【趣味讨论】为什么病毒驱动钟情于这两个目录?
有过杀毒经验的朋友都知道,如果病毒创建一个驱动程序,则其对应的映像文件要么在%systemroot%\system32目录下,要么在%systemroot%\system32\drivers目录下,很少选择其他系统目录,这是为什么呢?请看以下我给出的答案:
1、%systemroot%\system32目录下的文件最多,最不好找到,就算机器的主人有耐心,病毒我还加了个保险--把驱动对应映像文件属性设置为“隐藏”,这样菜鸟就只有干瞪眼啦!

2、%systemroot%\system32\drivers目录下的文件的文件名最没有规律,加上病毒我添加驱动的映像文件属性设置为“隐藏”,这不刚好构成双保险?哼哼!

欢迎有其他理解的朋友发表不同意见。

以上原因纯属瞎掰,如有雷同,纯属巧合,嘿嘿……
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)