desktop详细资料大全

如题所述

desk.ini是系统可识别的一个档案,作用是存储用户对资料夹的个性设定;而病毒所创建的desk.ini则不同(这么说也并不完全正确,见后文。),病毒所创建的档案内容依病毒的不同而异,可以是感染日期或其它的有意无意字元(串)。另:Linux 系统中的Entry Desk档案以desk为后缀名。Desk Entry 档案是 Linux 桌面系统中用于描述程式启动配置信息的档案。Desk Entry 档案实现了类似于 Windows 作业系统中捷径的功能。

基本介绍

    中文名 :桌面 外文名 :desk
英文单词,释义,Desk.ini档案,资料夹图示,资料夹背景,标示特殊资料夹,标示资料夹所有者,改变资料夹颜色,对于此档案的错误认识,Desk.ini病毒,病毒概述,危害档案,DESKTOP病毒的清除方法,解决过程,DESKTOP的清除方式,常见疑问,

英文单词

desk 名词n. 英音:['desktɔp] 美音:['dɛsktɑp]

释义

1. 桌上型电脑 The systems are packaged in three basic models: desk, deskside and rack-mount. 该系统有三种机型:桌上型、桌边型和架上型。 2. 桌面 3. 桌面,壁纸 4. 桌上型的 My computer is a desk computer of excellent quality. 我的计算机是品质卓越的台式计算机。

Desk.ini档案

资料夹图示

[.ShellClassInfo] InfoTip=注释 IconFile=图示档案的路径 IconIndex=选择要使用档案中的第几个图示 自定义图示档案,其扩展名可以是.exe、.dll、.ico等。

资料夹背景

[ExtShellFolderViews] {BE098140-A513-11D0-A3A4-00C04FD706EC}={BE098140-A513-11D0-A3A4-00C04FD706EC} [{BE098140-A513-11D0-A3A4-00C04FD706EC}] Attributes=1 IconArea_Image=11.jpg [.ShellClassInfo] ConfirmFileOp=50 其中11.jpg是图片,把以上内容用记事本保存为desk.ini ,和背景图片一起放在要改变背景的资料夹内。为了防止误删,可以把desk.ini和图片设为隐藏属性。

标示特殊资料夹

系统中有一些特殊的资料夹,如资源回收筒、我的电脑、我的文档、网上邻居等。这些资料夹的标示有两种方法: 1.直接在资料夹名后续上一个"."在加对应的CLSID 例:把一个资料夹命名为 新建资料夹.{20D04FE0-3AEA-1069-A2D8-08002B30309D} (注意!“新建资料夹”后有一个“.”) 这个资料夹的图示会变为“我的电脑”图示,双击该资料夹会打开“我的电脑”。 查看CLSID 在注册表中展开HKEY_CLASSES_ROOT\CLSID\,在CLSID分支下面就可以看到很多的ID,这些ID对应的都是系统里面不同的程式,档案,系统组件等 常见组件类对应的CLSID: 我的文档:450D8FBA-AD25-11D0-98A8-0800361B1103 我的电脑:20D04FE0-3AEA-1069-A2D8-08002B30309D 网上邻居:208D2C60-3AEA-1069-A2D7-08002B30309D 资源回收筒:645FF040-5081-101B-9F08-00AA002F954E Inter Explorer:871C5380-42A0-1069-A2EA-08002B30309D 控制台:21EC2020-3AEA-1069-A2DD-08002B30309D 拨号网路/网路连线 :992CFFA0-F557-101A-88EC-00DD010CCC48 任务计画 :D6277990-4C6A-11CF-8D87-00AA0060F5BF 印表机(和传真):2227A280-3AEA-1069-A2DE-08002B30309D 历史资料夹:7BD29E00-76C1-11CF-9DD0-00A0C9034933 ActiveX快取资料夹: 88C6C381-2E85-11D0-94DE-444553540000 公文包: 85BBD920-42A0-1069-A2E4-08002B30309D 2.第二种是通过一个desk.ini档案 还以我的电脑为例: 新建一个资料夹,名字随便,然后在其下边建立desk.ini档案,内容如下: [.ShellClassInfo] CLSID={相应的ID} 注:有部分病毒会建立这样的资料夹以达到隐藏自身的目的.另外这也是一种我们隐藏小秘密的方法.

