瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 自动注销病毒傻瓜破解方法 天下第一食神

1   1  /  1  页   跳转

自动注销病毒傻瓜破解方法 天下第一食神

自动注销病毒傻瓜破解方法 天下第一食神

天下第一食神的电脑中了自动注销病毒,进不去系统,到网上查了一下,很多人都中了该病毒,该病毒特征是修改了注册表中的引导指向userinit.exe,并将其引导到自带的userinit32.exe,而该程序是自动注销的罪魁祸首。

试验了很多网上的方法仍然不行,估计电脑里有病毒代码,这种代码是杀毒软件无法识别修复的,我中的了改病毒只要重新启动xp就把上述指针的代码覆盖原注册表。

我就想到用xp修复覆盖安装,注册表被覆盖后,重新启动xp正常。

省了我在系统重装一大堆应用程序。

该病毒非常恶毒,修改了光驱启动参数,让光驱读盘加速,征兆是光驱在覆盖安装的时候光驱异常响,一开始还以为是光驱坏了,因为光盘放其他电脑正常,以前装这台中毒电脑光驱运作正常,因此包着光驱被挂的危险(反正是公家的,坏了再换)强行修复安装xp,30多分钟修复安装后,输入密码后终于能进入久违的xp用户界面。

靠 光驱终于不异常了  光盘放进去再没有异常响动了

我这台电脑是工作机,上面安装了正版瑞星和防火墙,中毒原因是用户使用u盘的时候带来的,其实瑞星已经发现该病毒修改注册表,无奈该死的用户是电脑白痴,放行该病毒执行修改注册表。

另外一种原因是QQ和msn上误点击该病毒执行,在瑞星发现修改注册表时误放行该代码。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-11-21 19:25:44
分享到:
gototop
 

补丁还在吗?这才是重装系统的主要问题?
gototop
 

【回复“CAPTjoe”的帖子】]


修复和应用程序都在,就是小心光驱,呵呵

但是补丁要重新用瑞星卡卡扫描自动安装,我没有最新的xp是用老xp安装的补丁好多要重新安装
gototop
 

还提醒一下 这病毒是动态的

以前修改一下 userinit.exe 覆盖userinit32.exe 能进入系统再修改注册表 就ok

制作这病毒的,现在一直在改进该病毒,导致我现在修复自动注销困难增加,用完所有网上检索的方法都失败。

估计以后这病毒会继续加强,望瑞星官方能关注这一病毒
gototop
 
gototop
 

引用:
【ADL的贴子】
………………


我这电脑上的注销病毒已经变种,用你那办法修改userinit.ese 重启后又被病毒代码修改回来了
gototop
 

【回复“ADL”的帖子】

ERD光盘 刚去查了一下功能蛮强大可以修改xp等系统的密码

嘿嘿 今天学到了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT