还是报案吧
回复 支持 反对

使用道具 举报

1593

回帖

27

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-10
发表于 2006-3-16 16:51:20| 字数 5| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
支持报案。
回复 支持 反对

使用道具 举报

2527

回帖

1

积分

2093

资产值

初级会员 Rank: 1

注册时间
2005-3-13
发表于 2006-3-16 17:01:36| 字数 18| - 中国–广东–东莞 电信 | 显示全部楼层
报案报案!!!!!!!!!!!!!!
回复 支持 反对

使用道具 举报

4万

回帖

516

积分

22万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2005-6-27
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2006-3-16 17:50:19| 字数 12| - 中国–上海–上海–宝山区 电信 | 显示全部楼层
姑苏慕容的绝学叫啥来着?
■ 打开心灵的窗, 看透这黑黑的世界♂
回复 支持 反对

使用道具 举报

3992

回帖

45

积分

3139

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-3-6
发表于 2006-3-16 18:42:18| 字数 10| - 中国–福建–福州 联通 | 显示全部楼层
让JCSS来解决……
X61s T9300/2G×2/AFFS SXGA/Intel G2 120G/6200AGN/3G(MC5725)/4芯平底
回复 支持 反对

使用道具 举报

3912

回帖

72

积分

7万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-1-4
年全勤勋章2020年全勤勋章2019银牌荣誉勋章(注册10年以上会员)月全勤勋章年全勤勋章2017年全勤勋章2018
发表于 2006-3-16 19:01:54| 字数 25| - 中国–江苏–南京 电信 | 显示全部楼层
报案!这最起码也算敲榨了吧?要我看都可以算抢劫了.
回复 支持 反对

使用道具 举报

263

回帖

0

积分

261

资产值

入门会员 Rank: 1

注册时间
2006-3-8
发表于 2006-3-16 19:55:59| 字数 14| - 中国–广东–广州 广州恒汇网络通信有限公司 | 显示全部楼层
学到知识哦,赶快备份我的数据
回复 支持 反对

使用道具 举报

3027

回帖

30

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-9-15
发表于 2006-3-16 21:17:05| 字数 15| - 中国–江苏–南京 电信/南京航空航天大学 | 显示全部楼层
为什么不报案 觉得可疑了
算我话多
T43(2668-C25):1.86G/1G/60G/39T0022
X61s/L7500/1G/500G --> X62s
回复 支持 反对

使用道具 举报

1989

回帖

145

积分

10万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-3-23
月全勤勋章
发表于 2006-3-16 21:38:44| 字数 7| - 中国–广东–珠海 电信 | 显示全部楼层
什么人都有 ..
回复 支持 反对

使用道具 举报

14

回帖

0

积分

14

资产值

入门会员 Rank: 1

注册时间
2005-12-17
发表于 2006-3-16 21:55:29| 字数 8| - 中国–福建–厦门 电信 | 显示全部楼层
鄙视一下
建议报警
回复 支持 反对

使用道具 举报

2685

回帖

0

积分

1990

资产值

入门会员 Rank: 1

注册时间
2004-5-20
银牌荣誉勋章(注册10年以上会员)
发表于 2006-3-16 22:45:22| 字数 4| - 中国–江西–南昌 电信 | 显示全部楼层
太不厚道
回复 支持 反对

使用道具 举报

396

回帖

0

积分

2034

资产值

入门会员 Rank: 1

注册时间
2005-9-27
发表于 2006-3-17 02:25:13| 字数 13| - 中国–江西–抚州 电信/东华理工大学(本部) | 显示全部楼层
有这样的事情,报案就是的了
回复 支持 反对

使用道具 举报

5646

回帖

84

积分

9万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-3-14
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-3-17 11:06:46| 字数 10| - 中国–湖南–邵阳 中移铁通 | 显示全部楼层
期待下文......
主力:X230 I53320 8G/256G mSATA/256G SSD
二奶:X200 7458P53 P8700/4G/240G SSD
回复 支持 反对

使用道具 举报

214

回帖

0

积分

304

资产值

入门会员 Rank: 1

注册时间
2003-4-5
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-3-17 14:32:38| 字数 57| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
哈哈哈,已经找到完美的解决方案啦,保证文件不会受损。替换掉被加密文件夹的密码文件,就可以毫发无损找回原来的文件了。
违例签名已被清除!
Edited by Administrator
回复 支持 反对

使用道具 举报

214

回帖

0

积分

304

资产值

入门会员 Rank: 1

注册时间
2003-4-5
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-3-17 15:09:15| 字数 536| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
通常这类软件都是靠对系统的欺骗,从而达到加密的目的。前几个星期我们外地的公司也遇到了这样的问题,有个客户的数据被《数据保护神》这个软件给加密了,也是在被加密的分区下留下了 数据保护神.EXE 的一个执行文件,还有TXT的文本文件,根据TXT文件中留下的QQ号联系,对方要求向帐户中汇款才交出密码。因当时手头事情太多也没深入分析。这几天在网上不断看到有人中招,闲来无事就重新把这个软件翻出来玩玩。通过反复实验,该软件将密码信息存放在被加密分区的Thumbs.dn这个文件夹下,该文件夹为系统、隐藏属性,通常情况下看不到,要在 文件夹选项 中,将系统保护及隐藏文件都显示出来。通过WINHEX这个软件可以看到,Thumbs.dn这个文件夹下有个117789687的文件,没有扩展名,密码就被存放在这个文件中。我们可以将这个软件复制到其他位置,加密一些不重要的文件(这次要记得密码哦),然后用自己加密的文件夹中的密码文件去替换被恶意加密的文件夹中的密码文件,然后执行程序,输入自己的密码就可以将所有文件释放出来了。
如果大家还有类似的遭遇可以用以上方式尝试一下,如果还是不能解决,可以跟我联系。QQ:231065941 共同探讨

