1   1  /  1  页   跳转

彻底查杀机器狗病毒

彻底查杀机器狗病毒

【★彻底查杀机器狗病毒】
日前,一种可以穿透各种还原软件与硬件还原卡的机器狗病毒异常肆虐。此病毒通过pcihdd.sys驱动文件抢占还原软件的硬盘控制权。并修改用户初始化文件userinit.exe来实现隐藏自身的目的。此病毒为一个典型的网络架构木马型病毒,病毒穿透还原软件后将自己保存在系统中,定期从指定的网站下载各种木马程序来截取用户的帐号信息。
中毒症状是,打开我的电脑,或者打开IE,在只开一个窗口的情况下,把打开的窗口关闭,桌面进程就会重启。
查看是否中了机器狗的关键就在 Userinit.exe 文件,该文件在系统目录的 system32 文件夹中,点击右键查看属性,如果在属性窗口中看不到该文件的版本标签的话,说明已经中了机器狗。如果有版本标签则正常。
机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinit.exe文件,实现开机启动。
  
机器狗病毒的应急处理办法:直接复制下面的这个存为批处理执行就OK了。
   @echo off
   :::直接复制系统system32下的无毒userinit.exe为FUCKIGM.exe
   cd /d %SystemRoot%\system32
   copy /y userinit.exe FUCKIGM.exe >nul
   :::创建userinit.bat
   echo @echo off >>userinit.bat
   echo start FUCKIGM.exe >>userinit.bat
   :::注册表操作
   reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit / t REG_SZ /d "C:\WINDOWS\system32\userinit.bat," /f >nul
   :::删掉自身(提倡环保)
   del /f /q %0
网上流传的另一种新的变种的防止方法 :
   开始菜单运行.输入CMD
  cd ……到drivers
详情请点击:
http://gcool.uu1001.com/read.php?tid=2063


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Maxthon)
最后编辑2008-01-23 12:29:14.857000000
分享到:
gototop
 

感谢lz分享,建议以后转帖把完整的内容都贴上,别贴个链接。谢谢。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT