科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道当心!HTML文件也能格式化你的硬盘

当心!HTML文件也能格式化你的硬盘

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

一日,忽然听朋友说,他在上网的时候,不知点击了什么东西,而将他的硬盘全部给格式化了。

作者:51CTO.COM 2007年10月17日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共2页)

  为了验证其效果,又不想笔者的硬盘被格式化,笔者把Windows里自带的format.com给改了名字,然后用IE打开该HTML文件,浏览器同样发出一个警告:"该页上的某些软件(ActiveX控件)可能不安全。建议您不要运行。是否允许运行?"。

  当你选择"是"的时候,会弹出几十个DOS窗口,可能是因为它找不到format.com这个文件,找开的所有DOS窗口都是什么显示也没有。

  它不但调用了format.com,另外还加上了一些参数,如快速格式化等,再加上格式化时窗口就已经自动完成了硬盘格式化的工作,等你发现时也已经悔之晚矣。幸好笔者事先已经把硬盘里的format.com给改了名字,否则后果可想而知。

  看来现在通过HTML文件来格式化中文版的Windows确实是可以做到的。以后大家上网可要小心点啦。不过,大家也不必怕被噎着而不吃饭,只要你按下面的方法做,照样能痛快淋漓地进行网上冲浪。

  一、不要随便打开陌生人寄来的Email的附件,现在对于HTML文件,打开时如果出现所谓的"页面含有不安全的ActiveX"等信息时都该小心了,最好不要运行该ActiveX控件。

  二、将Windows系统里比较危险的一些程序改名,比如format.com、deltree.exe等。我们在Windows下真正用到这些DOS命令的情况并不是很多,所以对直接调用DOS命令来恶意破坏系统的代码,改名不失为一种对付的好方法。你可以改为一些容易记的名字,如format.com改为format-1.com。

  三、注意更新自己的系统,系统不一定是要最新的版本,但是其安全性方面的补丁就一定要注意,最好能去下载并安装上。我们常用的反病毒、反黑客程序要定期去更新。

  值得注意的是:对于笔者这次用到的格式化硬盘的HTML文件,还没有什么反病毒、反黑客程序能够做出反应(这也难怪,因为这个恶意代码并不属于病毒和黑客程序的范畴)。

  四、在网上遇到的一些非法网站,如果它要求你下载或者点击什么东西,要先看看说明,最好不要轻易相信。以前报纸上介绍的因为下载一个程序而造成拨号上网用户支付国际长途电话费就是一个惨痛的教训。

  像笔者的朋友那样因为在网上不听网页版主的劝告,硬要去试一试那些程序,结果糊里糊涂地硬盘被格,这个教训大家也要好好地汲取。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章