Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 47939|Répondre: 15

[Analyse du virus] Méfiez-vous du virus de Troie logiciel Wanke Cloud Snap !

[Copié le lien]
Publié sur 04/12/2017 20:57:35 | | | |
Aujourd’hui, certaines personnes ont téléchargé un logiciel de snap-up Wanke Cloud du groupe, et dans l’après-midi, elles ont découvert que certaines personnes avaient été découvertes« Jouer avec des pièces d’invité » a été volé!!!!

Des milliers de personnes ont déjà été volées en jouant aux pièces invitées, veuillez vérifier rapidement vos portefeuilles !!!!



Comme montré dans la figure ci-dessus, le logiciel exe est fourni avec un virus, et après l’exécution du logiciel, le programme libère le virus sur c :/system sll (dossier caché créé automatiquement), comme montré dans la figure ci-dessous :



Tant que vous cliquez sur Courir, vous ne pouvez pas nettoyer et tuer avec des gardes 360 du site web, des majordomes informatiques, des tyrans de la drogue Kingsoft, etc. ! Le cheval de Troie est écrit par un programme .net, et voici le fichier de configuration du virus sll.exe, comme montré dans la figure ci-dessous :





Le nom de domaine de la porte dérobée est : safe.hgzvip.net




Solution provisoire :

1 : Ouvrez le Gestionnaire des tâches ou 360 Security Guard ou QQ Computer Manager, et trouvez une connexion réseau dans d’autres outils
(Prenons 360 Security Guard comme exemple)


Voyez s’il existe des processus sll.exe !!!!! , s’il y en a un, il faut d’abord terminer le processus !!!!!!!!!

2 : Dans le panneau de configuration PC - Apparence et personnalisation - Options de l’explorateur de fichiers, paramètres, affichage des fichiers, dossiers et disques cachés



3 : Cliquez sur « Mon ordinateur » pour trouver le dossier System Sll sous le lecteur C,N’oubliez pas de compresser la sauvegarde !! Veillez à compresser d’abord la sauvegarde, elle sera considérée comme une preuve conservée, et ensuite,Essayez de supprimer ou de renommer le dossier!!!!!



S’il y a une pièce invitée volée, veuillez répondre au post, signaler et appeler la police pour voir si cela peut être traité !!

1 : Quant à la raison du vol de la pièce invitée, il se peut que le virus de Troie ait d’abord téléchargé la clé du portefeuille, puis enregistré le journal des frappes et l’ait téléchargée sur le serveur désigné !

2 : Certaines personnes disent aussi que c’est le virus Trojan qui a volé la clé du portefeuille puis a forcé le mot de passe.

3 : Le document officiel est remplacé par le voleur, et le mot de passe sera envoyé au serveur du voleur de compte lorsque l’utilisateur transfère de l’argent !








Précédent:Acquérez une compréhension approfondie du mécanisme de collecte des déchets de Java
Prochain:Un outil de développement essentiel pour un bon ingénieur full-stack
Publié sur 05/12/2017 09:07:30 |
Horrible            
Publié sur 06/12/2017 14:14:26 |
Je fais tellement d’efface dur, tu n’as pas encore un mot de passe ? Comment le voler ?
Publié sur 09/01/2018 21:49:17 |
Bonne personne, je vais te soutenir ! Le savoir profite aux masses et condamne les nuisibles aux gens.
Publié sur 04/12/2017 21:01:56 Depuis le téléphone |
Bonne personne, je vais te soutenir ! Le savoir profite aux masses et condamne les nuisibles aux gens.
Publié sur 04/12/2017 21:37:45 |
Les moyens techniques sont vraiment astucieux
Publié sur 04/12/2017 22:10:55 |
Administrateurs Support
Condamnez les menteurs
Publié sur 05/12/2017 14:49:31 |
Soutenez LZ, les gars !
Publié sur 06/12/2017 10:12:35 |
Cercles de soutien
Publié sur 06/12/2017 14:16:17 |
J’ai peur que les escrocs soient informés
Publié sur 10/12/2017 11:34:01 |
Heureusement, je n’ai pas encore acheté de vieille poule
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com