精華區beta AntiVirus 關於我們 聯絡資訊
lcjjaff:B大師:那我可以再進一步請教,那*.tmp檔的病毒,是如何02/22 02:09
lcjjaff:的被掛載使用嗎XD?02/22 02:10
我話比較多,所以另外回文 :) 用 Windows 作業系統的使用者,有時會看到或聽到: 『不要相信副檔名,因為副檔名可以造假。』 *********************************************************** 來玩一個小遊戲好了。 1. 開啟副檔名顯示 桌面 → 我的電腦 → 工具(上方工具列) → 資料夾選項 → 「檢視」頁籤 找到「隱藏已知類型檔案的副檔名」那項,將打勾取消,並按「確定」 2. 下載 7zip 的執行檔 http://www.7-zip.org/zh-tw/ 下載 .exe 的 7zip 安裝檔。 或直接下載 http://downloads.sourceforge.net/sevenzip/7z457.exe 3. 用滑鼠直接對著剛下載的 7z457.exe 點兩下執行 不用安裝,只是要試可不可以執行。然後關閉程式即可。 『沒錯呀,可以執行。』 4. 修改副檔名 將 7z457.exe 改成 7z457.tmp5. 用滑鼠直接對著 7z457.tmp 點兩下執行 『沒錯呀,你改掉副檔名當然不能執行。』 到這裡,很多人都沒有問題,因為聰明的你們都知道原因。 我們再繼續吧。 6. 將 7z457.tmp 複製到 C:\ 7. 開啟 MS-DOS 視窗 桌面 → 開始 → 執行 → 輸入「cmd」 → 確定 在開啟的視窗中,輸入: cd c:\ 按 Enter 鍵。 然後輸入 7z457.tmp 按 Enter 鍵... ... 沒錯,請相信自己的眼睛 :) 此法適用所有的 .exe 檔案。 8. 恢復隱藏副檔名 桌面 → 我的電腦 → 工具(上方工具列) → 資料夾選項 → 「檢視」頁籤 找到「隱藏已知類型檔案的副檔名」那項,打勾,並按「確定」 *********************************************************** 至於,以上代表什麼意思呢?病毒又如何執行? 留給各位想像一下,都說出來就不好玩了 :) *********************************************************** 最後,我的評語是: 『真的,在 Windows 中,千萬不要相信你眼睛所看到的。 :p 』 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.109.22.221
lcjjaff:噗~了解XD 感謝解說^^ 02/22 12:18