有种说法说压缩文件在解压的时候就会运行病毒是什么意思?我只是双击打开看看里面有什么文件而不双击里面的具体文件也会运行病毒吗?
RT.
1 那压缩文件不是很危险吗?有的人说可以先看一下"参数",如果参数里面有东西就最好不要执行,这个"参数"是在哪里看呢,我右键看属性里面没有.
2 它的原理是不是在他生成压缩包的时候在rar的哪里(命令行?)加了执行自己里面的.exe文件的命令呢?rar文件好像是可以在自己的什么地方加"参数"命令?如果只能加简单的命令行命令的话,即使有病毒也不可能是很厉害复杂的病毒吧?(有没有可能加执行自身包内的文件呢,如果可能的话那倒是很厉害的病毒也有可能)
3 是双击.rar的时候会运行病毒还是点击执行了"解压到"的时候呢?
4 所谓的"自解压病毒"又是什么意思呢?
我指的是确证为.rar后缀的文件,不是说伪装的实际后缀是.exe的那种.多谢了!
谢谢!!
------解决方案--------------------
鼠标右键菜单里如果没有“用Winrar打开”这一项就说明不是自解压,rar压缩包的右键关联菜单只有解压xxxx这几项。
理论上来说编程是可以打开rar压缩包运行里面的程序的,但这个和解压是一样的,会增加木马的体积和执行时间。
如果这个自解压包(也就是后缀为exe的)只有双击或者选打开才会执行附带的运行参数,解压不会。