找回密码
 立即注册
搜索
查看: 7385|回复: 71

[分享] 下载东西要做好防护

[复制链接]
发表于 2010-5-19 23:23 | 显示全部楼层 |阅读模式
http://bbs.saraba1st.com/2b/viewthread.php?tid=574505
算上我中的海胆,这是第三个哭诉的帖子了

这种病毒(姑且叫病毒好了)就是伪装成视频、音频文件甚至压缩包里的文件夹的EXE文件
为了能骗过下载者,通常会使用以下方法:
长空格后缀,如:
(アニメ) けいおん!! 第07話 「#7 お茶会!」(TBS 1280x720 x264 AAC).mp4                                                          .exe

(2010Q2) 真・恋姫†無双~乙女大乱~ - 第07話 【 第七席 黄蓋、策を用いて味方を欺くのこと 】 ATXHD 1280x720 x264.mp4                                   .scr

就是说,在视频文件名的后面加很长的空格,然后再是应用程序的后缀
由于无法完全显示全部文件名,所以很容易当成视频文件下载,下载后如果双击播放,那就会中毒

最近有一种新的手段,就是先来个压缩包,压缩包里是一个用了文件夹图标的可执行文件,想双击打开,结果就会中招

这里讲点对策
首先,请运用SHARE的过滤功能,把所有.exe等后缀的文件都过滤掉
如果要使用条件下载,那请在“使用过滤器”旁打勾

下载文件夹采用详细视图,不必非要显示后缀,只要能看到程序类型就可以了

多用右键

尽量下值得信赖的ID的档

要新番的OPED的话百度或许更安全

有条件的话,安装麦咖啡之类的软件,阻止在下载文件夹内建立应用程序

就说这点
回复

使用道具 举报

     
发表于 2010-5-19 23:42 | 显示全部楼层
没法用的share的人表示影响不大
回复

使用道具 举报

     
发表于 2010-5-20 00:02 | 显示全部楼层
自己不看清后缀有什么办法...图标都不一样
回复

使用道具 举报

     
发表于 2010-5-20 00:03 | 显示全部楼层
熟肉党路过...
回复

使用道具 举报

     
发表于 2010-5-20 00:05 | 显示全部楼层
没法用的share的人表示影响不大
八神 发表于 2010-5-19 23:42
回复

使用道具 举报

发表于 2010-5-20 00:07 | 显示全部楼层
没法用的share的人表示毫无压力
回复

使用道具 举报

发表于 2010-5-20 00:07 | 显示全部楼层
本帖最后由 鸡蛋灌饼 于 2010-5-20 00:09 编辑
自己不看清后缀有什么办法...图标都不一样
jestime 发表于 2010/5/20 00:02

Windows explorer会将.exe中.rscs段的第一个图标当作程序图标
稍微做一点cosplay就好了(例如将程序伪装成rar包)

只可惜我这里的压缩包图标都是自制的,cosplay又能奈我何啊
回复

使用道具 举报

     
发表于 2010-5-20 00:14 | 显示全部楼层
rar包下载回来用右键点;exe自带图标的……你怎么知道我这边用的什么播放软件关联的什么图标啊?
回复

使用道具 举报

头像被屏蔽
     
发表于 2010-5-20 00:19 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2010-5-20 00:26 | 显示全部楼层
除了SHARE,其他地方常见吗
回复

使用道具 举报

     
发表于 2010-5-20 00:33 | 显示全部楼层
叫你们用win自带资源管理器
TC之类的第三方管理工具基本好处就是专门有一列显示扩展名,真假一看就知道了
回复

使用道具 举报

     
发表于 2010-5-20 00:35 | 显示全部楼层
没法用的share的人表示影响不大
八神 发表于 2010-5-19 23:42
回复

使用道具 举报

头像被屏蔽
发表于 2010-5-20 00:56 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2010-5-20 01:04 | 显示全部楼层
果然诺顿那种东西一下载完立刻就扫描然后自动删掉的功能还是有其存在价值的。
回复

使用道具 举报

头像被屏蔽
     
发表于 2010-5-20 01:07 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2010-5-20 01:09 | 显示全部楼层
pd 的资源虽然少但安全性高了不少
回复

使用道具 举报

     
发表于 2010-5-20 01:11 | 显示全部楼层
叫你们用win自带资源管理器
TC之类的第三方管理工具基本好处就是专门有一列显示扩展名,真假一看就知道了
chillicez 发表于 2010-5-20 00:33

