西西軟件園多重安全檢測(cè)下載網(wǎng)站、值得信賴的軟件下載站!
軟件
軟件
文章
搜索

首頁安全中心防護(hù)教程 → 電腦中毒了所有文件后綴都變成MP3格式怎么辦 電腦所有文件變成MP3格式解決辦法

電腦中毒了所有文件后綴都變成MP3格式怎么辦 電腦所有文件變成MP3格式解決辦法

相關(guān)軟件相關(guān)文章發(fā)表評(píng)論 來源:西西整理時(shí)間:2016/3/7 15:30:00字體大小:A-A+

作者:西西點(diǎn)擊:9366次評(píng)論:1次標(biāo)簽: 360安全衛(wèi)士

360安全衛(wèi)士11.3.6 官方正式版
  • 類型:360工具大。63M語言:中文 評(píng)分:9.9
  • 標(biāo)簽:
立即下載

最近有很多電腦用戶反應(yīng)說今天打開電腦發(fā)現(xiàn)所有文件的后綴都變成了“MP3”格式,而且也打不開,即使改了后綴也沒有用,遇到這種情況該怎么辦?所有文件后綴都變成MP3格式是中毒了嗎?下面西西就來為大家科普一下。

360安全衛(wèi)士西西專區(qū):http://m.cr173.com/k/360safe

360安全衛(wèi)士2016版:http://m.elephantinaurance.com/soft/3188.html

如果你也遇到了上述的情況,比如電腦圖片、office文件、txt、rar等全被篡改后綴名為“MP3”格式,改回來還是打不開的話,那么西西在這里要告訴其實(shí)你中了敲詐者病毒啦。

敲詐者病毒:

敲詐者病毒目前主要有VirLock和CTB-Locker兩種,兩種病毒均是敲詐比特幣的。

VirLock:自定義加密算法,360是目前唯一可以查殺修復(fù)感染文件的安全軟件

CTB-Locker:使用RSA加密算法,敲詐彈窗里有RSA字樣,RSA加密是目前互聯(lián)網(wǎng)最主流的加密算法,目前全球所有安全軟件均無法通過查殺進(jìn)行破解,都是只能在打開病毒文件前進(jìn)行防御而已,所以已經(jīng)不幸中毒的只能指望之前的備份,大家對(duì)于此病毒主要還是要做好平時(shí)的備份。另外國外一個(gè)安全網(wǎng)站可以部分提供破解,大家可以嘗試一下,不過不要抱太大希望。

近期360安全中心檢測(cè)到大量文件被一種叫做VirLock的敲詐病毒感染病毒會(huì)全盤遍歷硬盤中的可執(zhí)行文件及文檔、圖片等文件,并將其加密,鎖住用戶的windows帳號(hào),并彈框威脅用戶付費(fèi)解密文件。

此為360安全中心首次截獲具有感染能力的敲詐病毒,傳播能力較強(qiáng),具有多態(tài)變形能力,危害極大,請(qǐng)用戶提高警惕。

目前使用360全線產(chǎn)品可以完美修復(fù)系統(tǒng)中被感染的文件。

樣本信息:

1.360云安全中心已捕獲Virlock相關(guān)樣本近8萬個(gè);

2.國外最早發(fā)現(xiàn)此病毒的為ESET(2014年12月)。目前,360是全球唯一可成功修復(fù)Virlock變種感染文件的安全軟件。

病毒描述:

攻擊行為一:感染用戶數(shù)據(jù)文件及可執(zhí)行文件

感染文件類型,包括但不限于:

文檔:DOC、XLS、PDF、PPT

圖片:PNG、GIF、BMP、JPG

壓縮文件:RAR、ZIP、7z

被感染的文件與原文件圖標(biāo)一致,但是被感染文件是一個(gè)可執(zhí)行病毒文件,結(jié)構(gòu)大致如下:

病毒會(huì)遍歷所有的磁盤,網(wǎng)絡(luò)共享路徑。加密感染之后,病毒會(huì)記錄一個(gè)文件列表在%userprofile%\????.txt中(?為隨機(jī)字母)如下圖所示。

攻擊行為二:加密用戶登陸密碼

加密當(dāng)前用戶賬戶,并創(chuàng)建一個(gè)新的賬戶:

賬戶名:Administrator(password:unlockpc)

