See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 47939|Vastuse: 15

[Viiruse analüüs] Ole ettevaatlik Wanke Cloud snap tarkvaraviiruse Troojaga!

[Kopeeri link]
Postitatud 04.12.2017 20:57:35 | | | |
Täna laadisid mõned inimesed grupist üles Wanke Cloudi snap-up tarkvara ja pärastlõunal avastati, et mõnede inimeste omad avastati"Mängides külalismüntidega" varastati!!!!

Tuhanded inimesed on juba varastatud külalismüntide mängimisest, palun kontrollige kiiresti oma rahakotte!!!!



Nagu ülaltoodud joonisel näidatud, on exe tarkvara kaasas viirus ning pärast tarkvara käivitamist vabastab programm viiruse c:/system sll-i (automaatselt loodud peidetud kausta), nagu alloleval joonisel näidatud:



Kui sa klikid Jookse, ei saa sa seda puhastada ja tappa 360-kraadise veebilehe valvurite, arvutimajapidajate, Kingsofti narkotürannide jms-ga! Trooja on kirjutatud .net programmi poolt ning järgmine on sll.exe viiruse konfiguratsioonifail, nagu alloleval joonisel näidatud:





Tagaukse domeeninimi on: safe.hgzvip.net




Ajutine lahendus:

1: Ava Task Manager või ava 360 Security Guard või QQ Computer Manager ja leia võrguühendus mitmetes tööriistades
(Võtame näiteks 360 Security Guard)


Vaata, kas on olemas sll.exe protsesse!!!!! , kui neid on, lõpeta protsess esmalt!!!!!!!!!

2: PC juhtpaneelis - välimus ja isikupärastamine - failihalduri valikud, seaded, peidetud failide, kaustade ja draivide näitamine



3: Klõpsa "Minu arvuti", et leida System Sll kaust C-ketta alt,Pea meeles varukoopia kokku pakkida!! Kindlasti tihenda varukoopia esmalt, seda peetakse säilitatud tõendiks ja seejärel,Proovi kaust kustutada või ümber nimetada!!!!!



Kui külalismünt on varastatud, palun vasta postitusele, teata ja helista politseisse, et näha, kas sellega saab tegeleda!!

1: Külalismündi varguse põhjus võib olla see, et viirus-trooja laadis rahakoti võtme esimesena üles, salvestas seejärel klahvivajutuste logi ja laadis selle määratud serverisse!

2: Mõned väidavad ka, et just viirus Trojan varastas rahakoti võtme ja murdis parooli jõuga.

3: Ametlik dokument asendatakse varga poolt ning parool saadetakse varga serverisse, kui kasutaja raha üle kannab!








Eelmine:Saage põhjalik arusaam Java prügikogumise mehhanismist
Järgmine:Arendustööriist, mis on hea täisstacki inseneri jaoks hädavajalik
Postitatud 05.12.2017 09:07:30 |
Õudne            
Postitatud 06.12.2017 14:14:26 |
Ma pühin nii kõvasti, kas sul pole veel parooli? Kuidas seda varastada?
Postitatud 09.01.2018 21:49:17 |
Hea inimene, ma toetan sind! Teadmised toovad kasu massidele ja mõistavad hukka, millised kahjurid kahjustavad inimesi.
Postitatud 04.12.2017 21:01:56 Telefonist |
Hea inimene, ma toetan sind! Teadmised toovad kasu massidele ja mõistavad hukka, millised kahjurid kahjustavad inimesi.
Postitatud 04.12.2017 21:37:45 |
Tehnilised vahendid on tõesti nutikad
Postitatud 04.12.2017 22:10:55 |
Tugiadministraatorid
Hukka valetajad
Postitatud 05.12.2017 14:49:31 |
Toeta LZ-d, head poisid!
Postitatud 06.12.2017 10:12:35 |
Toetusringid
Postitatud 06.12.2017 14:16:17 |
Kardan, et petturid on haritud
Postitatud 10.12.2017 11:34:01 |
Õnneks pole ma veel vana kana ostnud
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com