首页   Vista新闻   Vista应用   Vista技巧   Vista下载   Vista行情   Vista桌面主题   各种下载
Vista探索者
Vista探索者首页>Vista新闻>Vista最新消息> 小心三类危险的TXT文件
  • 进入探索者首页
  • 小心三类危险的TXT文件
    来源:Net作者:Net 发布时间:2008-04-20 阅读次数

    Windows碎片对象,或称为SHS文件(此文件是不可读文件).但是你可以用任何其它你想要De文件名重新命名SHS文件,或者拖放SHS对象到另一个文档(同样地,你可以剪切和粘贴).   也就是说,我们所输入De命令作为OLE对象嵌入到对象包装程序新建De文件中了,而微软为了能方便De将嵌入到文件De对象进行复制,使用了一种技术Shell Scrap Object(简称SHS),就是说,当你在不同文件间复制对象时,Windows是将对象包装成一个碎片对象来进行复制De.因此,一旦我们不是在文件间进行复制粘贴,而是直接将碎片对象粘贴到硬盘上,就会产生一个.SHS文件.这个碎片对象文件保存了原来对象De所具备De功能,原来对象包含De命令同样会被解析执行,这正是其可怕这处!   3. 防范方法   (1)“野蛮”法   SHS文件既然不是可执行文件,当然需要其他De程序来解析执行了,我们去掉解析执行De关联就可以简单防止这种文件中潜伏De威胁了. 运行注册表编辑器regedit.exe,在HKEY_CLASSES_ROOT\.shs主键下,将默认值ShellScrap删除,现在双击.SHS文件,看,不会执行了吧?弹出了一个对话框,让我们选择打开.SHS文件需要De程序,此时你选择“记事本”程序看就非常安全了. 更彻底一点De办法是将HKEY_CLASSES_ROOT\ShellScrap\shell\open\command下De打开.SHS文件De关联完全去掉,现在双击.SHS文件,连选择运行程序De对话框也不出现了,它会直接要求在控制面板重建文件关联.   (2)“文明”法   ①在注册表编辑器HEY_CLASSES_ROOT\ShellScrap键下,有一个键值“NeverShowExt”,它是导致“.SHS”文件扩展名无法显示De罪魁祸首.删除这个键值,你就可以看到“.SHS”扩展名了.   ②更换“碎片对象”文件De默认图标.由于碎片对象文件De默认图标与文本文件图标非常相似,容易麻痹人,所以我们要更换它De图标.打开资源管理器,选中“查看”菜单下De“文件夹选框”,在弹出De对话框中选择“文件类型”标签,在“已注册De文件类型”下找到“碎片对象”.单击右上角“编辑”按钮,在打开De“编辑文件类型”对话框中单击上边De“更改图标”按钮.打开C:\WINDOWS\SYSTEM\Pifmgr.dll,从出现De图标中选一个作为“.SHS”文件De新图标即可.   (3)更多防治手段   ①如果是病毒文件隐藏了其真实扩展名“SHS”,而你在反病毒软件中设置成扫描指定程序文件、而不是扫描所有文件(如只扫描可执行文件),那么反病毒软件是无法发现病毒De,所以请在反病毒软件De指定程序文件中加入“.SHS”文件De扫描.各种防病毒软件De设置大同小异,比较简单,请大家自己进行设置.   ②禁止“碎片对象”文件及“指向文档De快捷方式”文件. 三.改头换面DeOutLook邮件附件   除了上面所说De两类危险De“TXT”文件,还存在另一种危险De“TXT”文件——改头换面DeOutLook邮件附件!即一个看起来是TXTDe文件其实是个EXE文件!下面我以OutLook2000简体中文版为例进行详细说明.   1. 开启OutLook2000,新建一个邮件,选择菜单栏中De“格式”→“带格式文本”,在邮件正文点击一下鼠标左键,选择菜单“插入”→“对象”,点击“由文件创建”→“浏览”,选择Windows目录下Denotepad.exe,点击“确定”,在新邮件De主体部分出现notepad.exe及其图标.   2. 在刚出现Denotepad.exe及其图标上点击鼠标右键,选择“编辑包”,打开对象包装程序,选择“插入图标”按钮,选择“浏览”,选择WINDOWS\SYSTEM\SHELL32.DLL,在当前图标框中选择一个你想要De图标,比方说选择一个文本文件De图标,然后按“确定”.然后选择菜单“编辑”→“卷标”,任意定义一个名字,比方说hello.txt,点击“确定”.   3. 退出对象包装程序,在提示是否更新时选择“是”.   4. OK,现在出现在面前De是hello.txt,一般人会认为它是一个地地道道De文本文件附件,相信没有人怀疑它是别De东西.请你双击这个图表,看看会发生什么?是不是发现它打开De是notepad.exe!如果它是一个病毒文件,结果可想而知!   事实上,当你用OutLook2000收到这样一个邮件时,它会显示这是一个带附件De邮件,当你以为它是一个文本文件附件双击打开时,OutLook会提示:部分对象携带病毒,可能对你De计算机造成危害,因此,请确保该对象来源可靠.是否相信该嵌入对象?安全观念强De人一般会选择“NO”(这就对了),一般De人可能会选择YES(你惨了!).   识别方法:不要怕,尽管它De迷惑性极大,但是仍然会露出一些马脚:   1. 它其实是一个OLE对象,并不是附件,选择它时,选择框会不同于选择附件De选择框.点鼠标右键出现De菜单不同.   2. 双击打开它时,安全提示与附件De安全提示不同,这点非常重要.这时,因该选择“NO”,然后点击鼠标右键,选择“编辑包”,提示是否信任该对象时选择“YES”,在对象包装程序De右边内容框中,将现出原形.在本例中,会显示“NOTEPAD.EXEDe备份”,文件是否可执行,关键在这里.   3. 因为它不是附件,在选择“文件”→“保存附件”时并无对话框出现.   4. 由于并不是所有De邮件收发软件都支持对象嵌入,所以这类邮件De格式不一定被某些软件识别,如OutLook Express.但是OutLookDe使用面很广,尤其是在比较大De、有自己MAIL服务器De公司,所以还是有必要提醒大家小心嵌入对象,不光是OutLook,其实WORD、EXCEL等支持嵌入对象De软件可以让嵌入对象改头换面以迷惑人.   对上面所说De三种TXT文件您了解其可怕之处了吧?其实只要你够小心,再加上按本文所说De防范方法去做,就不会有危险了.

