查看: 3282|回复: 2
打印 上一主题 下一主题

windows文件保护与替换系统程序病毒

[复制链接]

589

主题

7688

帖子

8万

金钱

管理员

良Q - 6120863

Rank: 9Rank: 9Rank: 9

积分
8062
QQ
跳转到指定楼层
楼主
发表于 2008-5-6 22:28:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  近期网络上出现很多替换系统文件的病毒,有些病毒会替换系统加载或用户登录Windows界面时运行的系统程序,因此这类病毒比较难杀。
  目前常见病毒:
  1、替换userinit.exe
  2、替换explorer.exe
  如何防范此类病毒呢?其实,系统本身具有保护系统程序不被篡改的防护机制——windows文件保护。
  关于“windows文件保护”的详细介绍见:http://support.microsoft.com/kb/222193
  电脑中毒,系统程序被病毒替换的原因是用户没有开启“windows文件保护”,或者未完全执行“windows文件保护”步骤中的sfc/scannow。
  最近,帮朋友解决一个usreinit.exe被病毒替换的中毒案例时,查看其dllcache文件夹,发现其中只有212个文件(图1),显然此系统未完全执行过sfc/scannow。

图1
  搞定病毒后,帮其完成“windows文件保护”。步骤如下:
  1、点击“开始”、“运行”。
  2、键入cmd,按回车。
  3、键入sfc/scannow,按回车(图2)。
图2
  4、耐心等待windows文件保护扫描完成。
  5、完成windows文件保护扫描后,再检查以下dllcache文件夹(受保护的系统文件缓存处),发现文件数目达3340个。
   6、最后,再查看一下“组策略”中的相应设置(图3)。
邕宁地带网免责声明:本文来源于网络、媒体投稿和用户自行发帖,与邕宁地带网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如果本文内容有侵犯你的权益,请发送信息至yndd@qq.com,我们会及时处理。点击进入客服处理
大家逛论坛遇到问题不会时请Pm我,有关会员注册、忘记密码、修改注册会员名等问题可以加我微信QQ同号:6120863
回复

使用道具 举报

91

主题

5684

帖子

14万

金钱

荣誉会员

因为在乎,所以害怕失去……因为

积分
47
QQ
沙发
发表于 2008-5-6 23:10:36 | 只看该作者
明天来我家弄
gif http://bbs.yndd.cn/2009/321.gif
回复 支持 反对

使用道具 举报

213

主题

1万

帖子

74万

金钱

六星会员

不要轻易言爱。许下的诺言就是欠

积分
16195
QQ
板凳
发表于 2008-5-7 08:49:11 | 只看该作者
我怎么看这种东西像是在看天书啊? [s:432] 看不懂。
我会以我这一生珍惜,珍惜你,但愿共呼吸一生的空气。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

南宁市互联网举报辟谣平台
顶部qrcode底部
关注邕宁,大家都用微信扫了!
快速回复 返回顶部 返回列表