|      1PublicID      2015-12-21 10:04:00 +08:00 via Android windows 显示的文件类型应该是正常的,图标是自带的 | 
|  |      5lycos      2015-12-21 10:09:12 +08:00 我昨天电脑好像也中毒了  鼠标点击关闭后 频繁跳出窗口 然后关不完  以前出现过几次 我没在意 我表示在出现这种情况下我还进行过 n 次的网银操作  不知道在中毒的情况下 操作网银会有什么影响? | 
|  |      6Wao      2015-12-21 10:24:59 +08:00 安装个带自己设计的媒体文件类型图标的第三方播放软件应该可破 | 
|  |      9kozzen      2015-12-21 10:40:16 +08:00 有意思,把光标放在该文件上,会显示文件类型是屏幕保护程序。 | 
|  |      10RecursiveG      2015-12-21 10:45:48 +08:00 U+202E RIGHT-TO-LEFT OVERRIDE http://galogetlatorre.blogspot.com/2013/07/how-can-you-be-fooled-by-u202e-trick.html | 
|  |      11Luzifer      2015-12-21 10:49:25 +08:00 特殊符号从右往左撸的,阿拉伯文那样 | 
|  |      12ADMlN      2015-12-21 10:50:59 +08:00  1 Unicode Character 'RIGHT-TO-LEFT OVERRIDE' (U+202E) http://www.fileformat.info/info/unicode/char/202e/index.htm 在 windows 下的文本控件中鼠标右键->选“插入 Unicode 控制字符”->选“ RLO ” (我在一些网站的昵称用的就是这个字符,然后别人经常以为网站 BUG 了( ͡° ͜ʖ ͡°) ) | 
|  |      13yksoft1      2015-12-21 10:54:18 +08:00 | 
|  |      14ks3825      2015-12-21 10:55:03 +08:00 via Android 只有用 Windows Media 才会中招吧,图标一样。现在谁还用啊。这一定是多年前的病毒 | 
|  |      16feikeq      2015-12-21 11:01:54 +08:00 那个调换顺序的字符怎么打出来? | 
|  |      17yNV71aaf0Wn56q9G      2015-12-21 11:02:38 +08:00 美国时间周天晚上 8 点半放, 9 点半放完 就算你看直播,北京时间也要上午 11 点半才放完,你 10 点半就想网上找资源? | 
|  |      1821grams      2015-12-21 11:08:35 +08:00 居然用 windows media | 
|      19jasontse      2015-12-21 11:10:31 +08:00 via iPad .scr 是屏保文件,也是一种可执行程序,和 .exe 一样显示它本来的 icon 并没有什么问题。 | 
|      20xcjzv OP | 
|      21qian19876025      2015-12-21 11:20:12 +08:00 为嘛要双击打开 | 
|  |      22chztv      2015-12-21 11:36:10 +08:00 为什么要去乱 78 糟的网站下,好好的几大站不去下?比如 那个 K????t????的 ,还有那个 r?r?g 的,都是不用注册,直接就能磁力的……算了不能再多说了,不然就…… | 
|  |      23feikeq      2015-12-21 11:40:23 +08:00 你们都没明白楼主的意思,也就是说一个 scr 可执行文件,在显示所有文件后缀的情况下 windows 里显示的是一个.mp4 文件并且图标也是一个播放的图标,其实是个 EXE 所图标伪装成了视频的图标。所以一个 MP4 后缀文件你不双击打开你还右键打开?这事本来就说明了淹死的都是会游泳的人这个道理 | 
|  |      24zro      2015-12-21 11:40:24 +08:00 EZTV 已回归 N 早啦,楼主不知道? | 
|  |      25whatufo      2015-12-21 11:46:39 +08:00 66666666666 新思路耶!~ | 
|  |      26UnitTest      2015-12-21 12:37:27 +08:00 楼主虚拟机什么系统?win8 和 win10 会有这个风险么? 这个确实迷惑性挺强.总觉得显示扩展名就安全了,看来还是不够. 以后下载文件统一重命名再看. 不过使用下载软件应该安全一些,scr 应该不会有边下边播的功能. | 
|  |      27est      2015-12-21 12:44:15 +08:00 这个东西很 66666666666666666666666666  所以视频文件我从来都是拖拽到播放器。 | 
|      28Semidio      2015-12-21 12:51:39 +08:00 自从用了 Icaros ,视频文件都是先看缩略图的 | 
|  |      29maxbon      2015-12-21 12:54:07 +08:00 还好我每次打开媒体文件都是右键选打开方式,也不知道什么时候养成的习惯 | 
|  |      30loading      2015-12-21 12:57:53 +08:00 via Android 我系统的图标都是改过的,文件夹是蓝色的,这种美化措施,让我少点很多这类文件。 | 
|      31xcjzv OP | 
|  |      32kiritoalex      2015-12-21 13:22:49 +08:00 这个东西 3.4 年之前卡饭一帮人曾经讨论过。。。 HIPS 区我估计现在还有相关的记录吧。。。。专门用 malware defender 写规则来防御这种 特殊文件名字符的病毒 | 
|      33xcjzv OP | 
|  |      35CRH      2015-12-21 17:53:15 +08:00 有点意思, lz 去 wooyun 提交一下,看看能换几个 rank | 
|  |      37mmmyc      2015-12-21 19:28:17 +08:00 via Android 很多年前就爆出来的漏洞了。你装的是 xp 吗? | 
|  |      38loading      2015-12-21 19:40:44 +08:00 via Android 不要给迅雷做广告了,这个字符只能骗人,不能骗机器。 | 
|  |      39lisaac      2015-12-21 19:55:27 +08:00 刚刚测试了下  挺有趣的   同楼主看文件后缀裸奔 以后要小心了 尽量用右键打开 | 
|  |      40pheyer      2015-12-21 20:01:26 +08:00 其实早就有病毒用过了,换文字顺序我也是前一段时间才搞懂的,哈哈 | 
|      41qnnnnez      2015-12-21 20:07:50 +08:00 via iPhone 有 UAC 应该没事的吧 | 
|  |      42FrozenYogurtPuff      2015-12-21 20:08:44 +08:00 @chztv rar 老种多半都没速度。。。 | 
|      43linjuyx      2015-12-21 22:24:48 +08:00 66666 u202 这字符神奇 | 
|  |      44Quaintjade      2015-12-21 23:57:19 +08:00 试了下 win10 ,详细视图里扩展名伪装生效(控制符有效),缩略图视图里扩展名伪装无效(显示 scr 扩展名) | 
|  |      45canautumn      2015-12-22 00:13:28 +08:00 scr 确实是可执行文件,是屏幕保护程序的扩展名,这个应该从 Windows 95 时代就有了。不常用 Windows ,不知道 Windows 自带有没有像 Mac 那样的 Quarantine 功能,能保护你防止意外执行可执行文件的那种。另外提醒一下虚拟机下不要开文件共享,以前有虚拟机 Windows 下勒索软件通过文件共享把 Mac 下的文件都加密的。 | 
|  |      46Citrus      2015-12-22 00:34:47 +08:00 via iPhone 根本就不是漏洞,多少年前被写进教科书的玩意了ˊ_>ˋ看到那个多余的 rcs 瞬间懂了。。。 | 
|  |      47tnx2014      2015-12-22 00:53:53 +08:00 scr 是屏幕保护程序的扩展名,楼主把它理解成自带播放器的媒体文件(只是类比, scr 和 exe 一样本身就是可执行的,甚至 scr 文件改为 exe 一样可以运行)就能理解了,类似于自带播放器的 swf 文件,扩展名就变成 exe 。 Unicode 控制符没有什么可讲,特殊情况下才会用到,不知道不稀奇。 | 
|  |      48jings      2015-12-22 01:09:56 +08:00 |