界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
反病毒/反流氓软件论坛
替换系统程序的病毒与“windows文件保护”
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星ESM助力北京石龙医院筑牢安全防线
瑞星恶意代码管理系统助金华电力提升防御能力
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
助力国家网络安全 瑞星获病毒应急处理中心感谢信
实力拉满 瑞星第四十四次通过VB100测评
瑞星发布2024年六大网络安全趋势
瑞星携手中国农业大学 共筑网络安全防线
人工智能在网络安全领域的风险和机遇
1
2
3
4
2
/ 4 页
跳转
页
替换系统程序的病毒与“windows文件保护”
收藏
日不懂啊
叱咤花甲狮
帖子:
14337
注册:
2007-03-08
来自:
江苏南京
发表于: 2008-04-21 14:03
|
短消息
资料
字号:
小
中
大
11楼
猫叔啊,我盗版的系统啊,被你玩死了~~~~~
55555555555555555555555555555555555555
哪儿有CD啊。唉~~~
猫叔,我检测一个文件要按取消,放弃么?放弃~
3300多文件要点6600多下...
短消息
资料
加为好友
全部帖子
性别:
生日:
1982-01-08
精华:
1
威望:
144
贡献:
48
金钱:
0
状态:
离线
等级:
两个铁球
叱咤花甲狮
帖子:
3107
注册:
2006-01-19
来自:
新疆叶城
发表于: 2008-04-21 15:08
|
短消息
资料
字号:
小
中
大
12楼
还好,不是说我昨晚遇到的SVCHOST.EXE的!乍一看你的标题,还以为偶昨晚又弄错了咧。
短消息
资料
加为好友
全部帖子
性别:
生日:
1980-1-31
精华:
0
威望:
6395
贡献:
142
金钱:
0
状态:
离线
等级:
huigezi2006
健康舞勺狮
帖子:
270
注册:
2006-05-28
来自:
发表于: 2008-04-21 15:41
|
短消息
资料
字号:
小
中
大
13楼
近期流行替换系统文件的病毒。目前常见的有:
1、替换userinit.exe(最近我的电脑就中了,我是在PE环境下替换的)
2、替换explorer.exe(我舍友的电脑中这个毒了,我是用金山毒霸的清理专家)
短消息
资料
加为好友
全部帖子
性别:
生日:
1983-06-12
精华:
0
威望:
496
贡献:
21
金钱:
0
andylee_1982007@163.com
382182328
状态:
离线
等级:
天月来了
版主
帖子:
76877
注册:
2007-02-06
来自:
发表于: 2008-04-21 15:46
|
短消息
资料
字号:
小
中
大
14楼
引用:
【日不懂啊的贴子】猫叔啊,我盗版的系统啊,被你玩死了~~~~~
55555555555555555555555555555555555555
哪儿有CD啊。唉~~~
猫叔,我检测一个文件要按取消,放弃么?放弃~
3300多文件要点6600多下...
………………
你没GHOST备份过???
恢复一下呗
谁让你这么好奇去弄了
先看看里面有没文件嘛
有很多,就不需要试了
没什么备份,才要去折腾呢。
汗死了
短消息
资料
加为好友
全部帖子
性别:
精华:
54
威望:
123081
贡献:
2775
金钱:
45.5
状态:
在线
等级:
两个铁球
叱咤花甲狮
帖子:
3107
注册:
2006-01-19
来自:
新疆叶城
发表于: 2008-04-21 16:17
|
短消息
资料
字号:
小
中
大
15楼
引用:
【baohe的贴子】近期流行替换系统文件的病毒。目前常见的有:
1、替换userinit.exe
2、替换explorer.exe
上述文件是系统加载或用户登录windows界面时必须运行的系统程序,因而,替换这些程序的病毒比较难杀。
其实,系统本身具有保护系统程序不被篡改的防护机制————windows文件保护。
关于“windows文件保护”的详细介绍见:
中毒后,系统程序被病毒替换,原因是用户没有开启“windows文件保护”,或未完全执行“windows文件保护”的步骤之一sfc/scannow。
最近,帮人解决一个usreinit.exe被病毒替换的中毒案例时,发现有这种“马大哈”现象(图1)。很尴尬哦!
查看其dllcache文件夹,发现其中只有212个文件(图2)。
搞掂病毒后,帮其完成“windows文件保护”。步骤如下:
1、点击“开始”、“运行”(图3)。
2、键入cmd,按回车(图4)。
3、键入sfc/scannow,按回车(图5)。
4、耐心等待windows文件保护扫描完成(图6)。
5、完成windows文件保护扫描后,再检查以下dllcache文件夹(受保护的系统文件缓存处),发现文件数目达3340个。这还算靠谱(图7)。
6、最后,再查看一下“组策略”中的相应设置(图8)。无误。完事。
图1
[用户系统信息]Opera/9.27 (Windows NT 5.1; U; zh-cn)
………………
JLF是谁?
