瑞星卡卡安全论坛技术交流区系统软件 【求助】系统仿佛有人侵入!

12   1  /  2  页   跳转

【求助】系统仿佛有人侵入!

【求助】系统仿佛有人侵入!

每次关机时系统提示“有其它用户登陆到本机,关机将影响他们”,而用sreng时扫描启动项目时提示我Userinit.exe文件被改动。
请问我要如何修复这个被改动的文件?(如图)


最后编辑2007-01-07 00:03:28
分享到:
gototop
 

杀毒扫描系统。
gototop
 

安全模式下杀毒
gototop
 

查看所有用户,是否存在其它非授权的用户。你的系统是使用ghost版安装的吗?
gototop
 

用卡巴时曾提示有这么一个毒



用瑞星时没提示
这几天我中了一个重毒,但关于系统入侵的迹象是在好几天前的事了。
gototop
 

我的系统是非ghost的。
gototop
 

按提示修改

最后英文状态的,不能省
gototop
 

引用:
【学习的诚者2的贴子】每次关机时系统提示“有其它用户登陆到本机,关机将影响他们”,而用sreng时扫描启动项目时提示我Userinit.exe文件被改动。
请问我要如何修复这个被改动的文件?(如图)



………………

将下面的红色代码复制到记事本中再将它保存为后缀名为比如“userinit.INF”的文件名,再找到它击右键在右键菜单上选择“安装”即可。请注意下的“C:\WINNT”←(WINDOWS2000)如果是(WINDOWS XP)应该是→“C:\WINDOWS”这个不能弄错了,如果弄错了系统不能启动了请你要特别注意它的“C:\WINNT”和“C:\WINDOWS”文件夹名千万不能搞错了。

[version]
Signature=$CHICAGO$
[defaultinstall]
addreg=My.add.reg
[My.add.reg]
HKLM,SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,Userinit,0,C:\Windows\system32\userinit.exe,


gototop
 

感谢楼上几位的热心帮助,我按照7楼老哥的方法弄了inf文件,但安装时却提示“拒绝访问”,请老哥再给点指示。
gototop
 

引用:
【学习的诚者2的贴子】感谢楼上几位的热心帮助,我按照7楼老哥的方法弄了inf文件,但安装时却提示“拒绝访问”,请老哥再给点指示。
………………

执行前要先关闭所有监控,防火墙等都关闭它,再者检查你是否有权限,是不是以系统管理员的身份登录,如不是以系统管理员的身份登录是不能修改的?完成之后再开启所有监控却可
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT