Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 47939|Resposta: 15

[Análise de Vírus] Cuidado com o vírus do software Wanke Cloud Snap Trojan!

[Copiar link]
Publicado em 04/12/2017 20:57:35 | | | |
Hoje, algumas pessoas enviaram um software de snap-up do Wanke Cloud do grupo e, à tarde, descobriram que alguns foram descobertos"Brincando com moedas de convidado" foi roubado!!!!

Milhares de pessoas já foram roubadas jogando moedas de convidado, por favor, confiram suas carteiras rapidamente!!!!



Como mostrado na figura acima, o software exe vem junto com um vírus e, após rodar o software, o programa liberará o vírus para c:/system sll (pasta oculta criada automaticamente), como mostrado na figura abaixo:



Enquanto você clicar em Correr, não pode limpar e matá-lo com guardas do site 360, mordomos de computador, tiranos das drogas da Kingsoft, etc.! O Trojan é escrito por um programa .net, e a seguir está o arquivo de configuração do vírus sll.exe, como mostrado na figura abaixo:





O nome de domínio da backdoor é: safe.hgzvip.net




Solução Intercal:

1: Abra o Gerenciador de Tarefas ou abra o 360 Security Guard ou QQ Computer Manager, e encontre uma conexão de rede em mais ferramentas
(Pegue o 360 Security Guard como exemplo)


Veja se existem processos sll.exe!!!!! , se houver, termine o processo primeiro!!!!!!!!!

2: No painel de controle do PC - Aparência e Personalização - Opções do explorador de arquivos, configurações, mostrar arquivos ocultos, pastas e unidades



3: Clique em "Meu Computador" para encontrar a pasta System Sll sob o drive C,Lembre-se de comprimir o backup!! Certifique-se de comprimir o backup primeiro, será considerado como prova retida, e então,Tente deletar ou renomear a pasta!!!!!



Se houver uma moeda de convidado roubada, responda ao post, denuncie e ligue para a polícia juntos para ver se é possível resolver isso!!

1: Quanto ao motivo do roubo da moeda de convidado, pode ser que o vírus Trojan tenha enviado primeiro a chave da carteira, depois registrado o registro de digitações e enviado para o servidor designado!

2: Algumas pessoas também dizem que foi o vírus Trojan que roubou a chave da carteira e depois violou a senha à força bruta.

3: O documento oficial é substituído pelo ladrão, e a senha será enviada ao servidor do ladrão de contas quando o usuário transferir dinheiro!








Anterior:Adquira uma compreensão aprofundada do mecanismo de coleta de lixo do Java
Próximo:Uma ferramenta de desenvolvimento essencial para um bom engenheiro full-stack
Publicado em 05/12/2017 09:07:30 |
Horrível            
Publicado em 06/12/2017 14:14:26 |
Eu limpo tanto, você ainda não tem senha? Como roubá-lo?
Publicado em 09/01/2018 21:49:17 |
Boa pessoa, eu vou te apoiar! O conhecimento beneficia as massas e condena quais pragas prejudicam as pessoas.
Publicado em 04/12/2017 21:01:56 Do telefone |
Boa pessoa, eu vou te apoiar! O conhecimento beneficia as massas e condena quais pragas prejudicam as pessoas.
Publicado em 04/12/2017 21:37:45 |
Os meios técnicos são realmente inteligentes
Publicado em 04/12/2017 22:10:55 |
Administradores de Suporte
Condene os mentirosos
Publicado em 05/12/2017 14:49:31 |
Apoiem a LZ, muito bom!
Publicado em 06/12/2017 10:12:35 |
Círculos de apoio
Publicado em 06/12/2017 14:16:17 |
Receio que os golpistas sejam informados
Publicado em 10/12/2017 11:34:01 |
Felizmente, ainda não comprei uma galinha velha
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com