標題: 各位當心!HTML文件也能格式化硬諜
  本主題由 ☺ ☻【打火機男】☺ ☻ 於 2006-12-3 18:34 解除置頂 
☺ ☻【打火機男】☺ ☻ (Lie Da man)
遊客

超級大總統



UID 642
精華 0
積分 134
帖子 89
錢幣 2070
存款 0 元
嘉獎 0 支
警告 0 支
熱誠 0 次
支持 0
閱讀權限 1
註冊 2006-11-17
來自 Taipei, Taiwan
狀態 離線
發表於 2006-11-18 15:19  資料  個人空間  主頁 短消息  加為好友  Yahoo!

別讓髮禁復活
各位當心!HTML文件也能格式化硬諜

一日,忽然聽朋友說,他在上網的時候,不知點擊了什麼東西,而將他的硬盤全部給格式化了。筆者首先的念頭就是:該不會是中了那個有名的國產宏病毒"七月殺手"?不過這個宏病毒是在系統Autoexec.bat文件中加入了"deltree c:/y",應該不會格式化整個硬盤。

曾經在某個雜誌上看到過一個介紹,說什麼IE瀏覽器可以通過執行ActiveX 而把硬盤格式化,而且記得當時還公佈了源代碼,只是當時公佈的源代碼是針對西班牙版的Windows,對中文版的Windows沒有用,說不定那些代碼現在已經被一些高手蛛成了針對中文Windows的呢。

問問自己的朋友,他也是稀里糊塗地被格式化掉硬盤的,當時進入的網站也不記得了。

沒有辦法,筆者只好自己跑到國內的一些網站去找類似的主題文章。皇天不負苦心人,終於找到了幾個可以格式化硬盤的HTML文件。網站上的版主出自好心,提醒下載的網友:只能供自己研究,不可害人。

考慮到危險性,筆者先用記事本隨便打開其中一個看看源代碼,沒有想到這個源文件竟給加了密,裡面是用javascript寫的腳本,加密的部分好像只是一些字符的定義,而真正的腳本內容也只是顯示一些字符在螢幕上。

因為自己的機器是剛裝好的,沒有什麼特別重要的數據,所以就抱著"過把癮就死"的念頭,用IE瀏覽器打開了這個HTML文件。

接著,瀏覽器發出一個警告:"該頁上的ActiveX控件與頁上的其他部分進行交互可能不安全,是否允許進行交互?"。

如果你選擇"是",則就會運行那些不安全控件。不過筆者試的這個HTML文件只是給大家開個玩笑,你打開它後,它說什麼"你的C盤已經被它強行輸入格式化,一旦重新啟動就格式化了。

請不要啟動,立即保存有用的文件。"等諸如此類的話。筆者仔細檢查了一下Windows啟動程式裡的內容,也沒有什麼變化,於是放心大膽地重啟,果然是開的玩笑。

在下載的另外一個HTML文件中,看看源代碼,不禁嚇了一跳。程式僅有的不足30代代碼中有24行都是調用Windows裡自帶的format.com命令,真是夠狠的。除了A、B兩個驅外,只要你能夠分的區C-Z,都會被格式化。

為了驗證其效果,又不想筆者的硬盤被格式化,筆者把Windows裡自帶的format.com蛛了名字,然後用IE打開該HTML文件,瀏覽器同樣發出一個警告:"該頁上的某些軟體(ActiveX控件)可能不安全。建議您不要運行。是否允許運行?"。

當你選擇"是"的時候,會彈出幾十個DOS窗口,可能是因為它找不到format.com這個文件,找開的所有DOS窗口都是什麼顯示也沒有。







頂部
[廣告] 你知道透過部落格或是網站也能賺取穩定的收入嗎?
J.Z
Newbie
Rank: 1



UID 1049
精華 0
積分 197
帖子 119
錢幣 670
存款 0 元
嘉獎 0 支
警告 0 支
熱誠 0 次
支持 0
閱讀權限 10
註冊 2006-11-21
狀態 離線
發表於 2006-11-28 10:52  資料  個人空間  短消息  加為好友  添加 J.Z 為MSN好友 通過MSN和 J.Z 交談 QQ Yahoo!

恩,果然很凶险

頂部
[廣告] 你知道透過部落格或是網站也能賺取穩定的收入嗎?
☺ ☻【打火機男】☺ ☻ (Lie Da man)
遊客

超級大總統



UID 642
精華 0
積分 134
帖子 89
錢幣 2070
存款 0 元
嘉獎 0 支
警告 0 支
熱誠 0 次
支持 0
閱讀權限 1
註冊 2006-11-17
來自 Taipei, Taiwan
狀態 離線
發表於 2006-11-30 19:10  資料  個人空間  主頁 短消息  加為好友  Yahoo!

別讓髮禁復活
大家再下載文件時得小心阿!







頂部
[廣告] 你知道透過部落格或是網站也能賺取穩定的收入嗎?
 


免費使用皮吉信箱!


當前時區 GMT+8, 現在時間是 2025-6-18 21:36

  Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc. Skin By D-XITE.COM™
清除 Cookies - 聯繫我們 - Pkey!皮吉網 台灣最讚的學生交流資訊論壇! - Archiver - WAP