标示资料夹所有者

这通常见于我的文档等如我的文档里就有这样一个档案,内容如下: [DeleteOnCopy] Owner=Administrator Personalized=5 PersonalizedName=My Documents

改变资料夹颜色

关于这项功能的实现需要注册一个.dll档案ColorFolder.dll。具体情况本人由于未曾尝试,故不能提供相应内容,以下是本人在网上搜到的以供参考。 改变资料夹颜色 : [.ShellClassInfo] IconFile=ColorFolder.dll IconIndex=0 保存为desk.ini档案,连同ColorFolder.dll档案(Mikebox网盘里有下载) 同时添加背景图片及改变资料夹内档案名称颜色: [ExtShellFolderViews] IconArea_Text=0x000000FF Attributes=1 IconArea_Image=bg04.jpg [.ShellClassInfo] ConfirmFileOp=0 把名字为bg04.jpg的图片也放到同一个资料夹里,再在原有代码下再加上以上这些就可以改变资料夹的背景图片了!更换bg04.jpg图片,并修改红色位置的名称(bg04.jpg)为更换后的图片名,就可以设定成为你喜欢的背景图片(建议选用jpg格式的)!修改0x000000FF就可以变档案颜色为你想要的颜色!0x000000FF为红色,0x00008000为绿色,0x0000FF00为草绿色,0x00FF0000为蓝色,0x00FFFFFF为白色!(改变颜色也要有动态程式库档案的支持) 注册动态程式库:请在开始〉〉〉运行中输入:"regsvr32 ColorFolder.dll"(不包括引号,regsvr32和ColorFolder.dll之间有空格!)注册动态程式库到系统即可! 修改完desk.ini档案后,需要运行(attrib +s 相应资料夹的路径)命令才会生效!

对于此档案的错误认识

由于有部分病毒会在资料夹下创建desk.ini档案,目前很多朋友对该档案产生了错误的认识,认为是病毒档案。其实这是错误的,desk.ini与病毒并没有多深的渊源, 下面介绍desk.ini的用处:(desk.ini 还有一个特殊的CLSID,修改后能让资料夹和捷径一样的功能,当然只能指向资料夹。

Desk.ini病毒

病毒概述

该病毒为Windows平台下集成执行档感染、网路感染、下载网路木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常档案,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过执行绪注入技术绕过防火墙的监视,连线到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举区域网路的所有可用共享,并尝试通过弱口令方式连线感染目标计算机。 运行过程过感染用户机器上的执行档,造成用户机器运行速度变慢,破坏用户机器的执行档,给用户安全性构成危害。 病毒主要通过已分享资料夹、档案捆绑、运行被感染病毒的程式、可带病毒的邮件附属档案等方式进行传播。

危害档案

1、病毒运行后将自身复制到Windows资料夹下,档案名称为: %SystemRoot%\rundl132.exe 2、运行被感染的档案后,病毒将病毒体复制到为以下档案: %SystemRoot%\logo_1.exe 3、同时病毒会在病毒资料夹下生成: 病毒目录\vdll.dll 4、病毒从Z盘开始向前搜寻所有可用分区中的exe档案 ,然后感染所有大小27kb-10mb的执行档,感染完毕在被感染的资料夹中生成: _desk.ini (档案属性:系统、隐藏。) 5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts档案。 6、病毒通过添加如下注册表项实现病毒开机自动运行: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "load"="C:\\WINNT\\rundl132.exe" [HKEY_CURRENT_USER\Sofare\Microsoft\Windows NT\CurrentVersion\Windows] "load"="C:\\WINNT\\rundl132.exe" 7、病毒运行时尝试查找窗体名为:"RavMonClass"的程式,查找到窗体后传送讯息关闭该程式。 8、枚举以下防毒软体进程名,查找到后终止其进程: Ravmon.exe Eghost.exe Mailmon.exe KAVPFW.EXE IPARMOR.EXE Ravmond.exe 9、同时病毒尝试利用以下命令终止相关杀病毒软体: s "Kingsoft AntiVirus Service" 10、传送ICMP探测数据"Hello,World",判断网路状态,网路可用时, 枚举区域网路所有共享主机,并尝试用弱口令连线\\IPC$、\admin$等已分享资料夹,连线成功后进行网路感染。 11、感染用户机器上的exe档案,但不感染以下资料夹中的档案: system system32 windows Documents and settings system Volume Information Recycled winnt Program Files Windows NT WindowsUpdate Windows Media Player Outlook Express Inter Explorer ComPlus Applications NetMeeting Common Files Messenger Microsoft Office InstallShield Installation Information MSN Microsoft Frontpage Movie Maker MSN Gaming Zone 12、枚举系统进程,尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程: Explorer Iexplore 找到符合条件的进程后随机注入以上两个进程中的其中一个。 13、当外网可用时,被注入的dll档案尝试连线一些网站下载并运行相关程式 ,位置具体为:c:\1.txt、:%SystemRoot%\0Sy.exe、:%SystemRoot%\1Sy.exe、:%SystemRoot%\2Sy.exe 14、病毒会将下载后的"1.txt"的内容添加到以下相关注册表项: [HKEY_LOCAL_MACHINE\SOFTWARE\Soft\Download] "auto"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows] "ver_down0"="[boot loader]\\\\\\\\\\\\\\\\ " "ver_down1"="[boot loader] timeout=30 [operating systems] multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" " "ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" /"

DESKTOP病毒的清除方法

1、释放自身以及感染exe档案后生成 C:\WINDOWS\rundl132.exe C:\WINDOWS\logo_1.exe 病毒所在目录\vidll.dll 2、添加注册表信息 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “load” “C:\WINDOWS\rundl132.exe” [HKEY_CURRENT_USER\Sofare\Microsoft\Windows NT\CurrentVersion\Windows] “load” “C:\WINDOWS\rundl132.exe” [HKEY_LOCAL_MACHINE\SOFTWARE\Soft\Download] “auto”=“1” 3、感染部分exe档案,并在被感染exe档案所在目录释放_desk.ini 4、修改hosts档案 C:\WINDOWS\system32\drivers\etc\hosts 5、vidll.dll插入到进程explorer.exe或iexplore.exe 6、停掉部分安全软体的进程

解决过程

1、关闭rundl132.exe的进程,并删除 C:\WINDOWS\rundl132.exe 2、搜寻找到并删除vidll.dll 可以通过SSM自动启动来禁用vidll.dll,重新启动后删除vidll.dll 或停止其插入的进程,再删除该dll档案,如果它插入了explorer.exe这个进程,那么 打开任务管理器(ALT CTRL Delete),结束掉explorer.exe这个进程,删除vidll.dll档案 然后用任务管理器上面的标签 档案===新建任务===浏览,找到并运行 C:\WINDOWS\Explorer.exe 3、删除其在注册表中创建的信息及其他病毒档案_desk.ini、logo_1.exe 4、修复被更改的hosts档案,hosts档案用记事本打开 C:\WINDOWS\system32\drivers\etc\hosts

DESKTOP的清除方式

电脑中了desk.ini病毒之后会在硬碟所有的分区内创建若干个诸如desk_1.ini、desk_2.ini之类的病毒体,一般在系统下删除这些档案中的任何一个,病毒马上就会新建一个一样的档案。通常遇到这样的病毒体,我们可以一次性在DOS下删除所有分区的病毒体,这个就需要借助批处理了。具体做法如下: 打开记事本,然后复制如下代码进去: 再改成bat格式 cd \ c: del Desk_*.ini /f /s /q /ah cd \ d: del Desk_*.ini /f /s /q /ah cd \ e: del Desk_*.ini /f /s /q /ah cd \ f: del Desk_*.ini /f /s /q /ah cd \ g: del Desk_*.ini /f /s /q /ah 然后双击运行即可删除所有的病毒体了。

