病毒userinit病毒原理及其清除和预防方法

userinit  时间:2021-03-14  阅读:()

最好的管理资料下载网站

userinit病毒原理及其清除和预防方

法userinit病毒原理及其清除和预防方法

最近有一个极其恶劣的病毒替换系统中的用户userinit.exe文件 网上一般称其为“机器狗”病毒或“IMG病毒” 下面就对这个病毒的原理和清除方法进行说明。

Userinit.exe是Windows操作系统一个关键进程。用于管理不同的启动顺序例如在建立网络链接和Windows壳的启动。进程文件为userinit或者userinit.exe进程名称是UserInitProcess。

正因为是一个操作系统的关键进程所有许多人能够鉴别出该进程为病毒并删除该病毒文件可是windows重启之后蓝屏。

该病毒一般会配合其它木马病毒一起出现该病毒的目的是利用uesinit.exe的目的是实现隐藏启动。动作流程并不复杂,比起熊猫烧香,AV终结者来说要简单不少,运行后首先会替换系统的Userinit. exe文件病毒接着在windows/system32/drivers文件夹中生成一个名为pcihdd. sys的驱动文件病毒正是借助这个驱动文件来实现还原软件和还原卡的^^的。我们知道还原软件和还原卡之所以能够保护硬盘数据是因为它具有很高的权限能够夺取硬盘的控制权在系统启动之前将硬盘中的数据还原而pcihdd, sys这个文件会和还原软件或还原卡抢夺硬盘的控制权大部分还原软件和还原卡的控制权都会被pcihdd. sys夺取它们就失去了还原数据的能力这样病毒就可以避开还原卡的在硬盘中安营扎寨了。

理解了这个病毒的原理那么清除这个病毒就比较简单了。

1用正常的userinit.exe文件替换被修改的userinit.exe文件。首先新建个文本输入内容

@echo offtaskkill /f /im userinit.exedel userinit.exe /f/q/a

将这个记事本保存为kill.bat双击运行。然后从其它干净的电脑拷贝一份userinit.exe文件将它放到system32目录中。

2册除pcihdd. sys文件该文件们于windows/system32/drivers文件夹中。用记事本打开们于windows/system32/drviers/etc的hosts文件在最后添加这样一行127.0.0. 1 www.downhot.com修改完后保存文件

3用360安全卫士配合杀软清除系统中残留的盗号木马病毒。

4为了更好的预防机器狗病毒我们可以用批处理将pcihdd. sys的文件夹设置为禁止修改。批处理md %systemroot%\system32\drivers\pcihdd. syscacls %systemroot%\system32\drivers\pcihdd. sys/e/p everyone:ncacls %systemroot%\system32\userinit /e/p erveryone:r

PPT模板http://ppt.downhot.com/最好的PPT模板下载网站

最好的管理资料下载网站

网上流传的各种清除工具原理亦基本如上。

对这个病毒的预防基本就是不让其修改Userinit.exe文件二是禁止修改pcihdd. sys三是开启windows文件保护这其实也是网吧中毒较多的原因网吧大多用精减修改过的windows操作系统系统文件保护功能被关闭 。《userinit病毒原理及其清除和预防方法》

PPT模板http://ppt.downhot.com/最好的PPT模板下载网站

pacificrack7月美国便宜支持win VPS,$19.99/年,2G内存/1核/50gSSD/1T流量

pacificrack发布了7月最新vps优惠,新款促销便宜vps采用的是魔方管理,也就是PR-M系列。提一下有意思的是这次支持Windows server 2003、2008R2、2012R2、2016、2019、Windows 7、Windows 10,当然啦,常规Linux系统是必不可少的!1Gbps带宽、KVM虚拟、纯SSD raid10、自家QN机房洛杉矶数据中心...支持PayPal、...

统计一下racknerd正在卖的超便宜VPS,值得推荐的便宜美国VPS

racknerd从成立到现在发展是相当迅速,用最低的价格霸占了大部分低端便宜vps市场,虽然VPS价格便宜,但是VPS的质量和服务一点儿都不拉跨,服务器稳定、性能给力,尤其是售后方面时间短技术解决能力强,估计这也是racknerd这个品牌能如此成功的原因吧! 官方网站:https://www.racknerd.com 多种加密数字货币、信用卡、PayPal、支付宝、银联、webmoney,可...

vpsdime:VPS内存/2核/VPS,4G内存/2核/50gSSD/2T流量/达拉斯机房达拉斯机房,新产品系列-Windows VPS

vpsdime上了新产品系列-Windows VPS,配置依旧很高但是价格依旧是走低端线路。或许vpsdime的母公司Nodisto IT想把核心产品集中到vpsdime上吧,当然这只是站长个人的猜测,毕竟winity.io也是专业卖Windows vps的,而且也是他们自己的品牌。vpsdime是一家新上来不久的奇葩VPS提供商,实际是和backupspy以及crowncloud等都是同一家公司...

userinit为你推荐
对对塔今儿老师给推荐了一个叫对对塔的学习网站,看起来挺不错的,有用过的人吗?管不管用?哪些功能比较好啊?百花百游百花蛇草的作用同ip网站一个域名能对应多个IP吗125xx.com高手指教下,www.fshxbxg.com这个域名值多少钱?www.baitu.com我看电影网www.5ken.com为什么百度就不上关键字呢javbibitreebibi是什么牌子的sesehu.com68lolita com是真的吗www.zhiboba.com登录哪个网站可以看nba当天的直播 是直播www.147.qqq.comWWW147EEE.COM这个网站现在改哪个网址了www.147qqqcom求女人能满足我的…
北京虚拟主机 域名抢注工具 wordpress主机 westhost evssl 网站被封 日本空间 长沙服务器 北京主机 ca4249 dux 789电视网 域名和空间 亚马逊香港官网 ca187 国外视频网站有哪些 域名dns linode支付宝 域名转入 香港博客 更多