短消息
资料
加为好友
全部帖子
性别:
生日:
1980-1-31
精华:
0
威望:
6395
贡献:
142
金钱:
0
状态:
离线
等级:
日不懂啊
叱咤花甲狮
帖子:
14337
注册:
2007-03-08
来自:
江苏南京
发表于: 2008-04-21 16:19
|
短消息
资料
字号:
小
中
大
16楼
引用:
【天月来了的贴子】
你没GHOST备份过???
恢复一下呗
谁让你这么好奇去弄了
先看看里面有没文件嘛
有很多,就不需要试了
没什么备份,才要去折腾呢。
汗死了
………………
我弄的玩的
短消息
资料
加为好友
全部帖子
性别:
生日:
1982-01-08
精华:
1
威望:
144
贡献:
48
金钱:
0
状态:
离线
等级:
两个铁球
叱咤花甲狮
帖子:
3107
注册:
2006-01-19
来自:
新疆叶城
发表于: 2008-04-21 16:23
|
短消息
资料
字号:
小
中
大
17楼
引用:
【姑苏残月的贴子】好像猫叔的头像是台独分子用的。
‘昨天我把QQ头像换成了这个,被批斗了一下午,郁闷死’
………………
不知道有这一说。今天一上来看到猫版的心头像有点异样感觉:红星右上角的白园点好象有色么寓意。(一个中国,一个...什么的?五星的大陆与色么白色的东东并存?)
短消息
资料
加为好友
全部帖子
性别:
生日:
1980-1-31
精华:
0
威望:
6395
贡献:
142
金钱:
0
状态:
离线
等级:
sanpiy
拙长孩提狮
帖子:
185
注册:
2007-04-28
来自:
发表于: 2008-04-21 16:52
|
短消息
资料
字号:
小
中
大
18楼
引用:
【日不懂啊的贴子】猫叔啊,我盗版的系统啊,被你玩死了~~~~~
55555555555555555555555555555555555555
哪儿有CD啊。唉~~~
猫叔,我检测一个文件要按取消,放弃么?放弃~
3300多文件要点6600多下...
………………
同感.
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
264
贡献:
21
金钱:
0
状态:
离线
等级:
baohe
大版主
帖子:
72554
注册:
2003-04-10
来自:
发表于: 2008-04-21 16:57
|
只看楼主
短消息
资料
字号:
小
中
大
19楼
引用:
【日不懂啊的贴子】猫叔啊,我盗版的系统啊,被你玩死了~~~~~
55555555555555555555555555555555555555
哪儿有CD啊。唉~~~
猫叔,我检测一个文件要按取消,放弃么?放弃~
3300多文件要点6600多下...
………………
cmd
啊!老大!命令提示符环境————你进不去?
短消息
资料
加为好友
全部帖子
性别:
生日:
1956-02-17
精华:
50
威望:
108274
贡献:
4468
金钱:
6.02
状态:
离线
等级:
baohe
大版主
帖子:
72554
注册:
2003-04-10
来自:
发表于: 2008-04-21 17:00
|
只看楼主
短消息
资料
字号:
小
中
大
20楼
引用:
【姑苏残月的贴子】好像猫叔的头像是台独分子用的。
‘昨天我把QQ头像换成了这个,被批斗了一下午,郁闷死’
………………
1、离题了。这个帖子不讨论头像问题。
2、不要那么疑神疑鬼。一个光点,为的是增加立体渲染效果,怎么就解读为台独?大国民风范————哪里去了?我很反感那种整天唧唧歪歪的小国寡民心态。
短消息
资料
加为好友
全部帖子
性别:
生日:
1956-02-17
精华:
50
威望:
108274
贡献:
4468
金钱:
6.02
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
2
3
4
2
/ 4 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
遇密锁病毒CTB-locker 文档被加密,咨询如何解密/恢复的请进
还是给SIM卡设个PIN码吧 by baohe
在高分屏电脑运行Photoshop CS6,程序界面字体过小的问题有解啦~~~by baohe
卡卡论坛新手入门
在高分屏电脑运行Photoshop CS6,程序界面字体过小的问题有解啦~~~by baohe
年后勒索病毒活跃 瑞星提供全面分析与防范建议
在高分屏电脑运行Photoshop CS6,程序界面字体过小的问题有解啦~~~by baohe
瑞星杀毒软件V17的个人介绍 by dg1vg4
瑞星发布《等保2.0详解暨瑞星等保三级解决方案》
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
我的主题
我的帖子
我的精华
我的好友
文本模式