获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 解压WinRAR文件悠着点
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[交流]
解压WinRAR文件悠着点
tvbs
该用户已被删除
1楼
大
中
小
发表于 2006-9-3 17:56
只看该作者
0
解压WinRAR文件悠着点
一些别有用心的人曾利用WinRAR捆绑木马入侵别人的电脑,获取别人的隐私。没想到,这种事笔者居然也碰上了,不过不是木马入侵,而是被WinRAR自解压文件破坏了Windows XP操作系统。
“喜”中中招
一天,笔者收到一封陌生人的邮件,邮件附件附带了一个名为“电脑技巧100招”的WinRAR自解压格式文件。对于喜爱学习电脑技巧的笔者来说,当然是高兴万分,迫不及待地赶紧把它保存到桌面,在用瑞星进行常规杀毒确认无毒后打开文件,弹出一个自解压对话框,笔者没有注意细看,单击“确定”释放文件。这时,硬盘指示灯一阵狂闪,突然冒出一个如图1所示的消息框。笔者顿感不妙,立即关机。重新开机,屏幕提示“因以下文件的损失或丢失,Windows无法启动,system32hal.dll,请重新安装以上文件的拷贝”。很显然,电脑的系统文件遭到WinRAR自解压文件的破坏,因此无法启动,必须重新安装操作系统。
“烦”中破招
无奈,笔者只好找出XP安装光盘进行覆盖安装。经过半个多小时的等待,电脑又复活了。笔者认真查看了硬盘,幸好没有发现其他文件丢失的现象。用瑞星查毒,也没有发现病毒。看到桌面上的“电脑技巧100招.exe”文件笔者是又气又恨,更多地是激发了笔者对它的兴趣。
再次双击“电脑技巧100招.exe”文件,出现自解压文件对话框(图2),从对话框可以看出解压的目标文件夹为系统文件夹。
难怪系统会出现问题,原来WinRAR将压缩包里的文件解压到系统文件夹中了。是什么文件功能竟如此强大,笔者想通过WinRAR软件一探究竟。右击该文件,在弹出菜单选择“用WinRAR打开”项,打开WinRAR主程序窗口。笔者注意到,窗口左侧仅列出了一个“电脑技巧100招.doc”的Word文档。而窗口右侧的几行自解压脚本命令引起了笔者的注意,代码第三行就是Delete删除命令,删除解压路径下的所有文件(图3),也正是这几行代码破坏了电脑操作系统。
这几行代码究竟是怎样产生的呢?笔者对WinRAR软件作了一番研究,终于找到了答案。
首先,在任意一个文件上右击鼠标,选择弹出菜单中的“添加到压缩文件”,出现压缩设置对话框。在常规选项中勾选“创建自解压格式压缩文件”。然后,切换至“高级”选项卡,单击“自解压选项”按钮打开“高级自解压选项”对话框。在对话框的常规选项卡的解压路径中输入“C:Windows”,再切换至“高级”选项卡,你会发现第一个选项便是“删除”,在此文本框中输入“*.*”,确定。这样,一个可以破坏Windows操作系统的WinRAR自解压文件就创建完成。只要使用者不注意,在默认路径中释放了该文件,就跟笔者一样中了圈套。
“乐”中支招
这种自解压格式的WinRAR文件,只要取一个好文件名一般不会引起使用者的疑心,即使用杀毒软件扫描也查不到病毒,隐蔽性极高。所以,比起病毒和木马用户更容易上当受骗。
不过,对付这种文件也不是一点办法也没有。只要注意了以下两点,就可以杜绝此类现象再次发生。一不要轻意接收陌生人的邮件或QQ文件;二如果遇到“来历不明”的WinRAR自解压文件时,一定要用WinRAR软件打开,查看文件是否包含自解压脚本命令,确认没有恶意脚本后再进行解压使用。
[
本帖最后由 tvbs 于 2006-9-3 06:01 PM 编辑
]
TOP
seesee168
该用户已被删除
2楼
大
中
小
发表于 2008-8-8 15:42
只看该作者
0
看过,写的很精彩,多谢楼主,支持一下,请多发帖。
TOP
bagayalu
Ban to Visit(禁访)
积分
-44
金币
323 枚
威望
-10 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-8-2
最后登录
2018-4-25
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2008-8-9 23:47
只看该作者
0
谢谢楼主了,以后用RAR要小心了,这都能中病毒
UID
1710873
帖子
273
精华
0
积分
-44
金币
323 枚
原创
0 帖
威望
-10 点
金镑
0 个
感谢
29 度
银币
0 枚
舍利
0 枚
阅读权限
0
在线时间
144 小时
注册时间
2008-8-2
最后登录
2018-4-25
查看详细资料
TOP
ayun
LEVEL 2
积分
6
金币
318 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-6-27
最后登录
2012-12-14
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2008-8-10 01:25
只看该作者
0
谢谢了。真是高手。在这个地方还有中招,倒是没想到
UID
1585622
帖子
77
精华
0
积分
6
金币
318 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
17 度
银币
0 枚
舍利
0 枚
阅读权限
10
在线时间
67 小时
注册时间
2008-6-27
最后登录
2012-12-14
查看详细资料
TOP
wmdxt
该用户已被删除
5楼
大
中
小
发表于 2008-8-10 03:39
只看该作者
0
黑客无孔不入。
中招无可奈何。
谢谢楼主指点迷津。
TOP
zxy321654
LEVEL 3
积分
15
金币
730 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-8-8
最后登录
2012-8-30
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2008-8-10 12:17
只看该作者
0
LZ真聪明啊,这都被你破了,
但是我和您遇到的问题不同啊,我的不是木马入侵
UID
1737873
帖子
114
精华
0
积分
15
金币
730 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
92 度
银币
0 枚
舍利
0 枚
阅读权限
15
在线时间
73 小时
注册时间
2008-8-8
最后登录
2012-8-30
查看详细资料
TOP
dytian
该用户已被删除
7楼
大
中
小
发表于 2008-8-10 15:03
只看该作者
0
谢了。。楼主。。知道的。。。。捆绑木马。。真流氓 。。
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-19 09:02
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)