常见疑问

1: 管理工具资料夹里面的desk.ini中[LocalizedFileNames]这个什么意思? 答:[LocalizedFileNames]是“局限性档案名称称”也就是控制档案的标识。 2:一个desk.ini里面 [.shellclassinfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21762 这个起什么作用? 前面LocalizedResourceName这个又是起什么作用? 后面-21762这个又是起什么作用?根据什么原理? 答:LocalizedResourceName是“局限性资源名称”后面的是名称引用的地址,注意SHELL32.DLL动态程式库中记录了很多这类的信息,还包括图示ICO的地址,最后的-21762是一个ID,也可以理解成INDEX索引。 3:一个desk.ini里面 InfoTip是指向资料夹时的说明, 但是[email protected],-12690这个什么意思 答:参考第二个问题就不难理解了,infotip是“信息提示”后边连线还是SHELL32.DLL。后面的-12690也是一个索引编号。 4:一个desk.ini里面 IconFile是指图示的资料夹路径 IconFile=%SystemRoot%\system32\SHELL32.dll ICONINDEX=-238是指图表档案名称, 但是-238是哪个图示,这些图示放在哪个资料夹, 怎么可以清楚的看到这些图示的列表, 以及外面引用的数字代表的是哪个图示,比如说-238是代表哪个图示。 答:继续参考前两个问题的答案,ICONFILE是“ICO图示档案”,后面的我不再多解释了。至于如何找到这个图示,可以通过任意一个捷径的属性中的选择图示选项中查找图片,然后再对照索引来定位所指定的图片。 5:一个desk.ini里面 [DeleteOnCopy] Owner=Jed Personalized=14 PersonalizedName=My Videos 这些什么意思? 答:这应该是“我的文档”中“我的视频”资料夹中的desk.ini。“Owner=Jed”的意思是当前资料夹是属于“Jed”这个用户的,“Personalized=14”的意思是私人使用的私有化属性,14是什么意思没弄明白,“PersonalizedName=My Videos”的意思是此私有文档名称为“My Videos”。 6:一个desk.ini里面,开头 ; ==++== ; ; Copyright (c) Microsoft Corporation. All rights reserved. ; ; ==--== 这些是什么意思? 是不是跟HTML代码的<!-- -->中注释的功能一样呢? 如果是,那具体的格式是什么? 答:这个很简单,是指此段代码的所有权为“Microsoft”。这个很多地方都能看到,比如很多网站下面会写明“Copyright (c) 某某公司 Corporation. All rights reserved.”意思就是所有权归属。 7:一个desk.ini里面 [.ShellClassInfo] CLSID= ConfirmFileOp=1 InfoTip=Contains application stability information. 这个什么意思? 答:这应该是受系统保护的资料夹中的desk.ini,是用来指明ShellClass信息的,“CLSID=”是指class的ID在注册表中的地址是“1D2680C9-0E2A-469d-B787-065558BC7D43”,“InfoTip=Contains application stability information”为信息提示。请参考第3个问题的答案。 8:xp字型档夹(c:\windows\fonts\)中的desk.ini [.ShellClassInfo] UICLSID= 这个什么意思? 答:参考第7个问题不难理解,“UICLSID=”的意思是字型样式的ID在注册表中的地址为“BD84B380-8CA2-1069-AB1D-08000948F534”。 9:xp中C:\Documents and Settings\Default User\SendTo\desk.ini中的 [LocalizedFileNames] 邮件接收者[email protected],-4 桌面捷径[email protected],-21 什么意思? 答:“LocalizedFileNames”的意思就不说了,前面有。后面的问题直接按英文意思解释就可以了,一个是“邮件接收者”一个是“桌面捷径”,分别使用的动态程式库都是“sendmail.dll”只是ID不同,一个是4、一个是21。 10:一个desk.ini ----------------------------------- [.shellclassinfo] iconindex=mainicon iconfile=d:\千千静听\\ttplayer.exe ----------------------------------- 中的mainicon改成1或者2的话,外面资料夹的图示会改变, 但是iconfile=*.*是支持什么格式的图示呢?我只知道exe程式图示是支持的,ico格式应该也能支持, 试了BMP。JPG之类的都是不支持的。 答:“iconindex=mainicon ”的意思是ICO图示索引为主图片,也就是默认图示。“iconfile=d:\千千静听\\ttplayer.exe ”说明图示档案的位置是“d:\千千静听\\ttplayer.exe ”,这里要解释一下,一般EXE档案中都包含ICO图示档案,还有就是WINDOWS的图示不支持BMP、JPG、GIF等图片格式,如果想使用的话可以用ICO档案转换工具进行转换,另外在编程软体中都会提供此类转换功能。 11:ConfirmFileOp=0这句什么意思? 答:确认档案选项为0,至于0代表什么设定个人估计是默认设定,不行你换成1看看有什么变化。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2023-06-27

Desktop是计算机中的术语,通常指的是台式电脑或者桌面电脑。Desktop可以分为硬件和软件两个部分。硬件方面,Desktop通常包括以下内容:1. 中央处理器(CPU):执行计算机指令,并控制计算机的操作。2. 内存(RAM):存储正在使用的程序和数据,可以提高计算机的运行速度。3. 硬盘:存储所有的数据和程序。4. 显示器:以图像形式显示计算机处理的数据。5. 键盘和鼠标:允许用户与计算机进行交互。6. 光学驱动器:允许计算机读取和写入光盘或DVD。7. 扩展槽:允许用户添加额外的硬件组件。8. 电源供应器:提供电能使Desktop运行。软件方面,Desktop通常包括以下内容:1. 操作系统:控制计算机的各个部分,并为用户提供交互界面。2. 应用程序:允许用户执行各种不同的任务,例如文档编辑、图像处理等。3. 防病毒软件:保护计算机免受病毒和恶意软件的攻击。4. 驱动程序:允许操作系统与硬件设备进行交流。5. 实用程序:提供了额外的功能,例如系统优化、备份等。总之,Desktop是非常重要的计算机工具,并且在各种不同的行业和领域中都有广泛的应用。
第2个回答  2023-05-19
Desktop(台式电脑)是一种计算机硬件,通常包括显示器、中央处理器(CPU)、内存、硬盘和其他必要的部件。它们通常比便携式电脑更强大和可扩展,并且在家庭或办公环境中常用于日常计算任务。以下是Desktop的详细:1. 显示器:Desktop包括显示器,通常是液晶显示器(LCD)。这个显示器可以是独立的单位,或者与计算机机箱合并成整体。2. 中央处理器(CPU):Desktop的CPU是电脑的主要部件,它负责处理所有的计算和指令。它通常有或多个内核,它们可以同时处理多个任务。3. 内存:Desktop的内存是计算机可以存储数据和程序的地方。它通常比便携式电脑的内存更大,因此可以处理更复杂的计算任务。4. 硬盘:Desktop的硬盘是计算机存储信息的地方,如文件、照片、视频和其他数据。它通常比便携式电脑更大,因此可以存储更多的数据。5. 其他部件:Desktop还包括其他必要的部件,如键盘、鼠标、扩展插槽、光驱和网络接口等。总结一下,Desktop是一种功能强大、可扩展的计算机,通常用于处理更复杂的计算和任务。它包括显示器、CPU、内存、硬盘和其他必要的部件,这些部件可以配置和升级。Desktop通常用于家庭或办公环境中的日常计算任务。
相似回答