Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 47939|Odpowiedź: 15

[Analiza wirusów] Uważaj na wirusa Wanke Cloud Snap Trojan!

[Skopiuj link]
Opublikowano 04.12.2017 20:57:35 | | | |
Dziś niektórzy wrzucili oprogramowanie do szybkiego zagrania Wanke Cloud z grupy, a po południu odkryli, że niektórzy odkryli swoje"Zabawa monetami gościnnymi" została skradziona!!!!

Tysiące osób zostało już skradzionych podczas gry w Guest Coins, prosimy szybko sprawdzić portfele!!!!



Jak pokazano na powyższym rysunku, oprogramowanie exe jest dołączone do wirusa, a po uruchomieniu programu program uwolni wirusa do c:/system sll (automatycznie utworzony ukryty folder), jak pokazano na poniższym rysunku:



Dopóki klikniesz Run, nie możesz posprzątać i zabić go za pomocą strażników stron 360, kamerdynerów, tyranów narkotykowych Kingsoft itd.! Trojan jest napisany przez program .net, a poniżej znajduje się plik konfiguracyjny wirusa sll.exe, jak pokazano na poniższym rysunku:





Domena tylnego wejścia to: safe.hgzvip.net




Rozwiązanie tymczasowe:

1: Otwórz Menedżera zadań, otwórz 360 Security Guard lub QQ Computer Manager i znajdź połączenie sieciowe w innych narzędziach
(Weźmy na przykład 360 Security Guard)


Sprawdź, czy są jakieś sll.exe procesy!!!!! , jeśli występuje, najpierw zakończ proces!!!!!!!!!

2: W panelu sterowania PC – Wygląd i personalizacja – Opcje eksploratora plików, ustawienia, wyświetlanie ukrytych plików, folderów i dysków



3: Kliknij "Mój komputer", aby znaleźć folder System Sll pod dyskiem C,Pamiętaj, żeby skompresować kopię zapasową!! Upewnij się, że najpierw skompresujesz kopię zapasową, będzie to traktowane jako dowód zatrzymany, a wtedy,Spróbuj usunąć lub zmienić nazwę folderu!!!!!



Jeśli jest skradziona moneta gościnna, prosimy o odpowiedź na post, zgłoś to i wspólnie zadzwoń na policję, aby sprawdzić, czy da się to rozwiązać!!

1: Jeśli chodzi o powód kradzieży monety gościnnej, możliwe, że wirus trojan najpierw przesłał klucz do portfela, a następnie zapisał dziennik naciśnięcia i przesłał go na wyznaczony serwer!

2: Niektórzy twierdzą też, że to wirus Trojanin ukradł klucz do portfela, a następnie brutalnie złamał hasło.

3: Oficjalny dokument zostaje zastąpiony przez złodzieja, a hasło zostanie wysłane na serwer złodzieja konta, gdy użytkownik przelewa pieniądze!








Poprzedni:Zdobądź dogłębną wiedzę o mechanizmie garbage collection w Javie
Następny:Narzędzie programistyczne niezbędne dla dobrego inżyniera full-stack
Opublikowano 05.12.2017 09:07:30 |
Okropne            
Opublikowano 06.12.2017 14:14:26 |
Wycieram tak mocno, nie masz jeszcze hasła? Jak to ukraść?
Opublikowano 09.01.2018 21:49:17 |
Dobra osoba, wesprzem cię! Wiedza przynosi korzyści masom i potępia szkodniki, które szkodzą ludziom.
Opublikowano 04.12.2017 21:01:56 Z telefonu |
Dobra osoba, wesprzem cię! Wiedza przynosi korzyści masom i potępia szkodniki, które szkodzą ludziom.
Opublikowano 04.12.2017 21:37:45 |
Techniczne środki są naprawdę sprytne
Opublikowano 04.12.2017 22:10:55 |
Administratorzy wsparcia
Potępicie kłamców
Opublikowano 05.12.2017 14:49:31 |
Wspieraj LZ, dobra ekipa!
Opublikowano 06.12.2017 10:12:35 |
Koła nośne
Opublikowano 06.12.2017 14:16:17 |
Obawiam się, że oszuści są wykształceni
Opublikowano 10.12.2017 11:34:01 |
Na szczęście jeszcze nie kupiłem starej kury
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com