De meeste mensen weten dat .exe-bestanden potentieel gevaarlijk zijn, maar dat is niet de enige bestandsextensie waar u op moet letten in Windows. Er zijn een aantal andere potentieel gevaarlijke bestandsextensies - meer dan u zou verwachten.
Dus waarom zou ik willen weten welke bestanden gevaarlijk zijn?
Het is belangrijk om te weten welke bestandsextensies potentieel gevaarlijk zijn om te beslissen of een bestand als bijlage bij een e-mail of gedownload van internet is veilig om te openen. Zelfs screensaver-bestanden kunnen gevaarlijk zijn op Windows.
Wanneer u een van deze bestanden tegenkomt, moet u extra voorzichtig zijn om ervoor te zorgen dat u beschermd bent. Scan met uw favoriete antivirusproduct of upload het zelfs naar een service zoals VirusTotal om ervoor te zorgen dat er geen virussen of malware zijn.
Het is duidelijk dat u uw antivirussoftware altijd actief en actief moet hebben en u op de achtergrond moet beschermen - maar meer weten over enkele ongebruikelijke bestandsextensies kan nuttig zijn om te voorkomen dat er iets ergs gebeurt.
Waarom is een bestandsextensie potentieel gevaarlijk?
Deze bestandsextensies zijn potentieel gevaarlijk omdat ze code kunnen bevatten of willekeurige opdrachten kunnen uitvoeren. Een .exe-bestand is potentieel gevaarlijk omdat het een programma is dat alles kan (binnen de limieten van De functie Gebruikersaccountbeheer van Windows ). Mediabestanden, zoals .JPEG-afbeeldingen en .MP3-muziekbestanden, zijn niet gevaarlijk omdat ze geen code kunnen bevatten. (Er zijn enkele gevallen geweest waarin een kwaadwillig vervaardigde afbeelding of ander mediabestand misbruik kan maken van een kwetsbaarheid in een viewertoepassing, maar deze problemen zijn zeldzaam en worden snel gepatcht.)
Met dat in gedachten is het belangrijk om te weten welke bestandstypen code, scripts en andere mogelijk gevaarlijke dingen kunnen bevatten.
Programma's
.EXE - Een uitvoerbaar programmabestand. De meeste toepassingen die op Windows worden uitgevoerd, zijn .exe-bestanden.
.PIF - Een programma-informatiebestand voor MS-DOS-programma's. Hoewel .PIF-bestanden niet geacht worden uitvoerbare code te bevatten, behandelt Windows .PIF's hetzelfde als .EXE-bestanden als ze uitvoerbare code bevatten.
.TOEPASSING - Een applicatie-installatieprogramma geïmplementeerd met de ClickOnce-technologie van Microsoft.
.GADGET - Een gadgetbestand voor de Windows-desktopgadgettechnologie die in Windows Vista is geïntroduceerd.
.MSI - Een Microsoft-installatiebestand. Deze installeren andere applicaties op uw computer, hoewel applicaties ook kunnen worden geïnstalleerd door .exe-bestanden.
.MSP - Een patchbestand van het Windows-installatieprogramma. Wordt gebruikt om applicaties te patchen die zijn geïmplementeerd met .MSI-bestanden.
.MET - Het originele type programma dat wordt gebruikt door MS-DOS.
.SCR - Een Windows-schermbeveiliging. Windows-screensavers kunnen uitvoerbare code bevatten.
.Zelfs - Een HTML-applicatie. In tegenstelling tot HTML-applicaties die in browsers worden uitgevoerd, worden .HTA-bestanden uitgevoerd als vertrouwde applicaties zonder sandboxing.
.CPL - Een Configuratiescherm-bestand. Alle hulpprogramma's in het Configuratiescherm van Windows zijn .CPL-bestanden.
.MSC - Een Microsoft Management Console-bestand. Toepassingen zoals de groepsbeleid-editor en het hulpprogramma voor schijfbeheer zijn .MSC-bestanden.
