您的位置:首页 > 互联网

AVG提醒您近期警惕病毒锁定桌面进行敲诈

发布时间:2022-07-24 05:30:53  来源:互联网     背景:

  10月21日消息,在刚刚过去的10月上中旬AVG中国区实验室发现大量劫持用户桌面的病毒,并且将近一个月过去仍然没有偃旗息鼓之势。被此类病毒感染的用户桌面会被锁定,无法进行任何操作。桌面劫持者会警告用户:由于被感染者散播反动言论或者浏览色情网站导致电脑锁定,需要被感染者向指定的邮箱发送邮件或者拨打指定的电话进行相应的操作才能解锁,否则系统会强制关机并且进行格式化。下面我们重点来看看桌面劫持者是如何锁定用户桌面,并且屏蔽一切操作的:

  首先桌面劫持者会遍历系统进程,结束explore.exe进程,使系统无法响应窗口键,并且启动一个线程来监控任务管理器的进程,如果存在就立即结束。

  然后桌面劫持者会利用sfc_os.dll的导出的5函数:SfcFileException关闭系统对病毒需要替换的特定文件的保护,为替换系统的文件做准备。

  在进行完一系列的准备工作时候,桌面劫持者会根据操作系统的版本选择性的替换系统文件,这些文件有可能是explore.exe或者是userinit.exe。替换之前,病毒会将该文件备份到同一个目录下随机命名的文件,然后劫持者自身将替换正常的系统文件(包括dllcache中的文件)从而到达优先启动的目的。在xp环境中病毒替换的是userinit.exe,从下图中的文件版本信息就可以看出来:

  随后病毒就可以弹出对话框,锁定用户的桌面。但是在此之前病毒还不忘屏蔽掉一个很重要的热键ALT+Tab,以禁止用户在不同进程间切换,代码如下:

  已经感染桌面劫持者病毒的用户,无论是普通模式还是安全模式都无法进入系统。这时候,需要进入PE环境进行系统文件的恢复,切忌向病毒指定的邮箱发送邮件或者拨打指定的电话,否则会进一步的陷入骗局。

  AVG在此提醒您,一定要选择一款全面有效的防病毒软件,莫要使得那些幕后黑手轻易得手。已经能对此类病毒进行防范。AVG杀毒有着20年杀毒经验的老牌杀软,目前全球已经拥有超过一百万的忠实用户,刚刚发布的AVG杀毒永久免费中文版2012就已经能够有效对抗该病毒。