[ 本帖最后由 aladdin 于 2006-3-17 15:13 编辑 ]
违例签名已被清除!
Edited by Administrator
回复 支持 反对

使用道具 举报

2万

回帖

178

积分

5826

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-3-17 16:40:33| 字数 9| - 中国 电信/骨干网 | 显示全部楼层
楼上的是。。。。?
有一种“贫穷”就是“害怕”别人说你贫穷;
有一种“幸福”就是“狂喜”别人说你幸福。
回复 支持 反对

使用道具 举报

214

回帖

0

积分

304

资产值

入门会员 Rank: 1

注册时间
2003-4-5
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-3-17 17:17:51| 字数 109| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
呵呵,想说什么?
本人是做数据恢复的,在论坛潜水很久了,近来看到大家硬盘、数据出现的问题越来越多,多几句嘴,支支着而已。 免得大家走弯路,或是造成更严重的后果。

[ 本帖最后由 aladdin 于 2006-3-17 17:23 编辑 ]
违例签名已被清除!
Edited by Administrator
回复 支持 反对

使用道具 举报

4802

回帖

61

积分

9349

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-2-26
月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-3-17 18:37:45| 字数 13| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
81樓強人,膜拜一下```
回复 支持 反对

使用道具 举报

214

回帖

0

积分

304

资产值

入门会员 Rank: 1

注册时间
2003-4-5
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-3-18 11:38:17| 字数 88| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
已经跟受害人通过QQ联系过,很可惜他的文件在被加密以前已经被恶意删除,并用其他文件大量覆盖已经没有挽回的希望了,对方加密的都是一些垃圾文件,敲诈加欺骗,真是卑鄙、无耻*****
违例签名已被清除!
Edited by Administrator
回复 支持 反对

使用道具 举报

214

回帖

0

积分

304

资产值

入门会员 Rank: 1

注册时间
2003-4-5
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-3-18 12:03:51| 字数 244| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
再多嘴几句,以前曾经与一位在读法硕的朋友咨询过关于现在新出现的计算机及网络犯罪的举证、定罪等方面的问题。根据他的解释(以下内容是个人的理解,有不当或是错误的地方还望各位法律界人士多多包涵,悉心指教,谢谢),对于计算机、网络犯罪,医疗事故等专业性较强的案件,因受害者不懂相关专业技术,不能提供足够的证据来证明被告的行为,本着保护弱势群体的原则,法庭会要求被告提供相关证据来证明自己没有犯罪行为。不过LZ朋友的遭遇恐怕是更难举证了,很难打赢啊。以上是个人的一些观点,如有不当之处还望各位见量。
违例签名已被清除!
Edited by Administrator
回复 支持 反对

使用道具 举报

3765

回帖

0

积分

4661

资产值

初级会员 Rank: 1

注册时间
2004-8-22
发表于 2006-3-18 12:21:49| 字数 121| - 中国–广东–广州–番禺区 电信 | 显示全部楼层
QUOTE:
原帖由 xlaser 于 2006-3-15 03:42 发表
对这种人要往死里打..



肯定是电脑公司那人,叫他到你家,然后找人在半路做了他

(要是他光盘自动运行XX鸟程序的话,他电脑公司早中招了,哪还轮到你LZ啊,别相信他鬼话,肯定就是他干的)
没有绝望的处境,只有绝望的人!
回复 支持 反对

使用道具 举报

667

回帖

0

积分

1426

资产值

入门会员 Rank: 1

注册时间
2002-7-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-3-18 13:30:03| 字数 21| - 中国–广东–广州 教育网/中山大学教育网 | 显示全部楼层
多嘴一句,看来看去,象是一个软件的广告啊。
回复 支持 反对

使用道具 举报

1564

回帖

27

积分

4101

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2002-5-19
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-3-18 19:30:03| 字数 61| - 中国–海南–三亚 电信/东方市电信 | 显示全部楼层
QUOTE:
原帖由 east826 于 2006-3-14 19:12 发表
操,这种JB人,妈的,揍他一顿,,

同意,请认真布置落实。
390E\DELL D505\n600c\nc6000\SONY SZ16CP\nw8440\zbook15
回复 支持 反对

使用道具 举报

2071

回帖

0

积分

1820

资产值

入门会员 Rank: 1

注册时间
2003-12-29
发表于 2006-3-18 20:27:43| 字数 157| - 中国–广东–深圳 电信 | 显示全部楼层
QUOTE:
原帖由 aladdin 于 2006-3-17 15:09 发表
通常这类软件都是靠对系统的欺骗,从而达到加密的目的。前几个星期我们外地的公司也遇到了这样的问题,有个客户的数据被《数据保护神》这个软件给加密了,也是在被加密的分区下留下了 数据保护神.EXE 的一个执行文 ...


高人,要多来这里发表文章,指导大家啊^_^
T42 4WU BMDC200/802.11b

BTW-5018/TPLINK TL-R460/NETGEAR MR814v2
回复 支持 反对

使用道具 举报

77

回帖

0

积分

431

资产值

入门会员 Rank: 1

注册时间
2004-7-11
发表于 2006-3-18 20:56:14| 字数 9| - 中国–江苏–南京 电信 | 显示全部楼层
支持81楼的兄弟!
t43 44c
windows xp sp2
norton 2007
回复 支持 反对

使用道具 举报

3368

回帖

75

积分

2952

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-4
发表于 2006-3-18 21:01:11| 字数 5| - 中国–江苏–南通 电信 | 显示全部楼层
报警!!!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-3-12 13:20 , Processed in 0.241886 second(s), 75 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部