1   1  /  1  页   跳转

新版机器狗的预防

新版机器狗的预防

今天终于见到了newcenturymoon说的这只机器狗(http://forum.ikaka.com/topic.asp?board=28&artid=8424968
此狗确实与以前的变种有所不同。最麻烦的是:中招后,userinit.exe一旦被病毒替换,下次启动时根本无法进入系统(见到“加载当前用户设置”界面没几秒钟,立即见到“注销用户”界面,反复N次,最终还是不能进入系统)。
使用瑞星2008者,预防的办法比较简单:只在瑞星的“主动防御”中设置一条如图所示的规则即可完全挡住这是狗。
注:如果遇到系统更新等需要对WINDOWS文件夹进行写操作时,临时去掉这条规则前面的勾,点击“确定”即可。完事后,再在规则前打上那个勾,点击“确定”。

附件附件:

下载次数:474
文件类型:image/pjpeg
文件大小:
上传时间:2008-2-13 9:21:24
描述:
预览信息:EXIF信息



最后编辑2008-02-28 15:10:52
分享到:
gototop
 

引用:
【endurer的贴子】一位网友因为好奇而打开了有激情照的网页连接,不幸中标。在用瑞星查杀病毒后就出现了问题:输入帐户密码登录系统后又自动注销。引起这种情况的原因一般是Windows系统文件userinit.exe出的问题。

  用Windows XP的安装光盘启动,选择恢复控制台,用命令

dir c:\windows\system32\userinit.exe

  检查,果然没有列出userinit.exe的信息。

  用命令:

copy c:\windows\system32\dllcache\userinit.exe c:\windows\system32

将c:\windows\system32\dllcache中的 userinit.exe 复制到 c:\windows\system32,然后重启电脑。

  现在可以正常登录系统了。

(略)

详见:

输入密码登录系统后又自动注销?原来是机器狗惹的祸1

………………

对于那些从未启用过“WINDOWS文件保护”,也从未执行过sfc /scannow的用户,c:\windows\system32\dllcache目录下没有 userinit.exe。恐怕只能用系统安装盘启动,用控制台修复系统了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT