Idag laddade några upp Wanke Cloud-snap-up-programvara från gruppen, och på eftermiddagen upptäckte de att några personers hade upptäckts"Leka med gästmynt" blev stulet!!!!
Tusentals människor har redan blivit stulna från spelande gästmynt, vänligen kolla snabbt i plånboken!!!!
Som visas i figuren ovan är exe-programvaran bunden med ett virus, och efter att ha kört programvaran släpper programmet viruset till c:/system sll (automatiskt skapad hidden folder), som visas i figuren nedan:
Så länge du klickar på Spring kan du inte städa upp och döda den med 360-webbplatsvakter, datorbutlers, Kingsoft-drogar, osv.! Trojanen skrivs av ett .net-program, och följande är konfigurationsfilen för sll.exe-viruset, som visas i figuren nedan:
Domännamnet på bakdörren är: safe.hgzvip.net
Interimistisk lösning:
1: Öppna Aktivitetshanteraren eller öppna 360 Security Guard eller QQ Computer Manager, och hitta en nätverksanslutning i fler verktyg (Ta 360 Security Guard som exempel)
Se om det finns några sll.exe processer!!!!! , om något, avsluta processen först!!!!!!!!!
2: I PC:s kontrollpanel - Utseende och personalisering - Filutforskaralternativ, inställningar, Visa dolda filer, mappar och enheter
3: Klicka på "Min dator" för att hitta System SSL-mappen under C-enheten,Kom ihåg att komprimera backupen!! Se till att komprimera backupen först, kommer det att betraktas som bevarat bevis, och sedan,Försök ta bort eller byta namn på mappen!!!!!
Om det finns ett stulet gästmynt, vänligen svara på inlägget, anmäl och ring polisen tillsammans för att se om det kan åtgärdas!!
1: När det gäller anledningen till stölden av gästmyntet kan det vara att virustrojanen laddade upp plånboksnyckeln först, sedan registrerade tangenten och laddade upp den till den utvalda servern!
2: Vissa säger också att det var virustrojanen som stal plånboksnyckeln och sedan brute-force-knäckte lösenordet.
3: Det officiella dokumentet ersätts av tjuven, och lösenordet skickas till kontotjuvens server när användaren överför pengar!
|