導航:首頁 > 電腦文件 > 電腦拒收exe文件

電腦拒收exe文件

發布時間:2025-01-06 16:23:59

① 白名單是什麼意思啊

白名單的意思是安全軟體不會篩查白名單中用戶(或IP地址、IP包、郵件等),會優先讓系統使用。

黑名單的意思是安全軟體會阻止名單內的來電、郵件、軟體等信息。

電腦系統里,有很多軟體都應用到了黑白名單規則,操作系統、防火牆、殺毒軟體、郵件系統、應用軟體等,凡是涉及到控制方面幾乎都應用了黑白名單規則。黑名單啟用後,被列入到黑名單的用戶(或IP地址、IP包、郵件、病毒等)不能通過。


(1)電腦拒收exe文件擴展閱讀

通過識別系統中的進程或文件是否具有經批準的屬性、常見進程名稱、文件名稱、發行商名稱、數字簽名,白名單技術能夠讓企業批准哪些進程被允許在特定系統運行。有些供應商產品只包括可執行文件,而其他產品還包括腳本和宏,並可以阻止更廣泛的文件。

一種越來越受歡迎的白名單方法被稱為「應用控制」,這種方法專門側重於管理端點應用的行為。

該技術可以抵禦零日惡意軟體和有針對性的攻擊,因為在默認情況下,任何未經批準的軟體、工具和進程都不能在端點上運行。如果惡意軟體試圖在啟用了白名單的端點安裝,白名單技術會確定這不是可信進程,並否定其運行許可權。

如果企業不想要使用白名單來阻止進程的安裝,企業也可以使用來提供警報。例如當用戶不小心或無意安裝了惡意程序或文件,白名單可以檢測到這種違反政策行為,並提醒有關團隊未經授權進程正在系統中運行,讓安全人員立即採取行動。

