您的位置: 世界经理人> 世界计算机 > 互联网资讯 > 最新病毒

机器狗病毒专杀程序 igm机器狗免疫最有效的方法

世界计算机ICXO.COM ( 日期:2007-11-28 10:42)


  众所周知,机器狗或IGM变种能成功穿透还原,并狡猾地利用了userinit.exe这个系统必须的登录文件,将其更改成木马下载器,从而……我们防病毒方法一般都是被动地免疫了事,但对这个特殊文件却是不能免疫、不能删,改注册表改名也无济于事,也就怪不得这条狗要凶这么久了。总而言之, userinit.exe才是防止穿透的唯一突破口。于是,我就瞄准这个userinit.exe突破口,要好好保护它不被穿透更改为致命关键!于是,我试过N种方法来保护这个文件,但都因为这文件开机的特殊性失败了!昨晚,我忽然想到了另一点,机器狗穿透的是EXE文件,如果我用别的非EXE文件来代替开机的userinit.exe,结果会怎样呢?我首先想到用个批处理,里面代码只要写上个真正的userinit.exe执行命令就可以,这样就不影响开机,而机器狗能在注册表读取到的userinit键值只是这个简单的批处理,那么它要穿透的也只有这个批处理!测试结果真的大快人心,这条狗根本就没更改批处理,或者说,它拿批处理反而没办法!其实也是,批处理写的代码不到30个字节,这条狗怎么穿透更改都是有限的。顺便介绍下,这狗很聪明,穿透更改后,文件的日期和大小都不变的,还真厉害!但用FC却能对比出文件代码是变动了,所以我前几天发的加料免疫中,有个开机对比检测批处理还是有很大效果的。好了,废话不多说了,看实际操作步骤:

  1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。
  2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下:
  start  FUCKIGM.exe (呵呵,够简单吧?)
  3、修改注册表键值,将userinit.exe改为userinit.bat。内容如下:

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows  NTCurrentVersionWinlogon]
  Userinit=C:\WINDOWS\system32\userinit.bat,

  就这3步,让这条狗再也凶不起来!我是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机啊游戏啊均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框!

  如果你嫌麻烦,也不要紧。上面三条批处理我给你搞好了,你直接复制下面的这个存为批处理执行就OK了。三步合二为一

  @echo off

  :::直接复制系统system32下的无毒userinit.exe为FUCKIGM.exe
  cd /d %SystemRoot%system32
  copy /y userinit.exe FUCKIGM.exe >nul

  :::创建userinit.bat
  echo @echo off >>userinit.bat
  echo start FUCKIGM.exe >>userinit.bat

  :::注册表操作
  reg add HKLMSOFTWAREMicrosoftWindows  NTCurrentVersionWinlogon /v Userinit  / t  REG_SZ  /d  C:WINDOWSsystem32userinit.bat, /f >nul

  :::删掉自身(提倡环保)
  del /f /q %0

  当然,如果您实在不行,下载程序killigm。然后直接解压运行里面的程序:机器狗免疫补丁.bat 执行就可以了.

  网上流传的另一种新的变种的防止方法 :

  开始菜单运行.输入CMD
  cd ……到drivers
  md pcihdd.sys
  cd pcihdd.sys
  md 1...

  可防止最新变种。不过我那个方法是治本的方法哦

  请注意:此法只能是防止,对于杀机器狗还得靠最新的杀毒程序才行


  机器狗病毒专杀程序 igm机器狗免疫最有效的方法类似下载卡巴斯基 7病毒库备份程序 v1.2 增加备份和还原选项 简体中文版 卡巴斯基(Kaspersky) V7.0.1.275 麦田守望者免激活版 汉化版

来源:

  精彩推荐  
经理人学堂 赚钱机会! 希望轻松月入1万元以上进来
 机器狗病毒症状及临时解决方案
 机器狗病毒挑战还原卡
 机器狗病毒频袭网吧电脑
 盗游器变种疯狂下载新病毒
 谨防盗号木马和AUTO病毒侵袭
 天使病毒将在网上蔓延 侵占电脑硬盘空间
 “色戒”病毒大量涌现网络 传播主要采两种方式
 网游商牵手安全厂商 抗击盗号木马
 防御一切病毒木马 系统隔离罩RVS简单评测
 微软安全战略专家称过于安全是一件坏事情
 LinuxWorld安全测试 大批反病毒工具落败
 上半年截获13万个病毒 帕虫成新毒王


大话IT

CFO推荐
CEO推荐
CHO推荐
赞助商链接