lg8500电视

苏宁易购 全民焕新

返回网站首页

极米z6x放大画面


魅蓝note5外观

oppo reno6 新品发布会

我的游戏幸福家园 4399游戏盒使用疑问逐一解
微软上季Windows业务表现疲软 必应成最大亮点

ios数据用量不刷新

华为p8出厂价是多少


返回网站首页

本文评论
又见“雪崩”,芯片价格为何总是暴涨暴跌?(芯片价格上涨原因)
记者/彭新   消费电子市场需求的持续减弱,曾在上半年引发过一波芯片急跌,而近日多款芯片报价“雪崩”,让半导体供应问题再度成为行业焦点。   据央视新闻报道,作为电子控制...
日期:08-21
2022年诺贝尔文学奖公布:法国女作家安妮·埃尔诺获得1000万奖金「2017诺贝尔文学奖作品」
10月以来,2022年的诺贝尔奖陆续公布,生理或医学奖、物理学奖之前已经公布,今天晚上文学奖也公布了,瑞典文学院在斯德哥尔摩宣布,将2022年诺贝尔文学奖授予法国作家安妮埃尔诺(Anni...
日期:10-10
海信教育新品:“AI+教育”深度融合,打造5G时代智慧课堂_海信智慧课堂官方下载
  2020年6月5日,海信商用显示股份有限公司重磅推出2020年教育新品海信WR系列交互式触控一体机,WZ系列智慧黑板,海信专递课堂。与以往产品不同,此次推出的新品在性能方面全面...
日期:07-14
阿里的全面战争_阿里反对战争
出品|虎嗅商业消费组   作者|苗正卿   题图|视觉中国   “做好自己。”   7月26日,阿里巴巴集团一连发布三件事:“申请香港纽约双重主要上市”公告、2022财年年报、董...
日期:07-31
警惕!女子玩羊了个羊被骗9万元:弹窗广告有陷阱「骗羊是什么意思」
近期微信小游戏羊了个羊”爆火,不少人纷纷加入,并为之着迷,但需要提醒大家的是,玩游戏时一定要提高警惕,谨防被骗。据江苏新闻报道,近日常州严女士在玩羊了个羊游戏时,为了获取道具...
日期:09-29
企业网银新趋势 智慧的网上企业银行_企业网银的便捷性
  近期网上银行安全性再一次受到广泛关注。在互联网时代,网上企业银行已经成为企业实现财务管理、资金管理的必备工具,网上企业银行安全性、便捷性、持续性等关键指标对企...
日期:07-23
直播1年带货数千万!从歌手、主持人到主播,他经历了怎样的蜕变?
声明:本文来自于微信公众号 友望数据(ID:youwangshuju),作者:西楼,授权转载发布。“大家来说一说关于中秋的故事,可以把故事发在弹幕上与我互动……”,“给大家送上精心准备的中秋...
日期:09-28
印度政府这手,三星、苹果和中国厂家都郁闷了……「三星手机印度制造」
作者:耿直哥马斯克博客据多家印度媒体报道,有来自印度政府内部的消息称,为了推广印度本土的导航系统“NavIC”,减少对于美国的GPS导航系统的依赖,印度官方正准备要求所有在印度售...
日期:09-30
Flyme 9体验全面升级,你不知道的还有这些惊喜_魅族更新flyme9
  前段时间,魅族官方微博宣布,3月1-3月3日三天惊喜不断,不仅有《这十八年》微电影上映,Flyme 9和新机的发布会也接踵而至。而3月2日,正是新系统Flyme 9的发布日期。作为业内领...
日期:07-16
谷歌Pixel 7 Pro跑分现身:Tensor G2性能追平骁龙888_google tensor跑分
今晚11点,谷歌将举行新品发布会,推出包括Pixel 7 Pro在内的多款新品,目前,这款新机的跑分成绩也已经正式出炉。部分iphone14机型或移除sim卡槽tcl科技布局根据Geekbench显示的数...
日期:10-08
360杀毒扫出的QVM_1秒查杀最新病毒! 360杀毒微博详解“云QVM”奥妙
  在人们观念中,每当新病毒出现,杀毒厂商只有收集和分析病毒后才能查杀。然而最近发布的360杀毒3.0版颠覆了这个传统,首次将杀毒软件对新病毒的响应时间加快到1秒以内。360...
日期:07-22
超90%的中国企业困于数据孤岛,星环科技要为企业数字化转型赋予“超能力”
  企业要进行数字化转型有多难?   “不转型等死,如果转型不好就是找死。”国家信息中心信息化和产业发展部主任单志广在参加某活动时如是说道。   诚然,随着大数据、云...
日期:07-14
日本电信运营商KDDI大规模通信故障恢复 股价下跌近4%(日本kddi电信公司)
  7月4日消息,据国外媒体报道,日本电信运营商KDDI周日晚间表示,修复作业于3日傍晚结束,截至周一早晨7点,使用互联网等数据通信“全国范围已基本恢复”。  据悉,当地时间7月2...
日期:07-21
京东电梯预约专利获授权,可解决用梯等待时间较长问题
  10 月 15 日消息,今日,北京京东世纪贸易有限公司、北京京东尚科信息技术有限公司“一种电梯预约的方法和系统”专利获授权,公开号为 CN109879126B。   企查查专利摘要...
日期:07-17
鄱阳湖几月无雨:上万斤鱼搁浅 20多人自费转运_鄱阳湖有船运到杭州
由于鄱阳湖区域已有几个月没有下雨,干旱导致大量的鱼搁浅在岸边。据近日报道,当地有好心民众觉得这么多鱼如果被活活旱死挺可惜,就组织了朋友自费开车将这些鱼成批成批的运到了...
日期:10-18
支付宝股权调整或为"牌照"  雅虎股价大跌_支付宝上市股价
本周阿里巴巴集团已经将支付宝控制股权移交给马云所有的新公司。受此消息影响,持有阿里巴巴43%股权的雅虎公司股价今天大跌7.28%。易观国际分析师张萌今天分析表示,支付宝此...
日期:07-27
ubuntu安装优麒麟桌面_Ubuntu优麒麟桌面环境UKUI 3.0 Beta版将在今年底发布
  11月29日消息 10月底在“Ubuntu 19.10发布派对”上,优麒麟社区负责人刘敏分享了《UKUI轻量级桌面环境》主题,开启了全新设计和开发的UKUI 3.0桌面环境。   在11月28日...
日期:01-06
护肤品高端化、医美御龄、美容仪成新刚需...当代女性在抗老上有多舍得花钱?
  年轻人痴迷投资搞钱已经不是新鲜事,而为美投资,为理想的肌肤状态投资,也成为当代女性的持久追求。   她们在保持美好状态上的投资本金越来越高,其中“抗老”成为首要的加...
日期:07-16
蓝信首次披露:超3000家大型政企使用,用户已超过700万(蓝信是国企吗)
  “面向大型政企远程办公平台的蓝信,用户已超过700万,已有超过3000家大型政企客户开通并使用。”在2月10日蓝信远程办公解决方案暨电子签约活动线上发布会上,蓝信移动CEO路...
日期:07-10
groove音乐和media player_微软推出新版 Media Player:全新 Win11 设计,取代 Groove 音乐
  11 月 17 日消息,微软官方今日宣布,新版 Media Player 已向 Dev 渠道的用户推出。   微软重新设计了 Media Player,让用户在 Windows 11 上更愉快地收听和观看多媒体内...
日期:07-17