• :
  • 电脑中毒了需要开机密码要联系QQ交钱才给密码-爱毒霸交流论坛
    用户
     找回密码

        找回密码

    QQ登录

    只需一步,快速开始

    搜索

    [已经解决] 电脑中毒了需要开机密码要联系QQ交钱才给密码

    [复制链接]

    该用户从未签到

    发表于 2014-5-23 18:30:11 只看该作者

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有帐号?

    x
    今天玩游戏,一个好友传给我一个文件,打开电脑就关机出现要开机密码,我电脑没设过密码,怎么办,求大家帮帮我。谢谢了,我在邻居家在线等。

    鑫哥去除火力英雄限制.zip

    265.9 KB, 下载次数: 4167

    就是这个

    使用道具 举报 回复
    1641418166 发表于 2015-8-27 17:05
    有谁可以帮我解一下开机密码病毒

    提供样本desu!不然没办**ω・)
    使用道具 举报 回复 支持 1 反对 0
    没人懂吗?求大神了

    点评

    2014-5-23 18:44:34 创建新进程 允许 进程: c:\windows\explorer.exe 目标: c:\documents and settings\zhou\桌面\鑫哥去除火力英雄.exe 命令行: "C:\Documents and Settings\zhou\桌面\鑫哥去除火力英雄.e  详情 回复 发表于 2014-5-23 18:46
    使用道具 举报 回复 支持 反对
    飞扬_° 发表于 2014-5-23 18:37
    没人懂吗?求大神了

    2014-5-23 18:44:34    创建新进程    允许
    进程: c:\windows\explorer.exe
    目标: c:\documents and settings\zhou\桌面\鑫哥去除火力英雄.exe
    命令行: "C:\Documents and Settings\zhou\桌面\鑫哥去除火力英雄.exe"
    规则: [应用程序]*

    2014-5-23 18:44:45    创建新进程    允许
    进程: c:\documents and settings\zhou\桌面\鑫哥去除火力英雄.exe
    目标: c:\windows\system32\net.exe
    命令行: net user administrator fyx20010425
    规则: [应用程序]*

    2014-5-23 18:44:49    创建新进程    允许
    进程: c:\windows\system32\net.exe
    目标: c:\windows\system32\conime.exe
    命令行: C:\WINDOWS\system32\conime.exe
    规则: [应用程序]*

    2014-5-23 18:44:53    创建新进程    允许
    进程: c:\documents and settings\zhou\桌面\鑫哥去除火力英雄.exe
    目标: c:\windows\system32\net.exe
    命令行: net user Q1176298818,30Q币 fyx20010425 /add
    规则: [应用程序]*

    2014-5-23 18:44:55    创建新进程    允许
    进程: c:\windows\system32\net.exe
    目标: c:\windows\system32\conime.exe
    命令行: C:\WINDOWS\system32\conime.exe
    规则: [应用程序]*

    2014-5-23 18:45:00    创建新进程    允许
    进程: c:\documents and settings\zhou\桌面\鑫哥去除火力英雄.exe
    目标: c:\windows\system32\net.exe
    命令行: net localgroup administrators Q1176298818,30Q币 /add
    规则: [应用程序]*

    2014-5-23 18:45:02    创建新进程    允许
    进程: c:\windows\system32\net.exe
    目标: c:\windows\system32\conime.exe
    命令行: C:\WINDOWS\system32\conime.exe
    规则: [应用程序]*

    2014-5-23 18:45:06    注销、关机或重新启动系统    阻止
    进程: c:\documents and settings\zhou\桌面\鑫哥去除火力英雄.exe
    规则: [应用程序]*


    密码:fyx20010425

    进去把样本删除了,剩下的毒霸强力模式处理一下吧…………以后不要运行这些文件了。




    使用道具 举报 回复 支持 反对
    哦谢谢了
    ,我去试试

    点评

    无论结果如何都反馈一下。  详情 回复 发表于 2014-5-23 18:57
    使用道具 举报 回复 支持 反对
    飞扬_° 发表于 2014-5-23 18:52
    哦谢谢了
    ,我去试试

    无论结果如何都反馈一下。
    使用道具 举报 回复 支持 反对
    好了,谢谢了,密码正确
    使用道具 举报 回复 支持 反对
    火眼分析的,你看他那个行为,然后2014-5-23 18:44:53    创建新进程    允许
    进程: c:\documents and settings\zhou\桌面\鑫哥去除火力英雄.exe
    目标: c:\windows\system32\net.exe
    命令行: net user Q1176298818,30Q币 fyx20010425 /add
    规则: [应用程序]*

    这个fyx20010425就是密码,那个zhou0197很牛啊
    使用道具 举报 回复 支持 反对
    请问楼主你用什么杀毒软件的,这个毒霸是会拦截的啊,
    使用道具 举报 回复 支持 反对
    nhxycfans 发表于 2014-6-19 10:41
    请问楼主你用什么杀毒软件的,这个毒霸是会拦截的啊,

    为了外挂,直接信任了嘛。
    使用道具 举报 回复 支持 反对
    今天我下载一个文件,过左一天,打开电脑就关机出现要开机密码,我电脑没设过密码,怎么办,求大家帮帮我。谢谢了,我在邻居家在线等。
    使用道具 举报 回复 支持 反对
    电脑中毒点样办 发表于 2015-2-11 10:51 AM
    今天我下载一个文件,过左一天,打开电脑就关机出现要开机密码,我电脑没设过密码,怎么办,求大家帮帮我。 ...

    另开新帖反馈吧 这样官人是看不见的
    使用道具 举报 回复 支持 反对
    贪小便宜者,必杀之
    使用道具 举报 回复 支持 反对
    本帖最后由 1176298818 于 2015-5-16 13:31 编辑

    = =我看看
    使用道具 举报 回复
    发表于 2015-6-8 20:25:47 只看该作者
    啊啊啊  谁能帮下我  我也这样了 一键还原了还要密码
    使用道具 举报 回复 支持 反对
    发表于 2015-6-8 20:26:46 只看该作者
    大神帮帮我
    使用道具 举报 回复 支持 反对
    发表于 2015-6-8 20:29:38 只看该作者
    谁能帮我
    使用道具 举报 回复
    发表于 2015-8-27 17:05:37 只看该作者
    有谁可以帮我解一下开机密码病毒
    使用道具 举报 回复 支持 反对
    发表于 2015-8-28 07:53:08 只看该作者
    我的电脑中毒了,开机需要密码,跪求大神帮破解
    使用道具 举报 回复 支持 反对
    发表于 2015-8-28 07:58:52 只看该作者
    我qq2587259161
    使用道具 举报 回复 支持 反对
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则