深度系统勒索病毒中毒咋办,文件全部被锁了
Tofloor
poster avatar
to******do@gmail.com
deepin
2020-01-17 20:31
Author
本帖最后由 lobyinser 于 2020-1-17 12:33 编辑

前两天下载了个勒索病毒然后用深度 wine 运行,文件全部被锁了,开机都开不了,Windows 中毒至少能开机的。

脆弱的系统,切勿模仿

Reply Favorite View the author
All Replies
3 / 4
To page
avatar
nero28
deepin
2020-01-22 08:28
#41
挂了就重装了
Reply View the author
avatar
luzhishen
deepin
2020-01-22 17:16
#42
https://bbs.deepin.org/post/188082
这是什么骚操作?你自己设法去运行病毒,他当然可以执行了,本来linux系统不能够运行windows的exe文件,就 ...

wine官网有段为什么要有wine、wine存在的意义部分,就说了避免Windows病毒侵害的好处,人家当然想不到还有这种骚操作了。
Reply View the author
avatar
luzhishen
deepin
2020-01-22 17:20
#43
Reply View the author
avatar
wvb
deepin
2020-01-23 00:08
#44
https://bbs.deepin.org/post/188082
为啥要在wine前面加sudo ?

因为有时候需要啊,为啥得问你自己啊。
Reply View the author
avatar
zhuce1815
deepin
2020-01-23 00:31
#45
就是给你做一座钢铁造的房子,你自己开门放盗贼进来,死了也是活该。给root权限运行病毒,要么是没吃饭饿昏了,要么是吃饱了撑的。在病毒爆发不多久就出来可以在linux运行的病毒2.0版本。自己不看新闻,作死还能赖linux上,你绝对是一等一的人才。你难道不懂root权限意味着什么?如果不懂就多去学习,别再这丢人现眼。
从这就能看出linux不安全了?root权限你去windows下看看属于什么样的权限。不懂就知道成天瞎逼逼。
Reply View the author
avatar
to******do@gmail.com
deepin
2020-01-23 05:08
#46
zhuce1815 发表于 2020-1-22 16:31
就是给你做一座钢铁造的房子,你自己开门放盗贼进来,死了也是活该。给root权限运行病毒,要么是没吃饭饿昏 ...

Reply View the author
avatar
to******do@gmail.com
deepin
2020-01-24 05:22
#47
angusdp 发表于 2020-1-18 08:14
由此看来,UOS的root权限设置是多么的用心良苦!

确实是不能给 root
Reply View the author
avatar
阿刀
deepin
2020-01-24 14:12
#48
It has been deleted!
avatar
superendermansm
deepin
2020-01-24 15:10
#49
aknife 发表于 2020-1-24 06:12
这评论都醉了,全都是在嘲笑楼主,这种问题不应该被重视一下吗?
为什么要有wine?
就是为了使用windows下的 ...

emmmmmmmmmmmmmmm
360安全卫士不就是干这个的?
Reply View the author
avatar
to******do@gmail.com
deepin
2020-01-24 18:31
#50
superendermansm 发表于 2020-1-24 07:10
emmmmmmmmmmmmmmm
360安全卫士不就是干这个的?

360 不认识 win 病毒
Reply View the author
avatar
残念
deepin
2020-01-24 22:22
#51
https://bbs.deepin.org/post/188082
360 不认识 win 病毒

什么勒索病毒?安装360,360漏杀了?有样本吗?可否仔细描述一下中毒的过程?怎样执行病毒的?
Reply View the author
avatar
to******do@gmail.com
deepin
2020-01-26 02:38
#52
zhuce1815 发表于 2020-1-22 16:31
就是给你做一座钢铁造的房子,你自己开门放盗贼进来,死了也是活该。给root权限运行病毒,要么是没吃饭饿昏 ...

没道理,一点安全策略都没有
Reply View the author
avatar
thz888
deepin
2020-01-26 03:11
#53
楼主做得对,做了系统开发员应该做而未做的事。
Reply View the author
avatar
187******69
deepin
2020-01-26 06:32
#54
linux下一切皆文件,你wine 勒索病毒,估计可能把某些系统启动(进入桌面)的文件直接锁定了,另外,linux系统没有那么脆弱,wine病毒,对linux 核心的破坏应该不大,我不相信他能拿到root权限,你所说的进入不了系统估计很可能是图形界面无法进入,命令行很可能还是可以使用的。。。
Reply View the author
avatar
superendermansm
deepin
2020-01-26 17:03
#55
lobyinser 发表于 2020-1-24 10:31
360 不认识 win 病毒

错啦
现在360只认识win病毒
Reply View the author
avatar
superendermansm
deepin
2020-01-26 17:04
#56
lobyinser 发表于 2020-1-25 18:38
没道理,一点安全策略都没有

你自己把门打开还说啥安全策略?你在win下关闭所有杀软运行也会出问题,你也怪安全策略?
Reply View the author
avatar
to******do@gmail.com
deepin
2020-01-26 17:31
#57
superendermansm 发表于 2020-1-26 09:04
你自己把门打开还说啥安全策略?你在win下关闭所有杀软运行也会出问题,你也怪安全策略? ...

安全策略确实不行,selinux 都没有
Reply View the author
avatar
zhuce1815
deepin
2020-01-26 19:50
#58
https://bbs.deepin.org/post/188082
没道理,一点安全策略都没有

1,你真的需要去好好学习下linux的运行机制,root相当于windows下的system权限,高于你平时看到的administrator权限。可以说有了root权限,你可以对这个台电脑为所欲为。牛逼点的,可以直接烧毁硬件。
2,你需要补充下勒索病毒的运行机制,wine不是虚拟机,不是模拟,而是调用,不想虚拟机那样能隔离系统。进到CLI下看下,你电脑的情况,我没你那么神经,没试过,而且也不想试,但凡玩过linux的,有过深入了解的,不用想也知道给root权限是什么后果,至于还能不能用进到CLI看下什么情况吧。
3,安全策略,firewall,iptables,selinux,这些你要自己去配置,每台电脑的运行机制是不一样的,所以安全策略这一块需要你自己配置。简单的说,目前给root权限,基本相当于在安全策略里给病毒白名单。如果你想用selinux需要去学习配置。

如果你能把这三个问题,搞明白了,相信你应该明白为什么这么多人喷你。linux和windows的运行机制是不一样的,桌面对于linux内核来说就是一个进程,而桌面对于windows来说,简单的讲,相当于windows内核。如果想详细了解的,https://blog.csdn.net/broadview2006/article/details/4171397,这个链接作为入门还算不错,可以去了解下。
另外我想说下的是,你个情况很有意思,所以我打算把你这个操作当作一个典型的案例,加入一次教学讲义里,我想这很能说明linux的运行机制和安全相关的问题。希望你不要介意。
Reply View the author
avatar
inzaghi-9
deepin
2020-01-26 20:51
#59
https://bbs.deepin.org/post/188082
这个我的确说过,你翻一下,我前几天说了这个事儿/笑哭
至于那位勇士,我是从贴吧看到的,那还是15.6时代 ...

那位勇士是真正的铁憨憨
Reply View the author
avatar
inzaghi-9
deepin
2020-01-26 20:52
#60
https://bbs.deepin.org/post/188082
但看你的网名会觉得你不是那种不敢乱动的人
虽然说Wine默认会把Linux的 / 挂为Z:,但理应没有写权 ...

我小白一枚,肯定不敢乱动啊!好在系统对我的老机器支持特别好,折腾趴窝了我就重装……

我粉米兰26年了……
Reply View the author
3 / 4
To page