全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 系统安全 >> 系统安全 >> 文章正文
软件压缩包大小现异常 病毒可能隐藏其中
作者:T木    文章来源:赛迪网    点击数:    更新时间:2007-6-21

【原创文章,版权所有,赛迪独家发布,如欲转载,请注明出处“赛迪网”和文章作者“T木”!违者,赛迪网将保留追究其法律责任的权利!】

大家经常会在网上下载需要的各类工具软件,而许多软件为了变得更小都作了压缩处理。对于这些变成了压缩包的软件,大家可要注意了,里面很可能暗藏着病毒、木马或者恶意软件。

近日,想下载一个顽固软件删除清除工具unlocker1.8.5,它能够解除大多数病毒与正常文件的关联。

在两个地方都发现了这个软件的下载,名字都是“061128wgrjscqcgj”,不过当看到大小的时候问题来了。其中一个的大小是161KB,另一个则是0.99MB。是那个大的压缩的时候没有压缩好,还是小的那个不是完整版,或者,其中里面一个还有更大的问题,比如,病毒?

先都下载下来,用诺顿企业版8.1扫描一下压缩包,没有报警。

用WinRAR分别打开两个压缩包,未发现任何运行命令。不过那个大的里面主体程序文件的大小明显超过另一个很多,这个现象可太不正常了。从现在的压缩技术来看,同一个文件压缩后大小差距如此之大几乎是不应该的,除非这里相同的只是文件名!

文件大小为0.99MB的那个文件

文件大小为161KB的那个文件

好开始解压缩,先从大的下手——问题出现、诺顿报警,发现病毒“Infostealer.Lineage”,采用操作“隔离 成功”。提示有问题的文件是“\061128wgrjscqcgj_V\061128wgrjscqcgj\061128wgrjscqcgj\1\unlocker1.8.5.exe”。

诺顿终于发现了病毒

再看解压后的文件夹里,就剩下一个快捷方式了,unlocker1.8.5.exe再次被诺顿隔离。

有毒文件被隔离

小心起见,再解压缩那个小的,还好,一切正常。

通过压缩包传染病毒的方法还是很多的,这次的则是病毒感染了文件“unlocker1.8.5.exe”,使得它的体积异常变大,进而也引起了我们的警觉。

针对越来越多的病毒传播方法,我们的守则就是以不变应万变:病毒防火墙、网络防火墙、文件监测,一个都不能少。任何外来文件,先扫描是否有毒,首次运行时,开启反病毒软件监控。最后,备份好重要资料。

文章录入:菜猫    责任编辑:菜猫 
 热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
 
相关文章
“杀软克星”病毒使电脑丧失防护
谨慎使用电子邮件附件 防止病毒借机传播
驱逐威胁 六把利剑向僵尸网络头上砍去
剿灭新病毒 杀毒软件需要进行周期升级
电子邮件病毒研究及防范 过滤病毒邮件
暑假了,学生上网应该注意些什么?
提升权限 把无法删除的病毒扫地出门
教你用瑞星密码保护功能保护QQ密码安全
小心病毒进行的破坏 系统硬件也要防护
反病毒基础技巧 学习从系统中删除病毒
17点基础知识 教你详细了解进程和病毒
不和危险靠近 远离电脑病毒的八项原则
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.