登录名:  密码:  验证码: 2051
设为首页 收藏本站 联系站长
2008年11月21日
农历戊子年(鼠)
十月廿四
 首页 | 最新上传 | 新闻 | 购物商场 | 招聘求职 | HTML学习 | java学习 | IT新闻 | 黑客技术 | 域名和空间 | 流量统计 | 故事小说
 GIF动画制作 | 图片素材 | 源码下载 | 书籍下载 | 视频资料 | ASP | 数据库 | PHP | 基本电脑知识 | 迅雷资源 | 兼职 | 组网工程
 英语学习 | FLASH专区 | ASP.NET | VB | 综合资源网 | 驱动下载 | 游戏下载 | 网站模板网页美工 | 韩文学习 | 论坛
 特别推荐:产品报价  漂亮网站网址  图片素材
  我要查找:  
欢迎您来这里。每天学一点,每天进步一点!
Google
  文章总数:2947 注册用户总数:26
 当前位置:首页 >> 基本电脑知识  >> 电脑问题
新病毒专杀工具.机器狗病毒详解(附图)机器狗病毒专杀工具高速下载
来源:http://www.ewku.com  发表日期:2008年4月9日 作者: 

 编辑:admin 级别: 司令 浏览次数:108
】    
机器狗病毒目前在网上流传很广,此病毒是一种可以穿透各种还原软件与硬件还原卡的木马下载器,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。那么如何判断电脑是否中了机器狗病毒?一旦中了机器狗病毒,该如何将损失降到最低?以及如何查杀机器狗病毒(机器狗病毒专杀)?本文一一详述。

        查看是否中了机器狗的关键就在 Userinit.exe 文件,该文件在系统目录的 system32 文件夹中,点击右键查看属性,如果在属性窗口中看不到该文件的版本标签的话,说明已经中了机器狗。如果有版本标签则正常。
        机器狗病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。

【电脑学堂】新病毒专杀工具.机器狗病毒详解(附图)机器狗病毒专杀工具高速下载
传说中的机器狗


狗再也凶不起来了
  机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinit.exe文件,实现开机启动。

  通过对病毒样本进行分析,研判此病毒极有可能为硬盘保护业内或者网吧业内的技术人员所开发,并主要针对网吧用户。而且日前传播的病毒版本仍然为带有调试信息的工程测试版本,更成熟的版本相信会更具备破坏力。

  目前,网络流行以下解决方法,或者可以在紧急情况下救急:

  1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。

  2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下:
   start FUCKIGM.exe (呵呵,够简单吧?)
   3、修改注册表键值,将userinit.exe改为userinit.bat。内容如下:
  
   Windows Registry Editor Version 5.00

   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   "Userinit"="C:\\WINDOWS\\system32\\userinit.bat,"

  就这3步,让这条狗再也凶不起来!这是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框!

  如果嫌麻烦,也不要紧。上面三条批处理网友已搞好了,直接复制下面的这个存为批处理执行就OK了。三步合二为一

   @echo off

   :::直接复制系统system32下的无毒userinit.exe为FUCKIGM.exe
   cd /d %SystemRoot%\system32
   copy /y userinit.exe FUCKIGM.exe >nul

   :::创建userinit.bat
   echo @echo off >>userinit.bat
   echo start FUCKIGM.exe >>userinit.bat

   :::注册表操作
   reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit / t REG_SZ /d "C:\WINDOWS\system32\userinit.bat," /f >nul
  
   :::删掉自身(提倡环保)
   del /f /q %0

  当然,如果实在不行,下载程序killigm。然后直接解压运行里面的程序:机器狗免疫补丁.bat 执行就可以了.

  网上流传的另一种新的变种的防止方法 :

   开始菜单运行.输入CMD
  cd ……到drivers
  md pcihdd.sys
  cd pcihdd.sys
  md 1...\

  可防止最新变种。请注意:此法只能是防止,对于杀机器狗还得靠最新的杀毒程序才行。

  针对该病毒,反病毒专家建议广大用户及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开“网页监控”、“邮件监控”功能;禁用系统的自动播放功能,防止病毒从U盘、MP3、移动硬盘等移动存储设备进入到计算机;登录网游账号、网络银行账户时采用软键盘输入账号及密码。

 附专杀工具
  ·机器狗免疫补丁
  ·迅闪还原 V3.0 build 0905 版本
  ·穿透还原病毒(机器狗)免疫补丁
  ·机器狗免疫程序
【电脑学堂】新病毒专杀工具.机器狗病毒详解(附图)机器狗病毒专杀工具高速下载
Google
 ·上一篇文章: 不能上网原因之机器狗病毒是什么
 ·下一篇文章: csc运行2-12.cs程序
 该篇文章的评论
 暂无相关评论
 姓名:  邮箱:
 内容:
                
 相关文章
 · 萧然影院,WA影院萧山站,
 · zdsj.exe是什么进程?
 · 不能上网原因之机器狗病
 · 台式电脑一插电就自动开
 · 网页打开显示不正常,布
 · 你好.有的网址电信打不开
 · 紧急求助 我的IE地
 · 企业邮箱不能接收126邮件
 · 忘记Win XP登录密码怎么
 · 阿尔法的网卡驱动程序
 · windows2000/xp系统管理
 最新上传文章
 · 吉列剃须刀
 · phpmyadmin安装中"
 · 安装,启动与卸载Mysql系
 · 如何构建php运行环境,支
 · 抢注行为频起风波 
 · 几款常用路由器端口映射
 · MySQL实用命令
 · 阎月明马不停蹄忙公益
 · “百变金刚”演艺人——
 · 谢东娜:“白雪公主”的
 · 张英 :《幸福的完

服务说明 | 关于网站 | 联系我们 | 友情链接
网站学习网欢迎您!
http://www.studywebgood.com
浙ICP备07030755号 
联系邮箱:shuizhilang@126.com 如本网站侵犯了您的版权,请马上通知我.