圖片病毒和文本病毒的防范
圖片病毒和文本病毒的防范
在這互聯(lián)網(wǎng)時(shí)代,安全問(wèn)題是很大的問(wèn)題。俗話(huà)說(shuō),常在江湖飄,哪有不挨刀。本人雖然是一個(gè)專(zhuān)業(yè)的IT人士,但也不行中招,將此分享出來(lái),希望大家以后有所防范,免得一不小心,上了別有用心人的當(dāng)了。下面是學(xué)習(xí)啦小編收集整理的圖片病毒和文本病毒的防范,希望對(duì)大家有幫助~~
圖片病毒和文本病毒的防范
工具/原料
Unicode 逆序控制符
Windows
方法/步驟
1圖片病毒初識(shí)
什么是圖片病毒呢,這里說(shuō)的是指看起來(lái)是圖片,實(shí)際上可執(zhí)行文件病毒。
如圖中,在Windows資源管理中,顯示的文件擴(kuò)展名是jpg,但程序類(lèi)型卻是“應(yīng)用程序”。
2打開(kāi)的后果
如果一不小心,雙擊打開(kāi)這個(gè)文件,那么其實(shí)就是運(yùn)行了木馬或者病毒,
如圖所示。這里的程序是我自己編寫(xiě)的,顯示的只是個(gè)提示。如果是別有用心的人,在打開(kāi)這個(gè)病毒程序時(shí),的確顯示出一張圖片,這樣我們都不覺(jué)察不到我們執(zhí)行了病毒或者木馬。
END
Windows資源管理器防范
1一定要顯示文件的擴(kuò)展名
在文件夾選項(xiàng)中,去掉“隱藏已知文件類(lèi)型的擴(kuò)展名”的勾選。
這只能防范一般的圖片病毒、文本病毒。
2把文件類(lèi)型顯示出來(lái)
在資源管理器中,選擇“詳細(xì)信息”的顯示方式,這樣可執(zhí)行文件的顯示的文件類(lèi)型就是“應(yīng)用程序”,病毒和木馬屬于應(yīng)用程序的一種。
3查看文件內(nèi)容
直接以文本工具,打開(kāi)文件,如果開(kāi)頭兩個(gè)字母是“MZ”那么該文件就是執(zhí)行文件,有可能就是病毒或木馬,不要輕易打開(kāi)。
END
壓縮包防范
壓縮工具的漏洞
壓縮工具,為了遍歷,當(dāng)文件還沒(méi)有被解壓的時(shí)候,雙擊文件,則解壓當(dāng)前文件,并調(diào)用系統(tǒng)默認(rèn)的程序打開(kāi)文件。如果是可執(zhí)行文件,則會(huì)直接被運(yùn)行了。
有些壓縮工具,還沒(méi)提供文件類(lèi)型的功能,單純從文件名上,很容被欺騙。
如何防范
不要輕易直接從壓縮工具中雙擊查看文件,要先解壓,然后再用“資源管理器防范”的技巧查看文件的安全性,確認(rèn)安全后再打開(kāi)。
圖片病毒和文本病毒的防范相關(guān)文章:
3.惡意病毒防范措施