服安最新信息资讯

服安资讯热点推荐
- 浅谈服务器防毒
- 从原理入手 把传播病毒的恶意网页
- Nod32 3.0用户名密码
- 主动防御计算机病毒并不是天方夜
- “磁碟机”病毒传播途径及解决办
- 病毒查杀利器!虚拟机、启发式、
- 网络病毒横行 电子邮件是防御关键
- 机器狗病毒和变种的永久防御方法
- 卡巴斯基实验室发表技术类文章—
- 谈谈手机病毒是怎样攻击手机的
- 揭秘网友十大杀毒误区
- 常见病毒的故障现象及防治
- 服安专家全面解读磁碟机病毒
- 警惕:新U盘变种病毒伪造图标盗号
- 病毒精准查杀“超级巡警”防病毒
- Windows 7防毒理念之“纵深防御”
- 狙击病毒 不要和陌生人说话
- 诺顿网络安全特警2009 试用评测
服安资讯阅览排行
- Nod32 3.0用户名密码
- 教你一招 如何从根源上清除服务器
- 查杀电脑病毒的错误认识
- 卡巴斯基实验室发表技术类文章—
- 浅谈服务器防毒
- 史上最牛的三大病毒结局大盘点
- 谁可畅跑512内存本 6款杀软PK资源占
- 谁比谁更毒? “磁碟机”与“熊猫
- 主动防御计算机病毒并不是天方夜
- Windows 7防毒理念之“纵深防御”
- 机器狗病毒和变种的永久防御方法
- 病毒小知识:手机病毒是怎样发起
- 手机病毒分析及防范措施和方法
- 诺顿网络安全特警2009 试用评测
- NOD32升级ID Nod32 SN
- Linux操作系统为何对计算机病毒免疫
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- Windows 2003下如何提高FSO安全性
- 计算机网络安全的六大指标详述
服安解决方案
关于对近期机器狗病毒的一些建议
来源:中国服务器安全网 时间:2007-12-01 作者: 点击:次 责任编辑:Flyfox
TAG:
病毒
建议
机器狗
近期
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区

关于对近期机器狗病毒的一些建议
关于近期网吧被机器狗病毒骚扰的问题,这里提供一些补助方案,本帖紧紧是对使用英保通的网吧一些建议,并不是解决机器狗的完整方案,只对当前机器狗病毒有作用,如以后病毒变种后就无法预知,请自行选择是否使用。
如何判断电脑是否有中机器狗病毒,鼠标右键 c:windowssystem32userinit.exe 文件,查看属性,有版本的就是正常文件,该机没有中机器狗病毒;如果没有版本的就是机器狗病毒,该机已中机器狗病毒,请尽快处理

正常的userinit.exe(如上图)

中了机器狗的userinit.exe(如上图)
实时了解客户机状态,是否有中机器狗病毒:
给每台客户机电脑增加一个开机或关机批处理(二选其一既可),让下面这个批处理每次开机后自动运行,该批处理1秒内完成,不影响客户机系统。举例方法
左下角开始菜单》运行》输入‘gpedit.msc’打开策略组》用户配置》windows设置》脚本》登录或注销(二选其一既可)双击后出现新窗口》增加》输入批处理的路径,如c:jqg.bat后确定既可。如下图:

创建jqg.bat批处理文件(这里有不会创建的吗?)在批处理文件内写入下面内容:(可直接复制)
for /f "tokens=16 delims=. " %%a in ( 'ipconfig/all^ find /i "IP Address "') do set BDZJ=%%a
FC /B %SystemRoot%system32userinit.exe 192.168.1.6$userinit.exe >nul
IF "%errorlevel% "== "1 " echo 注意啦: 这台机子在 %Date:~0,10%号%Time:~0,2%时%Time:~3,2%分%Time:~6,2%秒 开机检查到可能中了机器狗或IGM病毒,快去FUCK IT!> >192.168.1.6jqg$ZJ%BDZJ%.txt
绿色部分为服务器端一个共享目录下的正常userinit.exe文件,只需要开启只读权限,请改为你自己的路径。
红色部分为服务器端共享的一个目录,需要开启写权限,请改为你自己的路径。ZJ%BDZJ%.txt不用改动。
在服务器端2.168.1.6$,从客户机的xp中复制一个正常的userinit.exe放在里面。
好了,这样你只需要空闲时查看服务端的192.168.1.6jqg$目录下有没有文件,没有文件就表示你的所有客户机没有中机器狗病毒;如果 发现有文件,(排除人为捣乱搞笑)就是该客户机已经中病毒了,批处理会自动生成中病毒电脑的IP最后3位来让你判断是哪一台中了机器狗。
提前创建病毒驱动,中了机器狗后机器狗也无法运行下载其他病毒:
在c:windowssystem32drivers 下提前创建一个名为pcihdd.sys的空文件夹(有不会创建的吗?),鼠标右键pcihdd.sys》属性》安全》高级》取消从父项继承那些……前面的钩》删除》应用》是》确定后既可。如图:

如果文件夹属性里没有安全的,请看这里:该方法只支持ntfs为系统盘的分区,不支持fat32。下图

上一篇:机器狗病毒和变种的永久防御方法 下一篇:病毒变基调 新手段让扫描成本提升
相关文章列表
- 卡巴斯基实验室发表技术类文章—
- 谁比谁更毒? “磁碟机”与“熊猫
- 史上最牛的三大病毒结局大盘点
- 手机病毒分析及防范措施和方法
- 病毒小知识:手机病毒是怎样发起
- Windows 7防毒理念之“纵深防御”
- 主动防御计算机病毒并不是天方夜
- 查杀电脑病毒的错误认识
- 教你一招 如何从根源上清除服务器
- 浅谈服务器防毒
- 打造企业内部NOD32升级服务器
- 史上破坏力最强十大计算机病毒排
- NOD32升级ID Nod32 SN
- 两个技巧让 Windows系统无毒
- 三大免费杀软推荐 病毒木马从容应
- 重置安全级别 让瑞星重焕青春活力
- 感染病毒后重装系统的要点
- 常见病毒的故障现象及防治
- 诺顿网络安全特警2009 试用评测
- 难判断暂排除 巧设大蜘蛛扫描选项
- 病毒查杀利器!虚拟机、启发式、
- 警惕:新U盘变种病毒伪造图标盗号
- 4种防范木马的好习惯
- 谁可畅跑512内存本 6款杀软PK资源占


RSS订阅










