开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 9956|回复: 28
收起左侧

[已答复] 举报一个hei客,入qin我电脑并敲-诈-勒-索,望管理员处理![已去掉密码]

[复制链接]
发表于 2016-5-4 22:50:55 | 显示全部楼层 |阅读模式   吉林省辽源市
   举报一个hei客,入qin我电脑并敲-诈-勒-索,望管理员处理!
最近电脑被hei客入qin并盗走很多重要资料!今天hei客还把文件发布网上来。我忍无可忍,决定将此人公布一众!望大家引以为戒!
     事情经过如下!
     2016年4月18日上午10点,本人在电脑上工作,突然电脑一闪,桌面上所有东西都没有了,我打开我的电脑,所有盘符都是空的(除了C盘)!当场吓出一身冷汗!接着马上弹出一个窗口,上面写着:别给脸不要脸,联系QQ719999790恢复文件!我马上就加他QQ719999790,接着就有如下的对话:(说明一下,以下的对话截图会出现前后对不上,因为当时不懂得导出聊天记录,只是截了一些重要的!现在他删我好友了,没法倒出来了!)

1

1

2

2

3

3

4

4


     通过以上简单的对话,我才弄明白怎么回事!1、我中他的mu马有半年多了,这半年多来因为电脑一直在运行某个程序而没法开360!所以半年来他一直在监控我!真恐怖!2、他通过他的远程mu马删除了我电脑上所有东西!逼我给他一份php文件!这是典型入--侵--电脑--敲--诈-勒-索!
     当时因为所有重要文件被删除,头脑一片空白!整个人都蒙圈了!所以就答应把那份php文件给他!但是要求他先把我的文件恢复了!对话如下:

5

5

6

6

7

7

8

8

9

9

10

10

11

11

通过以上对话,他把那个恢复文件的软件给我,其实就是顶尖数据恢复的破解版。我拿到这个软件后开始恢复我的电脑!

我在恢复文件的过程中也在论坛看帖子,感觉论坛的这个人就是黑我的人,于是我就套他话。
对话如下:


通过以上对话我还是不太敢肯定是他,因为这种人说话有时候真假难辨。直到我后面找到确凿证据后我才敢肯定是他。证据在后面说有!

由于被他删除了几百
G的文件,整整恢复了10多个小时才恢复完!自从那以后我想到他见到他就烦!sha人的心都有了!气死人了!文件恢复完后当晚我就把他想要的那份php文件传给他了!之后就一直不再上加了他Q的那个QQ.
   
我把那份
php文件给他之后,就开始杀毒查mu马。查杀的时候跟他对话如下:

13

13

     以上这些事情和对话是发生在418-20日之间。自从我把那份php文件给他后就告诉他把我的文件都删除掉(但实际并没有删掉,还发布到网上了,使我忍无可忍!这是后话!)
     我的工作本身就非常忙,所以把那份php文件给他后我就不再跟他说话了!之前加他QQ的那个QQ也从来不上线!因为想到他我就来气!当时想算了,就当吸取一次经验了!所以就没有报警!我以为我把那份php文件给他这件事就这样落下帷幕了!谁知道~~~~
     过几天后,我正在忙着工作,突然电脑弹出这个提示,如图:

15

15

对于这个提示我说明一下:1、当时把那个php文件给他后,他不会用就威胁我教他,不教就把我所有的源码都公布到网上去!我当时没时间搭理他!(这个聊天记录没得保存下来!后面他删我好友了没法保存)当时他说这话的时候我就怀疑是我一直在运行的那个程序有mu马,但是不敢肯定!所以想看看他还有什么动作。我就把360 打开,果不其然。动作来了,请看截图,过几天后360突然弹出这个提示:   

16

16

17

17



当我看到这个我彻底怒了!
    他这么一远程我才知道mu马在哪里,我之前一直不知道它的mu马在哪里,问他也没告诉,就说是一个dll文件,但是名称不知道!因为他这个mu马正是植入了那个我24小时都在运行的程序里的模块!这个我也是根据这个ip:118.123.19.76  才追踪出来!大家可以看这个帖子,这帖子详细分析了他的模块!www.52pojie.cn/thread-377565-1-1.html (句号改点号即可),看完这个帖子就知道是哪个模块 了!
(有用过这个模块的网友赶紧删除掉并用360杀毒即可,如果不杀毒我敢肯定你的机器肯定也被他控制了,因为他跟我说他的mu马服务器上有几百个肉鸡,这个聊天记录没得保存!他已经删除我好友)。
含有木马的模块截图:

