导航:首页 > 电脑文件 > 电脑拒收exe文件

电脑拒收exe文件

发布时间:2025-01-06 16:23:59

① 白名单是什么意思啊

白名单的意思是安全软件不会筛查白名单中用户(或IP地址、IP包、邮件等),会优先让系统使用。

黑名单的意思是安全软件会阻止名单内的来电、邮件、软件等信息。

电脑系统里,有很多软件都应用到了黑白名单规则,操作系统、防火墙、杀毒软件、邮件系统、应用软件等,凡是涉及到控制方面几乎都应用了黑白名单规则。黑名单启用后,被列入到黑名单的用户(或IP地址、IP包、邮件、病毒等)不能通过。


(1)电脑拒收exe文件扩展阅读

通过识别系统中的进程或文件是否具有经批准的属性、常见进程名称、文件名称、发行商名称、数字签名,白名单技术能够让企业批准哪些进程被允许在特定系统运行。有些供应商产品只包括可执行文件,而其他产品还包括脚本和宏,并可以阻止更广泛的文件。

一种越来越受欢迎的白名单方法被称为“应用控制”,这种方法专门侧重于管理端点应用的行为。

该技术可以抵御零日恶意软件和有针对性的攻击,因为在默认情况下,任何未经批准的软件、工具和进程都不能在端点上运行。如果恶意软件试图在启用了白名单的端点安装,白名单技术会确定这不是可信进程,并否定其运行权限。

如果企业不想要使用白名单来阻止进程的安装,企业也可以使用来提供警报。例如当用户不小心或无意安装了恶意程序或文件,白名单可以检测到这种违反政策行为,并提醒有关团队未经授权进程正在系统中运行,让安全人员立即采取行动。

