问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

中机器狗4有什么反应具体说一下.还有什么好的解决方法

发布网友 发布时间:2022-05-01 08:16

我来回答

1个回答

热心网友 时间:2022-06-26 15:35

机器狗本身不是木马,也不是病毒,是一种木马下载器,它专门针对网吧这一类电脑用户,也就是攻击使用还原卡的用户,来盗取你的游戏和别的一些账号信息. 建议你下一个安全卫士360用,www.360safe.com 清除干净病毒以后打开保护,就没什么问题了.看你的说法应该是不中了机器狗,应该是威金一类的病毒,或者是你的机子负载的程序太多造成的,也可以用360来清理你不用的程序. 机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器,最可怕的是,会通过内部网络传播,一台中招,能引发整个网络的电脑全部自动重启。 重点是,一个病毒,如果以hook方式入侵系统,接替硬盘驱动的方式效率太低了,而且毁坏还原的方式这也不是最好的,还有就是这种技术应用范围非常小,只有还原技术厂商范围内有传播,在这方面国际上也只有中国在用,所以,很可能就是行业内杠。 对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,可预见其破坏力很快会超过熊猫烧香。好在现在很多免疫补丁都以出现,发稿之日起,各大杀毒软件都以能查杀。 免疫补丁之争 现在的免疫补丁之数是疫苗形式,以无害的样本复制到drivers下,欺骗病毒以为本身以运行,起到阻止危害的目的。这种形式的问题是,有些用户为了自身安全会在机器上运行一些查毒程序(比如QQ医生之类)。这样疫苗就会被误认为是病毒,又要废很多口舌。 解决之道 最新的解决方案是将system32/drivers目录单独分配给一个用户,而不赋予administror修改的权限。虽然这样能解决,但以后安装驱动就是一件头疼的事了。 来彻底清除该病毒,处理后重启一下电脑就可以了,之前要打上补丁! 或者这样: 1注册表,组策略中禁止运行userinit.exe 进程 2 在启动项目中加入批处理 A : 强制结束userinit.exe进程 Taskkill /f /IM userinit.exe (其中“/IM”参数后面为进程的图像名,这命令只对XP用户有效) B : 强制删除userinit.exe文件 DEL /F /A /Q %SystemRoot%\system32\userinit.exe C : 创建userinit.exe免疫文件到%SystemRoot%\system32\ 命令:md %SystemRoot%\system32\userinit.exe >nul 2>nul 或者md %SystemRoot%\system32\userinit.exe attrib +s +r +h +a %SystemRoot%\system32\userinit.exe D : reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe" /v debugger /t reg_sz /d debugfile.exe /f userinit1.exe是正常文件改了名字,多加了一个1,你也可以自己修改,不过要手动修改这4个注册表,并导出,这个批处理才能正常使用。 最新动向 好像机器狗的开发以停止了,从样本放出到现在也没有新的版本被发现,这到让我们非常担心,因为虽着研究的深入,现在防御的手段都是针对病毒工作原理的,一但机器狗开始更新,稍加改变工作原理就能大面积逃脱普遍的防御手段,看来机器狗的爆发只是在等待,而不是大家可以高枕了。 目前网上流传一种叫做机器狗的病毒,此病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。 机器狗是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。 机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinit.exe文件,实现开机启动。 >> 那么如何识别是否已中毒呢? 是否中了机器狗的关键就在 Userinit.exe 文件,该文件在系统目录的 system32 文件夹中,点击右键查看属性,如果在属性窗口中看不到该文件的版本标签的话,说明已经中了机器狗。如果有版本标签则正常。 临时解决办法: 一是在路由上封IP: ROS脚本,要的自己加上去 / ip firewall filter add chain=forward content=yu.8s7.net action=reject comment="DF6.0" add chain=forward content=www.tomwg.com action=reject 二是在c:\windows\system32\drivers下建立免疫文件: pcihdd.sys , 三是把他要修改的文件在做母盘的时候,就加壳并替换。 在%systemroot%\system32\drivers\目录下 建立个 明字 为 pcihdd.sys 的文件夹 设置属性为 任何人禁止 批处理 md %systemroot%\system32\drivers\pcihdd.sys cacls %systemroot%\system32\drivers\pcihdd.sys /e /p everyone:n cacls %systemroot%\system32\userinit.exe /e /p everyone:r exit 目前,网络流行以下解决方法,或者可以在紧急情况下救急: 1、首先在系统system32下复制个无毒的userinit.exe,文件名为*IGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。 2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下: start *IGM.exe (呵呵,够简单吧?) 3、修改注册表键值,将userinit.exe改为userinit.bat。内容如下: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\WINDOWS\\system32\\userinit.bat," 就这3步,让这条狗再也凶不起来!这是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框! 如果嫌麻烦,也不要紧。上面三条批处理网友已搞好了,直接复制下面的这个存为批处理执行就OK了。三步合二为一 @echo off :::直接复制系统system32下的无毒userinit.exe为*IGM.exe cd /d %SystemRoot%\system32 copy /y userinit.exe *IGM.exe >nul :::创建userinit.bat echo @echo off >>userinit.bat echo start *IGM.exe >>userinit.bat :::注册表操作 reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit / t REG_SZ /d "C:\WINDOWS\system32\userinit.bat," /f >nul :::删掉自身(提倡环保) del /f /q %0 当然,如果实在不行,下载程序killigm。然后直接解压运行里面的程序:机器狗免疫补丁.bat 执行就可以了. 网上流传的另一种新的变种的防止方法 : 开始菜单运行.输入CMD cd ……到drivers md pcihdd.sys cd pcihdd.sys md 1...\ 可防止最新变种。请注意:此法只能是防止,对于杀机器狗还得靠最新的杀毒程序才行。 针对该病毒,反病毒专家建议广大用户及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开“网页监控”、“邮件监控”功能;禁用系统的自动播放功能,防止病毒从U盘、MP3、移动硬盘等移动存储设备进入到计算机;登录网游账号、网络银行账户时采用软键盘输入账号及密码。