密碼:unlockpc

用戶重新登錄時(shí),進(jìn)入的桌面環(huán)境為全新的用戶環(huán)境,包括我的文檔,桌面等文件路徑均與之前的環(huán)境不同。

如圖:用戶感染此病毒之后,登錄界面會(huì)多出一個(gè)用戶(用戶名隨機(jī)),且都需要密碼才可以進(jìn)入。

攻擊行為三:關(guān)閉系統(tǒng)安全功能

禁用UAC,使用戶賬戶控制功能失效。

用戶帳戶控制 (UAC) 可幫助電腦防范黑客或惡意軟件的攻擊。只要程序要對(duì)您的電腦執(zhí)行重要更改,UAC 就會(huì)通知您,并詢問您是否許可。

引用自msdn:http://windows.microsoft.com/zh-cn/windows7/products/features/user-account-control

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System EnableLUA

攻擊行為四:實(shí)現(xiàn)自啟動(dòng)

實(shí)現(xiàn)自啟動(dòng)項(xiàng):

HKCU\software\microsoft\windows\currentversion\run 名稱隨機(jī)

會(huì)釋放文件到%userprofile%中,創(chuàng)建隨機(jī)文件夾,文件夾設(shè)為隱藏屬性,以及隨機(jī)文件名。

釋放文件:

寫入垃圾數(shù)據(jù),長(zhǎng)度0x200字節(jié)(以對(duì)抗殺軟檢測(cè)):

使用NTFS系統(tǒng)的權(quán)限特性,對(duì)文件夾進(jìn)行鎖定,用戶無法打開,刪除文件夾。

注:XP Professional中,需要在文件夾選項(xiàng)中關(guān)閉“簡(jiǎn)單文件共享”,才可以看到安全選項(xiàng)卡,XP Home版無此功能。

攻擊行為五:隱藏病毒體文件

病毒會(huì)修改注冊(cè)表,以隱藏文件擴(kuò)展名及相關(guān)文件:

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced HideFileExt 1

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced Hidden 2

攻擊行為六:彈出勒索提示

病毒全盤感染完畢之后,會(huì)彈出勒索提示框進(jìn)行警告,病毒會(huì)勒索0.71 BTC(約合人民幣1000元)。

如下圖所示:

以上圖片大致中文翻譯:

檢測(cè)到系統(tǒng)中存在未經(jīng)授權(quán)的軟件或者盜版軟件,根據(jù)USC授權(quán),你的系統(tǒng)已經(jīng)被禁止使用。如果不支付相關(guān)費(fèi)用,你將會(huì)被逮捕,根據(jù)相關(guān)法律法規(guī),你有可能會(huì)被判處5年徒刑。
如果支付相關(guān)罰款,你的計(jì)算機(jī)將會(huì)在4-5個(gè)工作日進(jìn)行解鎖,比特幣錢包地址如下:

安全建議:

1.不要隨意點(diǎn)擊或運(yùn)行未經(jīng)過確認(rèn)對(duì)方身份的郵件附件。特別注意的是.scr .exe 等可執(zhí)行文件。

2.更新電腦中的安全軟件,目前360系統(tǒng)急救箱可以檢測(cè)并修復(fù)被感染文件,隨后360全線安全產(chǎn)品將支持被感染文件修復(fù)。

3.選擇單獨(dú)硬盤對(duì)電腦中重要的數(shù)據(jù)資料進(jìn)行日常備份,防止數(shù)據(jù)被加密等意外狀況。

VirLock技術(shù)細(xì)節(jié):

1.恢復(fù)原始文件:

由于病毒將原始數(shù)據(jù)包含在自身之中, 所以病毒首先需要將原始數(shù)據(jù)解密,然后執(zhí)行之,然后運(yùn)行,文件恢復(fù)的流程如下:

解密方式較為復(fù)雜,有三層解密。

第一層解密:

主要是為了解密第二層,解密算法為循環(huán)左移操作:

第二層解密:

其目的是為了解密第三層的解密代碼,解密算法為異或操作。

第三層解密:

解密原始文件名,原始數(shù)據(jù)等關(guān)鍵數(shù)據(jù)。解密方式為異或與循環(huán)右移相結(jié)合。

如圖:解密出來的原始文件名為2009 &10 015.jpg:

解密出來的原始數(shù)據(jù):