② MSN病毒的病毒分析

該病毒屬於MSN蠕蟲變種,被感染的計算機會自動向MSN聯系人發送誘惑文字消息和帶毒壓縮包,當對方接收並打開帶毒壓縮包中的病毒文件時,系統即成為新的受害者,並因此嘗試感染另一台計算機。病毒大小為434,176 位元組,通過MSN聊天工具進行傳播。
被感染的計算機,病毒首先會在系統目錄 %Windows%下生成含帶病毒源體的F0538_jpg.zip壓縮包,隨後病毒自身開始在計算機中的%Windows%目錄下創建副本chcp.exe 執行文件,並在注冊表
HKEY_LOCAL_
分支下建立chcp.exe=%Windows%chcp.exe自啟動項目,然後病毒開始修改注冊分支
HKEY_LOCAL_ NTCurrentVersionWinlogon
下的SFCDisable=dword:ffffff9d 和SFCScan=dword:00000000值,進行關閉系統文件保護,並且更改
HKEY_LOCAL_
分支下的 WaitToKillServiceTimeout=的值為7000,達到更改自動關閉進程等待時間的效果。
完成上述後,病毒仍沒有安靜的等待,而是查找被感染的計算機中是否存在FTP目錄,如果有則將原正常程序改名為backup.ftp、backup.tftp並復制到%System%microsoft目錄下,隨後在系統目錄%System%下寫入ftp.exe、tftp.exe、dllcachetftp.exe、dllcacheftp.exe可執行程序,做完一系列的手腳,病毒開始向MSN聯系人發送誘惑型文字消息,並夾帶毒包F0538_jpg.zip欺騙用戶打開。
清除方法
中了此毒的用戶也不要緊張,在了解了生存原理後要想清除該病毒也非難事,只要按照以下幾個步驟實施即可將病毒清除出界,讓系統中的MSN正常運行。
一、首先要進入注冊表分支
HKEY_LOCAL_
下,將chcp.exe=%Windows%chcp.exe自建的隨機啟動項刪除,完成後重啟計算機。
二、進入%Windows%目錄下將病毒源體文件chcp.exe及F0538_jpg.zip壓縮包刪除。
三、將目錄%System%下的FTP破壞代替程序ftp.exe、tftp.exe、dllcachetftp.exe、dllcacheftp.exe刪除,並將%System%microsoft目錄下的backup.ftp、backup.tftp改回到目錄%System%下。
四、刪除注冊表分支[HKEY_LOCAL_ NTCurrentVersionWinlogon]下的SFCDisable=dword:00000000鍵值,恢復系統文件保護。
五、最後將注冊表[HKEY_LOCAL_]分支下的WaitToKillServiceTimeout=改為20000 從而恢復系統自動關閉進程等待時間的默認配置。
筆者按:在MSN病毒中變體有很多種如:MSN機器人、MSN小丑、MSN性感相冊等,其原理都是利用MSN作為平台在同聊友溝通的同時發送病毒信息,通過MSN好友關系欺騙用戶點擊,然後再次傳播,從而形成強大的傳播途徑。為了更好的處理此類病毒,這里建議用戶加強計算機的先期保護如:開啟殺軟定時升庫,安裝安全類軟體,不定期打入系統補丁等,並且多了解每日病毒動態,即時作好防範工作即可,一但用戶被感染時應立即作出回應,利用手工刪除或下載相應的專殺工具進行清理,以免讓更多的用戶成為受害者。
典型MSN病毒簡介[b/]
1、病毒名稱:I-Worm/DropBot
中文名:「MSN性感雞」
病毒類型:蠕蟲
影響平台:Windows NT/2000/XP
MSN性感雞病毒I-Worm/MSN.DropBot是通過MSN傳播的網路蠕蟲,發作後向所有在線MSN聯系人發送自身文件,並顯示一張燒雞圖片,可以釋放出「羅伯特」後門病毒,「羅伯特」病毒可以使用戶系統可被黑客完全控制,成為「僵屍電腦」,並能夠通過多種系統漏洞和弱口令傳播,感染能力極強。其後續變種發作時,會顯示美女或牙刷等圖片。
2、病毒名稱:I-Worm/MSN.Sofast
中文名:「MSN好快」
病毒類型:蠕蟲
影響平台:Windows NT/000/XP
MSN好快病毒是通過MSN和P2P傳播的網路蠕蟲,發作後向所有在線MSN聯系人發送自身文件。病毒還會屏蔽多數國外殺毒廠商的網站,使得電腦用戶染毒後無法登陸。同時,病毒會結束多種殺毒軟體和防火牆進程, 禁止注冊表編輯器和任務管理器運行,通過復制到共享文件夾和P2P軟體共享文件夾傳播。
MSN病毒家簇透視
日前,一名為 「MSN小丑」的MSN病毒大面積爆發,再一次帶出IM即時通信軟體的安全問題。「MSN小丑」會自動向用戶的MSN好友發送消息和病毒程序,並把900多家常用網站轉向到某網站。MSN用戶一旦中毒,系統將有崩潰的危險。這個病毒除了通過MSN傳播外,還可能通過QQ傳播。
