Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 47939|Отговор: 15

[Анализ на вируси] Внимавайте за софтуерния вирус Wanke Cloud Snap Trojan!

[Копирай линк]
Публикувано в 4.12.2017 г. 20:57:35 ч. | | | |
Днес някои хора качиха някакъв snap-up софтуер Wanke Cloud от групата, а следобед откриха, че някои хора бяха открити"Игра с гостови монети" беше открадната!!!!

Хиляди хора вече са откраднати от игра на гост-монети, моля, проверете портфейлите си бързо!!!!



Както е показано на горната фигура, exe софтуерът е включен с вирус и след стартиране на софтуера програмата ще освободи вируса в c:/system sll (автоматично създадена скрита папка), както е показано на фигурата по-долу:



Докато натискаш Run, не можеш да го почистиш и убиеш с 360 пазачи на сайта, компютърни икономи, наркотирани тирани на Kingsoft и т.н.! Троянът се записва от .net програма, а следва конфигурационният файл на вируса sll.exe, както е показано на фигурата по-долу:





Домейнът на задната врата е: safe.hgzvip.net




Временно решение:

1: Отворете Task Manager или 360 Security Guard или QQ Computer Manager и намерете мрежова връзка в повече инструменти
(Вземете за пример 360 Security Guard)


Виж дали има sll.exe процеси!!!!! , ако има такива, първо прекрати процеса!!!!!!!!!

2: В контролния панел на компютъра - Външен вид и персонализация - Опции, настройки в File Explorer, Показване на скрити файлове, папки и дискове



3: Кликнете на "My Computer", за да намерите папката System Sll под C диска,Не забравяйте да компресирате резервното копие!! Уверете се, че първо компресирате резервното копие, ще се счита за запазено доказателство, и след това,Опитайте да изтриете или преименувате папката!!!!!



Ако има открадната гост-монета, моля, отговорете на публикацията, докладвайте и се обадете на полицията, за да видите дали може да се справи с проблема!!

1: Що се отнася до причината за кражбата на гост монетата, може би вирусният троян първо е качил ключа на портфейла, след което е записал лога за натискане на клавиши и го е качил на определения сървър!

2: Някои хора също казват, че вирусният троян е откраднал ключа за портфейла и след това е разбил паролата чрез груба сила.

3: Официалният документ се заменя с крадеца, а паролата ще бъде изпратена на сървъра на крадеца на сметка, когато потребителят превежда пари!








Предишен:Придобийте задълбочено разбиране за механизма за събиране на боклук в Java
Следващ:Инструмент за разработка, необходим за добър full-stack инженер
Публикувано в 5.12.2017 г. 9:07:30 ч. |
Ужасно            
Публикувано в 6.12.2017 г. 14:14:26 ч. |
Изтривам толкова силно, нямаш ли още парола? Как да го открадна?
Публикувано в 9.01.2018 г. 21:49:17 ч. |
Добър човек, ще те подкрепя! Знанието носи полза за масите и осъжда кои вредители вредят на хората.
Публикувано в 4.12.2017 г. 21:01:56 ч. От телефона |
Добър човек, ще те подкрепя! Знанието носи полза за масите и осъжда кои вредители вредят на хората.
Публикувано в 4.12.2017 г. 21:37:45 ч. |
Техническите методи са наистина умни
Публикувано в 4.12.2017 г. 22:10:55 ч. |
Администратори на поддръжката
Осъдете лъжците
Публикувано в 5.12.2017 г. 14:49:31 ч. |
Подкрепяйте LZ, добри момчета!
Публикувано в 6.12.2017 г. 10:12:35 ч. |
Подкрепящи кръгове
Публикувано в 6.12.2017 г. 14:16:17 ч. |
Страхувам се, че измамниците са образовани
Публикувано в 10.12.2017 г. 11:34:01 ч. |
За щастие, още не съм купил стара кокошка
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com