完蛋了,电脑中毒已深。不知道怎么中招的

2022-08-19 13:24:51 +08:00
 n18255447846

作为一名谨慎的程序员,居然还能被发生这种事。

如图: https://i.imgur.com/a2VL3nj.png

一开始这些病毒潜伏的很深,电脑管家完全零作为,还是 windows defender 给我扫出来的。开始觉得不对劲的时候是发现防火墙老被关,而且用户控制通知也被关了(这意味着应用能随便改系统配置无通知)。

平时看不到这些病毒文件,它把我隐藏文件的选项给去掉了,而且伪装成了系统文件。。。够阴险的

https://i.imgur.com/WCgmkDD.png

回想起来可能是装了一些乱七八糟的游戏,虽然后来不玩了删掉了。看着病毒好像是因为 windows 自动播放引起的,建议大家给关了

7965 次点击
所在节点    信息安全
62 条回复
paradoxs
2022-08-19 16:01:37 +08:00
@murmur 我所认为比较良好的系统环境就是,在目前 mac os 的基础上,再加一点,就是“用户除了 app store 之外绝对无法使用任何的方式安装软件” 。 (有安装破解软件的需求可以在 vmware 或 pd 里面装,但这个 vmware 和 pd 也必须是 app store 里面下载的)
murmur
2022-08-19 16:04:30 +08:00
@totoro625 杀软本身被病毒破坏了还有什么意义,如果病毒占了底层权限,你杀软甚至没法正常安装启动
nguoidiqua
2022-08-19 16:15:58 +08:00
建议装个 360 了,两害相权取其轻。

想不靠这些东西,需要自己努力提升安全能力。
wtfedc
2022-08-19 16:21:06 +08:00
有时候关注点安全方面的消息,看多了,我是邮件不敢点,不敢运行任何破解软件( mac 的软件全换成正版),对于潜在的不安全网站用无痕模式打开(避免 csrf ),clone 部分开源项目时移除 submodule ,新注册网站的密码都不一样,访问 http 站点不敢填敏感信息(避免中间人劫持),有广告弹窗的站不敢乱点(避免点击劫持,后来用上 adgard ,稍微好点),自己的 linux 破机器不敢开常用端口,不敢开 redis ,ssh 不支持密码,不支持 root 登陆。在信息时代活的像条狗,如履薄冰。
totoro625
2022-08-19 16:42:32 +08:00
@murmur #22 道理我都懂,但是杀毒软件正常工作的情况下,硬盘里有个病毒 A/B 杀不到,C 能杀到。岂不是很气?

我觉得某些杀毒软件只能识别大规模流行的病毒,只是依据其内置的病毒库识别病毒,并不具备自发性的防毒杀毒能力,不能识别小范围的病毒

电脑管家:加固只是防止你卸载我,并不是防止病毒破坏
murmur
2022-08-19 16:44:37 +08:00
@totoro625 时代过去了,现在都是防毒,杀毒是没用的,以前的病毒只是自己把自己拼接到文件里,现在的病毒是直接破坏(加密)整个文件,没法复原
scanjx
2022-08-19 17:44:05 +08:00
@wtfedc 还好吧,稍微有点安全意识就可以了,保证自己不会手贱就好了,redis ,ssh 之类的做认证和强口令,其实都还好,也没必要如履薄冰,火绒安全管家之类的也没啥,别说专业的攻击组织了,就是我个人做的免杀,都杀不出来,用微软自带的就好了
scanjx
2022-08-19 17:46:18 +08:00
当然更重要的是别把自己想得太重要了,专业组织不会管你,剩下的只要不要手贱乱下载运行,乱开服务,不做认证,弱口令之类的基础问题,其实还是不错的
DzwsGo
2022-08-19 17:55:23 +08:00
我之前重装系统之后就留了个驱动精灵,结果一直悄悄的给我安装软件大概有 25-6 个,我删的没他重新装的快,腾讯电脑管家就是个摆设,无奈装了 360 ,效果挺好,全干掉。最后把 360 也删了,世界就清净了。
stephenyin
2022-08-19 17:57:30 +08:00
我甚至想开发一个软件叫“做核酸”,每个软件安装前先检查下有咩有病毒。🤣
melsp
2022-08-19 23:43:35 +08:00
楼主是合理判断,自动播放这个东西引起的呢
melsp
2022-08-19 23:44:07 +08:00
楼主是怎样合理判断,自动播放这个东西引起的呢
cyberkakashi
2022-08-20 00:48:31 +08:00
@totoro625 想问问卡巴斯基在哪买的,淘宝可行吗?
BugCry
2022-08-20 00:55:01 +08:00
中个病毒而已,硬件又没出问题,也没说有啥重要文件丢失,所以并没有完蛋
20015jjw
2022-08-20 01:42:08 +08:00
为什么有人还主动在电脑上装国产软件啊 2022 年了…
zerofancy
2022-08-20 03:03:04 +08:00
@paradoxs 其实我觉得 UAC 是针对普通开发者的,让他们不要随便申请开发者权限,因为出弹窗用户体验不好。
但开发者普遍摆烂,这点体验问题反正可以甩锅给微软,在用户容忍范围之内,就是不改。
用户又没有能力解决不给权限不让用的行为。
lovexiaofan12312
2022-08-20 04:57:20 +08:00
众所周知:电脑管家
不是拿来杀毒的
dingwen07
2022-08-20 05:06:52 +08:00
@paradoxs #21
把电脑里的 Homebrew 删除掉再来说这种话
dingwen07
2022-08-20 05:11:40 +08:00
用电脑习惯问题,大多数人是不会无视系统的签名警告的吧
Windows 自带 Sandbox 临时虚拟机,拿来临时运行不受信任的程序完全够用
Defender 的病毒库还是很全的,也不知道病毒是怎么进去的。。。
7zlid
2022-08-20 07:52:18 +08:00
再牛逼的安全软件能防住胡乱授权?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/873960

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX