披着“羊皮”的狼 TXT下的病毒阴谋( 二 )


2.更换“碎片对象”文件的默认图标 。由于碎片对象文件的默认图标与文本文件图标非常相似,容易麻痹人,所以我们要更换它的图标 。打开资源管理器,选中查看菜单下的“文件夹选框”,在弹出的对话框中选择“文件类型”活页卡,在“已注册的文件类型”下找到“碎片对象” 。单击右上角“编辑”按钮,在打开的“编辑文件类型”对话框中单击上边的“更改图标”按钮 。打开C:WINDOWSSYSTEMPifmgr.dll,从出现的图标中选一个作为.SHS文件的新图标(就选第一排最后一个吧,一颗炸弹!) 。
四、类似的情况
另一种类似的情况是“指向文档的快捷方式”文件 。病毒制造者可以建立指向文档中嵌入对象的快捷方式,点击这种快捷方式同样可以触发嵌入对象中的恶意命令!
“指向文档的快捷方式”文件的扩展名是“.SHB”,它同“.SHS”文件一样,扩展名是无条件隐藏的 。控制隐藏“.SHB”扩展名的键值是:HKEY_CLASSES_ROOTDocShortcut,删掉它!
五、更多防治手段
1.如果你在病毒扫描软件中设置成扫描指定程序文件,而不是所有文件,那么在指定程序文件中加入“.SHS”和“.SHB”文件 。各种防病毒软件的设置大同小异(比较简单),这里略过 。
【披着“羊皮”的狼 TXT下的病毒阴谋】2.禁止“碎片对象”文件及“指向文档的快捷方式”文件 。

推荐阅读