② MSN病毒的病毒分析

该病毒属于MSN蠕虫变种,被感染的计算机会自动向MSN联系人发送诱惑文字消息和带毒压缩包,当对方接收并打开带毒压缩包中的病毒文件时,系统即成为新的受害者,并因此尝试感染另一台计算机。病毒大小为434,176 字节,通过MSN聊天工具进行传播。
被感染的计算机,病毒首先会在系统目录 %Windows%下生成含带病毒源体的F0538_jpg.zip压缩包,随后病毒自身开始在计算机中的%Windows%目录下创建副本chcp.exe 执行文件,并在注册表
HKEY_LOCAL_
分支下建立chcp.exe=%Windows%chcp.exe自启动项目,然后病毒开始修改注册分支
HKEY_LOCAL_ NTCurrentVersionWinlogon
下的SFCDisable=dword:ffffff9d 和SFCScan=dword:00000000值,进行关闭系统文件保护,并且更改
HKEY_LOCAL_
分支下的 WaitToKillServiceTimeout=的值为7000,达到更改自动关闭进程等待时间的效果。
完成上述后,病毒仍没有安静的等待,而是查找被感染的计算机中是否存在FTP目录,如果有则将原正常程序改名为backup.ftp、backup.tftp并复制到%System%microsoft目录下,随后在系统目录%System%下写入ftp.exe、tftp.exe、dllcachetftp.exe、dllcacheftp.exe可执行程序,做完一系列的手脚,病毒开始向MSN联系人发送诱惑型文字消息,并夹带毒包F0538_jpg.zip欺骗用户打开。
清除方法
中了此毒的用户也不要紧张,在了解了生存原理后要想清除该病毒也非难事,只要按照以下几个步骤实施即可将病毒清除出界,让系统中的MSN正常运行。
一、首先要进入注册表分支
HKEY_LOCAL_
下,将chcp.exe=%Windows%chcp.exe自建的随机启动项删除,完成后重启计算机。
二、进入%Windows%目录下将病毒源体文件chcp.exe及F0538_jpg.zip压缩包删除。
三、将目录%System%下的FTP破坏代替程序ftp.exe、tftp.exe、dllcachetftp.exe、dllcacheftp.exe删除,并将%System%microsoft目录下的backup.ftp、backup.tftp改回到目录%System%下。
四、删除注册表分支[HKEY_LOCAL_ NTCurrentVersionWinlogon]下的SFCDisable=dword:00000000键值,恢复系统文件保护。
五、最后将注册表[HKEY_LOCAL_]分支下的WaitToKillServiceTimeout=改为20000 从而恢复系统自动关闭进程等待时间的默认配置。
笔者按:在MSN病毒中变体有很多种如:MSN机器人、MSN小丑、MSN性感相册等,其原理都是利用MSN作为平台在同聊友沟通的同时发送病毒信息,通过MSN好友关系欺骗用户点击,然后再次传播,从而形成强大的传播途径。为了更好的处理此类病毒,这里建议用户加强计算机的先期保护如:开启杀软定时升库,安装安全类软件,不定期打入系统补丁等,并且多了解每日病毒动态,即时作好防范工作即可,一但用户被感染时应立即作出回应,利用手工删除或下载相应的专杀工具进行清理,以免让更多的用户成为受害者。
典型MSN病毒简介[b/]
1、病毒名称:I-Worm/DropBot
中文名:“MSN性感鸡”
病毒类型:蠕虫
影响平台:Windows NT/2000/XP
MSN性感鸡病毒I-Worm/MSN.DropBot是通过MSN传播的网络蠕虫,发作后向所有在线MSN联系人发送自身文件,并显示一张烧鸡图片,可以释放出“罗伯特”后门病毒,“罗伯特”病毒可以使用户系统可被黑客完全控制,成为“僵尸电脑”,并能够通过多种系统漏洞和弱口令传播,感染能力极强。其后续变种发作时,会显示美女或牙刷等图片。
2、病毒名称:I-Worm/MSN.Sofast
中文名:“MSN好快”
病毒类型:蠕虫
影响平台:Windows NT/000/XP
MSN好快病毒是通过MSN和P2P传播的网络蠕虫,发作后向所有在线MSN联系人发送自身文件。病毒还会屏蔽多数国外杀毒厂商的网站,使得电脑用户染毒后无法登陆。同时,病毒会结束多种杀毒软件和防火墙进程, 禁止注册表编辑器和任务管理器运行,通过复制到共享文件夹和P2P软件共享文件夹传播。
MSN病毒家簇透视
日前,一名为 “MSN小丑”的MSN病毒大面积爆发,再一次带出IM即时通信软件的安全问题。“MSN小丑”会自动向用户的MSN好友发送消息和病毒程序,并把900多家常用网站转向到某网站。MSN用户一旦中毒,系统将有崩溃的危险。这个病毒除了通过MSN传播外,还可能通过QQ传播。
MSN、QQ等即时通信软件成为人人必备的通信工具之时,也引导起了IM病毒的泛滥 ,MSN小丑爆发则是此类病毒危害的集中体现。据统计,这类病毒早在2003年就具有71%的增长幅度,发展速度之快让人始料不及。
MSN病家簇毒逐个数
2003年12月11日,江民截获Flooder.Msn.Convont,运行后发送的内容为:“今天我请你吃饭”或者“i love you, my baby”或者“I love you.darling”等,此类程序都是MSN恶作剧病毒虽然对系统没有破坏作用,但却能让人不胜其扰。
2004年4月出现的网络蠕虫“MSN射手”(MSN-Worm/Sinmsn.c)通过韩文版本的MSN Messenger进行传播,攻击了整个韩国全国的网络系统,这个病毒实际上是去年7月发现的一种“Sinmsn”病毒的变种。
2004年7月,江民公司截获“MSN轰炸机”(Flooder.MSN.Marry)病毒,病毒运行后会给MSN Messager中每个在线用户发送相同内容的消息,发送内容为“明天我结婚”, 与2003年12月Flooder.Msn.Convont病毒相似。
很快“轰炸机”病毒就有了新的变种——攻击机(Flooder.MSN.MsgSender)此恶作剧病毒运行后会给MSN Messager中每个在线用户发送相同内容的消息,发送内容为“今天我请你吃饭”。
如果说,以前出现的病毒,都是以恶作剧为主,并没有什么实质性的破坏力,那么这次爆发的“MSN小丑”病毒则是有史以来最厉害的MSN病毒。
对付MSN病毒需要以防为主
对于个人用户来讲,可以使用一些工具来对它进行防范。例如江民杀毒软件KV2005中有一项“即时通信监视”功能,就是专门监控过滤此类病毒,可以实时过滤扫描从MSN、QQ等即时通信工具传播的病毒,确保无毒聊天。它的使用方法非常简单,只要打开“实时监视”,选中“即时通信监视”即可。
此次 “MSN小丑”病毒爆发,笔者就亲身体现了此项功能的强大之处,一位中毒的好友发给我一个病毒文件,还没有进入硬盘之前,病毒即被全全过滤了。对于MSN等IM即时通信软件病毒,电脑用户除了平时要增强防范病毒意识,对通过即时通讯软件、邮箱等媒介传播的任何可执行程序文件(.exe .bat等),在未落实真实来源地和用途时,不要盲目打开。对不明来源的可执行程序立即删除,以防范于未然。
MSN病毒昨又出新变种大规模爆发,已有上万用户受感染。昨日下午,瑞星全球反病毒监测网截获一个快速传播的MSN病毒,并命名为“IRC波特变种BCG(Backdoor.Win32.IRCbot.Bcg)”病毒。瑞星反病毒工程师介绍说,该病毒侵入用户电脑后,会向MSN好友大量发送垃圾信息和病毒文件。昨天下午,向瑞星客户服务中心求助的中毒用户已有数百人,据估计实际中毒用户可能高达万人。
据瑞星技术部门分析,这个病毒就是之前预报的MSN病毒的新变种。该病毒会向好友发送:“NIHEWO!!!....QINGKAN:p(你和我!请看)”、“JIESHOUWODEZHAOPIAN:o!!(接收我的照片!)”等汉语拼音版本的诱惑性信息,随后会试图发送一个以“photo”、“picture”等名称开头的压缩文件,用户接收运行后就会中毒。
“裸照”病毒借MSN爆发 可能危及信息安全
“病毒!大家别搭理我!”昨日(30日),不少MSN用户换上了类似的签名。一个以接收图片为诱饵,通过MSN自动传播的病毒昨日出现大规模爆发。杀毒软件公司提示,该病毒可能危及信息安全。
接收好友文件后电脑中毒
昨日下午2时许,亦庄一家外资公司内,做财务工作的陈小姐看到MSN上一位好友发来的压缩文件,她接收保存后打开文件,MSN不断弹出对话窗口,自动向在线联系人转发这个文件,并附上“ZHE SHIWODELUOZHAO(这是我的裸照)”等语句诱导对方接收。
陈小姐赶紧寻找相关的杀毒软件,并将MSN的签名改成“病毒!大家别搭理我!!”截至下午5时30分,陈小姐还在单位为电脑杀毒。她说,虽然电脑的其它功能未受影响,但仍担心工作资料的安全性。
昨日下午,一些电脑中毒的市民通过手机短信提醒朋友不要接收其发送的文件。
微软MSN提醒拒收可疑文件
昨晚,金山软件公司工作人员李先生介绍,这个病毒是“MSN机器人”的变种,可能会自动连接远程的IRC(Internet RelayChat,互联网中继聊天)服务器,窃取中毒电脑内的信息。
“相当于给电脑装了个后门。”李先生说,该病毒昨日出现大规模爆发的现象,金山公司当天超过1/3的客服热线是反映此事。金山毒霸当天下午已更新病毒库,即使已经中毒,也可以查杀,熟悉电脑的用户还可以手动删除。
李先生介绍,自MSN等聊天工具流行以来,通过其传播的病毒就不断出现,包括“性感烤鸡”等形式。他分析,这类病毒表现明显,容易防范,应该会“来得快去得也快”。
昨晚,微软MSN提醒用户注意网络安全,不要接收可疑文件,并建议用户在MSN内设置“接收文件后使用病毒扫描程序检测”。