MSN、QQ等即時通信軟體成為人人必備的通信工具之時,也引導起了IM病毒的泛濫 ,MSN小丑爆發則是此類病毒危害的集中體現。據統計,這類病毒早在2003年就具有71%的增長幅度,發展速度之快讓人始料不及。
MSN病家簇毒逐個數
2003年12月11日,江民截獲Flooder.Msn.Convont,運行後發送的內容為:「今天我請你吃飯」或者「i love you, my baby」或者「I love you.darling」等,此類程序都是MSN惡作劇病毒雖然對系統沒有破壞作用,但卻能讓人不勝其擾。
2004年4月出現的網路蠕蟲「MSN射手」(MSN-Worm/Sinmsn.c)通過韓文版本的MSN Messenger進行傳播,攻擊了整個韓國全國的網路系統,這個病毒實際上是去年7月發現的一種「Sinmsn」病毒的變種。
2004年7月,江民公司截獲「MSN轟炸機」(Flooder.MSN.Marry)病毒,病毒運行後會給MSN Messager中每個在線用戶發送相同內容的消息,發送內容為「明天我結婚」, 與2003年12月Flooder.Msn.Convont病毒相似。
很快「轟炸機」病毒就有了新的變種——攻擊機(Flooder.MSN.MsgSender)此惡作劇病毒運行後會給MSN Messager中每個在線用戶發送相同內容的消息,發送內容為「今天我請你吃飯」。
如果說,以前出現的病毒,都是以惡作劇為主,並沒有什麼實質性的破壞力,那麼這次爆發的「MSN小丑」病毒則是有史以來最厲害的MSN病毒。
對付MSN病毒需要以防為主
對於個人用戶來講,可以使用一些工具來對它進行防範。例如江民殺毒軟體KV2005中有一項「即時通信監視」功能,就是專門監控過濾此類病毒,可以實時過濾掃描從MSN、QQ等即時通信工具傳播的病毒,確保無毒聊天。它的使用方法非常簡單,只要打開「實時監視」,選中「即時通信監視」即可。
此次 「MSN小丑」病毒爆發,筆者就親身體現了此項功能的強大之處,一位中毒的好友發給我一個病毒文件,還沒有進入硬碟之前,病毒即被全全過濾了。對於MSN等IM即時通信軟體病毒,電腦用戶除了平時要增強防範病毒意識,對通過即時通訊軟體、郵箱等媒介傳播的任何可執行程序文件(.exe .bat等),在未落實真實來源地和用途時,不要盲目打開。對不明來源的可執行程序立即刪除,以防範於未然。
MSN病毒昨又出新變種大規模爆發,已有上萬用戶受感染。昨日下午,瑞星全球反病毒監測網截獲一個快速傳播的MSN病毒,並命名為「IRC波特變種BCG(Backdoor.Win32.IRCbot.Bcg)」病毒。瑞星反病毒工程師介紹說,該病毒侵入用戶電腦後,會向MSN好友大量發送垃圾信息和病毒文件。昨天下午,向瑞星客戶服務中心求助的中毒用戶已有數百人,據估計實際中毒用戶可能高達萬人。
據瑞星技術部門分析,這個病毒就是之前預報的MSN病毒的新變種。該病毒會向好友發送:「NIHEWO!!!....QINGKAN:p(你和我!請看)」、「JIESHOUWODEZHAOPIAN:o!!(接收我的照片!)」等漢語拼音版本的誘惑性信息,隨後會試圖發送一個以「photo」、「picture」等名稱開頭的壓縮文件,用戶接收運行後就會中毒。
「裸照」病毒借MSN爆發 可能危及信息安全
「病毒!大家別搭理我!」昨日(30日),不少MSN用戶換上了類似的簽名。一個以接收圖片為誘餌,通過MSN自動傳播的病毒昨日出現大規模爆發。殺毒軟體公司提示,該病毒可能危及信息安全。
接收好友文件後電腦中毒
昨日下午2時許,亦庄一家外資公司內,做財務工作的陳小姐看到MSN上一位好友發來的壓縮文件,她接收保存後打開文件,MSN不斷彈出對話窗口,自動向在線聯系人轉發這個文件,並附上「ZHE SHIWODELUOZHAO(這是我的裸照)」等語句誘導對方接收。
陳小姐趕緊尋找相關的殺毒軟體,並將MSN的簽名改成「病毒!大家別搭理我!!」截至下午5時30分,陳小姐還在單位為電腦殺毒。她說,雖然電腦的其它功能未受影響,但仍擔心工作資料的安全性。
昨日下午,一些電腦中毒的市民通過手機簡訊提醒朋友不要接收其發送的文件。
微軟MSN提醒拒收可疑文件
昨晚,金山軟體公司工作人員李先生介紹,這個病毒是「MSN機器人」的變種,可能會自動連接遠程的IRC(Internet RelayChat,互聯網中繼聊天)伺服器,竊取中毒電腦內的信息。
「相當於給電腦裝了個後門。」李先生說,該病毒昨日出現大規模爆發的現象,金山公司當天超過1/3的客服熱線是反映此事。金山毒霸當天下午已更新病毒庫,即使已經中毒,也可以查殺,熟悉電腦的用戶還可以手動刪除。
李先生介紹,自MSN等聊天工具流行以來,通過其傳播的病毒就不斷出現,包括「性感烤雞」等形式。他分析,這類病毒表現明顯,容易防範,應該會「來得快去得也快」。
昨晚,微軟MSN提醒用戶注意網路安全,不要接收可疑文件,並建議用戶在MSN內設置「接收文件後使用病毒掃描程序檢測」。