2.代碼對(duì)抗

1.對(duì)抗虛擬機(jī)

病毒采用多態(tài)變形技術(shù),從入口開始隨機(jī)調(diào)用API,和虛擬機(jī)進(jìn)行對(duì)抗,增加分析難度。

2.對(duì)抗靜態(tài)分析

病毒在解密之后,采用了大量成對(duì)的”XCHG EAX,EBX”,使代碼易讀性降低,增加分析難度:

3.對(duì)抗動(dòng)態(tài)分析

在運(yùn)行的過程中,采用了大量的rdtsc進(jìn)行時(shí)間判斷,用于檢測(cè)是否處于調(diào)試狀態(tài),如果調(diào)試則執(zhí)行不同分支,增加調(diào)試復(fù)雜度。

4.對(duì)抗手動(dòng)清除

病毒會(huì)創(chuàng)建多個(gè)進(jìn)程,且互相看護(hù),如果其中任何一個(gè)進(jìn)程結(jié)束,則會(huì)重新創(chuàng)建一個(gè)新的實(shí)例,死而復(fù)生,永無休止。

如圖:框中的三個(gè)進(jìn)程互為守護(hù)進(jìn)程。

    360安全衛(wèi)士
    (35)360安全衛(wèi)士
    安全衛(wèi)士可以說是國內(nèi)裝機(jī)最多的一款電腦衛(wèi)士軟件了,當(dāng)年殺軟普遍收費(fèi)的情況下打出免費(fèi)殺軟的旗號(hào)成就了其目前國內(nèi)第一安全軟件的地位。相比于國內(nèi)另一款安全軟件金山,安全衛(wèi)士與金山衛(wèi)士在默認(rèn)顯示的首頁上均提供了電腦體檢服務(wù),兩者提供的體檢項(xiàng)目均非常豐富,用戶只需點(diǎn)擊首頁界面上的立即體檢按鈕即可立即啟動(dòng)系統(tǒng)體檢。電腦體檢任務(wù)執(zhí)行完畢自動(dòng)顯示體檢報(bào)告,從實(shí)測(cè)情況來看,安全衛(wèi)士是通過給出一個(gè)體檢得分來評(píng)定系統(tǒng)狀...更多>>
    360軟件大全
    (16)360軟件大全
    西西提供公司所有軟件的最新版本下載,目前的軟件包括,安全衛(wèi)士,殺毒,安全瀏覽器,極速瀏覽器,網(wǎng)游加速器,驅(qū)動(dòng)大師,系統(tǒng)急救箱,云盤,兒童安全桌面,游戲保險(xiǎn)箱,免費(fèi),游戲大廳,企業(yè)版,壓縮,還有一系列的手機(jī)軟件等。微軟雅黑,,,,...更多>>
    • 360安全衛(wèi)士11.3.6 官方正式版

      02-22 / 63M

      推薦理由:提供360安全衛(wèi)士官方最新版本下載,360安全衛(wèi)士是由奇虎公司推出的功能強(qiáng)、效果好、受用戶歡迎的上網(wǎng)安全軟件
    • 360軟件管家10.0.1135 官方最新版

      08-27 / 9.2M

      推薦理由:360軟件管家是360安全衛(wèi)士中提供的一個(gè)集軟件下載、更新、卸載、優(yōu)化于一體的工具。更新日志:360軟件管家5
    • 360殺毒 64位版v5.0.1.7011 官方正

      12-12 / 34.7M

      推薦理由:呵,由于本人裝的32位XP系統(tǒng),所以沒有抓到這64位殺毒軟件的圖片,請(qǐng)見諒。360殺毒4.2正式版中,我們?cè)趻呙?/em>
    • 360極速瀏覽器20168.7.0.202 官方最

      02-14 / 39.4M

      推薦理由:360極速瀏覽器是360開發(fā)的一款無縫雙核極速瀏覽器,采用chrome的內(nèi)核與ie內(nèi)核完美融合,帶來全新極速體驗(yàn)!
    • 360壓縮軟件v3.2.0.2130 官方正式版

      11-11 / 6.9M

      推薦理由:360壓縮是免費(fèi)的壓縮軟件,并且還內(nèi)嵌了木馬掃描的功能。據(jù)曝光頁面信息顯示,360壓縮的壓縮速度比傳統(tǒng)同類
    • 360安全衛(wèi)士v10.3.0.2007官方最新版

