msconfig.exe是Windows的系统配置程序。Windows XP 自带的 Msconfig.exe,可用于 Windows 2000。它用来配置各种操作系统级的选项,例如:启动时载入哪些驱动程序,启动时执行哪些程序,boot.ini和system.ini里面的内容等。这个程序可以通过“开始->运行程序”,输入 msconfig.exe来执行。这个程序师系统的核心,必须保留。
文件 MSConfig.exe 是存放在 C:\Windows 下的子目录。 已知的 Windows 7/Vista/XP 文件大小为 158,208 字节 (占总出现比率 60% ),169,984 字节 或 145,408 字节。
这个进程有可见视窗口。 这个文件是由 Microsoft 所签发。 MSConfig.exe 是有能力可以 纪录输入。 总结在技术上威胁的危险度是 0% 。
MSConfig.exe是病毒吗?不,不是的。真正的MSConfig.exe是一个安全的Windows系统进程,叫做"System Configuration Utility"。 然而,那些编写病毒的人总是给病毒,蠕虫,木马起一个相同的文件名,用以躲避病毒程序的检查。和它同名的文件是病毒举例来说: W32.Imaut.AA 或 W32.SillyFDC (检测自赛门铁克), 及 Win32:Agent-ZXV (检测自停住)。
如何组织可疑的变体: 如果 MSConfig.exe 位于在目录 C:\Windows\System32下,那么威胁的危险度是 54% 。文件大小是 557,056 字节 (占总出现比率 30% ),1,266,703 字节 及 8 种其它情况。 这个进程在 Windows 启动时自动载入 (参看注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices)。 这个不是 Windows 系统文件。 这个程序没有备注。 文件存放于 Windows 目录但并非系统核心文件。 MSConfig.exe 是有能力可以 纪录输入,隐藏自身 及 监控应用程序。
如果 MSConfig.exe 位于在 "C:\Documents and Settings" 下的子目录下,那么威胁的危险度是 37% 。文件大小是 107,520 字节 (占总出现比率 25% ),464,384 字节 及 5 种其它情况。 这个进程有可见视窗口。 这个进程在 Windows 启动时自动载入 (参看注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices)。 这个不是 Windows 系统文件。 没有进程的相关资料。 MSConfig.exe 是有能力可以 纪录输入,监控应用程序 及 操纵其他程序。
如果 MSConfig.exe 位于在 "C:\Program Files" 下的子目录下,那么威胁的危险度是 43% 。文件大小是 1,916,928 字节 (占总出现比率 25% ),145,408 字节,6,230,016 字节 或 2,781,696 字节。
如果 MSConfig.exe 位于在目录 C:\Windows下,那么威胁的危险度是 68% 。文件大小是 484,868 字节 (占总出现比率 50% ) 或 26,624 字节。
如果 MSConfig.exe 位于在 Windows 临时目录下的子目录下,那么威胁的危险度是 56% 。文件大小是 225,280 字节。
如果 MSConfig.exe 位于在 Windows 的临时目录下,那么威胁的危险度是 50% 。文件大小是 83,210 字节。
如果 MSConfig.exe 位于在 C:\Windows\System32 下的子目录下,那么威胁的危险度是 0% 。文件大小是 158,208 字节。
切记: MSConfig.exe 也可能是恶意软件所伪装,尤其是当它们存在于 c:\windows 或 c:\windows\system32 目录。我们建议使用 Security Task Manager 来检查电脑的安全状况,以便进一步查看 MSConfig.exe 进程是否真的有害。

