Mr.Mlwareson_V 发表于 2014-10-5 19:13

关于敲竹杠病毒的解决办法

国庆回家听到有个朋友说他的电脑无缘无故就被加密了,我知道这肯定是中了敲竹杠病毒(把其他人破坏除外),去了打开机子一看。看到那一串数字我就笑了,的确是那咱们就干!
重启按住F8,进入带命令提示符的安全模式,看到光标 键入以下命令net user abcd 123456 /add回车   再次使用net localgroup administrators abcd /add   之后重启发现abcd 进入之后删除那个数字用户。完美解决。
这里提一下:如果感觉麻烦的同学 可以使用dos或pe工具箱里面的 清除开机密码的插件清楚即可。还可以尝试将文件后最修改为txt,ini等查找关键字user,net,QQ等或许可以发现密码。
有兴趣研究的可以使用火绒剑查看具体动态执行过程(注意将shutdown命令关掉),或者用OD。


其实那东西也不是什么含金量搞的一般只是几行批处理代码罢了,没有啥意义,但要小心有无捆绑和映射。


常见的各类PE工具箱中都有:
h t t p://u.diannaodian.com/
h t t p://w w w.laomaotao.net/
h t t p://w w w.dabaicai.com/
_不要再使用administrator作为默认登录用户,这种加密病毒貌似目前只针对admin用户才管用,另外vista及更高系统建议开启UAC。
_请养成良好的电脑使用习惯,不要随便使用来历不明的软件,不要轻易透露个人信息。
切记不要贪小便宜,所谓的那些刷点券之类的

fsy6809 发表于 2015-1-31 08:27

307677814 发表于 2015-1-5 09:05
其实我个人有那么一种想法 不知道可不可行,敲竹杠一般是使用命令net user来完成,如果把net.exe 或者user. ...

net1可以

Monitor 发表于 2015-1-5 09:05

其实我个人有那么一种想法 不知道可不可行,敲竹杠一般是使用命令net user来完成,如果把net.exe 或者user.exe限制或者删除是不是就能达到控制的效果了呢?

lizhaobo 发表于 2014-12-17 16:34

支持!
我也经常下些小软件,赶紧留个爪,没准什么时候就用上了

SherlockHolmes 发表于 2015-1-5 10:05

支持!嗯嗯

Discuz!NT 发表于 2015-2-1 15:42

感谢分享哈哈
没遇到过这类病毒

枯萎的海风 发表于 2015-2-1 20:28

特地百度了一下这个所谓的敲竹杠病毒,原来可以这么简单的搞定,学习啦

二小欧巴 发表于 2015-2-1 22:21

307677814 发表于 2015-1-5 09:05
其实我个人有那么一种想法 不知道可不可行,敲竹杠一般是使用命令net user来完成,如果把net.exe 或者user. ...

求告知签名档怎么弄的

gzdxbc 发表于 2015-2-2 09:40

看到电脑被加密就想到破解-_-||
页: [1]
查看完整版本: 关于敲竹杠病毒的解决办法