Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 47939|Válasz: 15

[Víruselemzés] Vigyázz a Wanke Cloud snap szoftvervírussal Trojanral!

[Linket másol]
Közzétéve 2017. 12. 04. 20:57:35 | | | |
Ma néhányan feltöltöttek egy Wanke Cloud snap-up szoftvert a csoportból, és délután azt találták, hogy néhányékat felfedeztek"Vendégérmékkel játszva" lopták!!!!

Már ezrek ellopták vendégérméket a vendégérmék játékából, kérjük, gyorsan ellenőrizzék a pénztárcáidat!!!!



Ahogy a fenti ábrán látható, az exe szoftver vírussal együtt van, és a szoftver futtatása után a program kiadja a vírust a c:/system sll-be (automatikusan létrehozva a rejtett mappát), ahogy az alábbi ábrán is látható:



Amíg rákattintasz a Fussonra, nem tudod kitakarítani és megölni 360 fokú weboldal őrökkel, számítógépes innyikekkel, Kingsoft drogzsarnokokkal stb.! A Trójai egy .net program írja, és az alábbiakban található a sll.exe vírus konfigurációs fájlja, ahogy az alábbi ábrán látható:





A hátsó ajtó domain neve: safe.hgzvip.net




Ideiglenes megoldás:

1: Nyisd meg a Feladatkezelőt vagy a 360 Security Guardot vagy a QQ Computer Managert, és találj hálózati kapcsolatot több eszközben
(Vegyük például a 360-as biztonsági őrt)


Nézd meg, van-e sll.exe folyamat!!!!! Ha van ilyen, először fejezze be a folyamatot!!!!!!!!!

2: A PC vezérlőpultján - Megjelenés és személyre szabás - Fájlkezelő opciók, beállítások, rejtett fájlok, mappák és meghajtók megjelenítése



3: Kattints a "Számítógépem" gombra, hogy megtaláld a System Sll mappát a C meghajtó alatt,Ne felejtsd el tömöríteni a biztonsági mentést!! Először tömörítsd a biztonsági mentést, ezt megőrzött bizonyítékként fogják tekinteni, és ezután,Próbáld meg törölni vagy átnevezni a mappát!!!!!



Ha ellopott vendégérmék van, kérjük, válaszoljon a posztra, jelentse a jelentést, és hívja a rendőrséget, hogy megnézze, kezelhető-e!!

1: A vendégérme ellopásának oka lehet, hogy a vírusos trójai először feltöltötte a pénztárca kulcsot, majd rögzítette a billentyűleütési naplót, és feltöltötte a kijelölt szerverre!

2: Egyesek azt is mondják, hogy a vírus Trojan lopta el a pénztárca kulcsot, majd brute-force módon feltörte a jelszót.

3: A hivatalos dokumentumot a tolvaj helyettesíti, és a jelszó a fióklopó szerverének kerül, amikor a felhasználó pénzt utal át!








Előző:Szerezzen mélyreható ismereteket a Java szemétgyűjtő mechanizmusáról
Következő:Egy fejlesztői eszköz, amely elengedhetetlen egy jó full-stack mérnökhöz
Közzétéve 2017. 12. 05. 9:07:30 |
Szörnyű            
Közzétéve 2017. 12. 06. 14:14:26 |
Olyan keményen törölök, nincs még jelszód? Hogyan lophatjuk el?
Közzétéve 2018. 01. 09. 21:49:17 |
Jó ember, támogatni foglak! A tudás a tömegek javát szolgálja, és elítéli, hogy melyik kártevők ártanak az embereknek.
Közzétéve 2017. 12. 04. 21:01:56 A telefonról |
Jó ember, támogatni foglak! A tudás a tömegek javát szolgálja, és elítéli, hogy melyik kártevők ártanak az embereknek.
Közzétéve 2017. 12. 04. 21:37:45 |
A technikai eszközök nagyon ügyesek
Közzétéve 2017. 12. 04. 22:10:55 |
Támogató adminisztrátorok
Ítéld el a hazugokat
Közzétéve 2017. 12. 05. 14:49:31 |
Támogató LZ, jófiúk!
Közzétéve 2017. 12. 06. 10:12:35 |
Támogató körök
Közzétéve 2017. 12. 06. 14:16:17 |
Attól tartok, hogy a csalók tájékozottakak
Közzétéve 2017. 12. 10. 11:34:01 |
Szerencsére még nem vettem öreg tyúkot
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com