Dnes niektorí ľudia nahrali nejaký Wanke Cloud snap-up softvér zo skupiny a popoludní zistili, že niektorí ľudia boli odhalení"Hra s hosťovskými mincami" bola ukradnutá!!!!
Tisíce ľudí už boli ukradnuté z hrania hosťovských mincí, prosím, rýchlo skontrolujte svoje peňaženky!!!!
Ako je znázornené na obrázku vyššie, exe softvér je dodávaný s vírusom a po jeho spustení program uvoľní vírus do c:/system sll (automaticky vytvorený skrytý priečinok), ako je znázornené na obrázku nižšie:
Pokým klikneš na Run, nemôžeš to vyčistiť a zabiť s 360 strážcami webstránky, počítačovými komorníkmi, tyranmi Kingsoft drog a podobne! Trójsky kôň je napísaný programom .net a nasleduje konfiguračný súbor sll.exe vírusu, ako je znázornené na obrázku nižšie:
Doména backdoor je: safe.hgzvip.net
Dočasné riešenie:
1: Otvorte Task Manager alebo 360 Security Guard či QQ Computer Manager a nájdite sieťové pripojenie v ďalších nástrojoch (Vezmime si ako príklad 360 Security Guard)
Pozrite sa, či existujú nejaké sll.exe procesy!!!!! , ak áno, najskôr ukončite proces!!!!!!!!!
2: V ovládacom paneli PC - Vzhľad a personalizácia - Možnosti prieskumníka súborov, nastavenia, zobrazenie skrytých súborov, priečinkov a diskov
3: Kliknite na "My Computer" a nájdite priečinok System Sll pod diskom C,Nezabudnite skompresovať zálohu!! Najskôr skomprimuj zálohu, bude považovaný za zachovaný dôkaz, a potom,Skúste priečinok vymazať alebo premenovať!!!!!
Ak je ukradnutá hosťovská minca, prosím, odpovedzte na príspevok, nahláste to a spoločne zavolajte políciu, či sa to dá riešiť!!
1: Čo sa týka dôvodu krádeže hosťovskej mince, môže to byť tak, že vírusový trójsky kôň najskôr nahral kľúč peňaženky, potom zaznamenal záznam stlačení kláves a nahral ho na určený server!
2: Niektorí ľudia tiež tvrdia, že to bol vírusový trójsky kôň, ktorý ukradol kľúč k peňaženke a potom hrubou silou prelomil heslo.
3: Oficiálny dokument je nahradený zlodejom a heslo bude odoslané na server zlodeja účtu, keď používateľ prevedie peniaze!
|