Oggi, alcune persone hanno caricato un software snap-up Wanke Cloud dal gruppo e, nel pomeriggio, hanno scoperto che alcune persone erano state scoperte"Giocare con monete degli ospiti" è stato rubato!!!!
Migliaia di persone sono già state rubate giocando con le monete degli ospiti, controllate rapidamente i vostri portafogli!!!!
Come mostrato nella figura sopra, il software exe viene fornito con un virus e, dopo l'esecuzione del software, il programma rilascia il virus su c:/system sll (cartella nascosta creata automaticamente), come mostrato nella figura sottostante:
Finché clicchi su Run, non puoi pulirlo e ucciderlo con guardie del sito 360, maggiordomi informatici, tiranni della droga di Kingsoft, ecc.! Il Trojan è scritto da un programma .net, e segue il file di configurazione del virus sll.exe, come mostrato nella figura sottostante:
Il nome di dominio della backdoor è: safe.hgzvip.net
Soluzione temporanea:
1: Apri Task Manager o 360 Security Guard o QQ Computer Manager, e trova una connessione di rete in altri strumenti (Prendiamo 360 Security Guard come esempio)
Vedi se ci sono processi sll.exe!!!!! , se ce ne sono, termina prima il processo!!!!!!!!!
2: Nel pannello di controllo del PC - Aspetto e personalizzazione - Opzioni di Esplora file, impostazioni, mostra file nascosti, cartelle e unità
3: Clicca su "Il mio computer" per trovare la cartella System Sll sotto il disco C,Ricordati di comprimere il backup!! Assicurati di comprimere prima il backup, sarà considerata prova conservata, e poi,Prova a cancellare o rinominare la cartella!!!!!
Se viene rubata una moneta ospite, rispondete al post, segnalate e chiamate la polizia insieme per vedere se è possibile risolvere la questione!!
1: Per quanto riguarda il motivo del furto della moneta ospite, potrebbe essere che il virus Trojan abbia caricato prima la chiave del wallet, poi registrato il registro delle pressioni e l'abbia caricata sul server designato!
2: Alcuni dicono anche che sia stato il virus Trojan a rubare la chiave del wallet e poi a decifrare la password con la forza bruta.
3: Il documento ufficiale viene sostituito dal ladro e la password verrà inviata al server del ladro dell'account quando l'utente trasferisce denaro!
|