.POT - .JAR-bestanden bevatten uitvoerbare Java-code. Als je de Java-runtime geïnstalleerd, JAR-bestanden worden uitgevoerd als programma's.
Scripts
.EEN - Een batchbestand. Bevat een lijst met opdrachten die op uw computer worden uitgevoerd als u deze opent. Oorspronkelijk gebruikt door MS-DOS.
.CMD - Een batchbestand. Vergelijkbaar met .BAT, maar deze bestandsextensie is geïntroduceerd in Windows NT.
.ENZOVOORT , .VBS - Een VBScript-bestand. Zal de meegeleverde VBScript-code uitvoeren als u het uitvoert.
.VBE - Een gecodeerd VBScript-bestand. Vergelijkbaar met een VBScript-bestand, maar het is niet gemakkelijk om te zeggen wat het bestand daadwerkelijk zal doen als u het uitvoert.
.JS - Een JavaScript-bestand. .JS-bestanden worden normaal gesproken gebruikt door webpagina's en zijn veilig als ze in webbrowsers worden uitgevoerd. Windows zal echter .JS-bestanden buiten de browser uitvoeren zonder sandboxing.
.SE - Een gecodeerd JavaScript-bestand.
.ZOALS , .WSF - Een Windows Script-bestand.
.WSC , .Wat - Besturingsbestanden voor Windows Script Component en Windows Script Host. Wordt samen met Windows Script-bestanden gebruikt.
.Ψ1 , .Ψ1XML , .PS2 , .PS2XML , .PSC1 , .PSC2 - EEN Windows PowerShell script. Voert PowerShell-opdrachten uit in de volgorde die in het bestand is opgegeven.
.MSH , .MSH1 , Truffel , .MSHXML , .MSH1XML , Controversieel - Een Monad-scriptbestand. Monad werd later omgedoopt tot PowerShell.
Snelkoppelingen
.SCF - Een Windows Verkenner-opdrachtbestand. Kan potentieel gevaarlijke opdrachten doorgeven aan Windows Verkenner.
.LNK - Een link naar een programma op uw computer. Een linkbestand kan mogelijk opdrachtregelattributen bevatten die gevaarlijke dingen doen, zoals het verwijderen van bestanden zonder te vragen.
.INF - Een tekstbestand dat wordt gebruikt door AutoRun. Als het wordt uitgevoerd, kan dit bestand mogelijk gevaarlijke toepassingen starten waarmee het is meegeleverd of gevaarlijke opties doorgeven aan programma's die bij Windows worden geleverd.
Andere
.REG - Een Windows-registerbestand. .REG-bestanden bevatten een lijst met registervermeldingen die worden toegevoegd of verwijderd als u ze uitvoert. Een kwaadaardig .REG-bestand kan belangrijke informatie uit uw register verwijderen, het vervangen door ongewenste gegevens of schadelijke gegevens toevoegen.
Office-macro's
.DOC , .XLS , .PPT - Microsoft Word-, Excel- en PowerPoint-documenten. Deze kunnen schadelijke macrocode bevatten.
.DOCM , .DOTM , .XLSM , .XLTM , .XLAM , .PPTM , .POTM , .PPAM , .PPSM , .SLDM - Nieuwe bestandsextensies geïntroduceerd in Office 2007. De M aan het einde van de bestandsextensie geeft aan dat het document macro's bevat. Een .DOCX-bestand bevat bijvoorbeeld geen macro's, terwijl een .DOCM-bestand macro's kan bevatten.
Dit is geen volledige lijst. Er zijn andere soorten bestandsextensies - zoals .PDF - die een reeks beveiligingsproblemen hebben gehad. Voor de meeste van de bovenstaande bestandstypen is er echter gewoon geen beveiliging. Ze bestaan om willekeurige code of opdrachten op uw computer uit te voeren.
Alsof het aantal potentieel gevaarlijke bestandsextensies om bij te houden nog niet genoeg is, een kwetsbaarheid in Windows stelt kwaadwillende personen in staat om programma's te verhullen met valse bestandsextensies .