電腦病毒鎖機(jī)密碼
電腦中了病毒被鎖機(jī),需要密碼的一般是敲竹杠病毒,那如果中了這種病毒應(yīng)該怎么辦呢?大家對這種病毒了解嗎?下面是學(xué)習(xí)啦小編為你整理相關(guān)的內(nèi)容,希望大家喜歡!
敲竹杠病毒破解方法:
1.第一步先找到你下載的敲竹杠病毒源文件:vbe格式的文件 在群里下載的時(shí)候看的仔細(xì)一些 鼠標(biāo)右鍵點(diǎn)擊編輯打開 不要直接打開
2.隨后查看源碼 箭頭所指的地方就是這個(gè)病毒鎖住你電腦時(shí)的密碼
3.這個(gè)地方則是修改你電腦開機(jī)時(shí)的用戶名字
4.還有就是可能會被傳播的地方。一般傳播的地方都是QQ群那些刷鉆的軟件及一些寫的很好的東西。
5.還有就是一般的網(wǎng)站下載的軟件也有可能會中毒,下載的時(shí)候要切記看好下載的軟件大小。
6.還有就是要小心一些捆綁類型的軟件中附帶的敲竹杠病毒。
7.一般的敲竹杠病毒屬于小病毒多注意殺毒軟件的報(bào)告就不會中毒的。
敲竹杠病毒的免疫方法:
首先,理解一下這種病毒的行為。1.新建一個(gè)帳戶名,就是你看到的提示,請聯(lián)系QQ****等2.為這個(gè)賬戶設(shè)置一個(gè)新密碼,并設(shè)為默認(rèn)用戶。3.禁用Administrator賬戶名。
所以,要想預(yù)防的話,我們可以從病毒的行為來進(jìn)行免疫。
1.禁止系統(tǒng)創(chuàng)建新賬戶。
就是這個(gè) Groups 就是負(fù)責(zé)建立用戶的。刪掉它,系統(tǒng)就不能建立用戶了。無論木馬怎樣折騰,都無法建立用戶,更談不上提升為管理員了。這個(gè)目錄里的文件如果被刪除,是沒有辦法還原的。
所以,在這個(gè)操作之前,你必須要進(jìn)行備份,必要的時(shí)候,可以還原。備份方法:右鍵點(diǎn)擊 Groups 選擇“導(dǎo)出”,給導(dǎo)出的文件起個(gè)名字,保存好,就可以了。
(可能你進(jìn)入注冊表的時(shí)候,只能看到第一個(gè) SAM目錄,其他的都看不到。別著急,那是因?yàn)槟銠?quán)限不夠,右鍵點(diǎn)擊相應(yīng)目錄選擇“權(quán)限”,把你自己(通常是 Administrators)設(shè)置為“允許完全控制”就可以了。然后F5刷新一次注冊表即可。)2.修改Administrator這個(gè)帳戶名,或者自己新建一個(gè)別的名字的管理員賬戶使用。
這個(gè)重命名步驟不是很嚴(yán)格的,就這樣吧。
3.用“記事本”打開C盤根目錄下的Autoexec文件,并在其中添加如下語句:
C:>DOSKEY FORMAT=Bad command or filename!
C:>DOSKEY del=Bad command or filename!
C:>DOSKEY deltree=Bad command or filename!這樣,執(zhí)行格式化命令或者刪除文件和文件夾的時(shí)候,就會出現(xiàn)錯(cuò)誤提示并且不執(zhí)行。自己需要用的時(shí)候刪除上面的對應(yīng)行即可。
如果是visit或者以上系統(tǒng),請開啟UAC設(shè)置等級為最高。
不要因?yàn)閁AC提示頻繁而關(guān)掉,UAC彈出的次數(shù)多是因?yàn)槟汶娔X上的軟件太不老實(shí),只要不修改系統(tǒng)設(shè)置,UAC是不會提示的。因?yàn)橛X得UAC彈屏次數(shù)多而關(guān)閉,是最愚蠢的行為之一。
xp用戶推薦建立user賬戶做平時(shí)使用,即使下載到了病毒也因?yàn)槿笔?quán)限而不能更改系統(tǒng)密碼。
“敲竹杠”木馬免疫的兩種方法
1.先看下一下“敲竹杠”木馬的行為:1.新建一個(gè)帳戶名,就是看到的提示,請聯(lián)系QQ****等;2.為這個(gè)賬戶設(shè)置一個(gè)新密碼,并設(shè)為默認(rèn)用戶;3.禁用Administrator賬戶名。
所以,要想預(yù)防的話,可以從該木馬的行為來進(jìn)行免疫。
2.首先,禁止系統(tǒng)創(chuàng)建新賬戶。
3.其次,就是這個(gè) Groups 選項(xiàng)就是負(fù)責(zé)建立電腦賬戶的,刪掉后無論木馬怎樣折騰,都無法建立用戶,更談不上提升為管理員了。不過這個(gè)目錄里的文件如果被刪除是沒有辦法還原的,所以,在這個(gè)操作之前必須要進(jìn)行備份。備份方法:右鍵點(diǎn)擊 Groups 選擇“導(dǎo)出”,給導(dǎo)出的文件起個(gè)名字,保存好即可。
提示:可能你進(jìn)入注冊表的時(shí)候,只能看到第一個(gè) SAM目錄,其他的都看不到。別著急,那是因?yàn)槟銠?quán)限不夠,右鍵點(diǎn)擊相應(yīng)目錄選擇“權(quán)限”,將自己的賬號設(shè)置為“允許完全控制”就可以了。然后F5刷新一次注冊表即可。2.修改Administrator(超級管理員)這個(gè)帳戶名,或者新建一個(gè)別的名字的管理員賬戶使用。
這個(gè)重命名步驟不是很嚴(yán)格的,就這樣吧。
4.最后.用“記事本”打開C盤根目錄下的Autoexec文件,并在其中添加如下語句:
C:>DOSKEY FORMAT=Bad command or filename!
C:>DOSKEY del=Bad command or filename!
C:>DOSKEY deltree=Bad command or filename!
這樣,執(zhí)行格式化命令或者刪除文件和文件夾的時(shí)候,就會出現(xiàn)錯(cuò)誤提示并且不執(zhí)行。自己需要用的時(shí)候刪除上面的對應(yīng)行即可。
5.以上免疫方法設(shè)置比較繁瑣,如果網(wǎng)友感覺麻煩只要電腦上安裝一個(gè)360安全衛(wèi)士也能夠?qū)?ldquo;敲竹杠”木馬進(jìn)行攔截查殺和免疫。同時(shí),360還為“敲竹杠”木馬受害者提供解鎖服務(wù)。
注意事項(xiàng)如下;
如果是vista或者以上系統(tǒng),請開啟UAC設(shè)置等級為最高。
不要因?yàn)閁AC提示頻繁而關(guān)掉,UAC彈出的次數(shù)多是因?yàn)槟汶娔X上的軟件太不老實(shí),只要不修改系統(tǒng)設(shè)置,UAC是不會提示的。因?yàn)橛X得UAC彈屏次數(shù)多而關(guān)閉,是最愚蠢的行為之一。
XP系統(tǒng)用戶推薦建立user賬戶做平時(shí)使用,即使下載到了病毒也因?yàn)槿笔?quán)限而不能更改系統(tǒng)密碼。