开机免疫,为什么还能中机器狗

来源:百度知道 编辑:UC知道 时间:2024/05/21 17:00:09
用,360机器狗专杀没有查出来,用360没有查出来,唯独用超级巡警却查出来了,这都什么逻辑啊!!!
那我应该用什么病毒查杀啊?卡巴斯基么

先重做系统

1,将system32/drivers目录单独分配给一个用户,而不赋予administror修改的权限
2在%systemroot%\system32\drivers\目录下 建立个 明字 为 pcihdd.sys 的文件夹 设置属性为 任何人禁止
批处理
md %systemroot%\system32\drivers\pcihdd.sys
cacls %systemroot%\system32\drivers\pcihdd.sys /e /p everyone:n
cacls %systemroot%\system32\userinit.exe /e /p everyone:r
exit
在加上这个bat
@echo off
:::直接复制系统system32下的无毒userinit.exe为FUCKIGM.exe
cd /d %SystemRoot%\system32
copy /y userinit.exe FUCKIGM.exe >nul
:::创建userinit.bat
echo @echo off >>userinit.bat
echo start FUCKIGM.exe >>userinit.bat
:::注册表操作
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit / t REG_SZ /d "C:\WINDOWS\system32\userinit.bat," /f >nul
:::删掉自身
del /f /q %0
将C:\WINDOWS\system32\drivers\etc的hosts文件写为只读