Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 47939|Atsakyti: 15

[Virusų analizė] Saugokitės "Wanke Cloud snap" programinės įrangos viruso Trojos arklys!

[Kopijuoti nuorodą]
Paskelbta 2017-12-04 20:57:35 | | | |
Šiandien kai kurie žmonės įkėlė "Wanke Cloud" programinę įrangą iš grupės, o po pietų jie nustatė, kad kai kurie žmonės buvo aptikti"Žaidimas su svečių monetomis" buvo pavogtas!!!!

Tūkstančiai žmonių jau buvo pavogti žaidžiant svečių monetas, greitai patikrinkite savo pinigines!!!!



Kaip parodyta aukščiau esančiame paveikslėlyje, exe programinė įranga yra susieta su virusu, o paleidus programinę įrangą, programa išleis virusą į c:/system sll (automatiškai sukurtas paslėptas aplankas), kaip parodyta paveikslėlyje žemiau:



Kol spustelėsite Vykdyti, jūs negalite išvalyti ir nužudyti jį su 360 svetainės sargybiniai, kompiuterių liokajai, Kingsoft narkotikų tironai ir tt! Trojos arklys parašytas .net programa, o toliau pateikiamas sll.exe viruso konfigūracijos failas, kaip parodyta paveikslėlyje žemiau:





Užpakalinių durų domeno vardas yra: safe.hgzvip.net




Laikinas sprendimas:

1: Atidarykite užduočių tvarkyklę arba atidarykite "360 Security Guard" arba "QQ Computer Manager" ir raskite tinklo ryšį daugiau įrankių
(Kaip pavyzdį paimkite 360 apsaugos darbuotoją)


Pažiūrėkite, ar yra kokių nors sll.exe procesų!!!!! , jei yra, pirmiausia užbaikite procesą!!!!!!!!!

2: Kompiuterio valdymo skydelyje - Išvaizda ir personalizavimas - "File Explorer" parinktys, nustatymai, Rodyti paslėptus failus, aplankus ir diskus



3: Spustelėkite "Mano kompiuteris", kad rastumėte aplanką "System Sll" C diske,Nepamirškite suspausti atsarginės kopijos!! Pirmiausia būtinai suspauskite atsarginę kopiją, jie bus laikomi saugomais įrodymais, o tadaPabandykite ištrinti arba pervardyti aplanką!!!!!



Jei yra pavogta svečio moneta, atsakykite į pranešimą, praneškite ir paskambinkite policijai, kad sužinotumėte, ar su ja galima susidoroti!!

1: Kalbant apie svečio monetos vagystės priežastį, gali būti, kad virusas Trojos arklys pirmiausia įkėlė piniginės raktą, o tada įrašė klavišų paspaudimų žurnalą ir įkėlė jį į nurodytą serverį!

2: Kai kurie žmonės taip pat sako, kad tai buvo virusas Trojos arklys, kuris pavogė piniginės raktą, o tada brutalia jėga nulaužė slaptažodį.

3: Oficialų dokumentą pakeičia vagis, o slaptažodis bus išsiųstas į sąskaitos vagies serverį, kai vartotojas perves pinigus!








Ankstesnis:Įgykite išsamų supratimą apie "Java" šiukšlių surinkimo mechanizmą
Kitą:Kūrimo įrankis, būtinas geram "full-stack" inžinieriui
Paskelbta 2017-12-05 09:07:30 |
Siaubingas            
Paskelbta 2017-12-06 14:14:26 |
Aš taip stipriai nuvalau, ar vis dar neturite slaptažodžio? Kaip jį pavogti?
Paskelbta 2018-01-09 21:49:17 |
Geras žmogus, aš tave palaikysiu! Žinios naudingos masėms ir smerkia, kurie kenkėjai kenkia žmonėms.
Paskelbta 2017-12-04 21:01:56 Iš telefono |
Geras žmogus, aš tave palaikysiu! Žinios naudingos masėms ir smerkia, kurie kenkėjai kenkia žmonėms.
Paskelbta 2017-12-04 21:37:45 |
Techninės priemonės yra tikrai protingos
Paskelbta 2017-12-04 22:10:55 |
Palaikymo administratoriai
Pasmerkti melagius
Paskelbta 2017-12-05 14:49:31 |
Palaikykite LZ, geri vaikinai!
Paskelbta 2017-12-06 10:12:35 |
Palaikymo apskritimai
Paskelbta 2017-12-06 14:16:17 |
Bijau, kad sukčiai yra išsilavinę
Paskelbta 2017-12-10 11:34:01 |
Laimei, dar nenusipirkau senos vištos
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com