userinitwinXP 开机进程里面的userinit是什么东西?

userinit  时间:2021-02-03  阅读:()

异常的Userinit

 Userinit.exe是Windows操作系统一个关键进程。

用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。

详细的资料: /view/449984.htm

一般就是跟木马关联了~发作的时候就会替换系统文件

用360的顽固木马专杀就可以查杀

userinit是什么病毒?

首先向大家声明userinit.exe不一定是病毒! 文件名: userinit.exe 显示名: Microsoft? Windows? 操作系统 描述: Userinit 登录应用程序 发行者: Microsoft Corporation 数字签名方: Microsoft Windows Verification PCA 文件类型: 应用程序 文件路径: C:Windowssystem32userinit.exe 文件大小: 24576 文件版本: 6.0.5744.16384 (vista_rtm_edw.061003-1945) 安装日期: 2006/10/4 13:41:53 启动类型: 注册表: 本地计算机 位置: SOFTWAREMicrosoftWindows NTCurrentVersionwinlogonuserinit 分类: 允许的 与操作系统一起提供: 是 看到了是系统文件,但是userinit.exe有可能被病毒利用 USERINIT.exe病毒分析 通过对USERINIT.exe病毒样本进行分析,研判此病毒极有可能为硬盘保护业内或者网吧业内的技术人员所开发,并主要针对网吧用户。

而且日前传播的病毒版本仍然为带有调试信息的工程测试版本,更成熟的版本相信会更具备破坏力。

USERINIT.exe病毒解决方案: 1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。

2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下: start FUCKIGM.exe (呵呵,够简单吧?) 3、修改注册表键值,将userinit.exe改为userinit.bat。

内容如下: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] "Userinit"="C:WINDOWSsystem32userinit.bat," 就这3步,让这条狗再也凶不起来!这是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框! 如果嫌麻烦,也不要紧。

上面三条批处理网友已搞好了,直接复制下面的这个存为批处理执行就OK了。

三步合二为一

winXP 开机进程里面的userinit是什么东西?

Userinit.exe是Windows操作系统一个关键进程。

用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。

LOCVPS:美国XEN架构VPS七折,全场八折,日本/新加坡XEN架构月付29.6元起

LOCVPS发来了针对XEN架构VPS的促销方案,其中美国洛杉矶机房7折,其余日本/新加坡/中国香港等机房全部8折,优惠后日本/新加坡机房XEN VPS月付仅29.6元起。这是成立较久的一家国人VPS服务商,目前提供美国洛杉矶(MC/C3)、和中国香港(邦联、沙田电信、大埔)、日本(东京、大阪)、新加坡、德国和荷兰等机房VPS主机,基于XEN或者KVM虚拟架构,均选择国内访问线路不错的机房,适合建...

incogne$2.5/月t芬兰VPS,AMD Ryzen、1Gbps带宽

IncogNet LLC是个由3个人运作的美国公司,主要特色是隐私保护,号称绝对保护用户的隐私安全。业务涵盖虚拟主机、VPS等,支持多种数字加密货币、PayPal付款。注册账号也很简单,输入一个姓名、一个邮箱、国家随便选,填写一个邮箱就搞定了,基本上不管资料的真假。当前促销的vps位于芬兰机房,全部都是AMD Ryzen系列的CPU,性能不会差的!5折优惠码:CRYPTOMONTH,支持:BTC,...

PacificRack:洛杉矶KVM月付1.5美元起,1G内存套餐年付12美元起

PacificRack在本月发布了几款特价产品,其中最低款支持月付仅1.5美元,基于KVM架构,洛杉矶机房,PR-M系列。PacificRack简称PR,QN机房旗下站点,主要提供低价VPS主机产品,基于KVM架构,数据中心为自营洛杉矶机房,现在只有PR-M一个系列,分为了2个类别:常规(Elastic Compute Service)和多IP产品(Multi IP Server)。下面列出几款秒...

userinit为你推荐
microcenterGPU和CPU的区别摩拜超15分钟加钱摩拜单车免费卡和5元90天能叠加吗同ip网站查询服务器禁PING 是不是就可以解决同IP网站查询问题rawtoolsU盘显示是RAW格式怎么办曹谷兰曹谷兰事件 有吧友知道吗www.522av.com我的IE浏览器一打开就是这个网站http://www.522dh.com/?mu怎么改成百度啊 怎么用注册表改啊sss17.comwww.com17com.com是什么啊?125xx.com115xx.com是什么意思百度指数词为什么百度指数里有写词没有指数,还要购买555sss.com不能在线播放了??555
江西服务器租用 免费域名跳转 免费申请域名和空间 便宜服务器 新加坡服务器 godaddy主机 香港服务器99idc kdata 国外服务器网站 2014年感恩节 softbank官网 eq2 河南服务器 韩国网名大全 web服务器的架设 工作站服务器 atom处理器 lamp怎么读 镇江高防 websitepanel 更多