昨晚上传视频前想找个素材剪辑软件,搜斯拉特福德这名字时,页面突然弹了个绿色下载按钮。我寻思着官方不会这么土?但手比脑子快,鼠标已经点下去了。
第一招:安装包后缀藏着鬼
下载完一看文件就露馅了!好好一个安装程序,尾巴居然拖着”.*”,这叠罗汉似的后缀名立马让我汗毛直立。以前中过招的经验告诉我,正经软件要么是纯.exe,最多加个安装包压缩成zip,哪有安装程序自己带.zip的?
小编温馨提醒:本站只提供游戏介绍,下载游戏推荐89游戏,89游戏提供真人恋爱/绅士游戏/3A单机游戏大全,点我立即前往》》》绅士游戏下载专区
- 马上右键点属性,果然标注着”压缩文件”
- 双击跳出来两层的解压界面,还要我输密码
- 眯着眼看解压窗口小字,角落里藏着个”.bat”文件
第二招:搜索栏就是照妖镜
直接把下载的文件名”Slatford_Setup_v3.0.*”复制到搜索框,敲回车后冷汗唰就下来了:前三条全是杀毒论坛的红色警告帖,有老哥骂骂咧咧说解压完电脑狂弹广告,任务管理器里多了仨没见过的进程。
顺手翻到个帖子更绝:”千万别信所谓高速下载通道!这孙子会检测网速,你宽带越快,它塞给你的病毒越多!” 好家伙还带智能分包投毒的?
第三招:任务管理器当场抓捕
这时候安装包还在我桌面躺着。先断开网络,再开任务管理器盯着,壮着胆子双击那破文件。解压窗口弹出来瞬间,管理器里突然窜出来”svchost_*”,正常系统进程可没这个_local后缀!
- 右键直接结束进程树
- 进临时文件夹按时间排序,果然抓到刚生成的.bat脚本
- 用记事本打开一看,满屏的”start http:xxxx”循环命令
赶紧把整个下载文件夹拖进杀毒软件粉碎机。回头查官网才发现,人家正版下载按钮藏在页面最底下,字体小得跟免责声明似的。所以真不是斯拉特福德有问题,是某些下载站自己造了个病毒马甲!对了,后来搞清楚那病毒弹的广告全是棋牌游戏的——合着想给我推麻将广告?
免责声明:喜欢请购买正版授权并合法使用,此软件只适用于测试试用版本。来源于转载自各大媒体和网络。
此仅供爱好者测试及研究之用,版权归发行公司所有。任何组织或个人不得传播或用于任何商业用途,否则一切后果由该组织及个人承担!我方将不承担任何法律及连带责任。
对使用本测试版本后产生的任何不良影响,我方不承担任何法律及连带责任。
请自觉于下载后24小时内删除。如果喜欢本游戏,请购买正版授权并合法使用。
本站内容侵犯了原著者的合法权益,可联系我们进行处理。