采纳哦
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
康复者的血清中含有什么免疫分子 血清里面有什么 走读的定义在哪些教育阶段适用? PostgreSQL修改数据库表的列属性操作 Ubuntu调整postgresql默认路径 ubuntu – Postgresql:更改默认数据路径 刘邦几个老婆刘邦老婆吕雉和戚夫人的不同结局 刘邦几个老婆?. 如何防止父母在微信群里抢红包? 有哪些适合夏天选择的长裙款式值得推荐? 别克哪款车有四个排气管的? 童年时玩的一种小霸王游戏 忘记叫什么名字了 主角是个外国人 英文版的 第一关BOSS是只机械狗 求西幻背景的小说,要质量好的,不要言情的,起点文可以(种马的也行,但是一定要好看,最好是1v1)耽 奔驰四个排气管的轿车是哪一款呢?是轿车哦,部是SUV. 邮箱:zzf19870515@163.com 车可以改排气吗?两个排气孔改四个排气孔,把原厂的两个切掉 以前在电脑上有一款忍者神龟的动作游戏,刚开始在下水道里,第一关的boss是一只机器狗,第二关的bo 求本小说主角打天下把母亲收入后宫把父亲关禁闭 四缸是不是就有四个排气洞 谁能告诉我,关于一个小游戏——特种任务,最后那个机器狗怎么打啊! 上海杨浦邯郸路50号益玖公寓在什么环路 四个排气孔和1.4T四缸发动机更配,吉利缤越PRO车型官图曝光! 求有色小说,不论性向,种类不限(无下限) 中机器狗游戏会自动升级吗? 英特尔Q8和E8系列处理器有什么区别? 宝马哪款车是四个排气管的??四门的!!! Asus/华硕 MG248Q液晶显示器怎么样,画质色彩清晰吗 四个排气管的摩托车叫什么车? 华硕的电竞显示器MG248QR和VG279Q哪个好点啊? 以前玩过一款游戏,是款手机射击类游戏,内容是人物射击外星人,机器狗这些东西,请问这款游戏叫什么名字 PS4游戏封面一个女主角和一条机械狗。找了半天找不到什么游戏 AIBO机器狗的功能 改四个排气管,影响年检吗? 抓狂啊,普通难度在机器狗LQ-84i 那边卡了近4个多小时了,这游戏不能防御太蛋疼了. 江山风月剑全本 请发送到554858896@qq.com 注意是全本的 吉利新款suv排气管四个叫什么 什么型号的宝马有4个排气孔! 最低价多少 保时捷帕拉梅拉四个排气管有什么用? 有人开的北京现代名图带四个排气管一边各俩个,是改装的吗?怎么改装? 镜双城里的黑衣人是谁 鸷者大人是好人还是坏人 《镜双城》挚者大人是谁? 镜双城谁封印了皇天 《镜双城》鸷者大人是真岚的父亲吗? 为什么普遍认为娱乐圈中的男女关系混乱?这到底是什么原因导致的? 如何看待现在大学男女关系非常混乱? 娱乐圈中男女之间的感情关系究竟有多混乱? 男女之间关系混乱,年轻人应该怎样对待两性问题 情人和情侣有什么区别? 用数据说话,C罗,梅西和内马尔的粉丝数量到底谁最多