拒绝恶意程序 WinRAR使用中的三种安全战术(附图)

日期: 2009-11-24 来源:TechTarget中国

  一、拒绝利用WinRAR捆绑的恶意程序

  不少木马、硬盘炸弹等恶意程序就是利用WinRAR自解压程序捆绑程序来伪装自己。那如何区别正常的自解压文件和捆绑了恶意程序的自解压文件呢?

  很简单!只要能发现自释放文件里面隐藏有多个文件,特别是多个可执行文件,就可以判定其中含有恶意程序。那么怎样才能知道自释放文件中含有几个文件,是哪些文件呢?

  一个简单的识别方法是:用鼠标右击WinRAR自释放文件,在弹出菜单中选择“属性”,在“属性”对话框中你会发现较之普通的EXE文件多出两个标签,分别是:“档案文件”和“注释”。单击“注释”标签,看其中的注释内容,你就会发现里面含有哪些文件了,这样就可以做到心中有数,这是识别用WinRAR捆绑恶意程序文件的最好方法。

  还有一个防范恶意程序方法,就是遇到WinRAR自解压程序不要直接运行,而是选择右键菜单中的“用WinRAR打开”,这样你就会发现该文件中到底有什么了。

  二、压缩文件密码自动加

  当用WinRAR创建很多个加密压缩包时,需要一个一个地来设置密码,这样效率非常低。其实我们可以利用WinRAR的设置默认的压缩选项,在生成压缩文件的同时自动加上一个自已设定的密码。

  点击WinRAR菜单中的“选项→设置”,选择“压缩”选项卡。点击“创建默认配置”按钮,然后选择“高级”选项卡,再单击“设置密码”按钮,输入自己的密码,还可根据需要来选择是否加密文件名。

  连续按两次确定,出现询问是否保存密码时按“是”保存设置即可。这样设置后,每次使用右键快捷菜单来创建压缩文件时,都会自动地添加你输入的默认密码,节省了不少宝贵的时间。所有压缩文件创建完成后,再按以上步骤,即单击“选项→设置→压缩→创建默认配置→高级→设置密码”,将密码保持为空,单击“确定”。这样,无论别人在你的电脑还是其他电脑打开你的压缩文件时都必须输入你刚才的密码才能打开。

  三、轻松禁用WinRAR设置

  如果不想让别人操作你的WinRAR 主菜单,我们可以写一段注册表文件。首先打开记事本,系统是Windows 2000/XP/2003的请输入如下代码:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREWinRARPolicy]
Menu=dword:00000000
Settings=dword:00000000

  其中的Menu项设置可为0/1,用来禁止/允许WinRAR 主菜单,而Settings项设置也可为0/1,用来禁止/允许“设置”和“选择工具栏按钮”对话框。

  把这个文本文档另存为Nowinrar.reg,再双击把此REG文件导入注册表。现在启动WinRAR,主菜单不见了,按“Ctrl+S”组合键也无法调出“设置”对话框。要恢复就把上面代码中的00000000改为00000001,另存为winrar.reg。双击该文件导入注册表即可恢复菜单,并允许使用“设置”窗口。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 密码安全策略:找到人与密码之间的平衡

    种种密码设置的误区,将本应保护机密信息最紧要的一道防线,拱手送与了恶意攻击者。该如何进行密码保护呢?有一类密码很好的体现了密码与人的平衡,并具有很高的安全性。

  • 密码设置小秘诀

    在个人数字隐私和账户安全保卫战中,普通网民与黑客或不法分子之间是一场不对等的战争,网民唯一能够保护自己的武器只有一个:密码,而黑客则拥有许多破解技巧和工具。

  • 盘点网银安全使用大全

    日前,由央行牵头搭建的新一代在线交易解决方案——“超级网银”正式上线。网银作为银行提供的网络上的经济活动的服务,给客户带来了便利,但同时也带来了一些安全问题。

  • 屏蔽网银风险招术 谨遵密码设置6原则

    网银真的安全吗?许多准备申请网上银行的用户在这种担心和忧虑中迟迟不愿迈进网银的队伍。在电子交易爆炸性增长的今天,如何解决网银的安全之忧呢?