查看: 1615|回复: 5
收起左侧

[求助] rar成为传播病毒的帮手

[复制链接]
joshua
发表于 2008-11-16 00:50:09 | 显示全部楼层 |阅读模式
WinRAR是一款常用的压缩软件,因此很多病毒也会借助这个软件来完成传播病毒的工作,通常的方式是利用WinRAR制作自解压文件,并将病毒一起打包,是不清楚的人在解压后会自动运行病毒其步骤如下:
        第一步,将正常文件和病毒一起打包(这里我将扫雷游戏比做病毒来演示),如(图一)。

(图一)
        第二步,打开WinRAR软件,点工具将其转换为自解压格式,在之后的弹窗中选择高级自解压选项,如(图二)。

(图二)
         第三步,在高级自解压选项中,常规,解压后运行里输入要运行程序的名称(这里是其运行扫雷winmine.exe),如(图三),并在模式里,在安静模式选择全部隐藏,覆盖方式选跳过已经存在的文件,如(图四)。

(图三)

(图四)
        这样,别人在解压后就会悄悄的自动运行病毒软件了,叫出任务管理器就会发现由此软件进程如(图五)。

(图五)
       现在,我们知道了它是怎么传播病毒的,就该了解怎么防御了,其实方法很简单,首先这种自解压文件是.exe后缀,遇到这种文件一定要先看属性是不是自解压,然后这样做有个明显的破绽,那就是在这个自解压文件上点邮件查看属性,切换到注释出现如(图六)的注释,如果注释里要运行的软件名称不是想要运行的软件,就有问题,接下来就肯定是先用杀毒软件扫描文件查杀病毒了。

(图六)
梅西
发表于 2008-11-16 01:50:01 | 显示全部楼层
这个WINRAR是盗版的......
cyp55066628
发表于 2008-11-16 22:50:40 | 显示全部楼层
.....  以后连RAR都不敢下了  死就死吧
挣钱养家
发表于 2008-11-17 09:06:59 | 显示全部楼层
说的是真的吗,RAR使用率高,被利用也很正常啊
星叶
发表于 2008-11-17 12:40:32 | 显示全部楼层
自动运行~~~ 懒得看属性勒 随便勒- -
zxoyc
发表于 2008-11-17 20:23:19 | 显示全部楼层
杀软好像也不吃素的哦,呵呵,下载完成的包不论多大都会杀毒的,那样会少很多麻烦,虽然杀软不是百分百,但是还是能阻止大部分,呵呵。
    谢谢楼主提醒。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 22:29 , Processed in 0.133066 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表