Windows的“資源管理器”有一個(gè)顯示或隱藏文件擴(kuò)展名的選項(xiàng)。如果選擇了顯示擴(kuò)展名,一旦郵箱收到了“圖片.jpg.exe”之類的惡意文件,完整的擴(kuò)展名將使這類文件的把戲無(wú)所遁形;如果隱藏?cái)U(kuò)展名,“圖片.jpg.exe”將顯示為“圖片.jpg”,很容易上當(dāng)。但另一方面,總是顯示所有文件的擴(kuò)展名看起來(lái)不夠整潔,而且增加了無(wú)意之中改變文件類型的風(fēng)險(xiǎn)。最理想的方案是只顯示某些可能隱含風(fēng)險(xiǎn)的文件擴(kuò)展名,與此同時(shí),將其余文件的擴(kuò)展名隱藏起來(lái)。
首先來(lái)強(qiáng)制顯示EXE文件的擴(kuò)展名。打開“注冊(cè)表編輯器”,在“HKEY_CLASSES_ROOT”中找到exefile(不是.exe)。選中該注冊(cè)鍵,在注冊(cè)表編輯器右邊窗格的空白位置按鼠標(biāo)右鍵,選擇“新建→字符串值”,設(shè)置值的名稱AlwaysShowExt,然后關(guān)閉注冊(cè)表編輯器。
修改這個(gè)注冊(cè)鍵之后,無(wú)論在“資源管理器”還是其他軟件之中,EXE文件的擴(kuò)展名總是明確地顯示出來(lái),即使你已經(jīng)選中了“隱藏已知文件類型的擴(kuò)展名”選項(xiàng)也一樣。
為最大限度地保障安全,建議對(duì)“HKEY_CLASSES_ROOT”里面的以下注冊(cè)鍵重復(fù)執(zhí)行上述步驟:cmdfile、comfile(只適用于 Windows 2000/XP)、batfile和scrfile。如果你擔(dān)心有人向你發(fā)送惡意的腳本文件,還可以為下列注冊(cè)鍵添加AlwaysShowExt 值:JSFile、JSEFile、VBEFile、VBSFile和WSFFile。