怎麼開啟個人防火牆

問題一:怎樣改變個人防火牆設置啊 啟動瑞星個人防火牆軟體主程序有兩種方法:
第一種方法:
進入【開始】/【程序】/【瑞星個人防火牆】,選擇【瑞星個人防火牆】即可啟動(如圖10);
第二種方法:
用滑鼠雙擊桌面上的【瑞星個人防火牆】快捷圖標 即可啟動。(
四、界面及菜單說明
1、防火牆主界面
瑞星個人防火牆主界麵包括【日誌】、【選項】和【幫助】等選項,此外,還有方便快捷的操作按鈕(如圖12):
菜單欄:用於進行菜單操作的窗口,包括【日誌】、【選項】和【幫助】三個菜單;
設置標簽:【當前日誌】、【應用程序】、【游戲保護】通過選擇標簽,列表將顯示具體的設定記錄或程序列表;
操作按鈕:防火牆的基本操作按鈕,包括【斷開連接】/【連接網路】,【啟動】/【停止】,【選項】按鈕。
狀態欄:在此狀態欄中顯示了當前防火牆的狀態;
網路狀態顯示:『拒收』、『收到』、『拒發』、『發出』,4種網路連接的狀態的顯示。
在主界面中,按下【斷開連接】按鈕,那麼您的計算機將完全與網路斷開,就好象拔掉了網線或是關掉了Modem一樣。其他人都不能訪問您的計算機,但是您也不能再訪問網路。這是在遇到頻繁攻擊時最為有效的應對方法(譬如有人頻繁的變換形式對您的計算機進行攻擊時,這樣做往往是最直接有效的辦法)。
注意:改變規則設置後,只有重新啟動服務才能使最新的防火牆規則生效。重新啟動服務的方法是:在主界面中,先選擇【停止】,再選擇【啟動】。
(1)【日誌】菜單(如圖13)
【顯示】:顯示日誌;
【清除】:清除日誌;
【導出】:導出日誌;
(2)【選項】菜單
【設置】:可進行安全級別設置、IGMP設置、警告設置、以及普通選項和啟動選項的設置;
【規則設置】:選擇此項後可進行防火牆規則的添加和修改;
【恢復預設規則】:選擇此項可將現有的規則恢復到初始規則。
【日誌設置】:可進行日誌記錄自動保存設置
【語言設置】:可選擇中文簡體、日本語、English和中文繁體四種界面語言;
【外觀設置】:考慮到不同用戶使用的計算機的差異,以及不同的使用習慣,此功能為用戶提供了多種界面;

