瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » “密锁”病毒中招,求救
救命君 - 2013-10-15 13:32:00
:kaka3:不小心中了密锁病毒,各种杀毒软件都杀不了,请指教一二啊。(重装系统了之后才发现 ,官网建议不要重装)

用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.89 Safari/537.1
networkedition - 2013-10-15 13:36:00
不能杀提供一下病毒样本。
救命君 - 2013-10-15 13:44:00
请问病毒样本 怎么提供呀  我外行:kaka6:
networkedition - 2013-10-15 13:46:00
如何中毒的?是否查看了什么可疑邮件后中毒的?
救命君 - 2013-10-15 13:47:00
是的,收到封客户的邮件 ,解开附件 就中毒了
networkedition - 2013-10-15 13:47:00
附件还有么,压缩跟帖上传。
救命君 - 2013-10-15 14:02:00
:kaka8: 删掉了  怎么办啊
networkedition - 2013-10-15 14:05:00
抱歉加密文档无法修复。
救命君 - 2013-10-15 14:10:00
是的  都是工作的文件 那就拜托各位大大了,辛苦了。

(要是不恢复的话,有办法 让我电脑正常工作吗?)
networkedition - 2013-10-15 14:16:00
不是重做系统了么?电脑还是不正常嘛?
救命君 - 2013-10-15 14:23:00
重装了系统,之前的文件还是不能用,新建的文件可以用,这样就可以了吗,只是把以前的文件销毁
networkedition - 2013-10-15 14:26:00
以前的文件需要恢复才能用,如果文档不重要可以不用保留。如何预防可以参考此帖:http://bbs.ikaka.com/showtopic-9258742.aspx
天月来了 - 2013-10-15 16:25:00
那病毒呀,被加密的文件放弃吧

至于样本,你的邮箱里的已接收那里没了??

删除的话,邮箱回收站里也没了??

找找呢?

这玩意因为不是本地固定格式加密,而是从做出这玩意的那鸟人的网站获取的密码加密的,所以靠分析样本去解密的可能性为零了。

不知道那网络地址是否固定,要是固定的话,全球网络防火墙都能升级加入默认禁止访问此地址的规则了。
鬼鬼小猫咪8#马甲 - 2013-10-17 17:20:00
http://bbs.ikaka.com/showtopic-9258687.aspx
毯子旋律 - 2013-10-17 20:34:00
用瑞星等安全工具,安全模式下杀了没?
1
查看完整版本: “密锁”病毒中招,求救