怎么开启个人防火墙

问题一:怎样改变个人防火墙设置啊 启动瑞星个人防火墙软件主程序有两种方法:
第一种方法:
进入【开始】/【程序】/【瑞星个人防火墙】,选择【瑞星个人防火墙】即可启动(如图10);
第二种方法:
用鼠标双击桌面上的【瑞星个人防火墙】快捷图标 即可启动。(
四、界面及菜单说明
1、防火墙主界面
瑞星个人防火墙主界面包括【日志】、【选项】和【帮助】等选项,此外,还有方便快捷的操作按钮(如图12):
菜单栏:用于进行菜单操作的窗口,包括【日志】、【选项】和【帮助】三个菜单;
设置标签:【当前日志】、【应用程序】、【游戏保护】通过选择标签,列表将显示具体的设定记录或程序列表;
操作按钮:防火墙的基本操作按钮,包括【断开连接】/【连接网络】,【启动】/【停止】,【选项】按钮。
状态栏:在此状态栏中显示了当前防火墙的状态;
网络状态显示:‘拒收’、‘收到’、‘拒发’、‘发出’,4种网络连接的状态的显示。
在主界面中,按下【断开连接】按钮,那么您的计算机将完全与网络断开,就好象拔掉了网线或是关掉了Modem一样。其他人都不能访问您的计算机,但是您也不能再访问网络。这是在遇到频繁攻击时最为有效的应对方法(譬如有人频繁的变换形式对您的计算机进行攻击时,这样做往往是最直接有效的办法)。
注意:改变规则设置后,只有重新启动服务才能使最新的防火墙规则生效。重新启动服务的方法是:在主界面中,先选择【停止】,再选择【启动】。
(1)【日志】菜单(如图13)
【显示】:显示日志;
【清除】:清除日志;
【导出】:导出日志;
(2)【选项】菜单
【设置】:可进行安全级别设置、IGMP设置、警告设置、以及普通选项和启动选项的设置;
【规则设置】:选择此项后可进行防火墙规则的添加和修改;
【恢复缺省规则】:选择此项可将现有的规则恢复到初始规则。
【日志设置】:可进行日志记录自动保存设置
【语言设置】:可选择中文简体、日本语、English和中文繁体四种界面语言;
【外观设置】:考虑到不同用户使用的计算机的差异,以及不同的使用习惯,此功能为用户提供了多种界面;

