高分求答案,高手请进:关于机器狗和系统方面的

中机器狗后用360杀狗的和杀av的杀完后系统任务栏没有了,无发打开任务管理器,不能粘贴但可粘贴,ie和遨游都无法打开了。显示说系统文件缺失叫我用系统盘2修复,我没盘,但我... 中机器狗后用360杀狗的和杀av的杀完后系统任务栏没有了 ,无发打开任务管理器,不能粘贴但可粘贴,ie和遨游都无法打开了。显示说系统文件缺失叫我用系统盘2修复,我没盘,但我用360的恢复了文件。我扫描了,无病毒,并且我好像只能通过最后一次正确设置才能进系统。可能还有别的状况没写全
我因为机子上都是重要的东西,不想重装系统。所以叫我重装的就不用回答了。
求高手帮帮我,在线等。
这好像最都悬100分,我选了最大的分值,但是只要有用,我就加悬赏分。
好像当初还中了av终结者,所有的杀毒啥的都无法使用
展开
 我来答
百度网友46d59134
2008-12-04 · TA获得超过104个赞
知道小有建树答主
回答量:278
采纳率:0%
帮助的人:254万
展开全部
你用了360的专杀了吗 是否中了机器狗的关键就在 Userinit.exe 文件,该文件在系统目录的 system32 文件夹中,右键点击一个应用程序,后缀为dll或exe的(记事本格式的属性没有版本)单看属性。如果在属性窗口中看不到该文件的版本标签的话,说明已经中了机器狗。如果有版本标签则正常。解决方案是将system32/drivers目录单独分配给一个用户,而不赋予administror修改的权限。虽然这样能解决,但以后安装驱动就是一件头疼的事了。
彻底清除该病毒,处理后重启一下电脑就可以了,之前要打上补丁!
或者这样:
1注册表,组策略中禁止运行userinit.exe 进程
2 在启动项目中加入批处理
A : 强制结束userinit.exe进程 Taskkill /f /IM userinit.exe (其中“/IM”参数后面为进程的图像名,这命令只对XP用户有效)
B : 强制删除userinit.exe文件 DEL /F /A /Q %SystemRoot%\system32\userinit.exe
C : 创建userinit.exe免疫文件到%SystemRoot%\system32\
命令:md %SystemRoot%\system32\userinit.exe >nul 2>nul
或者 md %SystemRoot%\system32\userinit.exe
attrib +s +r +h +a %SystemRoot%\system32\userinit.exe
D : reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe" /v debugger /t reg_sz /d debugfile.exe /f
userinit1.exe是正常文件改了名字,多加了一个1,你也可以自己修改,不过要手动修改这4个注册表,并导出,这个批处理才能正常使用。
方案2
1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。
2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下:
start FUCKIGM.exe (呵呵,够简单吧?)
3、修改注册表键值,将userinit.exe改为userinit.bat。内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.bat,"
就这3步,让这条狗再也凶不起来!这是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框!
如果嫌麻烦,也不要紧。上面三条批处理网友已搞好了,直接复制下面的这个存为批处理执行就OK了。三步合二为一
@echo off
:::直接复制系统system32下的无毒userinit.exe为FUCKIGM.exe
cd /d %SystemRoot%\system32
copy /y userinit.exe FUCKIGM.exe >nul
:::创建userinit.bat
echo @echo off >>userinit.bat
echo start FUCKIGM.exe >>userinit.bat
:::注册表操作
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit / t REG_SZ /d "C:\WINDOWS\system32\userinit.bat," /f >nul
:::删掉自身(提倡环保)
del /f /q %0
当然,如果实在不行,下载程序killigm。然后直接解压运行里面的程序:机器狗免疫补丁.bat 执行就可以了.
网上流传的另一种新的变种的防止方法 :
开始菜单运行.输入CMD
cd ……到drivers
md pcihdd.sys
cd pcihdd.sys
md 1...\
可防止最新变种。请注意:此法只能是防止,对于杀机器狗还得靠最新的杀毒程序才行。
临时解决办法:
一是在路由上封IP:
ROS脚本,要的自己加上去
/ ip firewall filter
add chain=forward content=yu.8s7.net action=reject comment="DF6.0"
add chain=forward content=www.tomwg.com action=reject
二是在c:\windows\system32\drivers下建立免疫文件: pcihdd.sys ,
三是把他要修改的文件在做母盘的时候,就加壳并替换。
在%systemroot%\system32\drivers\目录下 建立个 明字 为 pcihdd.sys 的文件夹 设置属性为 任何人禁止批处理
md %systemroot%\system32\drivers\pcihdd.sys
cacls %systemroot%\system32\drivers\pcihdd.sys /e /p everyone:n
cacls %systemroot%\system32\userinit.exe /e /p everyone:r
exit
哈哈爱护哈哈
2008-12-04 · TA获得超过1.6万个赞
知道大有可为答主
回答量:5489
采纳率:0%
帮助的人:3269万
展开全部
是语言栏吗??

1、开始——运行——ctfmon.exe

2、ctrl+shift 或者 ctrl+空格

3、控制面板——区域和语言选项——语言——详尽信息——语言栏——在桌面上显示语言栏前打勾,控制面板——区域和语言选项——语言——详尽信息——高级——去掉下面的两个对勾

4、右击任务栏空白处——工具栏——语言栏前面打勾

5、仅仅是重启一下就好了

6、运行

regsvr32 msutb.dll

重启

7、打开注册表编辑器,找到“HKEY_USERS\.DEFAULT\Control Panel\Input Method”分支,将右边窗口中“Show Status”的键值修改成“1”(“1”为显示状态条,“0”为不显示状态条),然后重新启动系统,输入法状态条就出来了。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
play32
2008-12-09 · TA获得超过308个赞
知道小有建树答主
回答量:1517
采纳率:0%
帮助的人:715万
展开全部
下载qq浏览器下载卡巴斯基2009免费20天那个正版先救急,谷歌搜索,卡巴斯基,官方网站下载不要去其他网站乱下,下来安装好了f8进入安全模式杀,如果打不开网页就只有重装系统但是重装后还是要杀毒,卡巴斯基最适合中国的病毒木马,其收集的病毒木马特征比国产强悍多了。电脑正常了记得给我分。不急,先杀了再说。没效果不收费!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
halley62373
2008-12-05 · TA获得超过1212个赞
知道小有建树答主
回答量:775
采纳率:100%
帮助的人:541万
展开全部
用SFC命令试试。在运行里输入 SFC /SCANNOW 这个可以恢复系统文件,你还是买张系统盘吧。
给你一个建议,以后把我的文档放在D盘或者E盘。C盘里只装系统和应用程序。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
群星神的归宿
2008-12-03 · TA获得超过155个赞
知道小有建树答主
回答量:443
采纳率:0%
帮助的人:358万
展开全部
上次一个用户和你的症状几乎一模一样,我经过调试,把浏览器恢复了,然后把任务栏下面显示的图标弄出来了。还有服务里面的服务项也弄出来了。但不能复制粘贴我没弄成功,最好还是重做了系统,因为即使弄好了还是会很卡很好。。虽然你说不想重装,可是我还是建议你重装了。真的很难弄好的。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(22)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式