wallpaperengine吧 关注:129,846贴子:191,151

如何预防wallpaper engine应用区盗号病毒

只看楼主收藏回复

如果您不想看到自己的steam库存物品被卖掉。
如果您不想看到自己的账号被***肆意玩弄。
请看以下内容“如何预防steam盗号病毒”
(请不要等到您的steam库存被盗之后再看)
---------------------------------------------------------------------------------------------------------------------------------------------------
为什么我要讲的是预防?
因为只有提前预防病毒才能真正保护您的steam库存不被狗拿去卖钱。
因为事后的查杀根本不能把已经丢掉的钱找回来(这才是重点)!!!
如何预防steam盗号病毒
1.下载前先查看该物品的上传者的steam个人资料
这一步简单且有效,能筛选掉80%的病毒账号
在找到心仪的物品后不要急着下载,先查看上传者的个人资料,方法很简单。
选中要下载的物品然后在右边的界面就会有上传者的名字点击他的名字即可查看其个人资料

Q:什么样的账号才是病毒账号?
steam等级低,个人资料不全或者关闭,上传物品仅有一或两个,以上三个条件,符合一个或两个要小心,三个条件全符合基本就是病毒账号,病毒账号例子如图:



用来上传病毒物品的账号不都是小号也有正常的账号被盗用拿来发病毒,
例子如图:


对于这种账号只是查看个人资料没用了,于是我们就要用的第二个方法
总之下载之前一定要先查看上传者的账号,有问题的千万别下
2.下载完物品后仔细查看文件
如果病毒者用高等级的账号骗过我们第一步的审查,我们该怎么在下载后进行病毒防范?
(1)小心文件名显示的后缀和属性窗口不一致
这是最近在应用区流行的坑
简单来讲就是一个文件的文件名为“病毒mp4.exe”,插入字符后会将文件名变为“病毒exe.mp4”,如图:

注意:
如果您不知道怎么查看文件属性,右击文件,然后选择最下面的属性选项即可打开属性窗口查看文件属性。
如果您看不到文件后缀,自行百度打开显示文件后缀按步骤操作即可。
总之下载完后先查看文件属性,不一致的就删掉
(2)压缩包添加的解压自动运行注释命令
病毒者会在压缩包里添加命令来进行解压后自动运行病毒文件的操作。防范起来也很简单,解压文件一定要打开解压软件界面进行解压不要使用自动解压。
打开解压软件界面进行解压什么意思?
右击压缩包后千万不要选以“解压”二字开头的选项,尽量选择“用XXX打开”这种类型的选项打开解压软件界面,如图:

正确的解压软件界面如图:

错误的解压界面如图:

注意:
不要选择“解压到”这类字眼开头的选项,会直接解压不会有任何设置的机会。
如果您不知道什么选项能打开正确的窗口,请先找到一些安全的压缩包自己操作试试
打开正确的窗口后如果自带了解压自运行命令会这样,如图:

总之解压要打开解压软件界面,打开有代码的一律删掉
(3)隐藏在文件中的病毒
通过了账号审查和外部文件审查,解压出想要的文件后,还会有最后一步的坑,即病毒文件隐藏在你要的文件中。
怎么找出这些文件?
首先,在系统设置中打开显示隐藏的系统文件选项(步骤简单,自行百度即可)
如果你解压的文件夹中有隐藏的系统文件就会以半透明显示如图:

如果打开了显示之后没有直接看到隐藏的文件,那么就进行第二步。
使用沙盒软件搭配杀毒软件对应用程序进行检测
将下载的文件(视频或者应用程序)拖进沙盒软件的界面然后点击运行,如果是病毒那么他会出现以下三种情况之一:
完全没法运行并弹出特殊的报错(即问也问不出来百度也百度不到)
快速弹出一个弹窗然后突然消失
没法运行并且能在沙盒的界面中看到以下进程:

(这个进程名已经实测是伪装的病毒)
符合以上三种情况之一大概率是病毒,在这一步如果你的杀毒软件够给力病毒就会在这里被查杀。
补充:
病毒文件常见的伪装就是使用unity图标并且名字也叫Unity.exe,如果你下载的文件夹内有多个exe程序并且其中刚好有叫Unity.exe的程序请一定要小心并且查毒,但这不代表没有unity的文件没毒。
总之打开隐藏系统文件设置查看有无隐藏文件,使用沙盒搭配杀毒软件测试不确定的exe程序,有多个exe程序的文件夹一定要小心
-------------------------------------------------------------------------------------------------------------------------------------------------------
本文使用的沙盒软件是sandbox,推荐的杀毒软件为360或者卡巴斯基
sandboxB站视频教程:https://b23.tv/ypXQVZ2
sandbox知乎文档教程:https://zhuanlan.zhihu.com/p/86458477
------------------------------------------------------------------------------------------------------------------------------------------------------
到这里文章就已经结束了,其实只要做好上传者账号审查和下载后第一时间的文件检查,一般的病毒是活不到第三步的。
防病毒靠的不全是防毒软件,主要还是个人要有足够的防范意识和知识,这才是最重要的。
希望这篇文章写出去后能让更多人看到,少一个人损失自己的库存就能让病毒狗少嚣张一分。
为了大家的库存和账号安全,希望您看完后能将文章推送给那些还没看过还没惨遭病毒狗毒手的人们,谢谢!!!


IP属地:河北1楼2023-09-13 14:52回复
    楼主有心了,
    已经中招了,就那个4mp.exe,
    不想给度云充会员结果账户钱包里20多没了


    IP属地:吉林2楼2023-09-13 16:26
    回复
      有个敢试试水吗?在第一页


      IP属地:广东来自Android客户端3楼2023-09-13 21:56
      收起回复
        已经G了400多


        IP属地:安徽来自Android客户端4楼2023-09-14 07:50
        回复
          好,明明这病毒都闹了好久了,不少人防备还是这么少


          IP属地:广东来自Android客户端6楼2023-09-15 23:53
          回复
            吗的已经中招了,该死,被摆了一道


            IP属地:浙江来自iPhone客户端7楼2023-09-16 04:31
            回复
              中招了,网页类型的exe.MP4,大家小心


              IP属地:内蒙古8楼2023-09-17 22:51
              回复
                支持


                IP属地:湖北来自Android客户端9楼2023-09-18 22:23
                回复
                  已经中毒了,库已经被盗,没得盗了就无所谓了


                  IP属地:湖北10楼2023-09-19 15:16
                  回复
                    支持支持


                    IP属地:江苏来自Android客户端11楼2023-09-20 08:28
                    回复
                      3


                      IP属地:广东来自iPhone客户端12楼2023-09-20 11:30
                      收起回复
                        3


                        IP属地:广东来自iPhone客户端13楼2023-09-20 11:30
                        回复
                          中毒后怎么办啊,感觉已经删了但是三消改令牌后过了两个星期号又被盗了


                          IP属地:安徽来自Android客户端14楼2023-09-25 08:51
                          收起回复
                            昨天凌晨有人挤我号,我马上改了密码,而且我库存一毛都没有,应该没事吧


                            IP属地:甘肃来自Android客户端15楼2023-09-25 14:49
                            回复
                              【Steam被盗号病毒卖完库存后的补救-哔哩哔哩】 https://b23.tv/S9W0dX6


                              IP属地:河北来自Android客户端16楼2023-09-27 08:51
                              回复