אתה צריך לחשוד בפורמטים של קבצים אלה בקובץ המצורף. כי מזיק מחשב יכול להסתתר בו.
תולעים רבות כתובות בשפת VBS (Visual Basic Script) ולכן יש להן את סיומת הקובץ ".VBS". כדי להסתיר את סיומת הקובץ האמיתית שלהם, תולעים רבות מוסיפות סיומת קובץ נוספת לשם הקובץ שלהן. לדוגמה, עם התווים ".MP3", כך שייראה כאילו יש קובץ MP3.
הקובץ נשמר כ- SONG.MP3.VBS, אך בסייר Windows ועם גירסאות Outlook ו- Outlook Express מיושנות תראה רק קובץ בלתי מזיק לכאורה בשם SONG.MP3. אם לאחר מכן תלחץ לחיצה כפולה על הקובץ, לא תשמע מוזיקה, אך במקום זאת תפעיל את התולעת
זהו פורמט הקובץ בו משתמשים תוכנות זדוניות במחשב לתקיפה
אך לא רק קבצי VBS יכולים להכיל קוד זדוני. הרשימה הבאה מציגה אילו פורמטים של קבצים הם בעלי פוטנציאל סיכון גבוה וכיצד ניתן לזהות ולחסל את התולעת:
סיומת קובץ | תיאור |
המלצה |
---|---|---|
.קֶשֶׁת | קובץ ארכיון | סורק וירוסים לפני ואחרי הפריקה |
.ARJ | קובץ ארכיון | סורק וירוסים לפני ואחרי הפירוק |
.מונית | קובץ ארכיון |
סורק וירוסים לפני ואחרי הפריקה |
.DCX | קובץ מאקרו |
סורק וירוסים |
.DOC | קובץ מילה |
סורק וירוסים |
.נְקוּדָה | תבנית Word |
סורק וירוסים |
.EXE | מסמך תוכנית |
סורק וירוסים |
.LHA | קובץ ארכיון |
סורק וירוסים לפני ואחרי הפירוק |
.LZH | קובץ ארכיון |
סורק וירוסים לפני ואחרי הפירוק |
.OCX | שליטה ב- ActiveX |
סורק וירוסים |
.PIF | קישור לתוכנית |
סורק וירוסים והשוואת קוד מקור |
.SCR | שומר מסך |
סורק וירוסים |
.SWF | קובץ פלאש |
סורק וירוסים |
.SYS | קובץ מערכת |
סורק וירוסים |
.זֶפֶת | ארכיון לינוקס |
סורק וירוסים |
.VBS | קובץ סקריפט |
סורק וירוסים והשוואת קוד מקור |
.XML | קובץ XML |
סורק וירוסים |
.XLS | קובץ אקסל |
סורק וירוסים |
.XLT | קובץ אקסל |
סורק וירוסים |
.רוכסן | קובץ ארכיון |
סורק וירוסים לפני ואחרי הפירוק |