27

27



     之后我继续人肉他,发现了一个确实是这个人干的证据,如图:

18

18

根据那个论坛ID得到的信息如下:

19

19

在根据帖子和名字追踪到他的大号为:787008202  如图:

20

20

百度他的QQ

21

21

截至以上,我就不打算追究他,因为我真的非常忙,没有时间浪费在这种事情上!但是今天他竟然真把我的源码发布到网上去了,我真的忍无可忍了!这种小人+骗子不教训真不行!这是他发布源码的帖子:http://bbs.125.la/thread-13892829-1-1.html
截图:

22

22

这些php文件有我的域名和数据库资料!这个可以直接证明这些文件就是我的!
以下的这些域名的FTP资料:

23

23



下载了的网友请注意这个文件估计已经被他植入mu马!具体我没得分析!但是360已经报毒了!我们已经报警!希望下载了的网友不要再公布出来!我们公司将保留追究法律责任的权利!
         结束语:
         以前听说很多人把mu马种在模块里,不太相信,电脑一直裸奔几年了,直到去年下载了很多易语言源码之后就真的中mu马了。经过这个事,真是应了那句话:常在河边走哪有不湿鞋。从今往后一定要重视这个电脑安全!今天把这个hei客公布出来,希望不要有更多的人中他的mu马,包括使用过那个模块的人赶紧删除并杀毒!
     希望论坛能清理这种垃圾!他的论坛ID是:xuanshen
还有一个是qq787008202。通过搜集材料他的真名是:袁其仲,四川乐山夹江人
他的QQ为:大号:787008202    小号:719999790  1030009480     383333729  希望论坛彻底封掉这个人!
另外警告这个人要是再把我的东西发布出来咱们法庭见!

12

12

14

14

点评

越是诱惑大的东西,越要考虑清楚,我电脑装了冰点都不会随便打开东西,我要是你这样,全部格盘,在PE里转移文件   江西省南昌市  发表于 2018-6-17 23:42
这种人抓到他 直接打死打残   天津市天津市  发表于 2016-5-13 10:43
结帖率:100% (3/3)
发表于 2016-7-22 12:41:29 | 显示全部楼层   山东省烟台市
yinghao 发表于 2016-5-9 21:44
晕  当时还跟我吹牛逼这个群|发器是他写的   问我要不要

只不过是把一个QQRobot程序给封装在里面了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-5-9 21:44:40 | 显示全部楼层   吉林省辽源市
狂拽冰柠檬 发表于 2016-5-9 17:56
楼主你看看这个http://f.mypcqq.cc/thread-3060-1-1.html

晕  当时还跟我吹牛逼这个群|发器是他写的   问我要不要  
回复 支持 反对

使用道具 举报

结帖率:100% (26/26)
发表于 2016-5-9 17:56:00 | 显示全部楼层   内蒙古自治区呼和浩特市
楼主你看看这个http://f.mypcqq.cc/thread-3060-1-1.html
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)
发表于 2016-5-9 14:32:23 高大上手机用户 | 显示全部楼层   浙江省杭州市
关于袁其仲的一些案底 证据信息 楼主你可以看看这里 http://f.mypcqq.cc/forum.php?mod=viewthread&tid=3060&extra=
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 8 天

发表于 2016-5-7 13:42:51 | 显示全部楼层   云南省昆明市
个人不开源的东西你也敢用,,,,,,,,,,
回复 支持 反对

使用道具 举报

结帖率:100% (18/18)

签到天数: 20 天

发表于 2016-5-6 00:28:35 | 显示全部楼层   广东省梅州市
我只能说呵呵····,代表众多看帖不回帖的用户!  
回复 支持 反对

使用道具 举报

结帖率:89% (16/18)
发表于 2016-5-6 00:14:02 | 显示全部楼层   海南省海口市
其实有点电脑安全知识的人都知道这种不过就是小儿科
回复 支持 反对

使用道具 举报

头像被屏蔽

发表于 2016-5-5 23:44:58 | 显示全部楼层   云南省昆明市

目前常用的软件都是大公司的软件,小工具都是自己写的。
源码以及模块(很少用)基本都会确认一遍 资源里是否有东西
回复 支持 反对

使用道具 举报

结帖率:88% (7/8)
发表于 2016-5-5 23:36:23 | 显示全部楼层   广西壮族自治区贵港市
我在想要不要去买个远程机学习了~~
回复 支持 反对

使用道具 举报

结帖率:83% (5/6)
发表于 2016-5-5 16:59:07 | 显示全部楼层   北京市北京市
360 最垃圾了....很多hei客  做免杀就是用360免杀.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表