Danes so nekateri ljudje naložili nekaj Wanke Cloud programske opreme za snap-up iz skupine, popoldne pa so ugotovili, da so nekateri odkrili"Igranje z gostujočimi kovanci" je bilo ukradeno!!!!
Tisoči ljudi so že bili ukradeni iz igranja gostujočih kovancev, prosim, hitro preverite svoje denarnice!!!!
Kot je prikazano na zgornji sliki, je exe programska oprema priložena virusu, in po zagonu programa program sprosti virus v c:/system sll (samodejno ustvarjena skrita mapa), kot je prikazano na spodnji sliki:
Dokler klikneš Run, ne moreš pospraviti in uničiti igre s 360 varnostniki spletnih strani, računalniškimi butlerji, Kingsoftovimi drogovimi tirani itd.! Trojan je napisan s strani .net programa, spodaj pa je konfiguracijska datoteka sll.exe virusa, kot je prikazano na spodnji sliki:
Domena zadnjih vrat je: safe.hgzvip.net
Začasna rešitev:
1: Odprite Upravitelja opravil ali 360 Security Guard ali QQ Computer Manager in poiščite omrežno povezavo v več orodjih (Vzemimo 360 Security Guard kot primer)
Poglej, če obstajajo kakšni sll.exe postopki!!!!! , če obstaja, najprej zaključimo postopek!!!!!!!!!
2: V nadzorni plošči PC - videz in personalizacija - možnosti raziskovalca datotek, nastavitve, prikaz skritih datotek, map in pogonov
3: Kliknite "My Computer", da najdete mapo System Sll pod C diskom,Ne pozabite stisniti varnostne kopije!! Najprej obvezno stisnite varnostno kopijo, se šteje kot zadržani dokaz, in nato,Poskusi izbrisati ali preimenovati mapo!!!!!
Če je ukraden gostujoči kovanec, prosim odgovorite na objavo, prijavite in skupaj pokličite policijo, da preverite, ali je mogoče zadevo urediti!!
1: Kar zadeva razlog kraje gostujočega kovanca, je možno, da je virusni trojan najprej naložil ključ denarnice, nato pa zabeležil dnevnik pritiskov tipk in ga naložil na določeni strežnik!
2: Nekateri pravijo, da je virusni trojan ukradel ključ denarnice in nato z grobo silo razbil geslo.
3: Uradni dokument nadomesti tat, geslo pa se pošlje strežniku tatinskega računa, ko uporabnik prenese denar!
|