userinitwinXP 开机进程里面的userinit是什么东西?

userinit  时间:2021-02-03  阅读:()

异常的Userinit

 Userinit.exe是Windows操作系统一个关键进程。

用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。

详细的资料: /view/449984.htm

一般就是跟木马关联了~发作的时候就会替换系统文件

用360的顽固木马专杀就可以查杀

userinit是什么病毒?

首先向大家声明userinit.exe不一定是病毒! 文件名: userinit.exe 显示名: Microsoft? Windows? 操作系统 描述: Userinit 登录应用程序 发行者: Microsoft Corporation 数字签名方: Microsoft Windows Verification PCA 文件类型: 应用程序 文件路径: C:Windowssystem32userinit.exe 文件大小: 24576 文件版本: 6.0.5744.16384 (vista_rtm_edw.061003-1945) 安装日期: 2006/10/4 13:41:53 启动类型: 注册表: 本地计算机 位置: SOFTWAREMicrosoftWindows NTCurrentVersionwinlogonuserinit 分类: 允许的 与操作系统一起提供: 是 看到了是系统文件,但是userinit.exe有可能被病毒利用 USERINIT.exe病毒分析 通过对USERINIT.exe病毒样本进行分析,研判此病毒极有可能为硬盘保护业内或者网吧业内的技术人员所开发,并主要针对网吧用户。

而且日前传播的病毒版本仍然为带有调试信息的工程测试版本,更成熟的版本相信会更具备破坏力。

USERINIT.exe病毒解决方案: 1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。

2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下: start FUCKIGM.exe (呵呵,够简单吧?) 3、修改注册表键值,将userinit.exe改为userinit.bat。

内容如下: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] "Userinit"="C:WINDOWSsystem32userinit.bat," 就这3步,让这条狗再也凶不起来!这是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框! 如果嫌麻烦,也不要紧。

上面三条批处理网友已搞好了,直接复制下面的这个存为批处理执行就OK了。

三步合二为一

winXP 开机进程里面的userinit是什么东西?

Userinit.exe是Windows操作系统一个关键进程。

用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。

新版本Apache HTTP Server 2.4.51发布更新(有安全漏洞建议升级)

今天中午的时候看到群里网友在讨论新版本的Apache HTTP Server 2.4.51发布且建议更新升级,如果有服务器在使用较早版本的话可能需要升级安全,这次的版本中涉及到安全漏洞的问题。Apache HTTP 中2.4.50的修复补丁CVE-2021-41773 修复不完整,导致新的漏洞CVE-2021-42013。攻击者可以使用由类似别名的指令配置将URL映射到目录外的文件的遍历攻击。这里...

RackNerd新上圣何塞、芝加哥、达拉斯、亚特兰大INTEL系列,$9.49/年

racknerd怎么样?racknerd商家最近促销三款美国便宜vps,最低只需要9.49美元,可以选择美国圣何塞、西雅图、纽约和芝加哥机房。RackNerd是一家成立于2019年的美国高性价比服务器商家,主要从事美国和荷兰数据中心的便宜vps、独立服务器销售!支持中文工单、支持支付宝和微信以及PayPal付款购买!点击直达:racknerd官方网站INTEL系列可选机房:加利福尼亚州圣何塞、芝加...

RAKsmart 年中活动 独立服务器限时$30秒杀 VPS主机低至$1.99

RAKsmart 虽然是美国主机商,但是商家的主要客户群还是在我们国内,于是我们可以看到每次的国内节日促销活动期间商家也会发布促销。包括这次年中大促活动,RAKsmart商家也有发布为期两个月的年终活动,其中有商家擅长的独立服务器和便宜VPS主机。服务器包括站群服务器、特价服务器、高达10G带宽不限制流量的美国服务器。商家优惠活动,可以看到对应商品的优惠,同时也可以使用 优惠码 RAKBL9 同时...

userinit为你推荐
microcenterGPU和CPU的区别渣渣辉商标什么是渣渣灰?公司网络被攻击最近企业受到网络攻击的事件特别多,怎么才能有效地保护企业的网络安全呢?h连锁酒店有哪些快捷酒店连锁酒店。老虎数码相机里的传感器CCD和CMO是什么意思?777k7.com怎么在这几个网站上下载图片啊www.777mu.com www.gangguan23.com百度指数词什么是百度指数斗城网女追男有多易?喜欢你,可我不知道你喜不喜欢我!!平安夜希望有他陪我过partnersonlinecashfiesta 该怎么使用啊~~baqizi.cc汉字的故事100字
asp虚拟主机 个人注册域名 中国域名交易中心 directadmin 大容量存储 论坛空间 魔兽世界台湾服务器 太原联通测速平台 qingyun 服务器维护方案 699美元 国外视频网站有哪些 七夕快乐英语 彩虹云 空间租赁 美国凤凰城 服务器硬件配置 中国电信宽带测速 512内存 赵荣 更多