Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 47939|Ответ: 15

[Анализ вирусов] Остерегайтесь вируса Wanke Cloud Snap Software Trojan!

[Скопировать ссылку]
Опубликовано 04.12.2017 20:57:35 | | | |
Сегодня некоторые люди загрузили программное обеспечение Wanke Cloud от группы, а днём обнаружили, что у некоторых людей были обнаружены«Игра с гостевыми монетами» была украдена!!!!

Тысячи людей уже были украдены, играя в гостевые монеты, пожалуйста, проверьте свои кошельки быстро!!!!



Как показано на рисунке выше, программное обеспечение exe сопровождается вирусом, и после запуска программа выпускает вирус в c:/system sll (автоматически созданную скрытую папку), как показано на рисунке ниже:



Если нажать «Бежать», нельзя убрать и убить его с помощью 360-градусных охранников сайта, компьютерных дворецких и тиранов Kingsoft, наркотиран и т.д.! Троян пишется программой .NET, и ниже приведён конфигурационный файл вируса sll.exe, как показано на рисунке ниже:





Доменное имя бэкдора: safe.hgzvip.net




Временное решение:

1: Откройте Диспетчер задач или 360 Security Guard или QQ Computer Manager и найдите сетевое соединение в других инструментах
(Возьмём 360 Security Guard в качестве примера)


Посмотрите, есть ли sll.exe процессы!!!!! , если он есть, сначала завершить процесс!!!!!!!!!

2: В панели управления ПК — внешний вид и персонализация — опции, настройки проводника, показать скрытые файлы, папки и диски



3: Нажмите «Мой компьютер», чтобы найти папку System Sll под диском C,Не забудьте сжать резервную копию!! Обязательно сначала сжать резервную копию, это будет считаться сохранённым доказательством, а затем,Попробуйте удалить или переименовать папку!!!!!



Если будет украден гостевой монета, пожалуйста, ответьте на пост, сообщите и вместе вызовите полицию, чтобы узнать, можно ли с этим справиться!!

1: Что касается причины кражи гостевой монеты, возможно, вирусный троян сначала загрузил ключ кошелька, а затем записал журнал нажатий клавиш и загрузил его на назначенный сервер!

2: Некоторые также утверждают, что именно вирусный троян украл ключ от кошелька и затем взломал пароль методом перебора силой.

3: Официальный документ заменяется вором, и пароль будет отправлен на сервер вора аккаунта при переводе денег!








Предыдущий:Получите глубокое понимание механизма сбора мусора в Java
Следующий:Инструмент разработки, необходимый для хорошего full-stack инженера
Опубликовано 05.12.2017 9:07:30 |
Ужасно            
Опубликовано 06.12.2017 14:14:26 |
Я так сильно стираю, у тебя же ещё есть пароль? Как его украсть?
Опубликовано 09.01.2018 21:49:17 |
Хороший человек, я тебя поддержу! Знание приносит пользу массам и осуждает вредных вредителей.
Опубликовано 04.12.2017 21:01:56 По телефону |
Хороший человек, я тебя поддержу! Знание приносит пользу массам и осуждает вредных вредителей.
Опубликовано 04.12.2017 21:37:45 |
Технические методы действительно умны
Опубликовано 04.12.2017 22:10:55 |
Администраторы поддержки
Осуждайте лжецов
Опубликовано 05.12.2017 14:49:31 |
Поддерживайте LZ, молодцы!
Опубликовано 06.12.2017 10:12:35 |
Поддерживающие круги
Опубликовано 06.12.2017 14:16:17 |
Боюсь, мошенники образованы
Опубликовано 10.12.2017 11:34:01 |
К счастью, я ещё не купил старую курицу
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com