病毒userinit病毒原理及其清除和预防方法

userinit  时间:2021-03-14  阅读:()

最好的管理资料下载网站

userinit病毒原理及其清除和预防方

法userinit病毒原理及其清除和预防方法

最近有一个极其恶劣的病毒替换系统中的用户userinit.exe文件 网上一般称其为“机器狗”病毒或“IMG病毒” 下面就对这个病毒的原理和清除方法进行说明。

Userinit.exe是Windows操作系统一个关键进程。用于管理不同的启动顺序例如在建立网络链接和Windows壳的启动。进程文件为userinit或者userinit.exe进程名称是UserInitProcess。

正因为是一个操作系统的关键进程所有许多人能够鉴别出该进程为病毒并删除该病毒文件可是windows重启之后蓝屏。

该病毒一般会配合其它木马病毒一起出现该病毒的目的是利用uesinit.exe的目的是实现隐藏启动。动作流程并不复杂,比起熊猫烧香,AV终结者来说要简单不少,运行后首先会替换系统的Userinit. exe文件病毒接着在windows/system32/drivers文件夹中生成一个名为pcihdd. sys的驱动文件病毒正是借助这个驱动文件来实现还原软件和还原卡的^^的。我们知道还原软件和还原卡之所以能够保护硬盘数据是因为它具有很高的权限能够夺取硬盘的控制权在系统启动之前将硬盘中的数据还原而pcihdd, sys这个文件会和还原软件或还原卡抢夺硬盘的控制权大部分还原软件和还原卡的控制权都会被pcihdd. sys夺取它们就失去了还原数据的能力这样病毒就可以避开还原卡的在硬盘中安营扎寨了。

理解了这个病毒的原理那么清除这个病毒就比较简单了。

1用正常的userinit.exe文件替换被修改的userinit.exe文件。首先新建个文本输入内容

@echo offtaskkill /f /im userinit.exedel userinit.exe /f/q/a

将这个记事本保存为kill.bat双击运行。然后从其它干净的电脑拷贝一份userinit.exe文件将它放到system32目录中。

2册除pcihdd. sys文件该文件们于windows/system32/drivers文件夹中。用记事本打开们于windows/system32/drviers/etc的hosts文件在最后添加这样一行127.0.0. 1 www.downhot.com修改完后保存文件

3用360安全卫士配合杀软清除系统中残留的盗号木马病毒。

4为了更好的预防机器狗病毒我们可以用批处理将pcihdd. sys的文件夹设置为禁止修改。批处理md %systemroot%\system32\drivers\pcihdd. syscacls %systemroot%\system32\drivers\pcihdd. sys/e/p everyone:ncacls %systemroot%\system32\userinit /e/p erveryone:r

PPT模板http://ppt.downhot.com/最好的PPT模板下载网站

最好的管理资料下载网站

网上流传的各种清除工具原理亦基本如上。

对这个病毒的预防基本就是不让其修改Userinit.exe文件二是禁止修改pcihdd. sys三是开启windows文件保护这其实也是网吧中毒较多的原因网吧大多用精减修改过的windows操作系统系统文件保护功能被关闭 。《userinit病毒原理及其清除和预防方法》

PPT模板http://ppt.downhot.com/最好的PPT模板下载网站

HTTPS加密协议端口默认是多少且是否支持更换端口访问

看到群里网友们在讨论由于不清楚的原因,有同学的网站无法访问。他的网站是没有用HTTPS的,直接访问他的HTTP是无法访问的,通过PING测试可以看到解析地址已经比较乱,应该是所谓的DNS污染。其中有网友提到采用HTTPS加密证书试试。因为HTTP和HTTPS走的不是一个端口,之前有网友这样测试过是可以缓解这样的问题。这样通过将网站绑定设置HTTPS之后,是可以打开的,看来网站的80端口出现问题,而...

CloudCone,美国洛杉矶独立服务器特价优惠,美国洛杉矶MC机房,100Mbps带宽不限流量,可选G口,E3-1270 v2处理器32G内存1Gbps带宽,69美元/月

今天CloudCone发布了最新的消息,推送了几款特价独立服务器/杜甫产品,美国洛杉矶MC机房,分配100Mbps带宽不限流量,可以选择G口限制流量计划方案,存储分配的比较大,选择HDD硬盘的话2TB起,MC机房到大陆地区线路还不错,有需要美国特价独立服务器的朋友可以关注一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2...

提速啦:美国多IP站群云服务器 8核8G 10M带宽 7IP 88元/月

提速啦(www.tisula.com)是赣州王成璟网络科技有限公司旗下云服务器品牌,目前拥有在籍员工40人左右,社保在籍员工30人+,是正规的国内拥有IDC ICP ISP CDN 云牌照资质商家,2018-2021年连续4年获得CTG机房顶级金牌代理商荣誉 2021年赣州市于都县创业大赛三等奖,2020年于都电子商务示范企业,2021年于都县电子商务融合推广大使。资源优势介绍:Ceranetwo...

userinit为你推荐
多家五星酒店回应网传名媛拼单求一电影名字 讲的是一个女孩在酒店打工穿了客人的衣服吸引了住在酒店一个高富帅 最后在一起了 女孩自留学生认证留学生的学位证书怎样认证?同ip网站查询同ip地址站点查询 我本地怎么查询不了曹谷兰曹谷兰事件 有吧友知道吗百度关键词工具如何通过百度官方工具提升关键词排名www.gegeshe.comSHE个人资料5xoy.comhttp www.05eee.comwww.hhh258comwww.tx88d.com 有这个网站吗?百度指数词什么是百度指数www.bbb551.com广州欢乐在线551要收费吗?
长沙服务器租用 过期备案域名查询 花生壳免费域名 嘟牛 gg广告 193邮箱 河南m值兑换 世界测速 购买国外空间 环聊 外贸空间 starry 秒杀品 服务器防火墙 深圳域名 网站防护 xshell5注册码 服务器是什么意思 西部主机 shuangshiyi 更多