Opcje tematu
#804470 - 22/12/2006 18:09 Dziwny format .shs Pomocy !
Shabani_Nonda Offline
old hand

Meldunek: 02/06/2006
Postów: 940
Mam pytanie. Wiecie może jaki program obsługuje pliki z formatem .shs, albo co zrobić zeby go normalnie odtworzyć,bo teraz jak otwieram w Wordzie to mi się krzaczki pokazują.

Pozdrawiam

Do góry
Bonus: Unibet
#804477 - 22/12/2006 18:11 Re: Dziwny format .shs Pomocy ! [Re: Shabani_Nonda]
odgdog Offline
Carpal Tunnel

Meldunek: 31/08/2004
Postów: 4300
Skąd: Pyrlandia/ Anfield Road
Program and/or Extension Function
Shell Scrap Object File

Company
Microsoft Corporation

Specific Notes
The Shell Scrap Object is part of the Microsoft embed objects inside objects philosophy. Basically, what happens is that the shell script is wrapped around an object and the .SHS extension (which normally can't be seen even with extensions turned on) is added to the file. An .SHS file is really potentially quite dangerous because it can have anything executable in it along with a vast collection of dangerous script code in the wrapper. At least one worm uses the Shell Script object. Note: This file type can become infected and should be carefully scanned if someone sends you a file with this extension.

Do góry
#804486 - 22/12/2006 18:13 Re: Dziwny format .shs Pomocy ! [Re: odgdog]
meyde9 Offline
Carpal Tunnel

Meldunek: 01/02/2004
Postów: 5972
Skąd: Biłgoraj/Kraków

Do góry
#804492 - 22/12/2006 18:14 Re: Dziwny format .shs Pomocy ! [Re: Shabani_Nonda]
bcn1899 Offline
Carpal Tunnel

Meldunek: 06/05/2005
Postów: 3939
podziwiam Twoja beztroske przy otwieraniu pliku w formacie, o ktorym nic nie wiesz ;-) to tak na marginesie tylko, bo ja tez nic nie wiem o .shs ale wystarczy wpisac to w googlach i wyskakuje niemalo odpowiedzi, wiec polecam lekture...

--
pzdr.bcn1899 *som i serem*

Do góry
#804516 - 22/12/2006 18:19 Re: Dziwny format .shs Pomocy ! [Re: bcn1899]
bcn1899 Offline
Carpal Tunnel

Meldunek: 06/05/2005
Postów: 3939
Charakterystyka luki. Pliki typu "obiekt wycinek" (pod taką nazwą figurują w zestawieniu typu plików Windows, mają rozszerzenie SHS) służą zazwyczaj do zapisywania na dysku fragmentów dokumentów tworzonych przez aplikacje Office'a. Jednak oprócz przydatnej funkcji zbiory te mogą ukrywać nader szkodliwe obiekty. W rachubę wchodzą praktycznie wszystkie destrukcyjne polecenia korzystające z lokalnych aplikacji środowisk DOS i Windows. Na domiar złego kliknięte obiekty są uruchamiane bez prośby o potwierdzenie.

Przyczyna. W ciągu ostatnich lat system Windows i pakiet Office były ciągle udoskonalane i zaopatrywane w coraz więcej funkcji. Jednak przeoczono, że dwie średnio niebezpieczne funkcje w połączeniu stanowią ogromne ryzyko.

Pakiety OLE. Pakowarka obiektów PACKAGER.EXE, która znajduje się w każdym systemie Windows, pozwala umieszczać polecenia DOS-u i Windows z dowolnymi parametrami w pakietach OLE (Object Linking and Embedding, łączenie i osadzanie obiektów). Dzięki temu możesz na przykład wstawić do dokumentu Worda ikonę sekwencji wideo (klip zostanie odtworzony po dwukrotnym kliknięciu ikony). Pakiety tego typu można ozdabiać dowolnymi ikonami. Za pośrednictwem menu Edycja | Kopiuj pakiet w pakowarce pakiet OLE trafi do Schowka. Stąd może być importowany do dowolnej aplikacji systemu Windows obsługującej standard OLE. Do aplikacji tego typu należą na przykład składniki pakietu Office, a także wiele programów narzędziowych (na przykład WordPad). Już powyższy stan rzeczy to poważne ryzyko. Gdy użytkownik znajdzie w otrzymanym dokumencie pakiet OLE rzekomo wskazujący, załóżmy, na klip wideo, może go spotkać przykra niespodzianka. Zamiast sekwencji wideo (lub innego typu plików) za obiektem może się ukrywać na przykład polecenie deltree /y c:\windows. Przywołanie takiego obiektu bywa opłakane w skutkach (na przykład powyższe polecenie usuwa całą zawartość katalogu \Windows). Wprawdzie system Windows 2000 prosi o potwierdzenie uruchomienia obiektu OLE, lecz większość narzędzi, na przykład WordPad, tego nie robi.

Pliki-wycinki. Pakiety OLE stają się bardziej niebezpieczne, gdy są zamaskowane jako pliki-wycinki (patrz wyżej). Rzekome fragmenty dokumentów tekstowych można tworzyć, zaznaczając pakiet OLE i przemieszczając go metodą przeciągnij i upuść do dowolnego folderu lub na pulpit. Nieświadomy niebezpieczeństwa użytkownik klika dwukrotnie ikonę takiego pliku, a system operacyjny uruchamia pakiet OLE bez prośby o potwierdzenie. W najgorszym wypadku może to być ostatnia czynność, którą system wykona. W dodatku fałszywe pliki SHS możesz otrzymywać jako załączniki w wiadomościach mailowych.

Środki zaradcze. Jeśli nie jesteś pewien pochodzenia pliku SHS, pod żadnym pozorem nie przywołuj go dwukrotnym kliknięciem. Aby się upewnić, że rzeczywiście stanowi fragment pliku tekstowego, przemieść go i upuść w aplikacji pakietu Office. Jeżeli zobaczysz tekst, plik-wycinek nie jest zakamuflowanym szkodnikiem. Jeśli jednak zobaczysz ikonę obiektu, plik SHS jest bardzo podejrzany. Aby zidentyfikować obiekt, kliknij ikonę prawym przyciskiem i wskaż polecenie Obiekt: Pakiet | Edytuj pakiet.

Choć trojany w plikach-wycinkach są blokowane po pierwszym uruchomieniu, to i tak mogą zniszczyć zasoby na twardym dysku. Podstawą takiego działania systemu jest fakt, że nie znajduje serwera OLE odpowiedzialnego za dany pakiet (zamaskowany jako plik SHS). W tej sytuacji Pakowarka obiektów nie udostępnia przywołanego pakietu aż do momentu ponownego zrestartowania systemu.

http://forum.msstudio.com.pl/zabezp.php?tytul=Zabezpieczanie%20Systemu%20Windows

--
pzdr.bcn1899 *som i serem*

Do góry

Moderator:  Biszop, rafal08 



Kto jest online
3 zarejestrowanych użytkowników (rafal08, pacyfista, ElNinho[mmdea]), 3432 gości oraz 6 wyszukiwarek jest obecnie online.
Key: Admin, Global Mod, Mod
Statystyki forum
24772 Użytkowników
97 For i subfor
45045 Tematów
5581801 Postów

Najwięcej online: 4023 @ 16/03/2024 13:49