感谢Linux系统,让我躲过一劫……
Tofloor
poster avatar
xliang9550
deepin
2014-07-15 09:21
Author
如题,U盘借给师妹用了一下,然后插上自己的Linux工作站,挂载之后查看根目录下的文件列表。根目录下原本有很多Windows平台的exe安装包,不过在它们中间看到了很多新面孔,夹杂在正常的安装文件中。上必应搜索相关文件名,发现都是恶意程序。然后我又特意校验了一下U盘中的其他exe文件的哈希值,发现和原来不同。接下来就是很自然的了,将U盘上的所有exe文件全部删除。
Reply Favorite View the author
All Replies
ahyanglf
deepin
2014-07-15 16:25
#1
你如何全部批量校验的?
Reply View the author
xliang9550
deepin
2014-07-15 18:27
#2
有命令行版的哈希值校验程序,后面加上*exe就可以了。
我有随时保存常用文件哈希值的癖好。
Reply View the author
ahyanglf
deepin
2014-07-15 18:47
#3
有命令行版的哈希值校验程序,后面加上*exe就可以了。
我有随时保存常用文件哈希值的癖好。
win下还是linux下?

求教程!
Reply View the author
Bluek404
deepin
2014-07-15 21:33
#4
[quote]有命令行版的哈希值校验程序,后面加上*exe就可以了。
我有随时保存常用文件哈希值的癖好。
win下还是linux下?

求教程![/quote]
md5sum *.exe
Reply View the author
Bluek404
deepin
2014-07-15 21:34
#5
其实我比较好奇楼主的师妹电脑里都有些什么奇怪的东西= =
Reply View the author
xliang9550
deepin
2014-07-15 21:49
#6
楼上如果感兴趣可以找个黑客软件试试,既然我的那个U盘上已经被自动写入了恶意程序,说明恶意程序在那台计算机上处于活动状态。
Reply View the author
usen68
deepin
2014-07-16 20:57
#7
嘿嘿,那可不啊。如今还好了呢,在我读大学那会儿,05~08年那会,病毒木马漫天飞啊
Reply View the author
一天
deepin
2014-07-16 22:26
#8
哈哈 那些病毒还想怎么就启动不了了
Reply View the author
xliang9550
deepin
2014-07-17 03:24
#9
话说当年的熊猫烧香、机器狗、磁碟机等等主流病毒我都没中过,因为我没有使用Wine的习惯。
后来遇到过这样的病毒,它将自己和U盘上的其他文件打包成RAR自解压文件,图标和原文件的图标相同。不过同样对我的系统无效,它的自解压模块只适用于Windows平台。
Reply View the author
3***9@qq.com
deepin
2014-07-17 03:42
#10
呵呵。
Reply View the author