有个远程连接试图连接到我的电脑上

来源:百度知道 编辑:UC知道 时间:2024/05/10 07:43:50
就在刚才。。有个连接想要连到我电脑上。弹出的对话框上说点“是”就将断开网络。点“否”就取消连接。
我点了“否”然后进程里多了个userinit.exe在网上查了查说可能是中了机器狗。 是不是有人在攻击我??

是机器狗,copy个干净的userinit,可从金山下载。http://www.pc120.com/

关于userinit.exe

文件名: userinit.exe
发行者: Microsoft Corporation
数字签名方: Microsoft Windows Verification PCA
启动类型: 注册表
路径:%system%\userinit.exe
位置: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\winlogon\userinit

描述:
Userinit.exe是Windows操作系统一个关键进程。用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。Userinit.exe也有可能是黑客伪装的木马程序。正常Userinit.exe程序在系统启动完成后就会自动消失。如果开机后很长时间都没有消失就有可能是木马程序,当userinit.exe被病毒破坏或userinit.exe的注册表键值被病毒修改,可能出现windows系统不能正常登录或输入登录用户名、口令后系统立即注销,再次尝试登录,又会再次注销。

异常的userinit
当userinit.exe被病毒替换,或注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon键下userinit的正常值C:\WINDOWS\system32\UserInit.exe被修改,系统就可能出现登录异常。表现为:win登录时,反复注销,或者无法启动到windows桌面,按ctrl+alt+del,调出任务管理器,通过任务管理器启动explorer.exe,反而可以启动到桌面。