病毒userinit病毒原理及其清除和预防方法

userinit  时间:2021-03-14  阅读:()

最好的管理资料下载网站

userinit病毒原理及其清除和预防方

法userinit病毒原理及其清除和预防方法

最近有一个极其恶劣的病毒替换系统中的用户userinit.exe文件 网上一般称其为“机器狗”病毒或“IMG病毒” 下面就对这个病毒的原理和清除方法进行说明。

Userinit.exe是Windows操作系统一个关键进程。用于管理不同的启动顺序例如在建立网络链接和Windows壳的启动。进程文件为userinit或者userinit.exe进程名称是UserInitProcess。

正因为是一个操作系统的关键进程所有许多人能够鉴别出该进程为病毒并删除该病毒文件可是windows重启之后蓝屏。

该病毒一般会配合其它木马病毒一起出现该病毒的目的是利用uesinit.exe的目的是实现隐藏启动。动作流程并不复杂,比起熊猫烧香,AV终结者来说要简单不少,运行后首先会替换系统的Userinit. exe文件病毒接着在windows/system32/drivers文件夹中生成一个名为pcihdd. sys的驱动文件病毒正是借助这个驱动文件来实现还原软件和还原卡的^^的。我们知道还原软件和还原卡之所以能够保护硬盘数据是因为它具有很高的权限能够夺取硬盘的控制权在系统启动之前将硬盘中的数据还原而pcihdd, sys这个文件会和还原软件或还原卡抢夺硬盘的控制权大部分还原软件和还原卡的控制权都会被pcihdd. sys夺取它们就失去了还原数据的能力这样病毒就可以避开还原卡的在硬盘中安营扎寨了。

理解了这个病毒的原理那么清除这个病毒就比较简单了。

1用正常的userinit.exe文件替换被修改的userinit.exe文件。首先新建个文本输入内容

@echo offtaskkill /f /im userinit.exedel userinit.exe /f/q/a

将这个记事本保存为kill.bat双击运行。然后从其它干净的电脑拷贝一份userinit.exe文件将它放到system32目录中。

2册除pcihdd. sys文件该文件们于windows/system32/drivers文件夹中。用记事本打开们于windows/system32/drviers/etc的hosts文件在最后添加这样一行127.0.0. 1 www.downhot.com修改完后保存文件

3用360安全卫士配合杀软清除系统中残留的盗号木马病毒。

4为了更好的预防机器狗病毒我们可以用批处理将pcihdd. sys的文件夹设置为禁止修改。批处理md %systemroot%\system32\drivers\pcihdd. syscacls %systemroot%\system32\drivers\pcihdd. sys/e/p everyone:ncacls %systemroot%\system32\userinit /e/p erveryone:r

PPT模板http://ppt.downhot.com/最好的PPT模板下载网站

最好的管理资料下载网站

网上流传的各种清除工具原理亦基本如上。

对这个病毒的预防基本就是不让其修改Userinit.exe文件二是禁止修改pcihdd. sys三是开启windows文件保护这其实也是网吧中毒较多的原因网吧大多用精减修改过的windows操作系统系统文件保护功能被关闭 。《userinit病毒原理及其清除和预防方法》

PPT模板http://ppt.downhot.com/最好的PPT模板下载网站

数脉科技8月促销,新客减400港币,BGP、CN2+BGP、阿里云线路低至350元

数脉科技(shuhost)8月促销:香港独立服务器,自营BGP、CN2+BGP、阿里云线路,新客立减400港币/月,老用户按照优惠码减免!香港服务器带宽可选10Mbps、30Mbps、50Mbps、100Mbps带宽,支持中文本Windows、Linux等系统。官方网站:https://www.shuhost.com* 更大带宽可在选购时选择同样享受优惠。* 目前仅提供HKBGP、阿里云产品,香港...

艾云年付125元圣何塞GTT,洛杉矶vps年付85元

艾云怎么样?艾云是一家去年年底成立的国人主机商家,商家主要销售基于KVM虚拟架构的VPS服务,机房目前有美国洛杉矶、圣何塞和英国伦敦,目前商家推出了一些年付特价套餐,性价比非常高,洛杉矶套餐低至85元每年,给500M带宽,可解奈飞,另外圣何塞也有特价机器;1核/1G/20G SSD/3T/2.5Gbps,有需要的朋友以入手。点击进入:艾云官方网站艾云vps促销套餐:KVM虚拟架构,自带20G的防御...

收到几个新商家投稿(HostMem,无忧云,青云互联,TTcloud,亚洲云端,趣米云),一起发布排名不分先后

7月份已经过去了一半,炎热的夏季已经来临了,主机圈也开始了大量的夏季促销攻势,近期收到一些商家投稿信息,提供欧美或者亚洲地区主机产品,价格优惠,这里做一个汇总,方便大家参考,排名不分先后,以邮件顺序,少部分因为促销具有一定的时效性,价格已经恢复故暂未列出。HostMem部落曾经分享过一次Hostmem的信息,这是一家提供动态云和经典云的国人VPS商家,其中动态云硬件按小时计费,流量按需使用;而经典...

userinit为你推荐
美国互联网瘫痪美国网络大瘫痪到底是怎么发生的7788k.com以前有个网站是7788MP3.com后来改成KK130现在又改网站域名了。有知道现在是什么域名么?罗伦佐娜手上鸡皮肤怎么办,维洛娜毛周角化修复液月神谭适合12岁男孩的网名,要非主流的,帮吗找找,谢啦百花百游迎得春来非自足,百花千卉共芬芳什么意思www.yahoo.com.hk香港有什么网页抓站工具大家在家用什么工具练站?怎么固定?面壁思过?在医院是站站立架www.6vhao.com有哪些电影网站kb123.netwww.zhmmjyw.net百度收录慢?5566.com5566网址大全
jsp虚拟主机 网站域名备案查询 vps代理 希网动态域名 arvixe 私人服务器 视频存储服务器 512au 论坛空间 太原联通测速平台 web服务器架设 softbank邮箱 hostloc 泉州电信 新世界服务器 双线机房 环聊 google台湾 架设邮件服务器 网购分享 更多