Logo Hardware.com.br
z00
z00 Novo Membro Registrado
8 Mensagens 0 Curtidas

System.ini

#1 Por z00 14/12/2011 - 01:38

Li em alguns sites sobre o system.ini que se o arquivo estiver editado dessa forma abaixo, com o "WOA" é por que o pc possui arquivos que facilitam a invasão e corre o risco de ser invadido ou ja foi invadido. É VERDADE?


; for 16-bit app support
[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]

Responder Tópico
Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#4 Por Lord Enigm@
14/12/2011 - 11:43

z00 disse: Li em alguns sites sobre o system.ini que se o arquivo estiver editado dessa forma abaixo, com o "WOA" é por que o pc possui arquivos que facilitam a invasão e corre o risco de ser invadido ou ja foi invadido. É VERDADE?


; for 16-bit app support
[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]

Esse hoax é mais antigo que nota de 1 dolar.

http://www.ozzu.com/mswindows-forum/question-about-system-ini-file-t61722.html

...
"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"

black hat - special events
.
..:
"Navegando com Segurança na Internet"

Kraftwerk
Kraftwerk Cyber Highlander Registrado
29.4K Mensagens 9.4K Curtidas
#5 Por Kraftwerk
14/12/2011 - 16:47

Olá amigo.


Isso só indica a fonte OEM que vai mostrar na tela quando iniciar o PC. Não é nada relativo à invasão.

Até mais.

Christo Nihil Praeponere
"Quem procura a Verdade, consciente ou não, procura Deus"
"Aprovemos Leis que proíbam o Comunismo, o Fascismo, o Nazismo, o Socialismo e qualquer doutrina totalitária."
"Quando dominam os justos, alegra-se o povo; quando governa o ímpio, o povo geme." Provérbios, 29:2
Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#9 Por Lord Enigm@
15/12/2011 - 23:56

Rare Earth disse:

A proposito o que significa "entrantes e saintes" , affff


Se for o convencional, o que sempre entra e o que sempre sai.

Neste caso, suponho que sejam dados/conexões que entram e que saem de uma LAN.

z00 disse:

O que e o hoax?


Você conhece o Oráculo?; permita-me apresentá-lo à você:

http://lmgtfy.com/?q=o+que+%C3%A9+hoax%3F

...
"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"

black hat - special events
.
..:
"Navegando com Segurança na Internet"

hx88
hx88 Novo Membro Registrado
1 Mensagem 0 Curtidas
#11 Por hx88
12/03/2012 - 09:25

Então cara se trata de um arquivo de sistema que é visto como uma possivél consequência de presença de virus Exemplo : na hora de uma verificação na existência de algum virus em maquina, mais pode ser sim usado para ações maliciosas, como por exemplo

; for 16-bit app support
[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON
[boot]
Shell=Explorer.exe file.exe
[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]

OBS: Neste caso é possivél que um possivél invasor utilize comandos Shell buscando programas em C:\windows\system.ini

Meyer!
Meyer! Ubbergeek Registrado
3.9K Mensagens 535 Curtidas
#12 Por Meyer!
12/03/2012 - 11:17

hx88 disse: Então cara se trata de um arquivo de sistema que é visto como uma possivél consequência de presença de virus Exemplo : na hora de uma verificação na existência de algum virus em maquina, mais pode ser sim usado para ações maliciosas, como por exemplo

; for 16-bit app support
[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON
[boot]
Shell=Explorer.exe file.exe
[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]

OBS: Neste caso é possivél que um possivél invasor utilize comandos Shell buscando programas em C:\windows\system.ini
Esse arquivo somente é utilizado nas aplicações de 16bits (DOS, Win3.1)... A verdadeiro valor "Shell" que o Windows usa fica no registro em:
hkey_local_machine\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\
O valor tem o nome de "Shell", e pode ter o mesmo formato negritado acima...

Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.