Co ma wspólnego plik WMF z koniem trojańskim?

Podczas odwiedzin na niektórych witrynach możesz zobaczyć okienko z informacją o pobieraniu pliku WMF. Z pozoru jest to nieszkodliwa grafika. Jednak wystarczy skopiowanie jej na dysk, by w systemie wkrótce znalazły się konie trojańskie.
Dzisiejsza porada związana jest exploitem wykorzystującym błąd w obsłudze plików WMF w Windows XP/2003 oraz z artykułem, który ukazał się na łamach PC World Online (patrz: "W Windows znowu zieje dziura - i to jaka!"). Jako że dotychczas (grudzień 2005) Microsoft nie opublikował łaty, spróbujemy zapobiec problemowi.

Pierwszym, bardziej radykalnym sposobem jest wyrejestrowanie biblioteki odpowiedzialnej za podgląd rysunków. Robimy to wpisując w polu Start -> Uruchom... polecenie:

regsvr32 /u shimgvw.dll

System zacznie działać nieco szybciej, ale w okienkach folderów przestaną się pojawiać miniaturki obrazków.

Druga metoda nie zapobiega przed wyexploitowaniem błędu, ale znacząco utrudni życie twórcom trojanów chcącym przemycić swoje programy na z pozoru legalnych stronach.

Aby ją zastosować, należy z menu Narzędzia wybrać Opcje internetowe | Bezpieczeństwo (lub Zabezpieczenia) zaznaczmy ikonkę Internet i kliknijmy Poziom niestandardowy.... Tam znajdźmy opcję, w której nazwie znajduje się słowo IFRAME (zwykle jest to Uruchamianie programów i plików w IFRAME) i zmieńmy jej ustawienie na Wyłączone. Później pozostaje tylko potwierdzenie faktu zmiany poziomu zabezpieczeń i gotowe.

Obydwie metody zostały opisane w podlinkowanym artykule. Jutro zajmiemy się czymś, o czym w tekście nie było mowy - mianowicie usuwaniem ewentualnego konia trojańskiego.
Tagi: wmf, wirusy
Ocena:
Twoja ocena:

Komentarze (4)

Ponury Wlochacz

19-02-2006 02:58

Zeby to cofnac musisz wpisac regsvr32 /i shimgvw.dll

NICK

06-01-2006 01:37

regsvr32 shimgvw.dll u mnie to nie przywróciło telewizji,a podgląd tylko częściowo.Po tej linijce utworzyłem punkt przywracania i przywróciłem,i wszystko chodzi.Nieoficjalna łata jest bardziej litościwa,jeśli to nie wirus czy exploit.

xyz

30-12-2005 08:15

Wpisać: regsvr32 shimgvw.dll

grub3r

30-12-2005 04:49

no dobra wpisalem regsvr32 shimgvw.dll /u i wsio ladnie pieknie a co zrobic zeby to cofnac???

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »