木马如何利用Windows 系统文件System.ini和Win.ini加载运行?

 我来答
希澈最帅的159
2013-10-22 · TA获得超过123个赞
知道答主
回答量:144
采纳率:0%
帮助的人:138万
展开全部
  (boot)项原始值配置:“shell=explorer.exe”,Explorer.exe是Windows的核心文件之一,每次系统启动时,都会自动加载。
  (boot)项修改后配置:“shell=explorer C:\Windows\xxx.exe”(xxx.exe为假设一木马程序)。
  Win.ini(位置C:\Windows\)
  (Windows)项原始值配置:“load=”;“run=”,一般情况下,等号后无启动加载项。
  (Windows)项修改后配置:“load=”和“run=”后跟非系统、应用启动文件,而是一些用户不熟悉的文件名。
  解决办法为:执行“运行”→“msconfig”命令,将System.ini文件和Win.ini文件中被修改的值改回原值,并将原木马程序删除。
频令tW
2013-11-28 · TA获得超过1.2万个赞
知道大有可为答主
回答量:3.5万
采纳率:74%
帮助的人:3069万
展开全部
很高兴为您解答:
制作并且传播木马都是违法行为,况且在你制作的时候可能会有人利用这漏洞对你的电脑产生危害,到时候就得不偿失拉
建议下其他腾讯电脑管家,开启所有防护,避免有人利用病毒或是木马来危害新的电脑以及帐号的全全
1、腾讯电脑管家独有的二代反病毒引擎,防护查杀更彻底
2、腾讯电脑管家拥有全球最大的云库平台,能更好的识别诈骗、钓鱼网站
3、腾讯电脑管家独创鹰眼模式,时刻保护您的爱机不受侵害
4、腾讯电脑管家独有的安全等级,您可以时刻查看你爱机的安全状态
5、新增广告过滤功能,有效减轻广告骚扰。
祝楼主祝您工作、生活愉快!!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式