現在的病毒和木馬越來越狡猾,例如“破解.txt.cmd”這個文件,其實是一個可執行的腳本文件,假如你對cmd文件的圖標不太熟悉的話,那么一不小心就可能會中招,還有不少可執行的病毒木馬會偽裝成JPG、BMP格式的圖片。其實,為了對付這些冒名頂替的可執行文件,在“文件夾選項/查看”窗口中取消“隱藏已知文件類型的擴展名”即可讓它們原形畢露,但全部顯示文件擴展名會讓資源管理器顯得異常紛亂,顯然有些小題大作。其實我們只要對注冊表稍動手腳,僅僅讓可執行文件始終完全顯示擴展名即可避免再次中招。
以管理員身份打開注冊表編輯器,依次跳轉到“HKEY_CLASSES_ROOT\\cmdfile”,在右側窗格新建一個名為“AlwaysShowExt”的字符串值,設置其值為“1”,注銷系統或者重啟explorer.exe進程。現在就可以在資源管理器中看到所有的.cmd文件已經清楚地顯示出擴展名,而其他類型的文件并不顯示擴展名。
按照類似的方法,我們可以定位到注冊表HKEY_CLASSES_ROOT里的batfile、exefile、comfile,讓exe、bat等格式的可執行文件在資源管理器中顯示擴展名。