Startpagina » hoe » 50+ bestandsextensies die potentieel gevaarlijk zijn in Windows

    50+ bestandsextensies die potentieel gevaarlijk zijn in Windows

    De meeste mensen weten dat .exe-bestanden potentieel gevaarlijk zijn, maar dat is niet de enige bestandsextensie om op te letten voor Windows. Er zijn een aantal andere potentieel gevaarlijke bestandsextensies mogelijk - meer dan je zou verwachten.

    Dus waarom zou ik willen weten welke bestanden gevaarlijk zijn??

    Het is belangrijk om te weten welke bestandsextensies potentieel gevaarlijk zijn bij het bepalen of een bestand dat is gekoppeld aan een e-mail of dat is gedownload van internet veilig kan worden geopend. Zelfs schermbeveiligingsbestanden kunnen gevaarlijk zijn in Windows.

    Wanneer u een van deze bestanden tegenkomt, moet u extra voorzichtig zijn om ervoor te zorgen dat u beschermd bent. Scannen met het antivirusproduct van uw voorkeur of het zelfs uploaden naar een service zoals VirusTotal om ervoor te zorgen dat er geen virussen of malware zijn.

    Het is duidelijk dat u uw anti-virussoftware altijd actief en actief moet hebben en u op de achtergrond moet beschermen - maar meer weten over enkele ongebruikelijke bestandsextensies kan nuttig zijn om te voorkomen dat er iets ergs gebeurt.

    Waarom is een bestandsextensie potentieel gevaarlijk??

    Deze bestandsextensies zijn potentieel gevaarlijk omdat ze code kunnen bevatten of willekeurige opdrachten kunnen uitvoeren. Een .exe-bestand is mogelijk gevaarlijk omdat het een programma is dat alles kan (binnen de grenzen van de Windows-functie Gebruikersaccountbeheer). Mediabestanden - zoals .JPEG-afbeeldingen en MP3-muziekbestanden - zijn niet gevaarlijk omdat ze geen code kunnen bevatten. (Er zijn enkele gevallen waarbij een kwaadwillig vervaardigde afbeelding of ander mediabestand een kwetsbaarheid in een viewertoepassing kan misbruiken, maar deze problemen zijn zeldzaam en worden snel hersteld.)

    Met dat in gedachten is het belangrijk om te weten welke soorten bestanden code, scripts en andere potentieel gevaarlijke dingen kunnen bevatten.

    programma's

    .EXE - Een uitvoerbaar programmabestand. De meeste toepassingen die op Windows draaien, zijn .exe-bestanden.

    .PIF - Een programma-informatiebestand voor MS-DOS-programma's. Hoewel .PIF-bestanden geen uitvoerbare code mogen bevatten, zullen Windows .PIF's hetzelfde behandelen als .EXE-bestanden als ze uitvoerbare code bevatten.

    .TOEPASSING - Een toepassingsinstallatieprogramma dat is geïmplementeerd met de ClickOnce-technologie van Microsoft.

    .GADGET - Een gadgetbestand voor de Windows-desktopgadgettechnologie geïntroduceerd in Windows Vista.

    .MSI - Een Microsoft-installatiebestand. Deze installeren andere toepassingen op uw computer, hoewel toepassingen ook kunnen worden geïnstalleerd door .exe-bestanden.

    .MSP - Een patchbestand voor Windows Installer. Wordt gebruikt voor het patchen van toepassingen die zijn geïmplementeerd met MSI-bestanden.

    .COM - Het originele type programma dat wordt gebruikt door MS-DOS.

    .SCR - Een Windows-schermbeveiliging. Windows-screensavers kunnen uitvoerbare code bevatten.

    .HTA - Een HTML-applicatie. In tegenstelling tot HTML-toepassingen die in browsers worden uitgevoerd. HTA-bestanden worden uitgevoerd als vertrouwde toepassingen zonder sandboxing.

    .CPL - Een Control Panel-bestand. Alle hulpprogramma's in het Configuratiescherm van Windows zijn .CPL-bestanden.

    .MSC - Een Microsoft Management Console-bestand. Toepassingen zoals de editor voor groepsbeleid en het hulpprogramma voor schijfbeheer zijn .MSC-bestanden.

