注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 工具软件 > 系统软件 > 系统管理 > 内容正文

小心警惕 解压WinRAR文件你得悠着点

发布时间:2006-09-01 11:58:57 来源:现代计算机 网友评论 0 条

一些别有用心的人曾利用WinRAR捆绑木马入侵别人的电脑,获取别人的隐私。没想到,这种事笔者居然也碰上了,不过不是木马入侵,而是被WinRAR自解压文件破坏了Windows XP操作系统。

“喜”中中招

一天,笔者收到一封陌生人的邮件,邮件附件附带了一个名为“电脑技巧100招”的WinRAR自解压格式文件。对于喜爱学习电脑技巧的笔者来说,当然是高兴万分,迫不及待地赶紧把它保存到桌面,在用瑞星进行常规杀毒确认无毒后打开文件,弹出一个自解压对话框,笔者没有注意细看,单击“确定”释放文件。这时,硬盘指示灯一阵狂闪,突然冒出一个如图1所示的消息框。笔者顿感不妙,立即关机。重新开机,屏幕提示“因以下文件的损失或丢失,Windows无法启动,system32hal.dll,请重新安装以上文件的拷贝”。很显然,电脑的系统文件遭到WinRAR自解压文件的破坏,因此无法启动,必须重新安装操作系统。

“烦”中破招

无奈,笔者只好找出XP安装光盘进行覆盖安装。经过半个多小时的等待,电脑又复活了。笔者认真查看了硬盘,幸好没有发现其他文件丢失的现象。用瑞星查毒,也没有发现病毒。看到桌面上的“电脑技巧100招.exe”文件笔者是又气又恨,更多地是激发了笔者对它的兴趣。

再次双击“电脑技巧100招.exe”文件,出现自解压文件对话框(图2),从对话框可以看出解压的目标文件夹为系统文件夹。

难怪系统会出现问题,原来WinRAR将压缩包里的文件解压到系统文件夹中了。是什么文件功能竟如此强大,笔者想通过WinRAR软件一探究竟。右击该文件,在弹出菜单选择“用WinRAR打开”项,打开WinRAR主程序窗口。笔者注意到,窗口左侧仅列出了一个“电脑技巧100招.doc”的Word文档。而窗口右侧的几行自解压脚本命令引起了笔者的注意,代码第三行就是Delete删除命令,删除解压路径下的所有文件(图3),也正是这几行代码破坏了电脑操作系统。

这几行代码究竟是怎样产生的呢?笔者对WinRAR软件作了一番研究,终于找到了答案。

首先,在任意一个文件上右击鼠标,选择弹出菜单中的“添加到压缩文件”,出现压缩设置对话框。在常规选项中勾选“创建自解压格式压缩文件”。然后,切换至“高级”选项卡,单击“自解压选项”按钮打开“高级自解压选项”对话框。在对话框的常规选项卡的解压路径中输入“C:Windows”,再切换至“高级”选项卡,你会发现第一个选项便是“删除”,在此文本框中输入“*.*”,确定。这样,一个可以破坏Windows操作系统的WinRAR自解压文件就创建完成。只要使用者不注意,在默认路径中释放了该文件,就跟笔者一样中了圈套。

“乐”中支招

这种自解压格式的WinRAR文件,只要取一个好文件名一般不会引起使用者的疑心,即使用杀毒软件扫描也查不到病毒,隐蔽性极高。所以,比起病毒和木马用户更容易上当受骗。

不过,对付这种文件也不是一点办法也没有。只要注意了以下两点,就可以杜绝此类现象再次发生。一不要轻意接收陌生人的邮件或QQ文件;二如果遇到“来历不明”的WinRAR自解压文件时,一定要用WinRAR软件打开,查看文件是否包含自解压脚本命令,确认没有恶意脚本后再进行解压使用。

关于 解压WinRAR文件 压缩文件 WinRAR 的新闻
  • 攻用WinRAR捆绑木马技巧与防范
  • WinRAR实用操作技巧大搜罗
  • "压"出精彩:WinRAR应用最新秘籍
  • 定制我的WinRAR 让文件解压服服帖帖
  • 实现WinRAR解密“自动化”
【评论】【收藏本文】【打印】【关闭】
上一篇文章:利用vFloppy轻松把启动软盘装进硬盘
下一篇文章:Windows优化大师:系统优化好助手
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
巧用WinRAR为硬盘“排毒”
巧用WinRAR为硬盘“排毒”
王者归来 新版WinZip 11 Beta试用手记
王者归来 新版WinZip 11 Beta试用手记
菜鸟也玩重装 教你瞬间还原系统
菜鸟也玩重装 教你瞬间还原系统
卸载361种软件 完美卸载新版发布
卸载361种软件 完美卸载新版发布
全站资源
  • 微软官方入门教程19:轻松掌握Vista系统的快
  • 微软2008大冲击,预借Vista SP1力促Vista市
  • 在收件箱中获得 Windows Vista 的最新更新
  • 微软官方Vista入门教程全集19篇(Vista学院
  • Windows Vista 的成功将势不可挡
  • 快快抛弃Vista,拥抱XP SP3!你觉得呢?
  • 浅谈Vista系统关闭虚拟内存与使用内存盘加速
  • 嘿嘿,按下键盘上面的三个键,马上让你的Vi
  • Windows Vista的盗版率只有Windows XP的一半
  • 3DMark和PCMark Vantage新版将只支持Vista系
阅读排行
  • DM分区软件使用详解
  • 妙用Fdisk命令卸载掉还原精灵
  • 网络ghost使用教程 网络克隆操作实例
  • 手机电子地图软件MapViewGPS
  • Ghost使用教程(图片讲解)
  • 补救Ghost恢复系统以后桌面文件丢失
  • 和恶意插件干到底 主流清理软件推荐
  • 多款常用软件密码破解工具
  • 工具介绍:PDF转word工具
  • 比Ghost更神?诺顿储存还原大师评测
最新技术文档
  • 巧用WinRAR为硬盘“排毒”
  • 学用IconCoolEditor打造酷炫图标
  • 王者归来 新版WinZip 11 Beta试用手记
  • 菜鸟也玩重装 教你瞬间还原系统
  • 张扬个性 在右键菜单耍酷
  • Rundll32文件找不到的解决办法
  • 让精灵操纵电脑—按键精灵6.0试用
  • Windows Longhorn Server 5744下载
  • 教你清除系统里不请自来的自启动程序
  • 南征北战 双线路网站解决办法
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载