防毒建議 . .LNK對策

顯示結果從第 1 筆 到 5 筆,共計 5 筆
  1. #1
    會員
    註冊日期
    2001-02-11
    所在地區
    350度凹透鏡
    討論區文章
    1,933

    防毒建議 . .LNK對策

    最近在電子郵件大毒窟Y有個趨勢.流行起許許多多的 .INK檔案

    這種檔案有幾個特點 .檔案小 .更新速度快 .防毒軟體不容易偵測 (原因是 許多防毒軟體掃描時排除了 .LNK的檔案)

    而這些病毒檔基本上是一個指令檔.只有文字 例如

    %windir%\system32\cmd.exe /c echo open XXXXXXX

    看出來了嗎 ?這是呼叫微軟的命令檔(指令模式 DOS模式)來作為一個仲介.在後段利用指令加注進 FTP指令 OPEN 連線下載 真正的病毒下載器.而這病毒下載器隨時可以下載最新病毒本體.因為隨時可以更新病毒.所以致使防毒軟體無法第一時間防護你的電腦.

    除了一個優良的防毒軟體再加上一個良好的使用習慣與警覺心.才能避免中毒慘劇

    那除了信賴防毒軟體公司的迅速反應外.使用者能做什麼防護嗎 ??尤其是電腦還有其他人在使用的時候.你不能要求爺爺奶奶弟弟妹妹表姐......都不會誤點 勁爆清涼章子怡海灘股溝照.lnk

    嗯嗯 ...論壇是解決問題的地方.不是限制好奇心的地方

    小弟根據點了10封以上的 大奶妹 .小丁丁 我的第一次 ... 等等不勝枚舉的附檔後.證實了一個可以基礎防範 破解XX流出.lnk 模式的防範手法

    回到正題.
    .lnk 附擋 最大的相同點與致病點就是 在 "捷徑檔"內的 目標列 有一行 %windir%\system32\cmd.exe /C echo XXXXX .重點來了 這次的修改目標就是讓病毒下載器有機可趁的 cmd.exe .一般使用者是建議直接改變副檔名.改成例如 cmd.ex_ 讓命令列執行失效.但是保有原檔案.如此一來在安裝某些程式時 可以適時的還原.或者更改檔名 改為 123.exe .在一些使用者不會設定 顯現已知檔案類型的副檔名 時.直接改檔案名稱也是個好方法.

    只要注意聰明的WINDOWS 在第一次尋找cmd.exe時.不要讓她找回命令列的檔案關聯就好了.

    簡單的小心得.提供給一些電腦使用者


    此文章於 2009-01-06 08:56 PM 被 pavo 編輯。 原因: 免費附贈 章子怡海灘股溝照 @_@ 這樣文章才夠完整
    你開車嗎??
    車爛,人差勁兼沒帶種才會由路邊右側超車

  2. #2
    萌え尽き症候群 琥珀 的大頭照
    註冊日期
    2002-08-17
    所在地區
    中和區
    討論區文章
    10,022
    因為檔案保護,更名是不行的。

  3. #3
    會員
    註冊日期
    2001-09-14
    所在地區
    VDSL 10M/2M
    討論區文章
    72

    回覆: 防毒建議 . .LNK對策

    不知道是否可以藉由密碼權限的設定,使的在執行例如cmd.exe之前都要輸入密碼或是失效? 之前使用圖書館的電腦,就只可以開啟瀏覽器,其他功能都被鎖定,不知道這是否是一個解決方法? 假如是的話,這要怎樣達到呢?

    之前家人在打開e-mail附件的時候就直接打開lnk檔,然後也有看到一個命令提示字元的視窗,並用ftp連結到某台電腦,雖然說感覺不出電腦有什麼異樣,但是後來就重裝一次電腦@@

  4. #4
    會員
    註冊日期
    2009-02-06
    所在地區
    ADSL 12M
    討論區文章
    9

    回覆: 防毒建議 . .LNK對策

    裝防火牆軟體會不會比較省事 ?

    有的掃毒程式都有附帶軟體式的防火牆 , 只要有進程偷偷開啟網路連線收發封包

    通通都會攔下來開個對話框向使用者警告....

    一開始可能使用者會覺得麻煩很吵 , 等到把常用的網路應用程式一一加進允許執行的白名單後,後續就感覺不太到防火牆軟體的存在....

    另外一個好處是防火牆軟體通常都會產生 Log , 如果懷疑有異常連線情況時可從連線記錄來取得相關的資訊,這對資安事件後續的稽核鑑識有蠻大的幫助

  5. #5
    미래의 우주독재자 지롱~
    註冊日期
    2007-08-10
    所在地區
    10매가/2매가
    討論區文章
    276

    回覆: 防毒建議 . .LNK對策

    這雖然很簡單,但真是個不錯的入侵方法,杜絕這一招最好的方式:

    1.不要亂開信件(即使"人非聖賢,手賤難免")
    2.把防火牆設定好,例如關掉平常不會用到的連接埠(21、135、139)、阻擋特定木馬程式會用到的連接埠
    3.常常更新系統。即使是盜版的,想辦法更新吧!!
    4.多上PCZONE的"防 駭 / 防 毒 版"觀看最新資訊,真的很有用!!



類似的主題

  1. Oh...LNK+BAT,新方法?
    作者:tvirus 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2008-12-20, 02:36 AM
  2. ISP對於超吃頻寬的對策?
    作者:胖胖果子狸 所在討論版:-- Cable Modem 心 得 交 流 版
    回覆: 17
    最後發表: 2004-06-20, 06:26 PM
  3. 【建議】精誠KiBuy對於ISnet結束營運移轉TTN的公告事項
    作者:LordVader 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 64
    最後發表: 2003-11-27, 01:29 AM
  4. 【求助】請建議 linux 的mail server 用的防毒軟體
    作者:jtain 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2002-09-05, 03:58 PM
  5. 【建議】win2000 Server 用的防毒軟體&Firewall
    作者:randy927 所在討論版:-- Windows 討 論 版
    回覆: 12
    最後發表: 2002-08-24, 06:15 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •