网络安全 频道

提高警惕 TXT文件也会变身系统杀手

    巧妙识别具有破坏力TXT文件
    只要内置这些恶意代码的TXT文件被执行,硬盘可能会被格式化,硬盘中的重要文件也可能会被删除。从技术角度讲,只要有破坏能力的TXT文件不被执行,系统安全就得到了保障。只有准确识别具有破坏力的TXT文件,这样才能有效阻止TXT文件对操作系统的破坏。识别文件真正扩展名的方法,主要有以下几种:

    1、先看文件的图标:通常情况下,TXT文件可以用“记事本”程序打开,而TXT的文件也通常是文本文件的图标。如果是隐藏了真实扩展名的TXT文件,其图标并不是文本文件的图标,而是显示未定义文件类型的标志。只要看到文件的图标不是文本文件图标,就不要轻易打开。

    2、在DOS提示符下查看:在“我的电脑”或“资源管理器”中查看文件,一些已知文件的扩展名是不会被显示出来的,因此,一些隐蔽了真实扩展名的TXT文件,也可以打开,而且对操作系统有一定的破坏。要想查看文件的真实扩展名,可以在DOS提示符下查看。在“开始”菜单的“运行”中输入“cmd”就可以进入DOS提示符,输入“dir”命令之后,可以看到所有文件名的扩展名。图二

文件完整的扩展名

    3、显示所有文件的扩展名:如果用户对DOS命令并不熟悉,如何才能查看文件的完整扩展名呢?在资源管理器的界面中,选择“工具”菜单中的“文件夹选项”,在“查看”功能选项中,禁用“隐藏已知文件类型的扩展名”这一项。这时,我们在资源管理器中也可以看到文件的真实扩展名。

    4、邮件附件另存后再查看:一些恶意的破坏者,通常会将一些恶意程序隐蔽成为TXT文件。而在Foxmail或者Outlook客户端中,用户是无法看到附件完整的扩展名的。既便是在Web页面的邮箱界面中,也无法看到附件完整的扩展名。这种情况下,用户最好先将邮件中的附件,另存到本地硬盘,然后按上述三个方法查看邮件附件的真实扩展名。

    操作系统的一些默认设置,会给用户一种错觉,无法看到文件真实扩展名的错觉。为此,用户必须仔细辩认,用多种方法,查看文件真实的扩展名,杜绝伪装成TXT文件的系统杀手。

0
相关文章