hello world

拒绝病毒,常见可执行程序扩展详解

  计算机病毒木马通常是以可执行程序exe扩展来运行的,通常情况下,大多数人认为,能够双击后就能执行代码,执行命令的程序只有exe,其实不然,除了exe为扩展的程序外,还有很多其他的应用程序,双击后,一样可以执行代码,能够执行代码,就有一定的风险,存在安全隐患,因此,以下将大部分双击后能执行指令的扩展一一罗列

1、  exe (Executable File 可执行文件)此为最常见的可执行文件,常运行于Windows平台下。

2、com (command file命令文件)此文件扩展在Windows98以下版本常见,主要运行在MS-DOS平台下,在Windows平台下通常也是可以运行的,如果双击不能运行的com程序,需要单独为此程序开辟内存空间,然后才能执行,例如:start /separate format.com。

3、scr (screen saver file屏幕保护程序)此文件扩展不常见,但是常用,在Windows进入屏保状态的时候,其实运行的就是这样一个scr文件,scr文件实质也是exe文件,只是扩展名进行了更改,也是双击就可以执行代码。

4、  bat/cmd (batch file 批处理文件/commad 脚本文件)bat和cmd本身实质是脚本程序,宿主程序是command.com(Win9x下),cmd.exe(Windows 2000及以上),这类文件是用记事本编写命令,通过command.com或者cmd.exe来进行解释执行,但是,需要值得注意的是,如果把exe或者com扩展的应用程序改成扩展名为bat后,此程序双击后仍然能够正常执行代码。

5、  pif (program information file 程序信息文件) 指向DOS程序的快捷方式的文件就是PIF文件,自从windows3.1就有了,内中包含执行DOS程序的一些设置,比如路径、窗口和字体。此扩展名极为少见,但是真是存在,和上者相同,如果把exe或者com扩展的应用程序改成扩展名为pif后,此程序双击后仍然能够正常执行代码。

6、  wsf/vbs/vbe (VB Script脚本文件)此类扩展名文件,也是脚本程序,通过宿主程序Wscript.exe(窗口模式)或者Cscript.exe(命令行模式)来解释执行,如果此2个宿主程序文件不存在,那么此类扩展名无法被执行。

7、  hta (HTML Application,HTML应用程序)是软件开发的新概念,直接将HTML保存成HTA的格式,就是一个独立的应用软件,双击可以运行。 编辑的话,用任何文本编辑器都可以打开,编辑。

8、  js/jse(JavaScript 脚本文件)与vbs/vbe类同,都是通过Wscript应用程序来解释执行,双击就可以执行代码。

9、  msi(Microsoft Windows Installer 安装包) 此扩展是通过msiexec.exe应用程序来解释执行,msi文件已经做过封装,无法看到其内容,但是双击后可以执行msi内预定的代码,命令,msi内封装有文件,脚本,应用程序等。

posted @ 2015-09-08 14:17  浩天四哥  阅读(744)  评论(0)    收藏  举报