问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
你好,欢迎来到懂视!登录注册
当前位置: 首页 - 正文

请问:SHS文件怎样打开?

发布网友 发布时间:2023-01-22 21:29

我来回答

1个回答

热心网友 时间:2023-01-22 22:59

碎片文件,一般无用,如果删除不了,说明此文件有问题,有可能是病毒载体,请看如下分析:

很多人都应该都见过windows产生的碎片文件,windows中有一种被称为碎片对象的文件(.shs文件)。如果你在邮件附件中收倒一份这样的文件,你敢不敢打开它呢。估计很多人都不会觉得这种文件是一个威胁。原因有几点:

1 碎片对象文件的缺省图标是一个和记事本文件图标相类似的图标,很容易会被误认为是一些文本的文档,用户对他的警惕心理也比较小。

2 .shs是一个无条件隐藏扩展名的文件。即使是在“资源管理器\工具\文件夹选项\查看”属性中将"隐藏已知文件扩展名"属性设为不隐藏,.shs文件仍然是隐藏。很多人都喜欢将文件扩展名显示出来(包括我),这样对文件的情况了解的更清楚些。可是一个test.txt.shs文件在浏览器中显示依然是test.txt.在你已经习惯了看到文件扩展名的情况下,你会对这样一个文件起疑心吗?

3 即使有疑心,你用任何杀毒软件都不会找到这个文件的一点问题,因为这个文件本身就没有病毒,也不是可执行的,而且还是系统文件。你会怀疑这样的文件吗?
==================
[注]
此处,原作者提供了一个测试实验,利用碎片文件删除硬盘中的文件,出于安全考虑,省去此段……
==================

*技术原理*

---- OLE(Object Linking And Embedding)

---- 对象链接与嵌入,OLE允许你通过使用来自两个或多个WINDOWS应用程序的资源来创造复杂的 文本,OLE提供了方便的技术用来将文字和来自不同程序的数字表、图象和其他类型的数据组合起 来。为此,OLE定义了将对象附属于宿主文本的两个基本方法,链接与嵌入:

---- 嵌入:一个嵌入对象包含在宿主文本中。要创建或编辑一个嵌入对象的数据时,你可以在不 离开宿主文本的情况下激活源应用程序。此结果对象将保存在宿主文本中,而不是另外其它的文件。例如,你创建了一个字处理文本,其中包含嵌入Excel工作表。为了执行在此工作表上的操作, 你可以在此文本内部激活Excel。在保存了此字处理文件后,你同时也将嵌入的工作表数据保存了下来。

---- 链接:相比之下,一个链接对象却保存在外部文件中。宿主文本包含了对数据的引用以及对链接对象的映象,而不保存数据本身。在修订对象数据时,所做的改变显示在宿主文本中但却保存在外部文件中。例如,包含一个链接Excel工作表对象的字处理文本提供给你对用于编辑工作表数据的Excel资源的完整访问能力。此文本包含了对分立工作表文件的引用。如果此工作表恰好被链接入任何其它文本中则可以从任何一个它的宿主文本中编辑其数据。Windows在需要时可以更新此链接关系(简称链),这样便可以给每一个宿主文本提供数据的最新版本。

也就是说,我们所输入的命令作为OLE对象嵌入到对象包装程序新建的文件中了,而微软为了能方便的将嵌入到文件的对象进行复制,使用了一种技术Shell Scrap Object(简称SHS),就是说,当你在不同文件间复制对象时,windows是将对象包装成一个碎片对象来进行复制的。因此,一旦我们不是在文件间进行复制粘贴,而是直接将碎片对象粘贴到硬盘上,就会产生一个.shs文件。这个碎片对象文件保存了原来对象的所具备的功能,原来对象包含的命令同样会被解析执行。

*解决方法*

既然这种文件可能会带来危险,那么我们该如何防止来自这种文件的威胁呢?
shs文件既然不是可执行文件,当然需要其他的程序来解析执行了,我们去掉解析执行的关联就可以简单防止这种文件中潜伏的威胁了。
打开注册表编辑器:regedit.exe
在[HKEY_CLASSES_ROOT\.shs]主键下,将默认值ShellScrap删除,然后在双击.shs文件,这回不会去执行了,弹出让我们选择打开.shs文件需要的程序的对话框。跟彻底一点的办法是将[HKEY_CLASSES_ROOT\ShellScrap\shell\open\command]下的打开.shs文件的关联完全去掉,现在即使双击.shs文件,连选择运行的程序也对话框也不打开了,直接要求在控制面板重建文件关联。

*题外的话*

在windows系统中,还存在其他一些类似的的文件后缀名,如.shb、.lnk等等,例如攻击者可以在快捷方式文件属性指向中同样嵌入恶意命令,对系统造成危害。

参考资料:http://www.rising.com.cn/antivirus/viruslore/virus126.htm
声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:11247931@qq.com
爱奇艺体育在哪看评论 爱奇艺体育看评论方法 爱奇艺体育怎么查看评论 爱奇艺体育在哪查看评论 查看评论方法介绍 爱奇艺体育在哪看评论 爱奇艺体育查看评论步骤一览 爱奇艺怎么看自己的评论 微信里的钱不能提现怎么办?说是不支持邮政储蓄 你好 我想问下 我的邮政储蓄卡 为什么在微信上可以充值 但不能提现 前三季度车企变速箱投诉出炉,长安、奇瑞自掘坟墓 【车主点评:锐程CC,车身线条优美,动力也很棒】 长安cc锐程cc的语音不说话是怎么回事? 怎么打开.shs文件 我现在在编写一个Android交友APP。服务器应该怎么搭建?用什么需要?求大神指点指点 jayjun生产日期怎么看_jayjun生产批号怎么查询 密闭影院喷75%酒精,会死人吗 家里可以一会喷75酒精一会喷甲酚皂消毒液吗 oppo手机查看一天的使用记录 我的一个EXCEL文件属性被更改成SHS格式...结果我怎么也该不过来了.. 开心网001怎么加人才能很快啊? 怎么样快速加好友 玩网路如何能让自己的人气来的快、怎么才能让自己成为网络红人 有什么软件能打开idx,srt,ID,RBT格式的文件?这个文件里包含这四种格式 6s可以自动在默默里面抢红包? 一头type-c一头苹果用什么充电宝 企业微信上网课显示出来数据加载中会不会影响后台数据 夏至6月22日的年份 企业微信图片加载失败原因 6月22日最接近的节气是 企业微信无法加载表格怎么办 爱臭美的姐姐作文 (通过一件事来写)500到600字左右(必须是自创的,不能抄袭) 梦见心爱的人跟别的女人上床 vista系统下还原shs默认打开方式 如何进行内部创业 我“关注”你,与你何干? 某app提现需要上传收款码怎么办 骁龙660相当于苹果a几 梦见被猫抓咬是什么意思? 1.2伏电池三个并联起来要怎么充电 wemod可以在育碧 wemod恐鬼症用不了了 f122怎么辅助全关 shs文件如何使用? 冬至和夏至是什么意思 含义是什么? 如何修改注册表使一个扩展名(比如.scr)象.shs.lnk.url那样即使显示了所有的扩展名也不显示它的扩展名.. 海花岛必玩的十大景点 从三亚到海花岛沿途的景点 冬至和夏至分别是什么季节? 今夕有酒今夕醉月作明灯夜夜光打一精准数字 月亮的作文,里面要有诗句,500字左右,超过400字,少于600字,好的加分 三步直播平台能看到学生吗 一个EXCEL表格变成了SHS的格式。怎么办啊?
  • 焦点

最新推荐

猜你喜欢

热门推荐