作者blman (我愛亦潔我愛亦潔)
看板AntiVirus
標題Re: [問題] 請問有關電腦病毒的問題
時間Fri Feb 22 11:00:43 2008
1F:→ lcjjaff:B大師:那我可以再進一步請教,那*.tmp檔的病毒,是如何02/22 02:09
2F:→ lcjjaff:的被掛載使用嗎XD?02/22 02:10
我話比較多,所以另外回文 :)
用 Windows 作業系統的使用者,有時會看到或聽到:
『不要相信副檔名,因為副檔名可以造假。』
***********************************************************
來玩一個小遊戲好了。
1. 開啟副檔名顯示
桌面 → 我的電腦 → 工具(上方工具列) → 資料夾選項 → 「檢視」頁籤
找到「隱藏已知類型檔案的副檔名」那項,將打勾取消,並按「確定」
2. 下載 7zip 的執行檔
http://www.7-zip.org/zh-tw/
下載 .exe 的 7zip 安裝檔。
或直接下載
http://downloads.sourceforge.net/sevenzip/7z457.exe
3. 用滑鼠直接對著剛下載的 7z457.exe 點兩下執行
不用安裝,只是要試可不可以執行。然後關閉程式即可。
『沒錯呀,可以執行。』
4. 修改副檔名
將 7z457.exe 改成 7z457.
tmp。
5. 用滑鼠直接對著 7z457.tmp 點兩下執行
『沒錯呀,你改掉副檔名當然不能執行。』
到這裡,很多人都沒有問題,因為聰明的你們都知道原因。
我們再繼續吧。
6. 將 7z457.tmp 複製到 C:\
7. 開啟 MS-DOS 視窗
桌面 → 開始 → 執行 → 輸入「cmd」 → 確定
在開啟的視窗中,輸入:
cd c:\ 按 Enter 鍵。
然後輸入
7z457.tmp 按 Enter 鍵... ...
沒錯,請相信自己的眼睛 :)
此法適用所有的 .exe 檔案。
8. 恢復隱藏副檔名
桌面 → 我的電腦 → 工具(上方工具列) → 資料夾選項 → 「檢視」頁籤
找到「隱藏已知類型檔案的副檔名」那項,打勾,並按「確定」
***********************************************************
至於,以上代表什麼意思呢?病毒又如何執行?
留給各位想像一下,都說出來就不好玩了 :)
***********************************************************
最後,我的評語是:
『真的,在 Windows 中,千萬不要相信你眼睛所看到的。 :p 』
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.109.22.221
3F:推 lcjjaff:噗~了解XD 感謝解說^^ 02/22 12:18
4F:推 MoseHas:好文推一個! 02/22 13:58
5F:推 somouse:推 02/22 14:40
6F:推 linlin110:推一個 02/23 22:45