      09-23 / 63M

      推薦理由:已有近4億用戶選擇了360安全衛(wèi)士來防殺木馬、優(yōu)化電腦性能。360安全衛(wèi)士已成為廣受歡迎的安全軟件。木馬防火
    360壁紙
    (8)360壁紙
    壁紙是奇虎旗下研發(fā)的一款桌面美化產(chǎn)品,為用戶提供了風(fēng)景美女小清新愛情等十幾種不同分類的海量高清壁紙,支持壁紙自動(dòng)更換,一鍵收藏等眾多個(gè)性化定制功能。操作簡(jiǎn)便,軟件功能一目了然一鍵更換桌面壁紙,美圖隨心瀏覽,桌面操作區(qū)更是讓你在桌面隨時(shí)隨地應(yīng)用壁紙所見即所得的直觀操作帶來更加簡(jiǎn)便的使用體驗(yàn)。...更多>>
    • 360安全衛(wèi)士11.3.6 官方正式版

      02-22 / 63M

      推薦理由:提供360安全衛(wèi)士官方最新版本下載,360安全衛(wèi)士是由奇虎公司推出的功能強(qiáng)、效果好、受用戶歡迎的上網(wǎng)安全軟件
    • 360壁紙V2.1.0.2162 官方最新版

      02-15 / 13.9M

      推薦理由:高清美圖自動(dòng)換一鍵開啟自動(dòng)換壁紙功能,您無需指定圖片,只需要指定您喜歡的圖片分類,并且在指定的時(shí)間間
    • 360壁紙安卓手機(jī)版2.2.0 官方最新版

      09-10 / 3.4M

      推薦理由:作為目前國內(nèi)最大電腦壁紙軟件,360壁紙兩年來受到了千萬用戶的喜愛。∥覀冴懤m(xù)推出了在線壁紙庫、自動(dòng)定時(shí)
    • 360壁紙末日愛情版v2.0.0.1030 官方

      12-25 / 1.4M

      推薦理由:如果明天是世界末日,你最想對(duì)TA說什么?360壁紙末日愛情版,千張愛情壁紙,見證末日愛戀微電影全國首發(fā),F(xiàn)
    • 搜狗桌面壁紙2.5.4 官方正式版

      01-30 / 7.6M

      推薦理由:搜狗桌面壁紙,搜狗公司開發(fā)的一款桌面壁紙主題下載,應(yīng)用的美化工具。壁紙質(zhì)量最高的壁紙客戶端軟件,集成
    • 百度壁紙電腦版V4.0.0.14 官方正式

      02-09 / 821KB

      推薦理由:依賴于百度圖片海量的高清壁紙,百度壁紙電腦版可以給你帶來你所想要的高清、美女明星、風(fēng)景、動(dòng)漫、游戲、
    360殺毒2016
    (15)360殺毒2016
    西西軟件園提供好用的殺毒軟件下載官方下載,對(duì)于電腦小白用戶而言,殺毒是一款非常好用的殺毒軟件,最主要的是使用簡(jiǎn)單,而且殺毒結(jié)合了很多實(shí)用功能,殺毒在掃描進(jìn)度頁中新增了熱點(diǎn)電腦問題的修復(fù)方案,能夠讓您更加方便地修復(fù)熱點(diǎn)電腦問題在文件監(jiān)控彈窗和掃描結(jié)果頁中,提供了直接的文件添加信任入口,方便您將文件加入信任區(qū)更新了宏病毒查殺引擎,進(jìn)一步提升了宏病毒查殺引擎的穩(wěn)定性。...更多>>
    • 360安全衛(wèi)士11.3.6 官方正式版

      02-22 / 63M

      推薦理由:提供360安全衛(wèi)士官方最新版本下載,360安全衛(wèi)士是由奇虎公司推出的功能強(qiáng)、效果好、受用戶歡迎的上網(wǎng)安全軟件
    • 360殺毒 64位版v5.0.1.7011 官方正

      12-12 / 34.7M

      推薦理由:呵,由于本人裝的32位XP系統(tǒng),所以沒有抓到這64位殺毒軟件的圖片,請(qǐng)見諒。360殺毒4.2正式版中,我們?cè)趻呙?/em>
    • 360殺毒最新版V5.0.1.7011 官方版

