在线结算、在线支付、自动到帐、自动上货、网购批发 专注服务中小企业 会员中心 | 设为首页 | 加入收藏 | 繁体中文
服务热线:400-6966-014 咨询
网站首页软件购买软件动态软件下载常见问题全网推广合作商招贤纳士关于我们媒体报道
栏目导航
新闻搜索
热门点击
联系我们
  • 网址:www.we0546.com
  • 邮箱:414787450@qq.com
  • 电话:4006966014
  • 地址:山东省东营市东营区西二路471号北海嘉园C座305号

  • 首页新闻中心  
     
    被勒索病毒劫持后看不懂英文?拼音版的来了!
    来源:转载 点击数:816次 更新时间:2018/2/11 16:14:09

     说起勒索病毒,大家可能常见的是以下这样的:

      但又是英文,又是比特币的,即使是想交赎金,按照流程走也比较麻烦。为了更加方便的勒索,黑客们搞了一次中国特色的勒索,界面如图下:

      据外媒bleepingcomputer消息称,来自我国的DexLocker勒索软件 ,属于MBRLocker(MBR是一键重启)类型的恶意软件,一旦执行就重启电脑并锁定主引导记录,随即被要求支付30元人民币才能访问电脑。DexLocker勒索软件由安全研究员JAMESWT首先发现。

      由JAMESWT发布的AnyRun视频显示,一旦你安装勒索软件,它立即重新启动计算机,受害者会看到一个ascii字符构成的头骨图像,并收到一个信息,要求你给30元加QQ:2055965068,以便获得自己电脑的访问权限。

      微软的Windows Defender安全团队看到了JAMESWT的Twitter,并称他们已经将MBRLocker标记为Ransom:DOS/Dexcrypt.A,并且可以被Windows Defender检测到。

      “ICYMI:新的#ransomware将代码写入主引导记录(MBR),并立即重新启动计算机以显示要求30元作为赎金的注释。Windows Defender AV检测并阻止该勒索软件为Ransom:Win32/Dexcrypt及其MBR编写代码,如Ransom:DOS/Dexcrypt.A。https://t.co/wpD0wJeSIu

      - Windows Defender安全情报(@WDSecurity)2018年2月9日”

      根据kangxiaopao的说法,可以输入 ssssss 密码来获得访问权限。 如果此密码不起作用,那就只能替换MBR,可以通过引导到Windows故障恢复控制台,并使用以下命令恢复主引导记录来解决该问题:

      bootrec/RebuildBcd

      bootrec/fixMbr

      bootrec/fixboot

      一旦你输入了这些命令,你可以重新启动并重新访问Windows。

    版权申明:本站文章均来自网络转载,本站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。
    【刷新页面】【加入收藏】【打印此文】 【关闭窗口】
    上一篇:谷歌测试新功能:用电脑浏览器发Android手机短信 下一篇:新华社记者问马云:您和马斯克谁更厉害?
     

      友情链接
    腾讯企业QQ招商银行金山360工商银行支付宝财付通
    快递查询东营招聘网绿色软件下载软件盒子天空下载西西软件园太平洋电脑网天极下载多多软件站
    好特下载飞翔下载泡泡网下载ECSHOP非凡软件站ZOL分流下硅谷动力豆豆网it168下
    广告服务 | 联系我们 | 关于我们 | 版权声明 | 友情链接
    Copyright 2009 - 2010 Powered By Zhirui Ver 3.6.5 鲁ICP备13019314号
    邮件:414787450@qq.com 电话:4006966014  地址:山东省东营市东营区西二路471号北海嘉园C座305号  法律顾问:山东众成仁和律师事务所