发布网友 发布时间:2022-04-25 14:38
共6个回答
热心网友 时间:2023-10-09 12:02
中新网10月9日电 360安全中心今日发布紧急木马警报:国庆长假期间,一款名为“删光硬盘”的敲诈型木马在网上大量传播,已感染超过10万用户,危害程度远高于近期网上热炒的Stuxnet超级工厂病毒。
据介绍,该木马会自动删除中招电脑上所有能够删除的文件,并且在电脑桌面和各个硬盘分区中创建包含一段敲诈信息的文件夹,向受害网民索取9元的“数据恢复费”。目前,360安全卫士和360杀毒均能彻底查杀该敲诈型木马。
经360安全中心调查,“删光硬盘”木马主要通过不良下载网站进行传播,一般是和某些软件、游戏、*性视频*在一起。当网民鼠标双击带毒文件后,该木马会立刻运行,删除电脑硬盘中所有可以删除的文件,并在电脑桌面等显眼位置建立多个名为“您电脑中存储了未经我公司许可的软件,所以您的电脑中文件已经加密而且已隐藏,请您尽快联系***邮箱获取解决办法”的文件夹。
“删光硬盘”木马在受害网民电脑中创建的文件夹
根据部分受害网民反馈,一旦中了这个木马,电脑硬盘已用空间显示是空的,只能看到一堆空文件夹。如果向木马提供的邮件地址发信,则会收到不法分子的回复,要求向指定银行账户汇款9元,购买数据恢复软件。
对此,360安全专家介绍说,“删光硬盘”木马自称把电脑中文件“加密隐藏”,其实是恶意删除了,而不法分子提供的数据恢复软件是能够在网上免费下载的。已经中招的网民应立刻下载使用360安全卫士或360杀毒先扫描查杀木马,再下载使用数据恢复类软件,但是有部分文件被破坏后可能无法完全恢复。
据悉,日本在今年4月曾出现过一款类似于“删光硬盘”的敲诈型木马。该木马名为Kenzero,同样是利用下载文件*传播,暗中搜索日本受害者的上网历史纪录并抓取桌面截图,然后发送邮件要求支付1500日元费用,否则就将这些隐私信息公布于众。Kenzero还对电脑中的办公文档、图片、音乐等文件进行加密,只有支付费用才能解锁。“删光硬盘”木马则是国内首例直接勒索钱财的敲诈型木马。
360安全专家认为,随着互联网应用的普及,网民隐私数据的安全问题日益迫切,“删光硬盘”木马的出现已经为普通网民的数据安全敲响了警钟。专家提醒广大网民,只要正常开启360安全卫士,其“网盾”模块能够自动识别带毒下载文件,“木马防火墙”能拦截木马运行,在“删光硬盘”木马删除硬盘文件前就予以清除,可以全面保护用户的数据安全。
360工作人员回复:
这是一款敲诈软件。目前我们已经入库查杀。软件运行后会使用SHFileOperationA 函数将全盘中能删除的文件全删除到回收站中。在桌面上及各盘符根目录下建立名为“您电脑中存储了未经我公司许可的软件,所以您的电脑中文件已经加密而且已隐藏,请您尽快联系zydaw@yahoo.com.cn邮箱获取解决办法”的文件夹。
对于中招的朋友,可以使用如:易我数据恢复向导V2.1.0 来做数据恢复,可能会有部分恢复不成功。
=======================================================================
我的电脑今天好像中了一种病毒,无法查杀,具体表现是该病毒把硬盘上所有的文件数据隐藏加密了,只留下空文件夹还在,在查看硬盘属性时发现硬盘空间几乎回到了初始状态,容量和刚分区时差不多,没有用到多大空间。我真担心是不是所有的文件都被删了?而且每个盘上都会生成一个空文件夹,其名称是《您电脑中存储了未经我公司许可的软件,所以您的电脑中文件已经加密而且已隐藏,请您尽快联系zydaw@yahoo.com》是不是有人恶搞!?
