userinitwinXP 开机进程里面的userinit是什么东西?

userinit  时间:2021-02-03  阅读:()

异常的Userinit

 Userinit.exe是Windows操作系统一个关键进程。

用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。

详细的资料: /view/449984.htm

一般就是跟木马关联了~发作的时候就会替换系统文件

用360的顽固木马专杀就可以查杀

userinit是什么病毒?

首先向大家声明userinit.exe不一定是病毒! 文件名: userinit.exe 显示名: Microsoft? Windows? 操作系统 描述: Userinit 登录应用程序 发行者: Microsoft Corporation 数字签名方: Microsoft Windows Verification PCA 文件类型: 应用程序 文件路径: C:Windowssystem32userinit.exe 文件大小: 24576 文件版本: 6.0.5744.16384 (vista_rtm_edw.061003-1945) 安装日期: 2006/10/4 13:41:53 启动类型: 注册表: 本地计算机 位置: SOFTWAREMicrosoftWindows NTCurrentVersionwinlogonuserinit 分类: 允许的 与操作系统一起提供: 是 看到了是系统文件,但是userinit.exe有可能被病毒利用 USERINIT.exe病毒分析 通过对USERINIT.exe病毒样本进行分析,研判此病毒极有可能为硬盘保护业内或者网吧业内的技术人员所开发,并主要针对网吧用户。

而且日前传播的病毒版本仍然为带有调试信息的工程测试版本,更成熟的版本相信会更具备破坏力。

USERINIT.exe病毒解决方案: 1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。

2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下: start FUCKIGM.exe (呵呵,够简单吧?) 3、修改注册表键值,将userinit.exe改为userinit.bat。

内容如下: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] "Userinit"="C:WINDOWSsystem32userinit.bat," 就这3步,让这条狗再也凶不起来!这是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框! 如果嫌麻烦,也不要紧。

上面三条批处理网友已搞好了,直接复制下面的这个存为批处理执行就OK了。

三步合二为一

winXP 开机进程里面的userinit是什么东西?

Userinit.exe是Windows操作系统一个关键进程。

用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。

HostNamaste$24 /年,美国独立日VPS优惠/1核1G/30GB/1Gbps不限流量/可选达拉斯和纽约机房/免费Windows系统/

HostNamaste是一家成立于2016年3月的印度IDC商家,目前有美国洛杉矶、达拉斯、杰克逊维尔、法国鲁贝、俄罗斯莫斯科、印度孟买、加拿大魁北克机房。其中洛杉矶是Quadranet也就是我们常说的QN机房(也有CC机房,可发工单让客服改机房);达拉斯是ColoCrossing也就是我们常说的CC机房;杰克逊维尔和法国鲁贝是OVH的高防机房。采用主流的OpenVZ和KVM架构,支持ipv6,免...

企鹅小屋:垃圾服务商有跑路风险,站长注意转移备份数据!

企鹅小屋:垃圾服务商有跑路风险!企鹅不允许你二次工单的,二次提交工单直接关服务器,再严重就封号,意思是你提交工单要小心,别因为提交工单被干了账号!前段时间,就有站长说企鹅小屋要跑路了,站长不太相信,本站平台已经为企鹅小屋推荐了几千元的业绩,CPS返利达182.67CNY。然后,站长通过企鹅小屋后台申请提现,提现申请至今已经有20几天,企鹅小屋也没有转账。然后,搞笑的一幕出现了:平台账号登录不上提示...

RackNerd :美国大硬盘服务器促销/洛杉矶multacom数据中心/双路e5-2640v2/64G内存/256G SSD+160T SAS/$389/月

大硬盘服务器、存储服务器、Chia矿机。RackNerd,2019年末成立的商家,主要提供各类KVM VPS主机、独立服务器和站群服务器等。当前RackNerd正在促销旗下几款美国大硬盘服务器,位于洛杉矶multacom数据中心,亚洲优化线路,非常适合存储、数据备份等应用场景,双路e5-2640v2,64G内存,56G SSD系统盘,160T SAS数据盘,流量是每月200T,1Gbps带宽,配5...

userinit为你推荐
网易网盘关闭入口网易网盘里面有好的东西,怎么才能共享出来?【已解决】敬汉卿姓名被抢注为什么最近b站up主都被问是否注册了商标?硬盘工作原理硬盘跟光盘的工作原理?原代码源代码是什么陈嘉垣电视剧《反黑》里面,雷太太女儿扮演者是谁?嘀动网在炫动网买鞋怎么样,是真的吗百度关键词工具常见百度关键词挖掘方法分别是什么请列举?m.kan84.net经常使用http://www.feikan.cc看电影的进来帮我下啊lcoc.top服装英语中double topstitches什么意思dadi.tv1223tv影院首页地址是什么?1223tv影院在哪里可以找到?
域名反查 域名查询软件 北京主机租用 免费注册网站域名 如何查询域名备案号 免费域名跳转 七牛优惠码 fdcservers unsplash win8升级win10正式版 服务器架设 好看qq空间 有益网络 怎么测试下载速度 paypal注册教程 如何注册阿里云邮箱 申请免费空间和域名 安徽双线服务器 万网主机管理 万网空间管理 更多