永发信息网

userinit.exe 总被替换 正版杀毒软件无法杀“机器狗”这个病毒,求解决办法!

答案:6  悬赏:0  手机版
解决时间 2021-04-24 19:47
  • 提问者网友:姑娘长的好罪过
  • 2021-04-24 10:02

本人的机器中了 “机器狗”全盘格式化后 从装系统后还有病毒 换了两张不同的 系统盘 问题依旧!病毒还在。

1.杀毒软件已经装了正版的“金山毒霸” 可是"userinit.exe" 查出病毒无法杀掉!

2.装的360安全卫士 查出来过也杀掉了 但是从启计算机后 ""userinit.exe"" 依旧又被感染!

3.Windows清理助手 也能查出来 但是杀不掉!

4.替换"userinit.exe"也无济于事 从启机器有变回去了!!

请问谁还有高招 帮我把这个该死的"机器狗'干掉!!!网上能试的办法都试过了 还是不行。userinit.exe 当时正常 但是重启机器后 userinit.exe又变回去了~~~

什么 重装系统!下载杀毒软件!替换"userinit.exe"!这些方法都不灵~~~就别再说了~

最佳答案
  • 五星知识达人网友:笑迎怀羞
  • 2021-04-24 11:22
请你在联网的电脑上下载 http://cu003.www.duba.net/duba/tools/dubatools/dbtools_cdj.com和 http://cu003.www.duba.net/duba/tools/dubatools/ksm2/ksm2.exe和 http://down.360safe.com/360compkill.zip修复一下就好了。修复成功后请下载杀毒软件比如瑞星,也可以选择其他的杀毒软件 http://rsdownload.rising.com.cn/for_down/rsfree10/rav0210002.exe这个地址直接点击就能下载。然后把软件升级到最新然后对电脑进行全盘查杀后就好了,希望能帮到你!
全部回答
  • 1楼网友:英雄的欲望
  • 2021-04-24 15:50

重装系统不要联网,安全模式下杀毒~~请参考~~金山毒霸里还有个DOS杀毒的...你找找这个程序文件~

  • 2楼网友:独行浪子会拥风
  • 2021-04-24 15:45
你把系统深度还原了试试
  • 3楼网友:轮獄道
  • 2021-04-24 15:22

1,在DOS环境里用attrib命令去掉遗留文件hcalway.sys和abhcop.sys 的只读属性,然后删除。attrib是一个外部命令,一般的DOS启动盘里没有的,需要用到DOS6.22 才行。命令格式为:

attrib hcalway.sys -r

attrib abhcop.sys -r

2,去掉这两个文件的只读属性后,就可以用在DOS下将其删除了。

下面这个方法非常适合新手使用:

首先打开C盘windows系统目录下的system32目录 然后在此目录下备份drivers文件夹,将此文件夹重命名为drivers1

接着请在drivers1文件夹内删除abhcop.sys和hcalway.sys。

重启电脑,按住F8进入“带命令行的安全模式”

在dos环境下进行下列操作:

cd.. (此命令意思是退回上级目录)

退到C盘目录下后

cd windows(意思是进入windows目录,2000操作系统请输入winnt).

cd system32

ren drivers drivers2 (意思是将drivers文件夹名修改成drivers2 )

ren drivers1 drivers (将之前我们备份的drivers1文件夹名字改为drivers )

退出DOS,重启进入WINDOWS.删除drivers2文件夹、并清理注册表内信息。

  • 4楼网友:风格不统一
  • 2021-04-24 14:26

Lan G建议您尝试使用机器狗专杀工具.

最新的解决方案是将system32/drivers目录单独分配给一个用户,而不赋予administror修改的权限。虽然这样能解决,但以后安装驱动就是一件头疼的事了。

  来彻底清除该病毒,处理后重启一下电脑就可以了,之前要打上补丁!

  或者这样:

  1注册表,组策略中禁止运行userinit.exe 进程

  2 在启动项目中加入批处理

  A : 强制结束userinit.exe进程 Taskkill /f /IM userinit.exe (其中“/IM”参数后面为进程的图像名,这命令只对XP用户有效)

  B : 强制删除userinit.exe文件 DEL /F /A /Q %SystemRoot%\system32\userinit.exe

  C : 创建userinit.exe免疫文件到%SystemRoot%\system32\

  命令:md %SystemRoot%\system32\userinit.exe >nul 2>nul

  或者 md %SystemRoot%\system32\userinit.exe

  attrib +s +r +h +a %SystemRoot%\system32\userinit.exe

  D : reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe" /v debugger /t reg_sz /d debugfile.exe /f

  userinit1.exe是正常文件改了名字,多加了一个1,你也可以自己修改,不过要手动修改这4个注册表,并导出,这个批处理才能正常使用。

  • 5楼网友:何以畏孤独
  • 2021-04-24 12:57
下载金山系统急救箱修复一下试试
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