Днес някои хора качиха някакъв snap-up софтуер Wanke Cloud от групата, а следобед откриха, че някои хора бяха открити"Игра с гостови монети" беше открадната!!!!
Хиляди хора вече са откраднати от игра на гост-монети, моля, проверете портфейлите си бързо!!!!
Както е показано на горната фигура, exe софтуерът е включен с вирус и след стартиране на софтуера програмата ще освободи вируса в c:/system sll (автоматично създадена скрита папка), както е показано на фигурата по-долу:
Докато натискаш Run, не можеш да го почистиш и убиеш с 360 пазачи на сайта, компютърни икономи, наркотирани тирани на Kingsoft и т.н.! Троянът се записва от .net програма, а следва конфигурационният файл на вируса sll.exe, както е показано на фигурата по-долу:
Домейнът на задната врата е: safe.hgzvip.net
Временно решение:
1: Отворете Task Manager или 360 Security Guard или QQ Computer Manager и намерете мрежова връзка в повече инструменти (Вземете за пример 360 Security Guard)
Виж дали има sll.exe процеси!!!!! , ако има такива, първо прекрати процеса!!!!!!!!!
2: В контролния панел на компютъра - Външен вид и персонализация - Опции, настройки в File Explorer, Показване на скрити файлове, папки и дискове
3: Кликнете на "My Computer", за да намерите папката System Sll под C диска,Не забравяйте да компресирате резервното копие!! Уверете се, че първо компресирате резервното копие, ще се счита за запазено доказателство, и след това,Опитайте да изтриете или преименувате папката!!!!!
Ако има открадната гост-монета, моля, отговорете на публикацията, докладвайте и се обадете на полицията, за да видите дали може да се справи с проблема!!
1: Що се отнася до причината за кражбата на гост монетата, може би вирусният троян първо е качил ключа на портфейла, след което е записал лога за натискане на клавиши и го е качил на определения сървър!
2: Някои хора също казват, че вирусният троян е откраднал ключа за портфейла и след това е разбил паролата чрез груба сила.
3: Официалният документ се заменя с крадеца, а паролата ще бъде изпратена на сървъра на крадеца на сметка, когато потребителят превежда пари!
|