通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
关于对近期机器狗病毒的一些建议
责任编辑:酷酷の鱼   更新日期:2008-4-16
 
关于近期网吧被机器狗病毒骚扰的问题,这里提供一些补助方案,本帖紧紧是对使用英保通的网吧一些建议,并不是解决机器狗的完整方案,只对当前机器狗病毒有作用,如以后病毒变种后就无法预知,请自行选择是否使用。

  如何判断电脑是否有中机器狗病毒,鼠标右键 c:windowssystem32userinit.exe 文件,查看属性,有版本的就是正常文件,该机没有中机器狗病毒;如果没有版本的就是机器狗病毒,该机已中机器狗病毒,请尽快处理

  

  正常的userinit.exe(如上图)   

  

  中了机器狗的userinit.exe(如上图)

  实时了解客户机状态,是否有中机器狗病毒:

  给每台客户机电脑增加一个开机或关机批处理(二选其一既可),让下面这个批处理每次开机后自动运行,该批处理1秒内完成,不影响客户机系统。举例方法

  左下角开始菜单》运行》输入‘gpedit.msc’打开策略组》用户配置》windows设置》脚本》登录或注销(二选其一既可)双击后出现新窗口》增加》输入批处理的路径,如c:jqg.bat后确定既可。  

  创建jqg.bat批处理文件(这里有不会创建的吗?)在批处理文件内写入下面内容:(可直接复制)

  for /f "tokens=16 delims=. " %%a in ( 'ipconfig/all^ find /i "IP Address "') do set BDZJ=%%a

  FC /B %SystemRoot%system32userinit.exe 192.168.1.6$userinit.exe >nul

  IF "%errorlevel% "== "1 " echo 注意啦: 这台机子在 %Date:~0,10%号%Time:~0,2%时%Time:~3,2%分%Time:~6,2%秒 开机检查到可能中了机器狗或IGM病毒,快去FUCK IT!> >192.168.1.6jqg$ZJ%BDZJ%.txt

  绿色部分为服务器端一个共享目录下的正常userinit.exe文件,只需要开启只读权限,请改为你自己的路径。

  红色部分为服务器端共享的一个目录,需要开启写权限,请改为你自己的路径。ZJ%BDZJ%.txt不用改动。

  在服务器端2.168.1.6$,从客户机的xp中复制一个正常的userinit.exe放在里面。

  好了,这样你只需要空闲时查看服务端的192.168.1.6jqg$目录下有没有文件,没有文件就表示你的所有客户机没有中机器狗病毒;如果发现有文件,(排除人为捣乱搞笑)就是该客户机已经中病毒了,批处理会自动生成中病毒电脑的IP最后3位来让你判断是哪一台中了机器狗。

  提前创建病毒驱动,中了机器狗后机器狗也无法运行下载其他病毒:

  在c:windowssystem32drivers 下提前创建一个名为pcihdd.sys的空文件夹(有不会创建的吗?),鼠标右键pcihdd.sys》属性》安全》高级》取消从父项继承那些……前面的钩》删除》应用》是》确定后既可。如图:

  

  如果文件夹属性里没有安全的,请看这里:该方法只支持ntfs为系统盘的分区,不支持fat32。下图

  

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月16日发布 每日计算机病毒及木马播报
    推荐文章 推荐:网管员必知常识 常用电脑密码破解秘诀
    普通文章 针对性防御手段 十招应对垃圾邮件欺诈
    普通文章 判断系统补丁
    普通文章 vbs搜索文件名或者得到目录列表
    普通文章 学习软件破解最基本的6个概念
    普通文章 QQ百宝箱让你的QQ用的更精彩
    普通文章 揪出你电脑中不安全或过时的软体
    普通文章 IE8新功能曝光 故障可自动进行恢复
    热门文章
    普通文章苹果自动升级服务捆绑Safari引企业用户不满
    普通文章传Google下周对外开放其内部数据库服务
    普通文章CN域名注册量过千万
    普通文章如何安全检测传奇私服?
    普通文章网络攻击技术与攻击工具六大趋势
    普通文章黑客兵法 攻破网络的十二种常用方法
    普通文章不怕攻击 家庭上网必学八招安全绝招
    普通文章防电脑泄密自设六大关口
    普通文章监听口令及监听器安全
    推荐文章推荐:防范邮件病毒禁止非法程序暗箱操作
    精彩专题