+1
TC是神器
回复

使用道具 举报

     
发表于 2010-5-20 01:21 | 显示全部楼层
按ID搜索的表示不需要扫雷
回复

使用道具 举报

     
发表于 2010-5-20 01:25 | 显示全部楼层
我双击过..
感谢360
回复

使用道具 举报

     
发表于 2010-5-20 01:26 | 显示全部楼层
直接上炒毛豆就天下太平了
回复

使用道具 举报

     
发表于 2010-5-20 01:29 | 显示全部楼层
叫你们用win自带资源管理器
TC之类的第三方管理工具基本好处就是专门有一列显示扩展名,真假一看就知道了
chillicez 发表于 2010-5-20 00:33
win7也有啊…
回复

使用道具 举报

     
发表于 2010-5-20 01:30 | 显示全部楼层
从来不直接双击
回复

使用道具 举报

发表于 2010-5-20 01:44 | 显示全部楼层
真的不知道下什么是非要下无ID档的……
回复

使用道具 举报

发表于 2010-5-20 01:45 | 显示全部楼层
感谢提醒
回复

使用道具 举报

发表于 2010-5-20 01:59 | 显示全部楼层
本帖最后由 Partita 于 2010-5-20 02:05 编辑

3年前中过这招,但是通过winny

顺便,我中的是团长
真不小心点开了最好的补救方法就是赶快按重启.但当时不知道怎么回事,直到吞系统文件的时候被刹停
回复

使用道具 举报

     
发表于 2010-5-20 02:06 | 显示全部楼层
我很感谢我有不双击的习惯(其实是因为鼠标不好用)
回复

使用道具 举报

     
发表于 2010-5-20 03:09 | 显示全部楼层
习惯直接往播放器里拽
回复

使用道具 举报

     
发表于 2010-5-20 03:19 | 显示全部楼层
原来这么多人都是隐藏文件后缀名的啊~
回复

使用道具 举报

发表于 2010-5-20 03:31 | 显示全部楼层
本帖最后由 A子 于 2010-5-20 03:35 编辑

因为隐藏扩展名而吃鳖过一次,还好没有损失

建议至少要让系统显示扩展名,压缩包先用winrar打开,看看里面的文件类型(winrar不会把压缩包中的应用程序的图标读出来,一眼能看出)
回复

使用道具 举报

发表于 2010-5-20 03:38 | 显示全部楼层
不用share
回复

使用道具 举报

     
发表于 2010-5-20 06:38 | 显示全部楼层
我都是先不解压,点开压缩包看后缀,.EXE一律直接删除。
回复

使用道具 举报

     
发表于 2010-5-20 08:06 | 显示全部楼层
文件夹图标?我用IconPackager我超强啊
回复

使用道具 举报

     
发表于 2010-5-20 08:22 | 显示全部楼层
有一次中过文件杀手,把硬盘里zip转成了jpg。。。还好反应快,听到硬盘咯咯响终止进程。。。
回复

使用道具 举报

头像被屏蔽
发表于 2010-5-20 08:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2010-5-20 08:38 | 显示全部楼层
以前中过类似的招,不过好在不是替换文件什么的。只不过是木马之类的东西。

不过像这样的,应该算是批处理文件,不算是病毒的吧?我想问一下,这种的用杀毒软件扫描的话,能不能认出的?
回复

使用道具 举报

发表于 2010-5-20 09:10 | 显示全部楼层
mark
求教用瘟7有没有影响?
回复

使用道具 举报

发表于 2010-5-20 09:14 | 显示全部楼层
表示win7的uac很好用,误点了基本上都能拦住
回复

使用道具 举报

     
发表于 2010-5-20 09:51 | 显示全部楼层
叫你们用win自带资源管理器
TC之类的第三方管理工具基本好处就是专门有一列显示扩展名,真假一看就知道了
chillicez 发表于 2010-5-20 00:33

资源管理器查看方式改成“详细信息”就有这一列了
不过我一般都用“列表”(win3.1的习惯),这样不怕显示不完文件名
回复

使用道具 举报

发表于 2010-5-20 10:12 | 显示全部楼层
没法用的share的人表示影响不大
回复

使用道具 举报

     
发表于 2010-5-20 10:21 | 显示全部楼层
share是啥?能吃么?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-9-22 04:36 , Processed in 0.259995 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表