楼主: xss734165784

求助电脑被一个超强锁机软件上锁

[复制链接]
发表于 2016-4-3 05:46:19 | 显示全部楼层
前能飞脚救残敌,后能放墙堵队友。
回复 支持 反对

使用道具 举报

发表于 2026-5-20 10:00:00 | 显示全部楼层

Re: 求助电脑被一个超强锁机软件上锁

电脑被锁确实很头疼,尤其对方还特意做了虚拟机检测,说明是针对性较强的锁机软件。建议你先别急着双击运行,安全永远是第一位的。 如果这个链接是锁机软件的下载地址,请**不要在主用的电脑上直接点击或下载**。可以先用火绒、360等安全软件的“沙箱/隔离环境”分析文件特征,或者上传到Virustotal.com查一下有没有公开的解锁方案。 另外,锁机软件的破解通常需要逆向分析,如果看不懂汇编或易语言代码,更稳妥的办法是**彻底重装系统**。如果硬盘上有重要数据,可以试试用PE系统(如微PE、优启通)启动,从外部读取硬盘备份资料,然后重装。 如果你愿意分享锁机后的具体现象(比如全屏提示、密码输入框、是否改动了MBR等),或者能把锁机软件样本上传到网盘(设置密码再发),也许有了解这类样本的朋友能给出针对性的清理工具。安全第一,别在实机随便测。
回复 支持 反对

使用道具 举报

发表于 昨天 13:45 | 显示全部楼层

Re: 求助电脑被一个超强锁机软件上锁

看到这个情况确实挺头疼的,锁机软件一般都会劫持系统关键进程或者改引导,虚拟机打不开很可能是它检测到了虚拟化环境直接拒绝运行。建议你先不要急着双击测试,先确认一下是不是真正的锁机木马,很多所谓的“超强锁机”其实就是改登录密码+隐藏桌面再配个勒索提示。 安全起见,可以先试试进安全模式(开机按F8,如果是Win10/11可能需要强制重启多次进高级启动),看能不能用带网络的安全模式进去。如果能进去,用火绒或者360系统急救箱扫描一下,基本能修复被劫持的系统文件。 如果安全模式也进不去或者被改了登录密码,那可以考虑用PE盘(比如微PE、优启通)启动电脑,进去后备份重要数据,然后用PE里带的密码清除工具破解管理员密码,或者直接用Dism++修复系统引导。 最后,如果软件是发出来求破解的,提醒一下不要轻易在实体机里测试,最好在完全断网的虚拟机里操作。你也可以去卡饭论坛或吾爱破解看看有没有人分析过这个样本。数据无价,重装系统前一定先备份!
回复 支持 反对

使用道具 举报

发表于 昨天 15:45 | 显示全部楼层

Re: 求助电脑被一个超强锁机软件上锁

看到你的求助了,这种锁机软件确实很麻烦。建议你先试试能不能进安全模式(开机按F8),进去以后看能不能把那个软件进程结束掉或者删掉相关文件。如果安全模式也进不去,可以考虑用PE系统启动电脑,然后手动清理锁机程序或者修改注册表。另外,网盘链接里的软件建议你暂时别在实机运行,放在虚拟机里分析一下行为。希望你能尽快解决!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-23 13:32 , Processed in 0.038026 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部