都是TXT文件惹的祸
网络与通信
今日我打开电子邮箱,发现邮箱里有这样一个文件:“QQ号码放送.txt”。当时还满心欢喜以为自己走运了,于是毫不犹豫地打开了这个天上掉下来的大“馅饼”。不料正当我欣喜的时候,惊奇地发现自己的硬盘在狂转,硬盘灯不停地闪烁。立刻查看硬盘,发现D盘上的所有文件已经化为乌有。
我们都知道不能轻易打开电子邮件里可执行文件类别的附件,但是那些破坏活动的制造者们也开始玩一些新把戏,让你认为那些附件只不过是文本文件或是图像文件。由于目前大多数人使用的是Windows系列的操作系统,Windows的默认设置是隐藏已知文件扩展名的,当你点击看上去很友善的文件时,具有破坏性质的程序就跳出来了。
假如你收到的邮件附件中有一个这样的文件:“QQ号码放送.txt”你是不是认为它是纯文本文件?我告诉你,不一定!它的实际文件名可能是:“QQ号码放送.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}”。
{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}在注册表中是HTML文件关联的意思。但是存成文件名的时候它并不显示,你看到的文件实际上等于“QQ号码放送.txt.html”。那么打开它有什么危险呢?
你可能认为它是以记事本打开的,其实它是以HTML来运行的,并且自动在后台格式化硬盘,同时显示“Windows Is Configuring The System. Please Do Not Interrupt This Process”这样一个对话框来欺骗你,现在你知道随意打开附件中的.txt文件的危险了吧!
这种带有欺骗性质的.txt文件显示出来的并不是文本文件的图标,它显示的是未定义的文件类型的标志,这是区分它与正常.txt文件的最好方法。识别的另一个方法是“按Web页方式”查看时,在“我的电脑”左面会显示出其文件名全称,此时可以看到它不是真正的TXT文件。可问题是很多菜鸟经验不够,大虾也可能因为没有留意而打开它,这里再次提醒大家,注意你收到的邮件中附件的文件名,不仅要看显示出来的扩展名,还要注意实际显示的图标是什么。对于附件中别人发来的看起来是.txt的文件,可以先将它下载后用鼠标右键选择“用记事本打开”,这样会更安全。