碧海潮声大学生网
标题:
凝逸防御.机器狗
[打印本页]
作者:
凝逸反毒
时间:
2007-12-28 10:49
标题:
凝逸防御.机器狗
凝逸防御.机器狗
nyfy-jqg.exe
软件名称:凝逸防御.机器狗
软件版本:1.0
编程语言:易语言
软件作者:凝逸
软件官方:凝逸实验室
官方网站:
http://hi.baidu.com/503165656
http://ccc0.qyun.net/
软件说明:
---
防御级别:
1.防御.机器狗
2.禁止木马调用系统文件
3.禁止所有系统文件
4.自定清除木马文件(一行一个文件)
5.自定禁止木马文件(一行一个文件)
防御时,不能关了本程!
置时间:
限置时间,对抗改时间的木马!
---
----实测中-----
凝逸防御.机器狗,启动防御后, 运行现在流后的机器狗,机器狗出现错误无法运行!
要机器狗过了,阻止驅動的加載这关,还有下关! HOHO
-------------
凝逸实验室
[凝逸反毒|凝逸QQ|凝逸防御.U盘木马|凝逸防御.机器狗]
http://hi.baidu.com/503165656
http://ccc0.qyun.net/
BBS:
http://nyav.uu1001.com/
凝逸
客服QQ:503165656,771263817,
q503165656@hotmail.com
病毒木马求助 QQ:503165656 QQ群:663690,30440939,31168828(满)
(创建于:2007-01)
http://hi.baidu.com/503165656/bl ... 915d325c60088f.html
=============
机器狗病毒的应急处理办法
1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。
2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下:
start FUCKIGM.exe (呵呵,够简单吧?)
3、修改注册表键值,将userinit.exe改为userinit.bat。内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.bat,"
就这3步,让这条狗再也凶不起来!这是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框!
如果嫌麻烦,也不要紧。上面三条批处理网友已搞好了,直接复制下面的这个存为批处理执行就OK了。三步合二为一
@echo off
:::直接复制系统system32下的无毒userinit.exe为FUCKIGM.exe
cd /d %SystemRoot%\system32
copy /y userinit.exe FUCKIGM.exe >nul
:::创建userinit.bat
echo @echo off >>userinit.bat
echo start FUCKIGM.exe >>userinit.bat
:::注册表操作
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit / t REG_SZ /d "C:\WINDOWS\system32\userinit.bat," /f >nul
:::删掉自身(提倡环保)
del /f /q %0
当然,如果实在不行,下载程序killigm。然后直接解压运行里面的程序:机器狗免疫补丁.bat 执行就可以了.
网上流传的另一种新的变种的防止方法 :
开始菜单运行.输入CMD
cd ……到drivers
md pcihdd.sys
cd pcihdd.sys
md 1...\
可防止最新变种。请注意:此法只能是防止,对于杀机器狗还得靠最新的杀毒程序才行。
欢迎光临 碧海潮声大学生网 (http://www.zjoubbs.com/)
Powered by Discuz! X3.2