【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)


3楼猫 发布时间:2023-09-14 16:46:15 作者:MrYuri Language

如果您不想看到自己的steam库存物品被卖掉。

如果您不想看到自己的账号被盗号狗肆意玩弄。

请看以下内容“如何预防steam盗号病毒”

(请不要等到您的steam库存被盗之后再看)

 

 ------------------------------------------------------------------------------------------------------------

 


为什么我要讲的是预防?

因为只有提前预防病毒才能真正保护您的steam库存不被狗拿去卖钱。

因为事后的查杀根本不能把已经丢掉的钱找回来(这才是重点)!!!

 

 

如何预防steam盗号病毒

  1.下载前先查看该物品的上传者的steam个人资料

这一步简单且有效,能筛选掉80%的病毒账号

 

在找到心仪的物品后不要急着下载,先查看上传者的个人资料,方法很简单。

选中要下载的物品然后在右边的界面就会有上传者的名字点击他的名字即可查看其个人资料

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第0张


  Q:什么样的账号才是病毒账号?

steam等级低,个人资料不全或者关闭,上传物品仅有一或两个,以上三个条件,符合一个或两个要小心,三个条件全符合基本就是病毒账号,病毒账号例子如图:

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第1张

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第2张

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第3张


用来上传病毒物品的账号不都是小号也有正常的账号被盗用拿来发病毒,

例子如图:

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第4张

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第5张


对于这种账号只是查看个人资料没用了,于是我们就要用的第二个方法

总之下载之前一定要先查看上传者的账号,有问题的千万别下

 

 

  2.下载完物品后仔细查看文件

如果病毒者用高等级的账号骗过我们第一步的审查,我们该怎么在下载后进行病毒防范?

 

(1)小心文件名显示的后缀和属性窗口不一致

这是最近在应用区流行的坑,简单来讲就是一个文件的文件名为“病毒mp4.exe”,插入字符后会将文件名变为“病毒exe.mp4”,如图:

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第6张


注意:

如果您不知道怎么查看文件属性,右击文件,然后选择最下面的属性选项即可打开属性窗口查看文件属性。

如果您看不到文件后缀,自行百度打开显示文件后缀按步骤操作即可。

 

总之下载完后先查看文件属性,不一致的就删掉

 

(2)压缩包添加的解压自动运行注释命令

病毒者会在压缩包里添加命令来进行解压后自动运行病毒文件的操作。防范起来也很简单,解压文件一定要打开解压软件界面进行解压不要使用自动解压。

 

打开解压软件界面进行解压什么意思?

右击压缩包后千万不要选以“解压”二字开头的选项,尽量选择“用XXX打开”这种类型的选项打开解压软件界面,如图:

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第7张



正确的解压软件界面如图:

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第8张


错误的解压界面如图:

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第9张



注意:

不要选择“解压到”这类字眼开头的选项,会直接解压不会有任何设置的机会。

如果您不知道什么选项能打开正确的窗口,请先找到一些安全的压缩包自己操作试试

 

打开正确的窗口后如果自带了解压自运行命令会这样,如图:

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第10张


总之解压要打开解压软件界面,打开有代码的一律删掉

 

(3)隐藏在文件中的病毒

通过了账号审查和外部文件审查,解压出想要的文件后,还会有最后一步的坑,即病毒文件隐藏在你要的文件中。

 

怎么找出这些文件?

首先,在系统设置中打开显示隐藏的系统文件选项(步骤简单,自行百度即可)

如果你解压的文件夹中有隐藏的系统文件就会以半透明显示如图:

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第11张

如果打开了显示之后没有直接看到隐藏的文件,那么就进行第二步。

 

使用沙盒软件搭配杀毒软件对应用程序进行检测

将下载的文件(视频或者应用程序)拖进沙盒软件的界面然后点击运行,如果是病毒那么他会出现以下三种情况之一:

完全没法运行并弹出特殊的报错(即问也问不出来百度也百度不到)

快速弹出一个弹窗然后突然消失

没法运行并且能在沙盒的界面中看到以下进程:

【Wallpaper Engine】如何预防steam盗号病毒(针对wallpaper engine)-第12张

(这个进程名已经实测是伪装的病毒)

符合以上三种情况之一大概率是病毒,在这一步如果你的杀毒软件够给力病毒就会在这里被查杀。

 

补充:

病毒文件常见的伪装就是使用unity图标并且名字也叫Unity.exe,如果你下载的文件夹内有多个exe程序并且其中刚好有叫Unity.exe的程序请一定要小心并且查毒,但这不代表没有unity的文件没毒。

 

总之打开隐藏系统文件设置查看有无隐藏文件,使用沙盒搭配杀毒软件测试不确定的exe程序,有多个exe程序的文件夹一定要小心


------------------------------------------------------------------------------------------------------------


本文使用的沙盒软件是sandbox,推荐的杀毒软件为360或者卡巴斯基

sandboxB站视频教程:https://b23.tv/ypXQVZ2

sandbox知乎文档教程:https://zhuanlan.zhihu.com/p/86458477

 

------------------------------------------------------------------------------------------------------------


到这里文章就已经结束了,其实只要做好上传者账号审查和下载后第一时间的文件检查,一般的病毒是活不到第三步的。

防病毒靠的不全是防毒软件,主要还是个人要有足够的防范意识和知识,这才是最重要的。

希望这篇文章写出去后能让更多人看到,少一个人损失自己的库存就能让病毒狗少嚣张一分。

为了大家的库存和账号安全,希望您看完后能将文章推送给那些还没看过还没惨遭病毒狗毒手的人们,谢谢!!!


© 2022 3楼猫 下载APP 站点地图 广告合作:asmrly666@gmail.com