<html>
Hi all,<br>
<br>
On the subject of protecting yourself against viruses and other
destructive attachments, here's a short article that appeared in PC
Magazine, detailing how Windows and Outlook can trick you into launching
a program when you think you're just opening a text file.&nbsp; It also
tells you a simple modification you can make to your system that will
help lessen the chances that you'll be stung.<br>
<br>
Regards,<br>
Greg Anderson<br>
<br>
ps: This article can be viewed at
<a href="http://www.zdnet.com/pcmag/stories/solutions/0,8224,2635292,00.html" eudora="autourl">http://www.zdnet.com/pcmag/stories/solutions/0,8224,2635292,00.html</a><br>
<br>
<br>
Poisonous Scraps<br>
<br>
Document scraps look innocent but can invoke malicious commands easily.
We show you how to identify and defuse them.<br>
<br>
By <i>Neil J. Rubenking<br>
</i>October 2, 2000<br>
<br>
Microsoft invented the <i>scrap object</i> as a wrapper for OLE data.
Launching a scrap invokes any program defined in the object's properties.
The scrap object's icon is almost identical to the text document's icon.
Windows Explorer hides the associated .shs extension even when it's
configured to show all extensions, so an e-mail attachment named
<i>Report.txt.shs</i> would be displayed as <i>Report.txt</i>. This
seemingly innocent attachment can invoke any command at all: How about
FORMAT C:? The only surprise is that malicious use of this feature has
only begun recently.<br>
<br>
Here's how to remove the camouflage that makes scrap objects dangerous.
Launch <b>REGEDIT</b> (or better, our RegEdit+ utility) and navigate to
HKEY_CLASSES_ROOT\ ShellScrap. Find the value named <b>NeverShowExt</b>
in the right-hand pane and delete it. Do the same for
HKEY_CLASSES_ROOT\DocShortcut.<br>
<br>
Now launch Windows Explorer, choose <i>Folder Options</i> from the
<i>View</i> menu, and click the <i>File Types</i> tab. Select <i>Scrap
object</i> from the list, click <i>Edit</i>, and click <i>Change
Icon</i>. Browse to Pifmgr.dll (in the Windows System folder) and select
the last icon -- a bundle of dynamite! Do the same for the <i>Shortcut
into a document</i> file type. <br>
<br>
Visit
<a href="http://www.pc-help.org/security/scrap.htm" eudora="autourl"><font color="#0000FF"><u>http://www.pc-help.org/security/scrap.htm</a></font></u>
to learn more. You'll be amazed and alarmed.<br>
<br>
<br>
<br>
<div>___________________________________________________________________</div>
<div>Greg Anderson&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; greg@PlanetBeagle.com </div>
</html>