碧海潮声大学生网

标题: 凝逸防御.机器狗 [打印本页]

作者: 凝逸反毒    时间: 2007-12-28 10:49
标题: 凝逸防御.机器狗
凝逸防御.机器狗


nyfy-jqg.exe
软件名称:凝逸防御.机器狗
软件版本:1.0
编程语言:易语言
软件作者:凝逸
软件官方:凝逸实验室
官方网站:http://hi.baidu.com/503165656
      http://ccc0.qyun.net/
软件说明:
---
防御级别:
    1.防御.机器狗
    2.禁止木马调用系统文件
    3.禁止所有系统文件
    4.自定清除木马文件(一行一个文件)
    5.自定禁止木马文件(一行一个文件)
防御时,不能关了本程!

置时间:
  限置时间,对抗改时间的木马!
---
----实测中-----
凝逸防御.机器狗,启动防御后, 运行现在流后的机器狗,机器狗出现错误无法运行!

要机器狗过了,阻止驅動的加載这关,还有下关! HOHO

-------------

      凝逸实验室
  [凝逸反毒|凝逸QQ|凝逸防御.U盘木马|凝逸防御.机器狗]
http://hi.baidu.com/503165656
http://ccc0.qyun.net/
BBS:http://nyav.uu1001.com/
                凝逸

客服QQ:503165656,771263817,q503165656@hotmail.com
病毒木马求助 QQ:503165656 QQ群:663690,30440939,31168828(满)
(创建于:2007-01)
http://hi.baidu.com/503165656/bl ... 915d325c60088f.html

















=============

  
机器狗病毒的应急处理办法

1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。
2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下:
   start FUCKIGM.exe (呵呵,够简单吧?)
3、修改注册表键值,将userinit.exe改为userinit.bat。内容如下:
  
   Windows Registry Editor Version 5.00
   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
   "Userinit"="C:\\WINDOWS\\system32\\userinit.bat,"
  就这3步,让这条狗再也凶不起来!这是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框!
  如果嫌麻烦,也不要紧。上面三条批处理网友已搞好了,直接复制下面的这个存为批处理执行就OK了。三步合二为一
   @echo off
   :::直接复制系统system32下的无毒userinit.exe为FUCKIGM.exe
   cd /d %SystemRoot%\system32
   copy /y userinit.exe FUCKIGM.exe >nul
   :::创建userinit.bat
   echo @echo off >>userinit.bat
   echo start FUCKIGM.exe >>userinit.bat
   :::注册表操作
   reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit / t REG_SZ /d "C:\WINDOWS\system32\userinit.bat," /f >nul
  
   :::删掉自身(提倡环保)
   del /f /q %0
  当然,如果实在不行,下载程序killigm。然后直接解压运行里面的程序:机器狗免疫补丁.bat 执行就可以了.
  网上流传的另一种新的变种的防止方法 :
   开始菜单运行.输入CMD
  cd ……到drivers
  md pcihdd.sys
  cd pcihdd.sys
  md 1...\
  可防止最新变种。请注意:此法只能是防止,对于杀机器狗还得靠最新的杀毒程序才行。




欢迎光临 碧海潮声大学生网 (http://www.zjoubbs.com/) Powered by Discuz! X3.2