首页
社区
课程
招聘
小心敲诈者病毒乱改Windows密码
发表于: 2013-11-30 10:27 2058

小心敲诈者病毒乱改Windows密码

2013-11-30 10:27
2058
新闻链接:d3bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3S2^5z5e0g2Q4x3X3g2U0L8$3#2Q4x3V1k6m8M7Y4c8A6j5$3I4W2i4K6u0r3g2s2u0G2K9X3q4F1i4K6u0r3x3U0l9I4x3K6p5I4i4K6u0r3y4K6j5H3x3e0g2Q4x3X3g2Z5N6r3#2D9
   新闻时间:2013-11-29
   新闻正文: 金山毒霸云安全中心接到多个网民反映,自己的电脑被莫名其妙设置了开机密码,电脑无法正常登录到Windows桌面。在用户名输入框写着联系病毒作者的QQ号,其目的是为了诈取钱财。从金山毒霸云安全中心的监测数据看,越来越多的用户电脑被这种敲诈者病毒破坏。

.被“敲诈者病毒”破坏后的Windows系统登录界面
敲诈者病毒的传播源头
游戏玩家出于对游戏工具需求的执著,相当多的游戏玩家并不充分信任杀毒软件。因而,游戏玩家成为目前受病毒威胁最严重的人群。据金山毒霸云安全中心的监测数据,每天敲诈者病毒的拦截次数轻松过万。

.传播“变种敲诈者病毒”的软件
敲诈者病毒生成器网上泛滥
据查,制作者出售敲诈者病毒生成器牟利,购买者可随意编辑密码,留下自己的QQ号来诈取钱财,黑色利益链导致敲诈者病毒泛滥成灾。

  .“变种敲诈者病毒”生成器的使用说明

  .敲诈者病毒生成器使用最具迷惑性的游戏工具图标来完成欺骗

  .敲诈者病毒生成器的运行界面
敲诈者病毒的技术原理
早期的敲诈者病毒会调用命令来修改Windows登录密码,最新出现的“敲诈者病毒”的技术有所提升。新版“变种敲诈者病毒”调用系统API函 数直接修改Windows登录密码,修改完毕立刻重启电脑,中毒用户来不及做任何反应,Windows桌面就进不去了。敲诈者病毒采用的新技术会绕过部分 杀毒软件的拦截。
金山毒霸可拦截敲诈者病毒的破坏
针对敲诈者病毒的新技术,金山毒霸升级了拦截方案,在病毒程序试图篡改Windows用户名和试图重启电脑时,分别予以拦截,可完全阻止敲诈者病毒的破坏。

.金山毒霸拦截病毒修改系统账户和密码

7.金山毒霸拦截病毒强制关机
被破坏的电脑如何修复
电脑已经中了敲诈者病毒时,修复需要相对较高的电脑维修技巧,在电脑已经不能登录的情况下,很难得到工程师的远程支持。有一定技术经验的用户可以尝试使用深山红叶、老毛桃等WinPE工具光盘,用光盘启动电脑后,重新修改管理员用户名和密码。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回