      01-19 / 30.5M

      推薦理由:360殺毒5.0搶鮮版發(fā)布[新增備份助手,本地引擎刪除],360殺毒5.0搶鮮版的新版本今天與您見面了!在這一版中
    • 360安全衛(wèi)士v10.3.0.2007官方最新版

      09-23 / 63M

      推薦理由:已有近4億用戶選擇了360安全衛(wèi)士來防殺木馬、優(yōu)化電腦性能。360安全衛(wèi)士已成為廣受歡迎的安全軟件。木馬防火
    • 360殺毒軟件卸載工具

      03-16 / 34KB

      推薦理由: 想卸載360殺毒軟件,在電腦的開始菜單沒有找到,后來有朋友推薦騰訊出的一起卸載360,360安全衛(wèi)士,360殺毒
    • 360軟件管家10.0.1135 官方最新版

      08-27 / 9.2M

      推薦理由:360軟件管家是360安全衛(wèi)士中提供的一個(gè)集軟件下載、更新、卸載、優(yōu)化于一體的工具。更新日志:360軟件管家5
    360安全桌面
    (14)360安全桌面
    于年月日正式推出了一款桌面軟件管理產(chǎn)品安全桌面,并在其中整合了應(yīng)用開放平臺(tái)。旨在讓上網(wǎng)更安全更便捷。安全桌面整合了社區(qū)聊天視頻音樂新聞?dòng)螒虻热粘1貍滠浖冒踩烂婺軌蚴闺娔X上網(wǎng)更安全,安全桌面的安全功能由安全衛(wèi)士提供,防止惡意木馬的篡改,因此安裝安全衛(wèi)士后方可使用安全桌面。另外,安全桌面同時(shí)整合了應(yīng)用開放平臺(tái),并將其應(yīng)用程序命名為,官方已向開發(fā)者開放,邀請(qǐng)開發(fā)應(yīng)用。...更多>>
    • 360安全衛(wèi)士11.3.6 官方正式版

      02-22 / 63M

      推薦理由:提供360安全衛(wèi)士官方最新版本下載,360安全衛(wèi)士是由奇虎公司推出的功能強(qiáng)、效果好、受用戶歡迎的上網(wǎng)安全軟件
    • 360安全桌面3.0.0.1030 官方最新版

      05-15 / 15.3M

      推薦理由:360安全桌面是一款強(qiáng)大的桌面應(yīng)用管理軟件,幫你更好的整理自己的電腦桌面文檔及設(shè)置。萬眾矚目的360安全桌
    • 360手機(jī)桌面 for AndroidV7.1.9 安

      12-17 / 5.3M

      推薦理由:360手機(jī)桌面是一款安卓桌面增強(qiáng)軟件,酷炫的屏幕切換特效,風(fēng)格百變的主題替換,便捷操作流暢體驗(yàn),更有內(nèi)置
    • 360兒童桌面v3.1.0.1035 官方版

      07-12 / 12.9M

      推薦理由:今天小編逛了下360的論壇,發(fā)現(xiàn)360盡然發(fā)布了一款360兒童桌面,而且好評(píng)度很高,下來分享給大家。360兒童桌
    • 360桌面WIN8模式V1.0 安卓版

      06-27 / 330KB

      推薦理由:WIN8模式插件是奇虎360(NASDAQ 代碼:QIHU)在360安全桌面上開發(fā)的一款模式插件。WIN8模式插件是基于360安
    • 360安全桌面v2.7.9 官方正式版

      05-15 / 32.1M

      推薦理由:傳統(tǒng)PC桌面和蘋果產(chǎn)品最大的區(qū)別是什么?對(duì)!第一感覺一定是PC上枯燥易亂的桌面文件和蘋果移動(dòng)終端簡(jiǎn)潔的AP

    相關(guān)評(píng)論

    閱讀本文后您有什么感想? 已有人給出評(píng)價(jià)!

    • 8 喜歡喜歡
    • 3 頂
    • 1 難過難過
    • 5 囧
    • 3 圍觀圍觀
    • 2 無聊無聊

    熱門評(píng)論

    最新評(píng)論

    發(fā)表評(píng)論 查看所有評(píng)論(1)

    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字?jǐn)?shù): 0/500 (您的評(píng)論需要經(jīng)過審核才能顯示)
    推薦文章

    沒有數(shù)據(jù)

      沒有數(shù)據(jù)