今 日 头 条
·IT渠道,如何挖掘长沙网吧金矿?
·问苍天这是为何 悼念何燕等网吧记者
·发展网吧电子商务为构建和谐社会服务
您现在的位置:首页 > 网管世界 > 技术交流 > 正文 关键字:

    

替换系统程序病毒与windows文件保护 

近期网络上出现很多替换系统文件的病毒,有些病毒会替换系统加载或用户登录Windows界面时运行的系统程序,因此这类病毒比较难杀。

目前常见病毒:

1、替换userinit.exe

2、替换explorer.exe

如何防范此类病毒呢?其实,系统本身具有保护系统程序不被篡改的防护机制——windows文件保护。

关于“windows文件保护”的详细介绍见:http://support.microsoft.com/kb/222193。

电脑中毒,系统程序被病毒替换的原因是用户没有开启“windows文件保护”,或者未完全执行“windows文件保护”步骤中的sfc/scannow。

最近,帮朋友解决一个usreinit.exe被病毒替换的中毒案例时,查看其dllcache文件夹,发现其中只有212个文件(图1),显然此系统未完全执行过sfc/scannow。

图1

搞定病毒后,帮其完成“windows文件保护”。步骤如下:

1、点击“开始”、“运行”。

2、键入cmd,按回车。

3、键入sfc/scannow,按回车(图2)。


图2

4、耐心等待windows文件保护扫描完成。

5、完成windows文件保护扫描后,再检查以下dllcache文件夹(受保护的系统文件缓存处),发现文件数目达3340个。

6、最后,再查看一下“组策略”中的相应设置(图3)。

图3



上一篇:全球每5秒钟内就有1个被病毒感染
下一篇:专家遭遇瑞星误杀门 平淡面对
 相关文章:
·专家遭遇瑞星误杀门 平淡面对·全球每5秒钟内就有1个被病毒感染
·Windows系统中的“普通人” ·网管发展大趋势:智能化网络管理
·警惕“陈冠希原版相片.rar”病毒·网管接待日!宽带网似懂非懂的问答
·做好网管  从Windows域开始·网管清除病毒后的总结
·聚生网管:08版与其他网管系统对比分析·六大组网常见问题解决之道
·网络管理不发愁 让你应付自如·节约磁盘空间 妙方删除重复文件
·XP销售期限到底是何时?2010年?·网吧机器系统启动故障分析
·高手支招 玩转“打开”方式 ·深入了解密码的选择与保护办法 
·动动鼠标 Windows XP提速十倍 ·教你如何测试机房的速度和带宽
·动动鼠标 Windows XP提速十倍 ·不受侵扰 电脑安全防护7种武器
会员名称: 密码: ·注册·忘记密码?
(<300)
           匿名   查看评论
 NetBarCn推荐:
 
另类代言等于财富? 游 谨慎解读:奇虎360安全 联想签约奥组委 残奥会
 
 
   
论坛热帖
网吧硬件 >> 产品库
·D-Link DGS-3324SRi(8口插槽) ·NETGEAR GS724T
·TP-LINK TL-SF1005D ·Cisco-Linksys SR224G
·华为3Com H3C S5600-26C-PWR ·NETCORE 7016DNS
·华为3Com Quidway S3528G-DC48 ·NETCORE 3724NS
·D-Link DES-3624i ·3Com 3CNJ200-BLK
网吧展示

青岛易部落网吧 青岛易部落网吧
青岛易部落网吧 网吧形象店灵感

热门文章

·河南黑网吧泛滥 管理部门只 ·另类代言等于财富? 游戏代
·土豆、千橡纷纷融巨资 网络 ·IT渠道,如何挖掘长沙网吧
·和谐社会 如何才能打造真正 ·网络超市可让电子商务创业
·海拔最高“网吧”落户珠峰 ·北京餐饮网吧、小型旅馆禁
·昆明两网吧被删除涉嫌侵权 ·瑞星误报部分explorer文件
·NVIDIA近日低调澄清网吧事

关于Netbarcn | 商务合作 | 投稿指南 | 版权声明 | 隐私保护 | 网站导航 | 特别鸣谢

本站文章版权归作者所有,转载请注明原作者和“转自网吧帝国(netbarcn.net)”字样
Copyright © 2004 - 2008 Netbarcn.Net,All Rights Reserved 版权所有:网吧帝国网
闽ICP备06042999号