异常的Userinit

来源:百度知道 编辑:UC知道 时间:2024/05/13 05:38:09
污染级别:隐避软件
出品公司: 未知
行为描述: 非系统默认的Userinit启动值,可能被病毒更改;“移除”恢复至系统默认。
求救啊

进安全模式-把这些文件删除了`
然后在每给盘新建一个autorun.inf文件`
属性`-权限`把所有用户都设置为拒绝`
这样可以保证以后绝对不会在中`
删除不掉`就直接用第3行`
文件名: userinit.exe
显示名: Microsoft? Windows? 操作系统
描述: Userinit 登录应用程序
发行者: Microsoft Corporation
数字签名方: Microsoft Windows Verification PCA
文件类型: 应用程序
文件路径: C:\Windows\system32\userinit.exe
文件大小: 24576
文件版本: 6.0.5744.16384 (vista_rtm_edw.061003-1945)
安装日期: 2006/10/4 13:41:53
启动类型: 注册表: 本地计算机
位置: SOFTWARE\Microsoft\Windows NT\CurrentVersion\winlogon\userinit
分类: 允许的
与操作系统一起提供: 是
=====================================================

wuauclt.exe是windows 的自动更新进程 不是病毒。
C:\windows\Prefetch\WUAUCLT.EXE-399A8E72.pf 和C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf 都不是病毒

Prefetch文件夹是Windows XP自动创建的,主要用于加快系统启动的速度。正常运行的情况下,Windows XP会自动记录下启动时运行的每一个程序,并建立一个资料索引以加快下一次启动的时间。而当运行的程序重名时,系统会自动在程序名的后面添加一个“后缀”,随着使用时间的变长,Pr