如何识别“碎片对象”伪装的病毒( 二 )


四、类似的情况
另一种类似的情况是“指向文档的快捷方式”文件 。病毒制造者可以建立指向文档中嵌入对象的快捷方式 , 点击这种快捷方式同样可以触发嵌入对象中的恶意命令!
“指向文档的快捷方式”文件的扩展名是“.SHB” , 它同“.SHS”文件一样 , 扩展名是无条件隐藏的 。控制隐藏“.SHB”扩展名的键值是:HKEY_CLASSES_ROOTDocShortcut , 删掉它!
五、更多防治手段
1.如果你在病毒扫描软件中设置成扫描指定程序文件 , 而不是所有文件 , 那么在指定程序文件中加入“.SHS”和“.SHB”文件 。各种防病毒软件的设置大同小异(比较简单) , 这里略过 。
2.禁止“碎片对象”文件及“指向文档的快捷方式”文件 。

推荐阅读