注册 | 登录 | 控制面板 | 会员列表 | 搜索 | 投稿 | 留言本  
繁体中文
设为首页
加入收藏
当前位置: 首页 >> 防黑技术 >> 清除恶意RM文件的弹出窗口广告
清除恶意RM文件的弹出窗口广告

作者:      来源:     发表时间:2006-03-06     浏览次数:     字号:    

关键字:
近日,江民公司反病毒中心监测到,有国内黑客在网络上疯狂发布经过特殊编辑的rm影音文件。无论用户使用任何常用播放软件(如RealPlayer、解霸系列、Winamp等),只要打开此文件时,会弹出恶意广告,连接恶意网址。除rm后缀的文件外,.rmvb、.ram后缀的文件同样存在此安全隐患。

江民反病毒专家介绍说,此次截获的恶意rm文件,和2004年9月份以来接连爆出的RealPlayer安全漏洞无关,是通过向rm文件中添加正常事件数据而成的。也正因为如此,除RealPlayer外,当用户使用其他常用播放软件(如解霸系列、Winamp等)打开恶意rm文件时,也都会弹出广告窗口,链接恶意网站,造成中毒。

给普通rm文件加入弹出广告功能,操作并不复杂,现在网上已经出现具备类似功能的共享软件。

那么有没有办法清除这些RM文件的弹出窗口广告呢?

实际上可以在影片中添加事件(events)是rm文件的特性之一。用户可以安装 RealProducer Plus (Realnetworks的官方产品之一) 来对rm文件进行编辑、制作、修改。其安装目录下的 RealMediaEditor/rmevents.exe 可执行文件正是用来为rm文件插入事件的命令行程序。

你可以任意新建一个文本文件,比如myevents.txt,文件内容如下:

u 00:00:08.0 00:00:20.0 &&_rpexternal&&http://www.zeali.net/

其中,
    u 是事件标志(Flag), 表示要在文件中插入的是一个url地址,
    第2,第三个字段分别表示起止时间点,单位格式是 小时:分:秒.毫秒
    最后一个字段是你要弹出的url的地址 ,
    _rpexternal 参数表示在外部浏览器打开url,
    而不是使用缺省的realplayer内嵌的浏览器。


保存之后打开命令行窗口,cd到 {RealProducer安装目录}/RealMediaEditor 子目录,执行以下命令:

rmevents -i D:\MovieOriginal.rm -e D:\myevents.txt -o D:\movieWithPopup.rm

执行完成之后用播放器播放处理之后的movieWithPopup.rm文件,当播放到第8秒或者你拖动进度条至8-20秒之间的任一位置,都会弹出一个窗口来。

知道了弹出窗口的原理,要把恶意rm文件的恶意代码给去掉也很简单了。你只要新建一个完全空白的myevents.txt文本文件,然后重新执行上面的命令行就可以把指定rm文件中的所有事件都清除干净。

不过要注意的是,rm事件中除了可以弹出窗口之外,还可以用 i 标志来为剪辑添加一些说明信息或标题。执行上述命令之后所有的标题信息可能也会一并去除。但一般来说我们看rm电影不太会去关心这些剪辑标题信息(何况大部分的标题信息都是些网站的广告之类),因此关系不大。

完整的rmevents命令行的使用方法,可以参见安装目录下help目录帮助文档。

责任编辑:kulan
发表评论  打印本文  推荐本文  加入收藏  返回顶部  关闭窗口

  • 上一篇: 快乐用网 手把手教你带网络名片“闯”天下
  • 下一篇: XP系统网络不能互访七大解决之道
  • □ 最新文章
    精华文章  9种黑客常用的攻击方法 12-23
    精华文章  SSM防火墙 12-21
    置顶文章  专家警告明年网络攻击将... 12-21
    精华文章  Vista安全功能逐一审视... 12-21
    普通文章  QQ病毒的手工清除方法 12-20
    普通文章  爱机中毒后的初级自救法 12-20
    普通文章  IE新漏洞遭攻击程序锁定... 09-22
    普通文章  天下无贼 两招解决IP地... 09-04
    普通文章  “QQ尾巴”借WMF漏洞疯... 08-25
    普通文章  隐藏IP,不让攻击者轻易... 07-10
    □ 推荐文章
    精华文章  9种黑客常用的攻击方法 12-23
    精华文章  SSM防火墙 12-21
    精华文章  Vista安全功能逐一审视... 12-21
    精华文章  起死回生 用Ghost修复无... 10-13
    精华文章  网上“防黑”之绝招 10-13
    精华文章  系统被入侵后的修复过程 10-13
    精华文章  各种端口的关闭.和清除... 10-13
    □ 热点文章
    精华文章  9种黑客常用的攻击方法 12-23
    精华文章  Vista安全功能逐一审视... 12-21
    精华文章  SSM防火墙 12-21
    置顶文章  专家警告明年网络攻击将... 12-21
    普通文章  清除恶意RM文件的弹出窗... 03-06
    精华文章  起死回生 用Ghost修复无... 10-13
    普通文章  隐藏IP,不让攻击者轻易... 07-10
    精华文章  各种端口的关闭.和清除... 10-13
    普通文章  使用QQ时如何避开木马攻... 10-14
    普通文章  手把手教你入侵 win200... 10-14
       发表评论 更多评论>>
       发表评论
    姓名: QQ:
    性别: MSN:
    E-mail: 主页:
    评分: 1 2 3 4 5
    评论内容:
      
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • ·关于我们 ·联系方式
    © 电脑e路通(e6tong.net) 2005 All rights reserved