Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 47939|Atbildi: 15

[Vīrusu analīze] Uzmanieties no Wanke Cloud snap programmatūras vīrusa Trojas zirgs!

[Kopēt saiti]
Publicēts 04.12.2017 20:57:35 | | | |
Šodien daži cilvēki augšupielādēja kādu Wanke Cloud snap-up programmatūru no grupas, un pēcpusdienā viņi atklāja, ka daži cilvēki ir atklāti"Spēlēšanās ar viesu monētām" tika nozagta!!!!

Tūkstošiem cilvēku jau ir nozagti no viesu monētu spēlēšanas, lūdzu, ātri pārbaudiet savus makus!!!!



Kā parādīts iepriekš redzamajā attēlā, exe programmatūra ir komplektēta ar vīrusu, un pēc programmatūras palaišanas programma atbrīvos vīrusu uz c: / system sll (automātiski izveidota slēptā mape), kā parādīts zemāk redzamajā attēlā:



Kamēr jūs noklikšķināt uz Run, jūs nevarat to iztīrīt un nogalināt ar 360 vietnes sargiem, datoru miesniekiem, Kingsoft narkotiku tirāniem utt.! Trojas zirgu raksta .net programma, un tālāk ir sll.exe vīrusa konfigurācijas fails, kā parādīts zemāk redzamajā attēlā:





Aizmugurējo durvju domēna nosaukums ir: safe.hgzvip.net




Pagaidu risinājums:

1: Atveriet uzdevumu pārvaldnieku vai atveriet 360 Security Guard vai QQ Computer Manager un atrodiet tīkla savienojumu citos rīkos
(Kā piemēru ņemiet 360 apsardzes darbinieku)


Pārbaudiet, vai ir kādi sll.exe procesi!!!!! , ja tāds ir, vispirms pabeidziet procesu!!!!!!!!!

2: Datora vadības panelī - izskats un personalizācija - failu pārlūka opcijas, iestatījumi, rādīt slēptos failus, mapes un diskus



3: Noklikšķiniet uz "Mans dators", lai atrastu mapi System Sll zem C diska,Neaizmirstiet saspiest dublējumu !! Vispirms noteikti saspiediet dublējumu, tos uzskatīs par saglabātiem pierādījumiem, un pēc tamMēģiniet izdzēst vai pārdēvēt mapi!!!!!



Ja ir nozagta viesu monēta, lūdzu, atbildiet uz ziņu, ziņojiet un zvaniet policijai, lai noskaidrotu, vai ar to var tikt galā!!

1: Kas attiecas uz viesu monētas zādzības iemeslu, iespējams, ka vīruss Trojas zirgs vispirms augšupielādēja maka atslēgu, pēc tam ierakstīja taustiņsitienu žurnālu un augšupielādēja to norādītajā serverī!

2: Daži cilvēki arī saka, ka tas bija vīruss Trojas zirgs, kas nozaga maka atslēgu un pēc tam brutāls spēks uzlauza paroli.

3: Oficiālo dokumentu aizstāj zaglis, un parole tiks nosūtīta uz konta zagļa serveri, kad lietotājs pārskaitīs naudu!








Iepriekšējo:Iegūstiet padziļinātu izpratni par Java atkritumu savākšanas mehānismu
Nākamo:Izstrādes rīks, kas nepieciešams labam pilna kaudzes inženierim
Publicēts 05.12.2017 09:07:30 |
Briesmīgi            
Publicēts 06.12.2017 14:14:26 |
Es tik stipri noslaucīju, vai jums joprojām nav paroles? Kā to nozagt?
Publicēts 09.01.2018 21:49:17 |
Labs cilvēks, es tevi atbalstīšu! Zināšanas dod labumu masām un nosoda, kuri kaitēkļi kaitē cilvēkiem.
Publicēts 04.12.2017 21:01:56 No tālruņa |
Labs cilvēks, es tevi atbalstīšu! Zināšanas dod labumu masām un nosoda, kuri kaitēkļi kaitē cilvēkiem.
Publicēts 04.12.2017 21:37:45 |
Tehniskie līdzekļi ir patiešām gudri
Publicēts 04.12.2017 22:10:55 |
Atbalsta administratori
Nosodiet melus
Publicēts 05.12.2017 14:49:31 |
Atbalstiet LZ, labie puiši!
Publicēts 06.12.2017 10:12:35 |
Atbalsta apļi
Publicēts 06.12.2017 14:16:17 |
Baidos, ka krāpnieki ir izglītoti
Publicēts 10.12.2017 11:34:01 |
Par laimi, es vēl neesmu nopirkis vecu vistu
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com