userinitwinXP 开机进程里面的userinit是什么东西?

userinit  时间:2021-02-03  阅读:()

异常的Userinit

 Userinit.exe是Windows操作系统一个关键进程。

用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。

详细的资料: /view/449984.htm

一般就是跟木马关联了~发作的时候就会替换系统文件

用360的顽固木马专杀就可以查杀

userinit是什么病毒?

首先向大家声明userinit.exe不一定是病毒! 文件名: userinit.exe 显示名: Microsoft? Windows? 操作系统 描述: Userinit 登录应用程序 发行者: Microsoft Corporation 数字签名方: Microsoft Windows Verification PCA 文件类型: 应用程序 文件路径: C:Windowssystem32userinit.exe 文件大小: 24576 文件版本: 6.0.5744.16384 (vista_rtm_edw.061003-1945) 安装日期: 2006/10/4 13:41:53 启动类型: 注册表: 本地计算机 位置: SOFTWAREMicrosoftWindows NTCurrentVersionwinlogonuserinit 分类: 允许的 与操作系统一起提供: 是 看到了是系统文件,但是userinit.exe有可能被病毒利用 USERINIT.exe病毒分析 通过对USERINIT.exe病毒样本进行分析,研判此病毒极有可能为硬盘保护业内或者网吧业内的技术人员所开发,并主要针对网吧用户。

而且日前传播的病毒版本仍然为带有调试信息的工程测试版本,更成熟的版本相信会更具备破坏力。

USERINIT.exe病毒解决方案: 1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。

2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下: start FUCKIGM.exe (呵呵,够简单吧?) 3、修改注册表键值,将userinit.exe改为userinit.bat。

内容如下: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] "Userinit"="C:WINDOWSsystem32userinit.bat," 就这3步,让这条狗再也凶不起来!这是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框! 如果嫌麻烦,也不要紧。

上面三条批处理网友已搞好了,直接复制下面的这个存为批处理执行就OK了。

三步合二为一

winXP 开机进程里面的userinit是什么东西?

Userinit.exe是Windows操作系统一个关键进程。

用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。

Megalayer促销:美国圣何塞CN2线路VPS月付48元起/香港VPS月付59元起/香港E3独服月付499元起

Megalayer是新晋崛起的国外服务器商,成立于2019年,一直都处于稳定发展的状态,机房目前有美国机房,香港机房,菲律宾机房。其中圣何塞包括CN2或者国际线路,Megalayer商家提供了一些VPS特价套餐,譬如15M带宽CN2线路主机最低每月48元起,基于KVM架构,支持windows或者Linux操作系统。。Megalayer技术团队行业经验丰富,分别来自于蓝汛、IBM等知名企业。Mega...

百纵科技(19元/月),美国洛杉矶10G防御服务器/洛杉矶C3机房 带金盾高防

百纵科技官网:https://www.baizon.cn/百纵科技:美国云服务器活动重磅来袭,洛杉矶C3机房 带金盾高防,会员后台可自助管理防火墙,添加黑白名单 CC策略开启低中高.CPU全系列E52680v3 DDR4内存 三星固态盘列阵。另有高防清洗!美国洛杉矶 CN2 云服务器CPU内存带宽数据盘防御价格1H1G10M10G10G19元/月 购买地址2H1G10M10G10G29元/月 购买...

瓜云互联:全场9折优惠,香港CN2、洛杉矶GIA高防vps套餐,充值最高返300元

瓜云互联怎么样?瓜云互联之前商家使用的面板为WHMCS,目前商家已经正式更换到了魔方云的面板,瓜云互联商家主要提供中国香港和美国洛杉矶机房的套餐,香港采用CN2线路直连大陆,洛杉矶为高防vps套餐,三网回程CN2 GIA,提供超高的DDOS防御,瓜云互联商家承诺打死退款,目前商家提供了一个全场9折和充值的促销,有需要的朋友可以看看。点击进入:瓜云互联官方网站瓜云互联促销优惠:9折优惠码:联系在线客...

userinit为你推荐
中老铁路中长铁路的铁路的新中国历史留学生认证国外留学生毕业证怎么进行认证呢?百度关键词价格查询如何查到推广关键词的价钱?陈嘉垣陈浩民、马德钟强吻女星陈嘉桓,求大家一个说法。百度关键词工具百度有关键字分析工具吗?Google AdWords有的sss17.com一玩棋牌吧(www.17wqp.com)怎么样?javmoo.comjavbus上不去.怎么办www.niuav.com在那能找到免费高清电影网站呢 ?百度指数词百度指数为0的词 为啥排名没有yinrentangweichentang产品功效好不好?
缓存服务器 php探针 华为云盘 lick 美国迈阿密 云服务是什么意思 杭州电信 asp空间 winds cdn加速 qq空间打开很慢 e-mail WHMCS linux服务器系统 西部主机 西部数码主机 stealthy ddos是什么 新浪轻博客 大容量存储模式 更多