召香面膜怎么用:有哪些后缀名可能是病毒或木马?

来源:百度文库 编辑:高校问答 时间:2024/05/06 18:26:56
我知道有exe,com, 还有吗?
对了,Trojan 是什么病毒?怎么老杀不完?

这个很简单,一般的病毒都是exe格式的。有些脚本病毒是写在网页等文件里的。。但那些一般都不是最危险的。
一般要防范exe的病毒,他们运行后会产生动态链接库,复制自身,改名字,删除原文件等。

不过只要平时养成一定习惯就可以很好得防御:
1。系统一直保持能查看所有隐藏文件,包括系统文件夹内容,可以看到文件扩展名。

2。在刚装好系统后,
去windows或system32看看有哪几个是隐藏文件,把他们记录下来,如果以后有增加就小心了。因为一般很少增加隐藏文件,非隐藏文件的增加一般比较常见。
去C:\program files文件夹下看。记录那些文件夹名字。以后如果有增加就小心了。(前提是你的软件不装在系统盘建议你不要装在系统盘。)

3。随时去看看系统文件夹下的文件。有什么可疑的文件都不要轻视。

4。保证每个文件夹下或盘内都没autorun.inf或类似exeplorer.exe等文件,注意后缀是exe,但图标是文件夹的图标或是文本文档或图片的图标等。这些都是非常可疑的。一般都是病毒来了。

5。准备一些必备工具,比如autorun.exe,icesword等。
不管什么方法都要装一个防火墙和一个能在线升级的杀毒软件(也可以经常手动更新)。

说到底。要养成这种习惯,形成这种防毒意识。

绝大部分的病毒扩展名是exe,有的脚本病毒的扩展名为VBS、VBE、JS、JSE、WSH、WSF。还有WORD文件(以DOC作为扩展名)也会携带病毒。
但其实很多病毒会在它真正的扩展名前添加其他的后缀来迷惑用户,如.jpg,.txt等,稍不注意就会中招,防范这招的方法就是使文件显示真正的扩展名,具体方法是:打开任意一个文件夹,选择“工具--文件夹选项--查看”,把“隐藏已知文件类型的扩展名”前的钩去掉。

bat htm js
主要是可执行文件和网页病毒。

scr也很危险,就是windows的屏幕保护程序文件.因为它和exe是通用的,也就是说一个后缀是.exe的病毒可以将后缀改为.scr也可以正常运行,而且它的属性此时变成了windows屏幕保护程序,然后.....每当你的电脑过几分钟启动屏幕保护的时候...会发生什么你也就可以想像到了.

还有dll也是可以通过rundll32加载的,也可以用regsvr32直接加载到DLL运行库中.

HTM多是恶意代码,引导你下载.exe的文件.

主要还是以.exe为主的

exe,bat,html,dll,scr,com
这些格式都可以的