    .POT - .JAR-bestanden bevatten uitvoerbare Java-code. Als u de Java-runtime hebt geïnstalleerd, worden. JAR-bestanden als programma's uitgevoerd.

    scripts

    .KNUPPEL - Een batchbestand. Bevat een lijst met opdrachten die op uw computer worden uitgevoerd als u deze opent. Oorspronkelijk gebruikt door MS-DOS.

    .CMD - Een batchbestand. Gelijk aan .BAT, maar deze bestandsextensie is geïntroduceerd in Windows NT.

    .VB, .VBS - Een VBScript-bestand. Zal de meegeleverde VBScript-code uitvoeren als u het uitvoert.

    .VBE - Een gecodeerd VBScript-bestand. Vergelijkbaar met een VBScript-bestand, maar het is niet gemakkelijk om te vertellen wat het bestand daadwerkelijk zal doen als je het uitvoert.

    .JS - Een JavaScript-bestand ... JS-bestanden worden normaal gesproken gebruikt door webpagina's en zijn veilig als ze worden uitgevoerd in webbrowsers. Windows zal echter .JS-bestanden buiten de browser uitvoeren zonder sandboxing.

    .JSE - Een gecodeerd JavaScript-bestand.

    .WS, .WSF - Een Windows Script-bestand.

    .WSC, .WSH - Windows Script Component en Windows Script Host-besturingsbestanden. Gebruikt in combinatie met Windows Script-bestanden.

    .PS1, .PS1XML, .PS2, .PS2XML, .PSC1, .PSC2 - Een Windows PowerShell-script. Voert PowerShell-opdrachten uit in de volgorde die is opgegeven in het bestand.

    .MSH, .MSH1, .MSH2, .MSHXML, .MSH1XML, .MSH2XML - Een Monad-scriptbestand. Monad werd later hernoemd tot PowerShell.

    shortcuts

    .SCF - Een Windows Verkenner-opdrachtbestand. Kon mogelijk gevaarlijke opdrachten doorgeven aan Windows Verkenner.

    .LNK - Een link naar een programma op uw computer. Een koppelingsbestand kan mogelijk opdrachtregelattributen bevatten die gevaarlijke dingen doen, zoals het verwijderen van bestanden zonder te vragen.

    .INF - Een tekstbestand dat wordt gebruikt door AutoRun. Als dit wordt uitgevoerd, kan dit bestand mogelijk gevaarlijke programma's starten waarmee het is geleverd of gevaarlijke opties doorgeven aan programma's die deel uitmaken van Windows.

    anders

    .REG - Een Windows-registerbestand ... REG-bestanden bevatten een lijst met registervermeldingen die worden toegevoegd of verwijderd als u ze uitvoert. Een kwaadaardig .REG-bestand kan belangrijke informatie uit uw register verwijderen, het vervangen door ongewenste gegevens of kwaadaardige gegevens toevoegen.

    Office-macro's

    .DOC, .XLS, .PPT - Microsoft Word-, Excel- en PowerPoint-documenten. Deze kunnen schadelijke macrocode bevatten.

    .dOCM, .DOTM, .xlsm, .XLTM, .xlam, .PPTM, .POTM, .PPAM, .PPSM, .SLDM - Nieuwe bestandsextensies geïntroduceerd in Office 2007. De M aan het einde van de bestandsextensie geeft aan dat het document macro's bevat. Een DOCX-bestand bevat bijvoorbeeld geen macro's, terwijl een DOCM-bestand macro's kan bevatten.


    Dit is geen uitputtende lijst. Er zijn andere soorten bestandsextensies - zoals .PDF - die een reeks beveiligingsproblemen hebben gehad. Voor de meeste bovenstaande bestandstypen is er echter geen beveiliging. Ze bestaan ​​voor het uitvoeren van willekeurige code of opdrachten op uw computer.

    Alsof het aantal potentieel gevaarlijke bestandsextensies dat moet worden bijgehouden niet voldoende was, kan een kwetsbaarheid in Windows kwaadwillende personen toestaan ​​programma's met nep-bestandsextensies te verbergen..