机器人9号的性格:下载的rm格式的视频文件捆绑了网页有什么工具可以清除吗?

来源:百度文库 编辑:神马品牌网 时间:2024/05/05 22:52:52
捆绑的网页不断弹出,很烦躁,但找不到工具把视频里捆绑的东西清楚,哪位达人介绍一个,非常感谢!

RM,WMV木马的防御方法

(一)RM、RMVB文件中加入木马的方式
Helix Producer Plus是一款图形化的专业流媒体文件制作工具,这款软件把其他格式的文件转换成RM或RMVB格式,也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,甚至还能控制网页木马打开的时间,让网页木马更隐蔽。

(二)WMV、WMA文件中加入木马的方式

对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具——WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。

(三)防御方法

1.看影片之前,用Helix Producer Plus 9的rmevents.exe清空了影片的剪辑信息,这样就不会出现指定时间打开指定窗口的事件了。(适合RM木马)

2.升级所有的IE补丁,毕竟RM木马实际上也是靠IE漏洞执行的。(适合RM木马)

3.用网络防火墙屏蔽RealPlayer对网络的访问权限。(适合RM木马)

4.换其他播放器,如:梦幻鼎点播放器、暴风影音、Mplayer等。(适合两款木马)

5.及时升级杀毒软件的病毒库,升级两个媒体播放软件的补丁。(适合两款木马)

RealMedia Editor
选择一个被捆绑网页的视频,然后新建一个以.txt后缀名的文件.名字随便取.然后选择工具-->合并事件.合并完保存.

http://www.uuland.com/download/mview/free/mview2.1.rar下载木马捆绑克星并安装,然后扫描文件,如果发现软件里有捆绑有木马,程序会提示并自动弹出提取原文件对话框,接着在提取到指定提取出的无毒文件的保存路径,并在提取位置中设置要提取文件所在的位置(程序会计算出捆绑文件中共有多少个EXE文件,并在提取位置选择框中即时反应),一般应设置为2。(最后可能须要使用杀毒软件删除木马)

Real 事件清除工具.exe