    上一篇: 在Yahoo IM补漏前不要和陌生人视频聊天(图)  
    下一篇: 一秒识破自己机器里是否有QQ木马的存在

    共2页: 上一页 [1] 2 下一页
    关注此文读者还看过
    • · 在Yahoo IM补漏前不要和陌生人视频聊天(
      · 一秒识破自己机器里是否有QQ木马的存在
      · 珊瑚虫的主页及相关站点已经无法访问
      · 处理老总笔记本电脑中毒的过程
      · 网页挂马拦截防护性能大比拼
      · 把U盘变成打开电脑的钥匙
    最新更新
    • · 在Yahoo IM补漏前不要和陌生人视频聊天(
      · 一秒识破自己机器里是否有QQ木马的存在
      · 珊瑚虫的主页及相关站点已经无法访问
      · 处理老总笔记本电脑中毒的过程
      · 网页挂马拦截防护性能大比拼
      · 把U盘变成打开电脑的钥匙
    本站推荐
    网站精华
      一秒识破自己机器里是否有QQ木马的存在
    一秒识破自
      在Yahoo IM补漏前不要和陌生人视频聊天(图)
    在Yahoo IM
      珊瑚虫的主页及相关站点已经无法访问
    珊瑚虫的主
    • ·技嘉也要推9英寸便携电脑 6月
    • ·苹果MBA轻薄本将成少数中国用
    • ·富士通推三款45纳米新本 主打
    • ·100美元本新进展 微软将为其开
    • ·11英寸宽屏!ThinkPad X200本
    • ·华硕M51强势登陆 靓音把你的耳
    文章关注度排行
    ·08年最受期待的PC游戏大作全预览6
    ·08年最受期待的PC游戏大作全预览5
    ·08年最受期待的PC游戏大作全预览3
    ·08年最受期待的PC游戏大作全预览9
    · 强!彻底搞定 Mac OS X 10.5 Leopard 可
    ·08年最受期待的PC游戏大作全预览2
    ·08年最受期待的PC游戏大作全预览8
    ·07杀软安全报告:微软第1 赛门铁克第2
    ·技嘉也要推9英寸便携电脑 6月正式公布
    · 一次性激活被破解,微软强化Windows Vis
    热点推荐
      一秒识破自己机器里是否有QQ木马的存在
    一秒识破自己机器里是
      在Yahoo IM补漏前不要和陌生人视频聊天(图)
    在Yahoo IM补漏前不要
      珊瑚虫的主页及相关站点已经无法访问
    珊瑚虫的主页及相关站
      处理老总笔记本电脑中毒的过程
    处理老总笔记本电脑中
      网页挂马拦截防护性能大比拼
    网页挂马拦截防护性能
      把U盘变成打开电脑的钥匙
    把U盘变成打开电脑的
    vista探索者
    ©2006 Microsoft and its suppliers. 保留所有权利。 使用条款 广告服务 隐私声明 反垃圾邮件策略
    探索者ICP证B2-20030003号