邮箱联系得到如下回复和一个软件使用附件
您好:
很高兴收到您的来函,如果您需要把彻底隐藏的文件解密恢复成原来状态,请您汇款或转帐¥9元到以下银行帐号购买我公司软件:
中国农业银行
户名:邹明洁
卡号:6228481090854922713
汇款或转帐时请多转或少转几角几分以便确认,汇款或转帐之后请速将您的具体汇款金额、汇款银行、联系电话与邮箱(最好提供两个,以便确保能收到软件)发送过来,我公司在确认收到您的费用后将用电子邮箱附件的方式将软件发送给您。软件简单易用,假如您还是不会使用,我公司将电话联系您并远程指导您使用。人以诚信为本!君口一言九鼎!!!
顺祝:
商祺!
热心网友 时间:2023-10-09 12:02
一般这种病毒都只是移动文件,不会删除文件。
不过很奇怪的是这种病毒怎么会干扰硬盘属性??你有没有分区被隐藏?检查下所有分区的总大小加起来有没有变化?
另外,下载xuetr,打开,点上方本工具设置,勾选禁止创建进程。
切换到进程标签,找到右侧“文件厂商”为空的进程,选中并右键-强制结束。
切换到文件标签,选择一个分区,右键-搜索,文件名输*,输入一个大小,比如找个电影所在的分区,输入电影的大致大小~(这些是为了查找被隐藏的文件~用文件名搜索肯定不行,病毒会进行重命名)
当然你也可以自己在分区下的各个文件夹中查找你的文件。
Xuetr是ARK工具,别觉得资源管理器看不到它也不行。
有其他问题可以补充。本人晚些回复。
热心网友 时间:2023-10-09 12:03
对这个病毒,重装系统没用的。电脑中每个盘符中都有一个默认的回收站,这个病毒是把文件夹下的文件加密隐藏了,实际上就是删除到本盘符中的回收站了,所以最好不要清空回收站,如果已清空,那么桌面上的文件肯定找不回来了。其余盘中的文件可以用个数据恢复软件来恢复,比如finaldata等,不过需要使用一个移动硬盘将电脑中的数据转移出来,然后对电脑进行全部格式化,重装系统。不过这个有点麻烦,好几百G的东西啊,还好我有个500G的移动硬盘。
我昨天遇到这个问题,从下午到晚上都在恢复数据,今天刚把电脑重装好系统。
回复邮件内容如下:
您好:
很高兴收到您的来函,如果您需要把彻底隐藏的文件解密恢复成原来状态,请您汇款或转帐¥9元到以下银行帐号购买我公司软件:
中国农业银行
户名:邹明洁
卡号:6228481090854922713
汇款或转帐时请多转或少转几角几分以便确认,汇款或转帐之后请速将您的具体汇款金额、汇款银行、联系电话与邮箱(最好提供两个,以便确保能收到软件)发送过来,我公司在确认收到您的费用后将用电子邮箱附件的方式将软件发送给您。软件简单易用,假如您还是不会使用,我公司将电话联系您并远程指导您使用。人以诚信为本!君口一言九鼎!!!
顺祝:
商祺!
可恶的病毒!!!!!!! 完全的数据诈骗行为,可以报警的。
热心网友 时间:2023-10-09 12:03
你好!
建议你使用windows清理助手(到官网下载),升级到最新!进入安全模式,选中系统检测,用以检查恶意程序,清除之!选中系统修复,全选修复!
祝你解决问题!
热心网友 时间:2023-10-09 12:04
那是系统或程序出了问题,需要使用一些工具来修复。
答案已发到窗口右上方“我的消息”里,请使用。挺管用的!
完后,效果不好的话,也可考虑系统还原一下(选好还原点)。
-------有人盗用答案 ,无奈只好用这种方式,请理解。
热心网友 时间:2023-10-09 12:05
随便开个程序能运行么,如果可以就不会是删除了文件,应该是修改了硬盘空间显示,估计杀毒不行的话,没有用过ghost备份过么?