Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 11807|Svar: 0

[Sikkerhedsviden] Krisen bag TXT-tekstfilen

[Kopier link]
Opslået på 02/01/2015 18.07.43 | | |
TXT-filer er det, vi ofte kalder notesblokfiler, tekstfiler. Måske vil venner spørge: Hvad er farerne ved TXT-filer? Det kan ikke være en fejl. Der er en krise bag TXT-filen, så vær virkelig forsigtig.

Først, TXT-filer – TXT-filer med skjulte endelser.

Hvis du modtager en e-mailvedhæftning som denne: QQ Lianghao sender .txt, tror du så, det må være en almindelig tekstfil? Ikke nødvendigvis! Dens faktiske filnavn kan være QQ Lianghao Broadcast .txt.

I registret betyder det HTML-filassociation. Men den vil ikke vises, når den gemmes som filnavn, og denne fil svarer faktisk til QQ Lianghao-broadcast-.txt.html. Hvis du dobbeltklikker på den og tror, den åbner Notepad, men den kalder HTML for at køre, så ved kun Gud, hvad den vil gøre, slette filen? Formatering af en harddisk? Det er muligt! Kend farerne ved at åbne vedhæftninger efter behag.

For det andet, TXT-fil - identifikations- og forebyggelsesmetoder

1. Hvis TXT-filen ikke viser ikonet fra tekstfilen, men filtypens flag ikke er defineret, er dette den bedste måde at skelne den fra en almindelig TXT-fil på.

2. En anden måde at identificere det på er at vise det fulde filnavn på venstre side af "Min Computer", når man ser "by web page method". Her vil jeg igen minde dig om at være opmærksom på filnavnet på vedhæftningen i den modtagne e-mail, ikke kun for at se filendelsen vist, men også for at være opmærksom på, hvad ikonet faktisk viser.

3. For filer, der ser ud til at være TXT i vedhæftningen, kan du downloade dem og vælge "Åbn med Notepad" med højre museknap, hvilket vil være meget sikkert.

For det tredje, TXT-filer – ondsindede fragmenterede filer

En anden type frygtet TXT-fil er en fil kaldet "fragmenteret objekt" (endelsen SHS) i Windows, som normalt er forklædt som en tekstfil og distribueres via e-mailvedhæftninger, såsom QQ-nummer .txt.shs. Da det rigtige suffiks SHS ikke vises, ville det være forfærdeligt at inkludere kommandoer som "format" i filen! Derudover har den en stærk skjulning:

1. Standardikonet for den fragmenterede objektfil er et ikon, der ligner notesblokfilen, som let kan forveksles med et dokument med noget tekst, og brugeren er ikke opmærksom på det.

2. I Windows' standardtilstand er udvidelsen af filen "fragmenteret objekt" skjult, selv hvis du fjerner "√" foran "Skjul endelsen af kendte filtyper" i [Stifinder]→ [Værktøjer]→ [Mappeindstillinger]→ [Visning], SHS er stadig skjult, fordi Windows understøtter dobbelte endelser, såsom "QQ-nummer .txt.shs". Navnet vises altid "QQ-nummer .txt".

3. Selv hvis du er mistænksom, vil du ikke finde noget problem med denne fil med antivirussoftware, fordi filen i sig selv ikke har virus, ikke er eksekverbar og stadig er en systemfil. Ville du være mistænksom over sådan en fil?

For det fjerde, TXT-fil - forebyggelsesmetode

Under registreringseditorens HEY_CLASSES_ROOTShellScrap-nøgle findes der en nøgleværdi "NeverShowExt", som er synderen, der gør, at SHS-filendelsen ikke vises. Slet denne nøgleværdi, og du kan se den.

Du kan også ændre standardikonet for Fragmenteret Objekt-filen. Åbn [Stifinder]→ [Visning]→ [Mappevalg]→ [Filtype]→ [Registreret filtype]→ [Fragmenteret objekt], klik på [Rediger], og klik på knappen [Ændr ikon] i dialogboksen [Rediger filtype]. Åbn C:WINDOWSSYSTEMPifmgr.dll og vælg et nyt ikon.
  
For det femte, TXT-fil - faceliftet Outlook-vedhæftning   

Ud over de to typer farlige TXT-filer, der er nævnt ovenfor, findes der også en faceliftet Outlook-e-mailvedhæftning! Det, der ligner en TXT-fil, er faktisk en EXE-fil!

Når du modtager en sådan besked med Outlook 2000, vil den vise, at det er en besked med vedhæftede filer; hvis du dobbeltklikker for at åbne den, vil Outlook bede om: Nogle objekter bærer virus, der kan skade din computer, så sørg for, at kilden til objektet er pålidelig.

For det sjette, TXT-fil - identifikationsmetode   

Vær ikke bange, på trods af sin ekstreme forvirring vil den stadig vise nogle brikker:

1. Det er faktisk et OLE-objekt, ikke en vedhæftning, og dets udvælgelsesboks er forskellig fra vedhæftningens udvælgelsesboks. Menuen, der vises med højre museknap, er anderledes.

2. Når man dobbeltklikker for at åbne den, adskiller sikkerhedsprompten sig fra sikkerhedstippen på tilbehøret, hvilket er meget vigtigt. På dette tidspunkt skal du vælge "NEJ", derefter klikke på højre museknap, vælge "Rediger pakke" og vælge "JA", når du bliver spurgt om du skal stole på objektet, og den oprindelige formular vil dukke op i indholdsboksen på højre side af objektindpakningen.

3. Da det ikke er en vedhæftning, er der ingen dialogboks, når du vælger [Fil] → [Gem vedhæftning].

4. Da ikke al e-mail-afsendelses- og modtagelsessoftware understøtter objektindlejring, kan formatet på sådanne e-mails ikke genkendes af noget software. Dog er Outlook meget brugt, især i relativt store virksomheder med egne mailservere, så det er stadig nødvendigt at minde alle om at være forsigtige med at indlejre objekter. Ikke kun Outlook, men også Word, Excel og anden software, der understøtter indlejrede objekter, kan transformeres for at forvirre folk.

Alle forstår også det forfærdelige ved TXT-filer: faktisk, så længe du er forsigtig nok og følger de forebyggende metoder, der er nævnt i denne artikel, vil der ikke være nogen fare.




Tidligere:Ændr systemhosts-filen for at få adgang til Googles metode
Næste:Handwritten JSP Backdoor
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com