类似与敲诈病毒,但又有不同。

来源:百度知道 编辑:UC知道 时间:2024/06/07 13:26:56
前日电脑中病毒,开机有类似“敲诈病毒”的TXT运行。
所有硬盘中资料消失,只保留空的文件夹,硬盘空间明显比以前多出许多。
系统重新安装过,无效。
在各盘根目录下没有发现类似敲诈病毒的“控制面板”文件夹。
原本20G的盘里有18G数据,现在却只有小小几百K或者几M的数据量了。

我用某款恢复软件,可以看到原本文件夹下的文件:XXX.jpg等等。。。属性状态为:删除。。。。但不能提取恢复。

我又用另一款软件,可以恢复出数据。能正常打开各类文件,但是此款软件恢复速度可以和蜗牛有一拼。。。而且恢复度不高,会出现很多损坏文件。。。。

请问有谁碰到过这样的病毒,按理他是修改了磁盘磁道的数据簇导致硬盘不能正常认大小了,有什么方法可以快速解决。各位帮帮忙啦。。。先谢了
问题是现在我的硬盘里除了C盘。其他的都只剩下了空的文件夹,我有重要的数据在里面,而且我试过把另一个从盘接到其他电脑下。也是一样,用WINDOWS-PE进系统也找不回文件。现在的情况是硬盘的空间被释放了。我现在只想找回我硬盘里的数据。

首先,你说的:按理他是修改了磁盘磁道的数据簇导致硬盘不能正常认大小了,有什么方法可以快速解决。这一点可能性不大我反正还没听过这样的手段,最多是可以更改硬盘的打开方式或者在windows下隐藏硬盘..你要是不放心你可以在开机前进入主板控制检查一下按del或者F1(根据电脑主板不同)

我认为你是在局域网里的电脑,所以你刚装完电脑安装了网卡驱动他可以速度的找到你进行新的溢出-然后权限提升-后门,等等一系列的迫害,第二,也有可能你的是外网类似adsl等,你电脑从新做的时候没有格盘?或者其它盘有病毒残留文件通过你的触发而又导致了,上线通知的肉鸡又不是没听过,然后hacker会继续的往电脑里安装后门软件.
杀不掉的病毒是没有的,格盘依然还在的病毒不是通过人为的自动触发的也是蛋扯,最起码以现在的科技.
解决办法如下
记住不要选用ghost的windows安装盘,因为你不能保证他是否加载恶意软件.
如果你属于局域网的或是其它内网朋友,请你把系统盘变为ntfs格式,然后在从做了系统之后先安装防火墙再安装网卡驱动,然后关闭139,445等危险端口删掉guest用户,把系统记录保存文件夹放到别的路径随时查看,删掉所有贡献服务必要时可以停止windows的server系统服务,还有停止一些危险服务类似远程注册表修改啦,telnet啦.再加上上网记住不该看的别看不该点的别点,量黑客有3头6臂也没用.
如果你是外网用户大致的和内网一样但是我觉得你首先要检查你其它硬盘有没有可疑的文件或者数据别乱点以防2度触发.如果你分不清那个是可以的文件你可以选择用格盘....