找回密码
 立即注册
搜索
楼主: DARK_HGCG

[分享] 下载东西要做好防护

[复制链接]
     
发表于 2010-5-20 10:32 | 显示全部楼层
装个HIPS吧,每个可执行文件都要经过许可才能运行
回复

使用道具 举报

发表于 2010-5-20 13:34 | 显示全部楼层
现在只针对SHARE,但可能扩大
回复

使用道具 举报

发表于 2010-5-20 17:04 | 显示全部楼层
想起了去年萌翻中海胆病毒时哭爹喊娘的情形
回复

使用道具 举报

发表于 2010-5-20 17:12 | 显示全部楼层
上次我是真犯天然呆了,文件名没加长,图标还是WMP8的(当时我用9)
好在花半个月全下回来了
回复

使用道具 举报

发表于 2010-5-20 17:27 | 显示全部楼层
一直用SHARE但新装系统必然开启扩展名显示的路过嘲笑下并BS M$一万遍
回复

使用道具 举报

     
发表于 2010-5-21 02:37 | 显示全部楼层
说起来,这2天用回红伞,红伞会自动把有双扩展名的exe文件列为威胁的,萌翻用红伞吧
回复

使用道具 举报

头像被屏蔽
发表于 2010-5-21 09:22 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2010-5-21 10:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2010-5-21 10:36 | 显示全部楼层
其他下载软件不会出现这样的问题?
回复

使用道具 举报

     
发表于 2010-5-21 10:38 | 显示全部楼层
不用share党无压力
回复

使用道具 举报

     
发表于 2010-5-21 10:46 | 显示全部楼层
一向裸机,在虚拟机里下东西,测试无误后再转入主机-v-
回复

使用道具 举报

头像被屏蔽
发表于 2010-5-21 13:09 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2010-5-21 13:19 | 显示全部楼层
后缀变了应该很明显啊
回复

使用道具 举报

     
发表于 2010-5-21 13:35 | 显示全部楼层
最可恨就是这种破坏文件的病毒。
系统崩溃了还能够重装,里面的资料没了真是哭笑不得TT
回复

使用道具 举报

     
发表于 2010-5-21 13:46 | 显示全部楼层
叫你们用win自带资源管理器
TC之类的第三方管理工具基本好处就是专门有一列显示扩展名,真假一看就知道了
chillicez 发表于 2010-5-20 00:33


还可以自定义后缀名颜色,我把exe、cmd、bat、pif、scr、inf都定义为红色
回复

使用道具 举报

发表于 2010-5-21 15:47 | 显示全部楼层
用TC的飘过...
回复

使用道具 举报

发表于 2010-5-22 02:38 | 显示全部楼层
阿,那我想请教一下,如果万一中招了是什么表现……
回复

使用道具 举报

     
发表于 2010-5-22 16:47 | 显示全部楼层
Windows explorer会将.exe中.rscs段的第一个图标当作程序图标
稍微做一点cosplay就好了(例如将程序伪装成rar包)

只可惜我这里的压缩包图标都是自制的,cosplay又能奈我何啊 ...
鸡蛋灌饼 发表于 2010-5-20 00:07

自制图标+1,哈哈
回复

使用道具 举报

     
发表于 2010-5-22 16:50 | 显示全部楼层
阿,那我想请教一下,如果万一中招了是什么表现……
6thglass 发表于 2010-5-22 02:38

表现为哭天抢地,懊悔愤慨
我不是在回忆萌翻
回复

使用道具 举报

头像被屏蔽
发表于 2010-5-22 16:53 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 发表于 2010-5-22 16:57 | 显示全部楼层
阿,那我想请教一下,如果万一中招了是什么表现……
6thglass 发表于 2010-5-22 02:38

中毒后机器会一下子很卡,这说明病毒在改写文件了
所以一旦发现不对劲就关机重启能避免部分损失
回复

使用道具 举报

发表于 2010-5-22 18:42 | 显示全部楼层
没法用的share的人表示影响不大
八神 发表于 2010-5-19 23:42
回复

使用道具 举报

发表于 2010-5-22 20:07 | 显示全部楼层
中毒后机器会一下子很卡,这说明病毒在改写文件了
所以一旦发现不对劲就关机重启能避免部分损失
DARK_HGCG 发表于 2010-5-22 16:57

原来这样……明白了
回复

使用道具 举报

     
发表于 2010-5-22 21:12 | 显示全部楼层
貌似以前大意过解压包解开后是这种加长空格的exe~~但貌似中文XP解出来是乱码和符号还是怎么的我点了后貌似报错还是什么的没启动起来……然后什么都没发生
回复

使用道具 举报

发表于 2010-5-22 21:24 | 显示全部楼层
最简单的方式就是改本机的图标
找个iconpackager之类把mp4\\mkv\\zip\\rar\\7z文件图标美化一下,伪装的exe就无处藏身了

当然最好的方法是改用*nix系统用wine下载 ...
Quetzacoatl 发表于 2010/5/20 08:36

外行了吧
Share Ex2是Wine不起来的
PD反倒是可以……
如果別人把病毒的圖標偽裝成那個黃色的文件夾圖標呢?
落油Я 发表于 2010/5/21 10:30

怎么看都有问题吧,Share能下载文件夹?
回复

使用道具 举报

发表于 2010-5-23 01:35 | 显示全部楼层
外行了吧
Share Ex2是Wine不起来的
PD反倒是可以……

怎么看都有问题吧,Share能下载文件夹?
鸡蛋灌饼 发表于 2010-5-22 21:24


一般解压出来的里面都带一个子文件夹的。常用SHARE的都应该知道把
回复

使用道具 举报

     
发表于 2010-5-23 01:42 | 显示全部楼层
谢谢楼主分享整理

钻UI方面空子的恶意软件虽然显得不那么“技术”,但是成功之后造成的破坏和对心灵的打击可能远超一般病毒啊!
回复

使用道具 举报

 楼主| 发表于 2010-5-23 12:39 | 显示全部楼层
外行了吧
Share Ex2是Wine不起来的
PD反倒是可以……

怎么看都有问题吧,Share能下载文件夹?
鸡蛋灌饼 发表于 2010-5-22 21:24

SHARE不能下文件夹,但是病毒可以冒充成压缩包里面的文件夹
回复

使用道具 举报

头像被屏蔽
发表于 2010-5-23 13:19 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 发表于 2010-5-23 14:07 | 显示全部楼层
组策略 下载目录\\*.exe 不允许的
smy20011 发表于 2010-5-23 13:19

XP不能设置吧
回复

使用道具 举报

发表于 2010-5-23 14:10 | 显示全部楼层
本帖最后由 鸡蛋灌饼 于 2010-5-23 14:11 编辑
XP不能设置吧
DARK_HGCG 发表于 2010/5/23 14:07

NTFS文件夹权限,把执行去掉或者把拒绝执行钩上
回复

使用道具 举报

发表于 2010-5-23 16:26 | 显示全部楼层
share没有bt快的人……我已经很久不用share了……
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-9-22 04:25 , Processed in 0.166030 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表