一般来说,压缩文件的压缩比,就是压缩文件大小和解压缩之后文件大小的比例,超过20倍,一些杀毒即报告为压缩包炸弹,或者叫解压缩炸弹。因为一般压缩文件不会直接感染系统,而扫描压缩文件会减缓扫描速度,所以一般杀毒软件都会规定压缩比。同理还有压缩文件嵌套层数,一般杀毒软件会根据自身的需要进行设置,比如说小红伞是24层,而ESET NOD32为10层。
为什么木马病毒要以“压缩炸弹”这样的形式发布呢?是因为木马作者对木马进行了特殊的加壳处理,使木马程序压缩至极致。而在解压的过程中,由于压缩率的不同,解压出来的文件大小也会不同,这样就能轻易躲过杀毒软件的“云查杀”系统。这可以说是一种很强大的免杀方式,是以后病毒和木马的主流。
使用杀毒软件进行全盘扫描!(推荐金山毒霸,360杀毒,瑞星,趋势科技,微点,卡巴斯基,比特梵德,诺顿,NOD32,这些知名杀毒软件的任意一款!)
1、打开CHK格式的压缩文件前要用杀毒软件扫描,发现有后辍名为cab格式的进程要警惕。
2、不接收发来的不明文件,尤其是“清单.chk"。
3、定期用杀毒软件扫描系统。
4、网购时要开启防钓鱼软件的防钓鱼功能。
5、开启杀毒软件的实时防护。