admin管理员组

文章数量:1631139

前两天一个客户,电脑中毒了,所有信息文本里让联系某个邮箱地址,如上图

这个客户电脑上所有用的文档和程序文件都被锁了,打开任何文件或程序都提示:All your files are encrypted. To recover your files, please send an email to:xxx ,文件文件里还留了联系方式,截图见上面,目前用了所有的已知的免费解密程序,都解不了,这个客户电脑是财务电脑做内部帐的,放在家里,平时也不上网,U盘都不用,后来才发现他用的是盗版的专业版16.0,这个盗版16.0安装后,会在C:\Windows\SysWOW64(或C:\Windows\System32)文件夹下面的放一个kissme.dll文件,删除这个文件金蝶软件就运行不起来了,但这个文件我用360等查病毒软件不提示病毒,真奇怪了,也不知道他们怎么处理的让病毒软件不报病毒,最奇怪的是这个客户公司明明购买了正版的金蝶专业版,非得去用这个盗版,后来问了才知道,他正版的金蝶装在公司,家里也想用,正好在某个群里有人联系他,说免费推广金蝶软件,免费安装,如果帮忙介绍客户,介绍一个还送30元,他就安装了,正好家里电脑用,我晕,这不是明显的钓鱼吗?哈哈


目前已经找数据恢复公司恢复了,主要是这台电脑上有他家孩子的所有视频和照片,也不知道能不能最后恢复成功。


所以如果有人遇到免费给你安装金蝶软件的,一定要小心了,防不胜防啊

本文标签: 后门专业版金蝶木马小心