Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 47939|Vastaus: 15

[Virusanalyysi] Varo Wanke Cloud -snap-ohjelmistovirusta Trojan!

[Kopioi linkki]
Julkaistu 4.12.2017 20.57.35 | | | |
Tänään jotkut ihmiset latasivat ryhmän Wanke Cloud -snap-up-ohjelmistoja, ja iltapäivällä he huomasivat, että joidenkin ihmisten tiedot oli löydetty"Pelaaminen vieraskolikoilla" varastettiin!!!!

Tuhansia ihmisiä on jo varastettu pelaamalla vieraskolikoita, tarkistakaa lompakkonne nopeasti!!!!



Kuten yllä olevassa kuvassa näkyy, exe-ohjelmisto sisältää viruksen, ja ohjelman suorittamisen jälkeen ohjelma vapauttaa viruksen c:/system sll:ään (automaattisesti luotu piilotettu kansio), kuten alla olevassa kuvassa näkyy:



Kunhan klikkaat Run, et voi siivota ja tappaa sitä 360-tason verkkosivuston vartijoilla, tietokonepalvelijoilla, Kingsoftin huumetyranneilla jne.! Troijalainen on kirjoitettu .net-ohjelmalla, ja seuraava on sll.exe-viruksen konfiguraatiotiedosto, kuten alla olevassa kuvassa on esitetty:





Takaoven verkkotunnusnimi on: safe.hgzvip.net




Väliaikainen ratkaisu:

1: Avaa Tehtävienhallinta tai avaa 360 Security Guard tai QQ Computer Manager, ja etsi verkkoyhteys useammista työkaluista
(Otetaan esimerkiksi 360 Security Guard)


Katso, onko olemassa sll.exe prosesseja!!!!! , jos sellainen on, lopeta prosessi ensin!!!!!!!!!

2: PC:n ohjauspaneelissa – ulkonäkö ja personointi – tiedostonhallinta -asetukset, asetukset, piilotetut tiedostot, kansiot ja asemat



3: Klikkaa "Oma tietokoneeni" löytääksesi System Sll -kansion C-aseman alta,Muista pakata varmuuskopio!! Muista ensin pakata varmuuskopio, sitä pidetään säilytettynä todisteena, ja sitten,Kokeile poistaa tai nimetä kansio uudelleen!!!!!



Jos vieraskolikko on varastettu, vastaa viestiin, ilmoita ja kutsu poliisi yhteen nähdäksesi, voidaanko asia hoitaa!!

1: Vieraskolikon varastamisen syy saattaa olla se, että virus Troijalainen latasi ensin lompakon avaimen, tallensi sitten näppäinpainalluslokin ja latasi sen määrätylle palvelimelle!

2: Jotkut sanovat myös, että virus Troijalainen varasti lompakon avaimen ja mursi salasanan voimakeinoin.

3: Virallinen asiakirja korvataan varkaalla, ja salasana lähetetään tilivarkaan palvelimelle, kun käyttäjä siirtää rahaa!








Edellinen:Hanki syvällinen ymmärrys Javan roskien keräysmekanismista
Seuraava:Kehitystyökalu, joka on välttämätön hyvälle full-stack-insinöörille
Julkaistu 5.12.2017 9.07.30 |
Kauhea            
Julkaistu 6.12.2017 14.14.26 |
Pyyhin niin kovaa, eikö sinulla ole vielä salasanaa? Miten varastaa se?
Julkaistu 9.1.2018 21.49.17 |
Hyvä ihminen, tuen sinua! Tieto hyödyttää kansaa ja tuomitsee ne tuholaiset, jotka vahingoittavat ihmisiä.
Julkaistu 4.12.2017 21.01.56 Puhelimesta |
Hyvä ihminen, tuen sinua! Tieto hyödyttää kansaa ja tuomitsee ne tuholaiset, jotka vahingoittavat ihmisiä.
Julkaistu 4.12.2017 21.37.45 |
Tekniset keinot ovat todella kekseliäitä
Julkaistu 4.12.2017 22.10.55 |
Tukiylläpitäjät
Tuomitse valehtelijat
Julkaistu 5.12.2017 14.49.31 |
Tue LZ:tä, hyvät tyypit!
Julkaistu 6.12.2017 10.12.35 |
Tukipiirit
Julkaistu 6.12.2017 14.16.17 |
Pelottaa, että huijarit ovat koulutettuja
Julkaistu 10.12.2017 11.34.01 |
Onneksi en ole vielä ostanut vanhaa kanaa
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com