论坛地图 - 赶集首页
<<上一主题 | 下一主题>>  

发表人:
风雨凡


管理员
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
敢破坏河蟹?绿坝你!

UID 480739
精华 5
积分 32058
帖子 5553
金币 13810 枚
阅读权限 255
注册 2007-7-16
发表于 2007-11-28 16:53  资料  个人空间  短消息  加为好友  使用道具 #1 顶部
关于对近期机器狗病毒的一些建议

关于近期网吧被机器狗病毒骚扰的问题,这里提供一些补助方案,本帖紧紧是对使用英保通的网吧一些建议,并不是解决机器狗的完整方案,只对当前机器狗病毒有作用,如以后病毒变种后就无法预知,请自行选择是否使用。   如何判断电脑是否有中机器狗病毒,鼠标右键 c:windowssystem32userinit.exe 文件,查看属性,有版本的就是正常文件,该机没有中机器狗病毒;如果没有版本的就是机器狗病毒,该机已中机器狗病毒,请尽快处理

  

  
  正常的userinit.exe(如上图)

  

  
  中了机器狗的userinit.exe(如上图)
  实时了解客户机状态,是否有中机器狗病毒:
  给每台客户机电脑增加一个开机或关机批处理(二选其一既可),让下面这个批处理每次开机后自动运行,该批处理1秒内完成,不影响客户机系统。举例方法
  左下角开始菜单》运行》输入‘gpedit.msc’打开策略组》用户配置》windows设置》脚本》登录或注销(二选其一既可)双击后出现新窗口》增加》输入批处理的路径,如c:jqg.bat后确定既可。如下图:

  

  
  创建jqg.bat批处理文件(这里有不会创建的吗?)在批处理文件内写入下面内容:(可直接复制)
  for /f "tokens=16 delims=. " %%a in ( 'ipconfig/all^ find /i "IP Address "') do set BDZJ=%%a
  FC /B %SystemRoot%system32userinit.exe 192.168.1.6$userinit.exe >nul
  IF "%errorlevel% "== "1 " echo 注意啦: 这台机子在 %Date:~0,10%号%Time:~0,2%时%Time:~3,2%分%Time:~6,2%秒 开机检查到可能中了机器狗或IGM病毒,快去FUCK IT!> >192.168.1.6jqg$ZJ%BDZJ%.txt
  绿色部分为服务器端一个共享目录下的正常userinit.exe文件,只需要开启只读权限,请改为你自己的路径。
  红色部分为服务器端共享的一个目录,需要开启写权限,请改为你自己的路径。ZJ%BDZJ%.txt不用改动。
  在服务器端2.168.1.6$,从客户机的xp中复制一个正常的userinit.exe放在里面。
  好了,这样你只需要空闲时查看服务端的192.168.1.6jqg$目录下有没有文件,没有文件就表示你的所有客户机没有中机器狗病毒;如果发现有文件,(排除人为捣乱搞笑)就是该客户机已经中病毒了,批处理会自动生成中病毒电脑的IP最后3位来让你判断是哪一台中了机器狗。
  提前创建病毒驱动,中了机器狗后机器狗也无法运行下载其他病毒:
  在c:windowssystem32drivers 下提前创建一个名为pcihdd.sys的空文件夹(有不会创建的吗?),鼠标右键pcihdd.sys》属性》安全》高级》取消从父项继承那些……前面的钩》删除》应用》是》确定后既可。如图:

  

  
  如果文件夹属性里没有安全的,请看这里:该方法只支持ntfs为系统盘的分区,不支持fat32。下图

  



    机器狗病毒相关免疫补丁下载

    机器狗病毒免疫补丁-机器狗病毒安全补丁大全


    机器狗病毒专杀工具下载

    机器狗病毒专杀工具大全-网维大师6.0.5.2解决机器狗病毒

    机器狗病毒专杀工具大全-迅闪机器狗病毒专杀工具

    机器狗病毒相关新闻

    关于对近期机器狗病毒的一些建议

    机器狗病毒和变种的永久防御方法

    抵御机器狗病毒 免疫PCIHDD.SYS后的效果

标签:机器狗病毒原理  最新机器狗病毒  机器狗病毒特征  机器狗变种病毒  机器狗病毒防治  

发表人:
狂茶


行业会长
Rank: 7Rank: 7Rank: 7

UID 362681
精华 3
积分 19527
帖子 2720
金币 16580 枚
阅读权限 110
注册 2005-5-14
来自 海底世界
发表于 2007-12-9 02:02  资料  个人空间  主页 短消息  加为好友  QQ 使用道具 #2 顶部
re:关于对近期机器狗病毒的一些建议

谢谢楼主


crazy about tea!
5月,荒原。适合远足。
发表人:
anicegirl2007

二掌柜
Rank: 4Rank: 4Rank: 4Rank: 4

UID 815608
精华 0
积分 695
帖子 15
金币 99 枚
阅读权限 50
注册 2007-11-14
发表于 2007-12-10 11:38  资料  个人空间  短消息  加为好友  使用道具 #3 顶部
re:关于对近期机器狗病毒的一些建议

装了雨过天晴电脑保护系统,就再也不担心被病毒袭击了。它实现多点还原,一键恢复!免受病毒侵害,让时光倒流! www.njanyue.com

快速回复主题
 选项 标题 Smilies
禁用 URL 识别
禁用 Smilies
禁用 UBB代码
使用匿名发帖
使用个人签名
接收新回复邮件通知
内容




   当前时区 GMT+8, 现在时间是 2009-7-4 21:24

(R)
  Copyright ©2005-2008 Ganji版权所有  京ICP证050124号
清除 Cookies - 论坛地图 - 赶集网 - Archiver

社区焦点

社区热图

情感吧台

公益家园

热门搜索