问题二:如何设置WINDOWS防火墙或者个人防火墙 win个人防火墙设置方法一
1.常规选项卡
在Windows防火墙控制台“常规”选项卡中有两个主选项:启用(推荐)和关闭(不推荐),一个子选项“不允许例外”。如果选择了不允许例外,Windows防火墙将拦截所有的连接用户计算机的网络请求
包括在例外选项卡列表中的应用程序和系统服务。另外,防火墙也将拦截文件和打印机共享,还有网络设备的侦测。使用不允许例外选项的Windows防火墙简直就完全“闭关”了,比较适用于“高危”环境,如餐馆、宾馆和机场等场所连接到公共网络上的个人计算机。
2.例外选项卡
某些程序需要对外通讯,就可以把它们添加到“例外”选项卡中,这里的程序将被特许可以提供连接服务,即可以监听和接受来自网络上的连接。
在“例外”选项卡界面下方有两个添加按钮,分别是:“添加程序”和“添加端口”,可以根据具体的情况手工添加例外项。如果不清楚某个应用程序是通过哪个端口与外界通信,或者不知道它是基于UDP还是TCP的,可以通过“添加程序”来添加例外项。例如要允许Windows
Messenger通信,则点击“添加程序”按钮,选择应用程序“C:\Program Files\
Messenger\Messenger\m *** sgs.exe”,然后点击“确定”把它加入列表。
如果对端口号以及TCP/UDP比较熟悉,则可以采用后一种方式,即指定端口号的添加方式。对于每一个例外项,可以通过“更改范围”指定其作用域。对于家用和小型办公室应用网络,推荐设置作用域为可能的本地网络。当然,也可以自定义作用域中的IP范围,这样只有来自特定的IP地址范围的网络请求才能被接受。
3.高级选项卡
在“高级”选项卡中包含了网络连接设置、安全记录、ICMP设置和还原默认设置四组选项,可以根据实际情况进行配置。
网络连接设置
这里可以选择Windows防火墙应用到哪些连接上,当然也可以对某个连接进行单独的配置,这样可以使防火墙应用更灵活。
安全记录
新版Windows防火墙的日志记录与ICF大同小异,日志选项里面的设置可以记录防火墙的跟踪记录,包括丢弃和成功的所有事项。在日志文件选项里,可以更改记录文件存放的位置,还可以手工指定日志文件的大小。系统默认的选项是不记录任何拦截或成功的事项,而记录文件的大小默认为4MB。
ICMP设置
Internet控制消息协议(ICMP)允许网络上的计算机共享错误和状态信息。在ICMP设置对话框中选定某一项时,界面下方会显示出相应的描述信息,可以根据需要进行配置。在缺省状态下,所有的ICMP都没有打开。
默认设置
如果要将所有Windows防火墙设置恢复为默认状态,可以单击右侧的“还原为默认值”按钮。
win个人防火墙设置方法(端口)二
在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:
依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -a
-n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。
关闭/开启端口
在介绍各种端口的作用前,这里先介绍一下在Windows中如何关闭/打开端口,因为默认的情况下,有很多不安全的或没有什么用的端口是开启的,比如Telnet服务的23端口、FTP服务的21端口、SMTP服务的2......>>

问题三:电脑连不上网,说是设置了个人防火墙,应该怎么取消掉 打开网络设置,在控制面板那里

问题四:如何开启个人防火墙的私人信息提交功能? 用瑞星防火墙・

问题五:你的电脑上所安装的个人防火墙软件拦截了你的验证信息,系统无法验证你是否合法! 请开启个人防火墙的私 20分 电脑的防火墙打开方法(以WIN7为例): 1、打开控制面板,打开防火墙点击; 2、防火墙页面中左边,点击打开或关闭防火墙; 3、选择开启防火墙即可;

问题六:手机上怎样开启个人防火墙的私人信息提交功能或者暂时屏蔽防火墙 在短信拦截选项的设置中禁用即可。

问题七:网吧防火墙怎么开启 网吧防火墙是网络安全的重要保证,出现故障问题也是在所难免的事情,windows防火墙无法启动的情况时有发生。作为网吧热点,如何解决网吧windows防火墙无法启动的问题,具体的方法如下。
1、安全中心被关闭:
防火墙启用的选项变成灰色,无法启用,并用提示“由于安全考虑,某些设置由组策略控制”
运行services.msc打开“服务”
将SecurityCenter设为自动,并且启用。
将WindowsFirewall/InternetConnectionSharing(ICS)设为自动并且启用。
将设为自动并且启用。
如果仍然不能启用防火墙,执行以下步骤:
运行regedit.exe打开注册表,删除下面两项:HKEY_LOCAL_MACHINE\SOFTWARE
\Policies\Microsoft\WindowsFirewall
HKEY_CURRENT_USER\
SOFTWARE\Policies\Microsoft\WindowsFirewall
在服务中重启WindowsFirewall/InternetConnectionSharing(ICS),如果继续提示“由于安全考虑,某些设置由组策略控制”,不会影响使用。
2、系统文件丢失:
要解决此问题,方法:调用“安装APIInstallHinfSection”函数以安装Windows防火墙,要安装Windows防火墙,请按照下列步骤:
1.单击开始,单击运行,类型cmd然后单击确定。
2.在命令提示符下,键入以下命令行,回车:
Rundll32setupapi,InstallHinfSectionNdi-Steelhead132%windir%\inf\netrass.inf
3.重新启动计罚机
4.单击开始-运行(快捷键Windows+R),输入cmd,确定。
5.在命令提示符,键入以下命令:Netshfirewallreset,回车。
6.单击开始-运行,输入firewall.cpl,回车。
7.在Windows防火墙对话框中单击On(推荐),确定。