問題二:如何設置WINDOWS防火牆或者個人防火牆 win個人防火牆設置方法一
1.常規選項卡
在Windows防火牆控制台「常規」選項卡中有兩個主選項:啟用(推薦)和關閉(不推薦),一個子選項「不允許例外」。如果選擇了不允許例外,Windows防火牆將攔截所有的連接用戶計算機的網路請求
包括在例外選項卡列表中的應用程序和系統服務。另外,防火牆也將攔截文件和列印機共享,還有網路設備的偵測。使用不允許例外選項的Windows防火牆簡直就完全「閉關」了,比較適用於「高危」環境,如餐館、賓館和機場等場所連接到公共網路上的個人計算機。
2.例外選項卡
某些程序需要對外通訊,就可以把它們添加到「例外」選項卡中,這里的程序將被特許可以提供連接服務,即可以監聽和接受來自網路上的連接。
在「例外」選項卡界面下方有兩個添加按鈕,分別是:「添加程序」和「添加埠」,可以根據具體的情況手工添加例外項。如果不清楚某個應用程序是通過哪個埠與外界通信,或者不知道它是基於UDP還是TCP的,可以通過「添加程序」來添加例外項。例如要允許Windows
Messenger通信,則點擊「添加程序」按鈕,選擇應用程序「C:\Program Files\
Messenger\Messenger\m *** sgs.exe」,然後點擊「確定」把它加入列表。
如果對埠號以及TCP/UDP比較熟悉,則可以採用後一種方式,即指定埠號的添加方式。對於每一個例外項,可以通過「更改范圍」指定其作用域。對於家用和小型辦公室應用網路,推薦設置作用域為可能的本地網路。當然,也可以自定義作用域中的IP范圍,這樣只有來自特定的IP地址范圍的網路請求才能被接受。
3.高級選項卡
在「高級」選項卡中包含了網路連接設置、安全記錄、ICMP設置和還原默認設置四組選項,可以根據實際情況進行配置。
網路連接設置
這里可以選擇Windows防火牆應用到哪些連接上,當然也可以對某個連接進行單獨的配置,這樣可以使防火牆應用更靈活。
安全記錄
新版Windows防火牆的日誌記錄與ICF大同小異,日誌選項裡面的設置可以記錄防火牆的跟蹤記錄,包括丟棄和成功的所有事項。在日誌文件選項里,可以更改記錄文件存放的位置,還可以手工指定日誌文件的大小。系統默認的選項是不記錄任何攔截或成功的事項,而記錄文件的大小默認為4MB。
ICMP設置
Internet控制消息協議(ICMP)允許網路上的計算機共享錯誤和狀態信息。在ICMP設置對話框中選定某一項時,界面下方會顯示出相應的描述信息,可以根據需要進行配置。在預設狀態下,所有的ICMP都沒有打開。
默認設置
如果要將所有Windows防火牆設置恢復為默認狀態,可以單擊右側的「還原為默認值」按鈕。
win個人防火牆設置方法(埠)二
在Windows 2000/XP/Server 2003中要查看埠,可以使用Netstat命令:
依次點擊「開始→運行」,鍵入「cmd」並回車,打開命令提示符窗口。在命令提示符狀態下鍵入「netstat -a
-n」,按下回車鍵後就可以看到以數字形式顯示的TCP和UDP連接的埠號及狀態。
關閉/開啟埠
在介紹各種埠的作用前,這里先介紹一下在Windows中如何關閉/打開埠,因為默認的情況下,有很多不安全的或沒有什麼用的埠是開啟的,比如Telnet服務的23埠、FTP服務的21埠、SMTP服務的2......>>

問題三:電腦連不上網,說是設置了個人防火牆,應該怎麼取消掉 打開網路設置,在控制面板那裡

問題四:如何開啟個人防火牆的私人信息提交功能? 用瑞星防火牆・

問題五:你的電腦上所安裝的個人防火牆軟體攔截了你的驗證信息,系統無法驗證你是否合法! 請開啟個人防火牆的私 20分 電腦的防火牆打開方法(以WIN7為例): 1、打開控制面板,打開防火牆點擊; 2、防火牆頁面中左邊,點擊打開或關閉防火牆; 3、選擇開啟防火牆即可;

問題六:手機上怎樣開啟個人防火牆的私人信息提交功能或者暫時屏蔽防火牆 在簡訊攔截選項的設置中禁用即可。

問題七:網吧防火牆怎麼開啟 網吧防火牆是網路安全的重要保證,出現故障問題也是在所難免的事情,windows防火牆無法啟動的情況時有發生。作為網吧熱點,如何解決網吧windows防火牆無法啟動的問題,具體的方法如下。
1、安全中心被關閉:
防火牆啟用的選項變成灰色,無法啟用,並用提示「由於安全考慮,某些設置由組策略控制」
運行services.msc打開「服務」
將SecurityCenter設為自動,並且啟用。
將WindowsFirewall/InternetConnectionSharing(ICS)設為自動並且啟用。
將設為自動並且啟用。
如果仍然不能啟用防火牆,執行以下步驟:
運行regedit.exe打開注冊表,刪除下面兩項:HKEY_LOCAL_MACHINE\SOFTWARE
\Policies\Microsoft\WindowsFirewall
HKEY_CURRENT_USER\
SOFTWARE\Policies\Microsoft\WindowsFirewall
在服務中重啟WindowsFirewall/InternetConnectionSharing(ICS),如果繼續提示「由於安全考慮,某些設置由組策略控制」,不會影響使用。
2、系統文件丟失:
要解決此問題,方法:調用「安裝APIInstallHinfSection」函數以安裝Windows防火牆,要安裝Windows防火牆,請按照下列步驟:
1.單擊開始,單擊運行,類型cmd然後單擊確定。
2.在命令提示符下,鍵入以下命令行,回車:
Rundll32setupapi,InstallHinfSectionNdi-Steelhead132%windir%\inf\netrass.inf
3.重新啟動計罰機
4.單擊開始-運行(快捷鍵Windows+R),輸入cmd,確定。
5.在命令提示符,鍵入以下命令:Netshfirewallreset,回車。
6.單擊開始-運行,輸入firewall.cpl,回車。
7.在Windows防火牆對話框中單擊On(推薦),確定。

