网站大量收购独家精品文档,联系QQ:2885784924

小心3类危险的TXT文件.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
小心3类危险的TXT文件

小心三类危险的TXT文件 什么,TXT文件也有危险?是的!TXT文件不仅有危险,而且可以是非常的危险!不 过,严格说来,应该给这个所谓的“TXT”文件加个引号,因为它们是看起来是TXT文 件,实则是隐藏了期真实扩展名的其它文件,但在普通人看来它们的确是“TXT”文件 !下面就让我们一起来了解一下这些危险的“TXT”文件。 一. 隐藏HTML扩展名的TXT文件   假如您收到的邮件附件中有一个看起来是这样的文件:qq靓号放送.txt,您是不是 认为它肯定是纯文本文件?我要告诉您,不一定!它的实际文件名可以是qq靓号放送 .txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}。 {3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}在注册表里是HTML文件关联的意思。但是存 成文件名的时候它并不会显现出来,您看到的就是个.txt文件,这个文件实际上等同于 qq靓号放送.txt.html。那么直接打开这个文件为什么有危险呢?请看如果这个文件的 内容如下:      您可能以为它会调用记事本来运行,可是如果您双击它,结果它却调用了HTML来运 行,并且自动在后台开始格式化D盘,同时显示“Windows is configuring the system。Plase do not interrupt this process。”这样一个对话框来欺骗您。您看 随意打开附件中的.txt的危险够大了吧?   欺骗实现原理:当您双击这个伪装起来的.txt时候,由于真正文件扩展名是 .{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B},也就是.html文件,于是就会以html文件 的形式运行,这是它能运行起来的先决条件。   文件内容中的第2和第3行是它能够产生破坏作用的关键所在。其中第3行是破坏行 动的执行者,在其中可以加载带有破坏性质的命令。那么第2行又是干什么的呢?您可 能已经注意到了第2行里的“Ws cript”,对!就是它导演了全幕,它是幕后主谋!   Ws cript全称Windows s cripting Host,它是Win98中新加进的功能,是一种批次语 言/自动执行工具——它所对应的程序“Ws cript.exe”是一个脚本语言解释器,位于 c:\WINDOWS下,正是它使得脚本可以被执行,就象执行批处理一样。在Windows s cripting Host脚本环境里,预定义了一些对象,通过它自带的几个内置对象,可以实 现获取环境变量、创建快捷方式、加载程序、读写注册表等功能。 识别及防范方法:   ①这种带有欺骗性质的.txt文件显示出来的并不是文本文件的图标,它显示的是未 定义文件类型的标志,这是区分它与正常TXT文件的最好方法。   ②识别的另一个办法是在“按WEB页方式”查看时在“我的电脑”左面会显示出其 文件名全称(如图1),此时可以看到它不是真正的TXT文件。问题是很多初学者经验不 够,老手也可能因为没留意而打开它,在这里再次提醒您,注意您收到的邮件中附件的 文件名,不仅要看显示出来的扩展名,还要注意其实际显示的图标是什么。   ③对于附件中别人发来的看起来是TXT的文件,可以将它下载后用鼠标右键选择 “用记事本打开”,这样看会很安全。 二. 恶意碎片文件   另一类可怕的TXT文件是一种在Windows中被称作“碎片对象”(扩展名为“SHS”) 的文件,它一般被伪装成文本文件通过电子邮件附件来传播,比方说,这个样子:qq号 码放送.txt.shs,由于真正地后缀名“SHS”不会显示出来,如果在该文件中含有诸如 “format”之类的命令将非常可怕!不仅如此,以下四点原因也是其有一定危害性的原 因:   ①碎片对象文件的缺省图标是一个和记事本文件图标相类似的图标,很容易会被误 认为是一些文本的文档,用户对它的警惕心理准备不足。   ②在Windows的默认状态下,“碎片对象”文件的扩展名(“.SHS”)是隐藏的,即 使你在“资源管理器”→“工具”→“文件夹选项”→“查看”中,把“隐藏已知文件 类型的扩展名”前面的“√”去掉,“.SHS”也还是隐藏的,这是因为Windows支持双 重扩展名,如“qq号码放送.txt.shs”显示出来的名称永远是“qq号码放送.txt”。   ③即使有疑心,你用任何杀毒软件都不会找到这个文件的一点问题,因为这个文件 本身就没有病毒,也不是可执行的,而且还是系统文件。你会怀疑这样的文件吗?   ④这种SHS附件病毒制造起来非常容易,5分钟就可以学会,也不需要编程知识(格 式化C盘的命令:“format c:”大家都知道吧^_^)。 1. 具体实例   那么,碎片对象到底对用户的计算机会造成什么威胁呢?我们一

文档评论(0)

185****7617 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档