作者blman (我爱亦洁我爱亦洁)
看板AntiVirus
标题Re: [问题] 请问有关电脑病毒的问题
时间Fri Feb 22 11:00:43 2008
1F:→ lcjjaff:B大师:那我可以再进一步请教,那*.tmp档的病毒,是如何02/22 02:09
2F:→ lcjjaff:的被挂载使用吗XD?02/22 02:10
我话比较多,所以另外回文 :)
用 Windows 作业系统的使用者,有时会看到或听到:
『不要相信副档名,因为副档名可以造假。』
***********************************************************
来玩一个小游戏好了。
1. 开启副档名显示
桌面 → 我的电脑 → 工具(上方工具列) → 资料夹选项 → 「检视」页签
找到「隐藏已知类型档案的副档名」那项,将打勾取消,并按「确定」
2. 下载 7zip 的执行档
http://www.7-zip.org/zh-tw/
下载 .exe 的 7zip 安装档。
或直接下载
http://downloads.sourceforge.net/sevenzip/7z457.exe
3. 用滑鼠直接对着刚下载的 7z457.exe 点两下执行
不用安装,只是要试可不可以执行。然後关闭程式即可。
『没错呀,可以执行。』
4. 修改副档名
将 7z457.exe 改成 7z457.
tmp。
5. 用滑鼠直接对着 7z457.tmp 点两下执行
『没错呀,你改掉副档名当然不能执行。』
到这里,很多人都没有问题,因为聪明的你们都知道原因。
我们再继续吧。
6. 将 7z457.tmp 复制到 C:\
7. 开启 MS-DOS 视窗
桌面 → 开始 → 执行 → 输入「cmd」 → 确定
在开启的视窗中,输入:
cd c:\ 按 Enter 键。
然後输入
7z457.tmp 按 Enter 键... ...
没错,请相信自己的眼睛 :)
此法适用所有的 .exe 档案。
8. 恢复隐藏副档名
桌面 → 我的电脑 → 工具(上方工具列) → 资料夹选项 → 「检视」页签
找到「隐藏已知类型档案的副档名」那项,打勾,并按「确定」
***********************************************************
至於,以上代表什麽意思呢?病毒又如何执行?
留给各位想像一下,都说出来就不好玩了 :)
***********************************************************
最後,我的评语是:
『真的,在 Windows 中,千万不要相信你眼睛所看到的。 :p 』
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.109.22.221
3F:推 lcjjaff:噗~了解XD 感谢解说^^ 02/22 12:18
4F:推 MoseHas:好文推一个! 02/22 13:58
5F:推 somouse:推 02/22 14:40
6F:推 linlin110:推一个 02/23 22:45