問題八:如何設置允許軟體通過防火牆 1、Windows2008R2系統防火牆在,控制面板裡面去找(還可以到伺服器管理器裡面找)
2、點擊進入08防火牆設置選項卡,注意一下【高級設置】裡面去設置
3、在防火牆設置右上方,有【創建規則】
4、入站規則
進入規則向導頁面,如圖選擇【埠】類型
5、本案例以開放webmail自定義埠為例,選擇特定埠如8008
6、操作設置
然後在操作設置裡面,選擇【允許連接】
7、安全域選擇
接下來就是重點了,需要允許應用到的規則域區域。建議全部選擇,
8、然後是規則的名稱,可以任意取名。建議加上備注,比如XX伺服器XX應用
9、檢查配置(出站和入站的區別就是埠的指向)
設置好之後,如圖點擊入站規則裡面查看。可以看到剛剛的配置設置
10、出站規則
出站規則設置方法是一樣的,注意一下。協議類型,有TCP. UDP 你可以選擇所有及 ALL類型
11、測試埠
設置好伺服器防火牆埠開放之後,再內網的還需要在路由器上設置映射。可以通過站長工具在線測試

問題九:電腦連不上網,說是設置了個人防火牆,應該怎麼取消掉 防火牆開關位置:開始--控制面板--windows防火牆--打開或關閉防火牆
我估計這跟防火牆沒什麼關系,應該是你的網路連接問題。

問題十:如何設置電腦防火牆 控制面板/安全中心/Windows防火牆/點選「啟用」按確定就可以了,不用特殊設置,就是默認設置,如果設置不對容易出現錯誤,這樣你可以按「高級」,按場面的還原默認設置按確定即可。

④ 發郵件時如何添加附件

如果是可執行文件 如.exe 必須打成WinRAR包發送
否則極有可能發不出來 要不對方拒收
Web發郵件附件 一般有添加附件的連接
點擊後瀏覽本機文件

客戶端方式 運行郵件客戶端 將要發送的文件打包後 直接拖進該客戶端界面即可

閱讀全文

與電腦拒收exe文件相關的資料

熱點內容
抖音直播電腦端怎麼設置觀看場次 瀏覽:964
電腦開機時屏幕上出現白色圓圈 瀏覽:543
蘋果平板電腦鎖了 瀏覽:113
電腦關閉無線網卡 瀏覽:721
戴爾筆記本電腦音量設置 瀏覽:186
電腦鎖屏後五秒鍾就黑屏 瀏覽:833
電腦打不開機了怎麼辦 瀏覽:239
如何測量家用電腦配置 瀏覽:120
電腦雙卡槽內存條怎麼設置 瀏覽:602
筆記本電腦桌面一直閃 瀏覽:493
電腦全部軟體一個勁閃 瀏覽:398
電腦入帳軟體能查看到漲價 瀏覽:73
電腦如何按勾 瀏覽:84
所有娛樂網站免費 瀏覽:391
電腦上列印機不能共享的列印機 瀏覽:630
win7小愛音箱連接電腦聲音 瀏覽:705
如何電腦xp系統位數 瀏覽:221
二手電筒腦文件夾 瀏覽:467
電視電腦無線連接失敗 瀏覽:678
電腦換了固態硬碟cpu發熱特別厲害 瀏覽:454