userinit.exe 总被替换 正版杀毒软件无法杀“机器狗”这个病毒,求解决办法!
答案:6 悬赏:0 手机版
解决时间 2021-04-24 19:47
- 提问者网友:姑娘长的好罪过
- 2021-04-24 10:02
本人的机器中了 “机器狗”全盘格式化后 从装系统后还有病毒 换了两张不同的 系统盘 问题依旧!病毒还在。
1.杀毒软件已经装了正版的“金山毒霸” 可是"userinit.exe" 查出病毒无法杀掉!
2.装的360安全卫士 查出来过也杀掉了 但是从启计算机后 ""userinit.exe"" 依旧又被感染!
3.Windows清理助手 也能查出来 但是杀不掉!
4.替换"userinit.exe"也无济于事 从启机器有变回去了!!
请问谁还有高招 帮我把这个该死的"机器狗'干掉!!!网上能试的办法都试过了 还是不行。userinit.exe 当时正常 但是重启机器后 userinit.exe又变回去了~~~
什么 重装系统!下载杀毒软件!替换"userinit.exe"!这些方法都不灵~~~就别再说了~
最佳答案
- 五星知识达人网友:笑迎怀羞
- 2021-04-24 11:22
请你在联网的电脑上下载 http://cu003.www.duba.net/duba/tools/dubatools/dbtools_cdj.com和 http://cu003.www.duba.net/duba/tools/dubatools/ksm2/ksm2.exe和 http://down.360safe.com/360compkill.zip修复一下就好了。修复成功后请下载杀毒软件比如瑞星,也可以选择其他的杀毒软件 http://rsdownload.rising.com.cn/for_down/rsfree10/rav0210002.exe这个地址直接点击就能下载。然后把软件升级到最新然后对电脑进行全盘查杀后就好了,希望能帮到你!
全部回答
- 1楼网友:英雄的欲望
- 2021-04-24 15:50
重装系统不要联网,安全模式下杀毒~~请参考~~金山毒霸里还有个DOS杀毒的...你找找这个程序文件~
- 2楼网友:独行浪子会拥风
- 2021-04-24 15:45
你把系统深度还原了试试
- 3楼网友:轮獄道
- 2021-04-24 15:22
1,在DOS环境里用attrib命令去掉遗留文件hcalway.sys和abhcop.sys 的只读属性,然后删除。attrib是一个外部命令,一般的DOS启动盘里没有的,需要用到DOS6.22 才行。命令格式为:
attrib hcalway.sys -r
attrib abhcop.sys -r
2,去掉这两个文件的只读属性后,就可以用在DOS下将其删除了。
下面这个方法非常适合新手使用:
首先打开C盘windows系统目录下的system32目录 然后在此目录下备份drivers文件夹,将此文件夹重命名为drivers1
接着请在drivers1文件夹内删除abhcop.sys和hcalway.sys。
重启电脑,按住F8进入“带命令行的安全模式”
在dos环境下进行下列操作:
cd.. (此命令意思是退回上级目录)
退到C盘目录下后
cd windows(意思是进入windows目录,2000操作系统请输入winnt).
cd system32
ren drivers drivers2 (意思是将drivers文件夹名修改成drivers2 )
ren drivers1 drivers (将之前我们备份的drivers1文件夹名字改为drivers )
退出DOS,重启进入WINDOWS.删除drivers2文件夹、并清理注册表内信息。
- 4楼网友:风格不统一
- 2021-04-24 14:26
Lan G建议您尝试使用机器狗专杀工具.
最新的解决方案是将system32/drivers目录单独分配给一个用户,而不赋予administror修改的权限。虽然这样能解决,但以后安装驱动就是一件头疼的事了。
来彻底清除该病毒,处理后重启一下电脑就可以了,之前要打上补丁!
或者这样:
1注册表,组策略中禁止运行userinit.exe 进程
2 在启动项目中加入批处理
A : 强制结束userinit.exe进程 Taskkill /f /IM userinit.exe (其中“/IM”参数后面为进程的图像名,这命令只对XP用户有效)
B : 强制删除userinit.exe文件 DEL /F /A /Q %SystemRoot%\system32\userinit.exe
C : 创建userinit.exe免疫文件到%SystemRoot%\system32\
命令:md %SystemRoot%\system32\userinit.exe >nul 2>nul
或者 md %SystemRoot%\system32\userinit.exe
attrib +s +r +h +a %SystemRoot%\system32\userinit.exe
D : reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe" /v debugger /t reg_sz /d debugfile.exe /f
userinit1.exe是正常文件改了名字,多加了一个1,你也可以自己修改,不过要手动修改这4个注册表,并导出,这个批处理才能正常使用。
- 5楼网友:何以畏孤独
- 2021-04-24 12:57
下载金山系统急救箱修复一下试试
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