Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 11807|Svar: 0

[Säkerhetskunskap] Krisen bakom TXT-textfilen

[Kopiera länk]
Publicerad på 2015-01-02 18:07:43 | | |
TXT-filer är det vi ofta kallar anteckningsblocksfiler, textfiler. Kanske kommer vänner att fråga: Vilka är farorna med TXT-filer? Det kan inte vara ett misstag. Det finns en kris bakom TXT-filen, så var riktigt försiktig.

Först, TXT-filer – TXT-filer med dolda filändelser

Om du får en e-postbilaga som denna: QQ Lianghao sänder .txt, tror du att det måste vara en ren textfil? Inte nödvändigtvis! Dess faktiska filnamn kan vara QQ Lianghao Broadcast .txt.

I registret betyder det HTML-filassociation. Men den kommer inte att visas när den sparas som filnamn, och denna fil motsvarar faktiskt QQ Lianghaos sändnings.txt.html. Om du dubbelklickar på den och tror att den öppnar Anteckningsbok, men den anropar HTML för att köra, då vet bara Gud vad den kommer att göra, radera filen? Formatera en hårddisk? Det är möjligt! Känn till farorna med att öppna tillbehör när du vill.

För det andra, TXT-fil – identifierings- och förebyggande metoder

1. Om TXT-filen inte visar ikonen för textfilen, men filtypens flagga inte är definierad, är detta det bästa sättet att skilja den från en vanlig TXT-fil.

2. Ett annat sätt att identifiera är att visa hela filnamnet på vänster sida av "Min dator" när man tittar på "by web page method". Här vill jag återigen påminna dig om att vara uppmärksam på filnamnet på bilagan i det mottagna mejlet, inte bara för att se filändelsen visas, utan också för att vara uppmärksam på vad ikonen faktiskt visar.

3. För filer som verkar vara TXT i bilagan kan du ladda ner dem och välja "Öppna med Anteckningsblock" med höger musknapp, vilket är mycket säkert.

För det tredje, TXT-filer – skadliga fragmenterade filer

En annan typ av fruktad TXT-fil är en fil som kallas "fragmenterat objekt" (filändelse SHS) i Windows, som vanligtvis är förklädd som en textfil och distribueras via e-postbilagor, såsom QQ-nummer .txt.shs. Eftersom det riktiga suffixet SHS inte syns vore det hemskt att inkludera kommandon som "format" i filen! Dessutom har den en stark förklädnad:

1. Standardikonen för den fragmenterade objektfilen är en ikon liknande anteckningsfilen, som lätt kan misstas för ett dokument med viss text, och användaren är inte vaksam på det.

2. I Windows standardläge är filändelsen på filen "fragmenterat objekt" dold, även om du tar bort "√" framför "Dölj filändelsen för kända filtyper" i [Utforskaren]→ [Verktyg]→ [Mappalternativ]→ [Vy], är SHS fortfarande dolt, eftersom Windows stöder dubbla filändelser, såsom "QQ number .txt.shs". Namnet som visas är alltid "QQ number .txt".

3. Även om du är misstänksam kommer du inte att hitta några problem med denna fil med något antivirusprogram, eftersom filen i sig inte har något virus, inte är körbar och fortfarande är en systemfil. Skulle du misstänka en sådan fil?

För det fjärde, TXT-fil – förebyggande metod

Under HEY_CLASSES_ROOTShellScrap-nyckeln i registerredigeraren finns nyckelvärdet "NeverShowExt", vilket är boven som gör att SHS-filtillägget inte visas. Ta bort detta nyckelvärde så kan du se det.

Du kan också ändra standardikonen för filen Fragmenterade Objekt. Öppna [Utforskare]→ [Vy]→ [Mappval]→ [Filtyp]→ [Registrerad filtyp]→ [Fragmenterat objekt], klicka på [Redigera] och klicka på knappen [Ändra ikon] i dialogrutan [Redigera filtyp]. Öppna C:WINDOWSSYSTEMPifmgr.dll och välj en ny ikon.
  
Femte, TXT-fil – faceliftad Outlook-bilaga   

Utöver de två typerna av farliga TXT-filer som nämnts ovan finns även en faceliftad Outlook-bilaga via e-post! Det som ser ut som en TXT-fil är egentligen en EXE-fil!

När du får ett sådant meddelande med Outlook 2000 visas det att detta är ett meddelande med bilagor, om du dubbelklickar för att öppna det kommer Outlook att fråga: Vissa objekt bär på virus som kan skada din dator, så se till att källan till objektet är pålitlig.

Sjätte, TXT-fil – identifieringsmetod   

Var inte rädd, trots sin extrema förvirring kommer den ändå att visa några koloniser:

1. Det är faktiskt ett OLE-objekt, inte en bilaga och dess urvalsruta skiljer sig från urvalsrutan för bilagan. Menyn som visas med höger musknapp är annorlunda.

2. När man dubbelklickar för att öppna den skiljer sig säkerhetsprompten från säkerhetstippen på tillbehöret, vilket är mycket viktigt. Vid det tillfället ska du välja "NEJ", klicka på höger musknapp, välja "Redigera paket" och välja "JA" när du frågar om du ska lita på objektet, och det ursprungliga formuläret visas i innehållsrutan på höger sida av objektomslaget.

3. Eftersom det inte är en bilaga finns det ingen dialogruta när du väljer [Fil] → [Spara bilaga].

4. Eftersom inte all programvara för e-postsändning och -mottagning stödjer objektinbäddning, kan formatet på sådana e-postmeddelanden inte kännas igen av vissa programvaror. Men Outlook används i stor utsträckning, särskilt i relativt stora företag med egna e-postservrar, så det är fortfarande nödvändigt att påminna alla om att vara försiktiga med att bädda in objekt. Inte bara Outlook, utan även Word, Excel och annan programvara som stödjer inbäddade objekt kan omvandlas för att förvirra människor.

Alla förstår också det hemska med TXT-filer, faktum är att så länge du är tillräckligt försiktig och följer de förebyggande metoder som nämns i denna artikel, finns det ingen fara.




Föregående:Modifiera filen system hosts-filen för att komma åt Googles metod
Nästa:Handskriven JSP-bakdörr
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com