瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】紧急求助!!!!!!!【求助】

123   1  /  3  页   跳转

【求助】紧急求助!!!!!!!【求助】

【求助】紧急求助!!!!!!!【求助】

我的电脑里可能中了灰鸽子变种病毒,具体过程如下:
周三我在家里上网,突然瑞星的监控状态为红色闭合状态,防火墙更是被强行的退出了.之后在屏幕上出现了一个安装的界面,期间瑞星弹出了一个网页,说我的电脑里可能中了灰鸽子的变种病毒,之后系统用户更从我自己的变成了"SYSTEM".这时我强行的关闭了电源,重起后发现,我电脑里D盘的部分文件不见了?F盘里更是所有的文件都不见了.取而代之的是一个名为
"控制面板.{21ec2020-3aea-1069-a2dd-08002b30309d}"的图标跟一个名为"解密必看"的文本文档.

文档的具体内容如下:
"本程序12小时内必须解除绑定,如未能解除密码锁定,
硬盘资料将自动全部格式化,所有资料粉碎无保留数据无法恢复。
解除密码请联系客服QQ:895844639
如无法登陆QQ ,请重新下载QQ安装至C盘。"

在慌乱下我将自己的电脑从新的做了系统,可是开机后依然不能显示我的文件.所以我通过QQ联系了黑客,他说只有他才能解除我电脑里的绑定,并找我要解除费.当时觉得如果给他钱的话就是助长了那种歪风邪气,所以并没有答应.

两天后,我发现我的文件并不是被删除了,而是被屏蔽了.因为在我查毒的时候,我的文件依然存在于那个"控制面板.{21ec2020-3aea-1069-a2dd-08002b30309d}"里,只是我不能点开它而已.我觉得应该有办法解决.所以在这里请教各位,希望你们能够帮助我解决这个问题.小弟在这里先谢谢大家了!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )
最后编辑2007-10-01 11:07:09
分享到:
gototop
 

先报警
然后
下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、找到并打开日志,把日志中的内容用“复制”--“粘贴”命令拷贝到帖子上,不要修改地传上来(日志很长,一个帖子搞不完,请手动将全部内容在同一个主题帖下分多个回复帖子传上来)。
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等下载程序什么的程序)和IE窗口(请注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
3、SRENG操作图文详解:http://forum.ikaka.com/topic.asp?board=201&artid=8343881

顺手找来的,不要找我要版权费
gototop
 

先谢谢这位朋友 我没看懂什么意思 是要帮我分析下我的电脑系统吗 还是什么的 怎么还要先报警呢?
gototop
 

我看了教程 报告可以用附件传吧 先试试

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-29 17:51:18
描述:

gototop
 

如果你的电脑被他全部格式化了,里面有重要的东西,你还不报警?
gototop
 

小弟拜托各位了
gototop
 

引用:
【yqlikaka的贴子】如果你的电脑被他全部格式化了,里面有重要的东西,你还不报警?
………………

当天就报警了 可是警察似乎觉得不是什么要紧的事 真让我恼火
gototop
 

BS这种人啊.有点技术不做好事情,专干坏事情.给杂中国人丢脸啊.
gototop
 

日志没看出什么,下面附件下载后,把扩展名改为REG。双击导入看看行不行。


PS:你电脑还是被入侵过。
   顺便鄙视一下那个家伙和那个警察。

附件附件:

下载次数:180
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-30 9:34:17
描述:

gototop
 

不行的话再试试这个

http://pijing2003.ys168.com/
里的文件加密的东西。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT