吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8798|回复: 8
收起左侧

[分享] 关于敲竹杠病毒的解决办法

[复制链接]
Mr.Mlwareson_V 发表于 2014-10-5 19:13
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
国庆回家听到有个朋友说他的电脑无缘无故就被加密了,我知道这肯定是中了敲竹杠病毒(把其他人破坏除外),去了打开机子一看。看到那一串数字我就笑了,的确是  那咱们就干!
重启按住F8,进入带命令提示符的安全模式,看到光标 键入以下命令  net user abcd 123456 /add  回车   再次使用  net localgroup administrators abcd /add   之后重启发现abcd 进入之后删除那个数字用户。完美解决。
这里提一下:如果感觉麻烦的同学 可以使用dos或pe工具箱里面的 清除开机密码的插件清楚即可。还可以尝试将文件后最修改为txt,ini等查找关键字user,net,QQ等或许可以发现密码。
有兴趣研究的可以使用火绒剑查看具体动态执行过程(注意将shutdown命令关掉),或者用OD。


其实那东西也不是什么含金量搞的一般只是几行批处理代码罢了,没有啥意义,但要小心有无捆绑和映射。


常见的各类PE工具箱中都有:
h t t p://u.diannaodian.com/
h t t p://w w w.laomaotao.net/
h t t p://w w w.dabaicai.com/
_不要再使用administrator作为默认登录用户,这种加密病毒貌似目前只针对admin用户才管用,另外vista及更高系统建议开启UAC。
_请养成良好的电脑使用习惯,不要随便使用来历不明的软件,不要轻易透露个人信息。
切记不要贪小便宜,所谓的那些刷点券之类的

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

fsy6809 发表于 2015-1-31 08:27 来自手机
307677814 发表于 2015-1-5 09:05
其实我个人有那么一种想法 不知道可不可行,敲竹杠一般是使用命令net user来完成,如果把net.exe 或者user. ...

net1可以
Monitor 发表于 2015-1-5 09:05
其实我个人有那么一种想法 不知道可不可行,敲竹杠一般是使用命令net user来完成,如果把net.exe 或者user.exe限制或者删除是不是就能达到控制的效果了呢?
lizhaobo 发表于 2014-12-17 16:34
支持!
我也经常下些小软件,赶紧留个爪,没准什么时候就用上了
SherlockHolmes 发表于 2015-1-5 10:05 来自手机
支持!嗯嗯
Discuz!NT 发表于 2015-2-1 15:42
感谢分享  哈哈
没遇到过这类病毒
枯萎的海风 发表于 2015-2-1 20:28
特地百度了一下这个所谓的敲竹杠病毒,原来可以这么简单的搞定,学习啦
二小欧巴 发表于 2015-2-1 22:21
307677814 发表于 2015-1-5 09:05
其实我个人有那么一种想法 不知道可不可行,敲竹杠一般是使用命令net user来完成,如果把net.exe 或者user. ...

求告知签名档怎么弄的
gzdxbc 发表于 2015-2-2 09:40 来自手机
看到电脑被加密就想到破解-_-||
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 13:33

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表