SakaGHP Blog

警惕网络病毒和恶意软件


Yange

原文2020年3月8日写完。上传前除了打星号和斜体的后注外外没有修改。现在2024年,晚会提到的问题依旧存在,不过幕后黑手可能已经被换掉了。总之,下载站+高速下载,不要碰!

隐藏的网络病毒

可能有很多 Windows 用户的浏览器主页都被恶意劫持,用户无法更改主页,这是病毒或杀毒软件修改注册表造成的。
我在使用 Windows 的时候也遇到过这样的情况,网址一直锁定在 2**5 网址导航,或者是 h*p**ha****.c*/ 。
近期,我开始研究电脑病毒,在 Z*L 上下载“智能ABC输入法”,下载后的安装包,杀毒软件报毒,本人在 Linux 设备上尝试破解(后注:解包),取得成功,发现这不是智能ABC输入法的安装包,而是 2**5 旗下的王*输入法安装包,而在其内缀的,才是真正的智能ABC输入法安装包。

此外,我在多*下载站上下载软件,其下载站下载了个“高速下载器”给我,杀毒软件报毒,我再次尝试解包,看到内部的 Version.txt,没有公司名称,只有一个“版权所有”。杀毒软件报称这是下载者木马(TrojanDownlader/D*Te)。自一九年四月以来,本人使用 Linux 系统,直至目前都没有出现病毒入侵、注册表修改、主页劫持等问题。

根据我在网上看到的帖子,发现 2**5 旗下的软件有很多,而且广受差评,被网友们称为“流氓软件”。此外,2**5旗下的多*软件下载器更是篡改 Windows 系统注册表,劫持浏览器主页,是恶意病毒。

防止网络病毒入侵

Linux 系统可以防止大部分计算机病毒的入侵,Windows 系统就比较容易被网络病毒入侵,但只要做好防护,基本可以防止他们入侵。但是,Linux 系统不能抵御所有电脑病毒!,Linux系统一样要做好防护。Linux 个人电脑主要要防 Script 等指令窃取资料数据,Linux 服务器和个人都要防护挖矿病毒。下载软件请从软件官网或者系统自带应用商店及包管理器上下载安装。
本人还有一台 Windows7 的设备,那台设备安装了无广告无捆绑的国内杀毒软件,每下载一个可执行文件或开启宏的文档,就扫描病毒,直到确认没有病毒才打开。另外,针对下载站下载的软件,我会在Linux上检查,确认再在杀毒软件扫描病毒,最后才运行。

重点注意 2**5

本人发现,2**5系列的软件有很多有广告(我从官方网站下载的)杀毒软件报毒,而且本人还发现这些软件会创建一个叫“网址导航”的快捷方式,其图标和IE浏览器的图标简直毫无差别,这令使用者非常容易误开,不排除“主页被劫持”是误点导致的可能。
2**5系列的软件很特别,其中任意一个软件都会“推荐”其他同系列的软件,只要安装其中一个软件,广告就会弹出,其中有的会静默安装其他软件。
其关系网将会在不久后展示。

写在最后

请一定要小心电脑病毒,不要在电脑上随意打开可执行文件,除非是你制作且确认安全的。特别注意下载站上下载的软件或下载器,病毒极有可能会通过这种方式绕过大部分杀毒软件入侵计算机!!
下载软件最好在软件官网或者系统自带的官方应用商店上下载。


©2014~2024 Sakarwei
除非另有声明,本站内容採用 CC BY-NC-SA 4.0 授權。
頁末出現本字段之頁面,採用 Hexo 輔助生成