问题八:如何设置允许软件通过防火墙 1、Windows2008R2系统防火墙在,控制面板里面去找(还可以到服务器管理器里面找)
2、点击进入08防火墙设置选项卡,注意一下【高级设置】里面去设置
3、在防火墙设置右上方,有【创建规则】
4、入站规则
进入规则向导页面,如图选择【端口】类型
5、本案例以开放webmail自定义端口为例,选择特定端口如8008
6、操作设置
然后在操作设置里面,选择【允许连接】
7、安全域选择
接下来就是重点了,需要允许应用到的规则域区域。建议全部选择,
8、然后是规则的名称,可以任意取名。建议加上备注,比如XX服务器XX应用
9、检查配置(出站和入站的区别就是端口的指向)
设置好之后,如图点击入站规则里面查看。可以看到刚刚的配置设置
10、出站规则
出站规则设置方法是一样的,注意一下。协议类型,有TCP. UDP 你可以选择所有及 ALL类型
11、测试端口
设置好服务器防火墙端口开放之后,再内网的还需要在路由器上设置映射。可以通过站长工具在线测试

问题九:电脑连不上网,说是设置了个人防火墙,应该怎么取消掉 防火墙开关位置:开始--控制面板--windows防火墙--打开或关闭防火墙
我估计这跟防火墙没什么关系,应该是你的网络连接问题。

问题十:如何设置电脑防火墙 控制面板/安全中心/Windows防火墙/点选“启用”按确定就可以了,不用特殊设置,就是默认设置,如果设置不对容易出现错误,这样你可以按“高级”,按场面的还原默认设置按确定即可。

④ 发邮件时如何添加附件

如果是可执行文件 如.exe 必须打成WinRAR包发送
否则极有可能发不出来 要不对方拒收
Web发邮件附件 一般有添加附件的连接
点击后浏览本机文件

客户端方式 运行邮件客户端 将要发送的文件打包后 直接拖进该客户端界面即可

阅读全文

与电脑拒收exe文件相关的资料

热点内容
抖音直播电脑端怎么设置观看场次 浏览:964
电脑开机时屏幕上出现白色圆圈 浏览:543
苹果平板电脑锁了 浏览:113
电脑关闭无线网卡 浏览:721
戴尔笔记本电脑音量设置 浏览:186
电脑锁屏后五秒钟就黑屏 浏览:833
电脑打不开机了怎么办 浏览:239
如何测量家用电脑配置 浏览:120
电脑双卡槽内存条怎么设置 浏览:602
笔记本电脑桌面一直闪 浏览:493
电脑全部软件一个劲闪 浏览:398
电脑入帐软件能查看到涨价 浏览:73
电脑如何按勾 浏览:84
所有娱乐网站免费 浏览:391
电脑上打印机不能共享的打印机 浏览:630
win7小爱音箱连接电脑声音 浏览:705
如何电脑xp系统位数 浏览:221
二手电脑文件夹 浏览:467
电视电脑无线连接失败 浏览:678
电脑换了固态硬盘cpu发热特别厉害 浏览:454