- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
小心3类危险的TXT文件
小心三类危险的TXT文件
什么,TXT文件也有危险?是的!TXT文件不仅有危险,而且可以是非常的危险!不
过,严格说来,应该给这个所谓的“TXT”文件加个引号,因为它们是看起来是TXT文
件,实则是隐藏了期真实扩展名的其它文件,但在普通人看来它们的确是“TXT”文件
!下面就让我们一起来了解一下这些危险的“TXT”文件。
一. 隐藏HTML扩展名的TXT文件
假如您收到的邮件附件中有一个看起来是这样的文件:qq靓号放送.txt,您是不是
认为它肯定是纯文本文件?我要告诉您,不一定!它的实际文件名可以是qq靓号放送
.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}。
{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}在注册表里是HTML文件关联的意思。但是存
成文件名的时候它并不会显现出来,您看到的就是个.txt文件,这个文件实际上等同于
qq靓号放送.txt.html。那么直接打开这个文件为什么有危险呢?请看如果这个文件的
内容如下:
您可能以为它会调用记事本来运行,可是如果您双击它,结果它却调用了HTML来运
行,并且自动在后台开始格式化D盘,同时显示“Windows is configuring the
system。Plase do not interrupt this process。”这样一个对话框来欺骗您。您看
随意打开附件中的.txt的危险够大了吧?
欺骗实现原理:当您双击这个伪装起来的.txt时候,由于真正文件扩展名是
.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B},也就是.html文件,于是就会以html文件
的形式运行,这是它能运行起来的先决条件。
文件内容中的第2和第3行是它能够产生破坏作用的关键所在。其中第3行是破坏行
动的执行者,在其中可以加载带有破坏性质的命令。那么第2行又是干什么的呢?您可
能已经注意到了第2行里的“Ws cript”,对!就是它导演了全幕,它是幕后主谋!
Ws cript全称Windows s cripting Host,它是Win98中新加进的功能,是一种批次语
言/自动执行工具——它所对应的程序“Ws cript.exe”是一个脚本语言解释器,位于
c:\WINDOWS下,正是它使得脚本可以被执行,就象执行批处理一样。在Windows
s cripting Host脚本环境里,预定义了一些对象,通过它自带的几个内置对象,可以实
现获取环境变量、创建快捷方式、加载程序、读写注册表等功能。
识别及防范方法:
①这种带有欺骗性质的.txt文件显示出来的并不是文本文件的图标,它显示的是未
定义文件类型的标志,这是区分它与正常TXT文件的最好方法。
②识别的另一个办法是在“按WEB页方式”查看时在“我的电脑”左面会显示出其
文件名全称(如图1),此时可以看到它不是真正的TXT文件。问题是很多初学者经验不
够,老手也可能因为没留意而打开它,在这里再次提醒您,注意您收到的邮件中附件的
文件名,不仅要看显示出来的扩展名,还要注意其实际显示的图标是什么。
③对于附件中别人发来的看起来是TXT的文件,可以将它下载后用鼠标右键选择
“用记事本打开”,这样看会很安全。
二. 恶意碎片文件
另一类可怕的TXT文件是一种在Windows中被称作“碎片对象”(扩展名为“SHS”)
的文件,它一般被伪装成文本文件通过电子邮件附件来传播,比方说,这个样子:qq号
码放送.txt.shs,由于真正地后缀名“SHS”不会显示出来,如果在该文件中含有诸如
“format”之类的命令将非常可怕!不仅如此,以下四点原因也是其有一定危害性的原
因:
①碎片对象文件的缺省图标是一个和记事本文件图标相类似的图标,很容易会被误
认为是一些文本的文档,用户对它的警惕心理准备不足。
②在Windows的默认状态下,“碎片对象”文件的扩展名(“.SHS”)是隐藏的,即
使你在“资源管理器”→“工具”→“文件夹选项”→“查看”中,把“隐藏已知文件
类型的扩展名”前面的“√”去掉,“.SHS”也还是隐藏的,这是因为Windows支持双
重扩展名,如“qq号码放送.txt.shs”显示出来的名称永远是“qq号码放送.txt”。
③即使有疑心,你用任何杀毒软件都不会找到这个文件的一点问题,因为这个文件
本身就没有病毒,也不是可执行的,而且还是系统文件。你会怀疑这样的文件吗?
④这种SHS附件病毒制造起来非常容易,5分钟就可以学会,也不需要编程知识(格
式化C盘的命令:“format c:”大家都知道吧^_^)。
1. 具体实例
那么,碎片对象到底对用户的计算机会造成什么威胁呢?我们一
文档评论(0)