Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 47939|Antwoord: 15

[Virusanalyse] Pas op voor de Wanke Cloud snap software virus Trojaan!

[Link kopiëren]
Geplaatst op 04-12-2017 20:57:35 | | | |
Vandaag hebben sommige mensen Wanke Cloud snap-up software van de groep geüpload, en 's middags ontdekten ze dat sommige mensen hun app ontdekt hadden"Spelen met gastmunten" werd gestolen!!!!

Duizenden mensen zijn al gestolen van gastmunten, controleer snel je portemonnee!!!!



Zoals te zien is in de bovenstaande figuur, wordt de exe-software gebundeld met een virus, en na het uitvoeren van de software zal het programma het virus vrijgeven naar c:/system sll (automatisch aangemaakt verborgen map), zoals weergegeven in de onderstaande figuur:



Zolang je op Ren klikt, kun je het niet opruimen en doden met 360-websitebewakers, computerbutlers, Kingsoft-drugstirannen, enzovoort! De Trojan wordt geschreven door een .net-programma, en het volgende is het configuratiebestand van het sll.exe virus, zoals weergegeven in de onderstaande figuur:





De domeinnaam van de backdoor is: safe.hgzvip.net




Tijdelijke oplossing:

1: Open Taakbeheer of open 360 Security Guard of QQ Computer Manager, en vind een netwerkverbinding in meer tools
(Neem 360 Security Guard als voorbeeld)


Kijk of er sll.exe processen zijn!!!!! , indien aanwezig, beëindig het proces eerst!!!!!!!!!

2: In het pc-configuratiescherm - uiterlijk en personalisatie - Verkenneropties, instellingen, verborgen bestanden, mappen en schijven tonen



3: Klik op "Mijn Computer" om de System Sll-map onder de C-schijf te vinden,Vergeet niet de back-up te comprimeren!! Zorg ervoor dat je eerst de back-up comprimeert, wordt het beschouwd als bewaard bewijs, en dan,Probeer de map te verwijderen of te hernoemen!!!!!



Als er een gestolen gastmunt is, reageer dan op het bericht, meld het en bel samen de politie om te kijken of het opgelost kan worden!!

1: Wat betreft de reden voor de diefstal van de gastmunt, kan het zijn dat de virus-trojan eerst de walletsleutel heeft geüpload, daarna het toetsaanslaglogboek heeft opgenomen en naar de aangewezen server heeft geüpload!

2: Sommige mensen zeggen ook dat het de virustrojan was die de walletsleutel stal en vervolgens het wachtwoord met brute kracht krakte.

3: Het officiële document wordt vervangen door de dief, en het wachtwoord wordt naar de server van de accountdief gestuurd wanneer de gebruiker geld overmaakt!








Vorig:Krijg een diepgaand begrip van Java's mechanisme voor garbage collection
Volgend:Een ontwikkeltool die essentieel is voor een goede full-stack engineer
Geplaatst op 05-12-2017 09:07:30 |
Vreselijk            
Geplaatst op 06-12-2017 14:14:26 |
Ik wipe zo hard, heb je dan geen wachtwoord? Hoe steel je het?
Geplaatst op 09-01-2018 21:49:17 |
Goed mens, ik steun je! Kennis komt de massa ten goede en veroordeelt welke plagen mensen schaden.
Geplaatst op 04-12-2017 21:01:56 Vanaf de telefoon |
Goed mens, ik steun je! Kennis komt de massa ten goede en veroordeelt welke plagen mensen schaden.
Geplaatst op 04-12-2017 21:37:45 |
De technische middelen zijn echt slim
Geplaatst op 04-12-2017 22:10:55 |
Ondersteuningsbeheerders
Veroordeel de leugenaars
Geplaatst op 05-12-2017 14:49:31 |
Steun LZ, goede jongens!
Geplaatst op 06-12-2017 10:12:35 |
Ondersteuningskringen
Geplaatst op 06-12-2017 14:16:17 |
Ik ben bang dat de oplichters goed opgeleid zijn
Geplaatst op 10-12-2017 11:34:01 |
Gelukkig heb ik nog geen oude hen gekocht
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com