機(jī)器狗專殺工具可檢測(cè)并查殺機(jī)器狗病毒,可穿透機(jī)器狗所能穿透的還原系統(tǒng)來修復(fù)被感染的文件,本工具還具有免疫的功能,針對(duì)已知機(jī)器狗變種進(jìn)行免疫,防止再次感染。另外,可使用命令行方式進(jìn)行殺毒,便于自動(dòng)化操作,建議網(wǎng)吧等場(chǎng)所設(shè)置為開機(jī)自動(dòng)殺毒,減少重復(fù)作業(yè)。
機(jī)器狗木馬病毒是用一個(gè)C語言編寫的木馬病毒。病毒運(yùn)行后會(huì)刪除系統(tǒng)目錄下的userinit.exe,并建立一個(gè)包含病毒的userinit.exe,隨系統(tǒng)每次啟動(dòng)時(shí)加載到系統(tǒng)中。此文件運(yùn)行后會(huì)在系統(tǒng)的SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下添加一
系列反病毒軟件和安全工具的鍵值,使這些軟件和工具無法正常運(yùn)行。另外病毒還會(huì)嘗試注入IE進(jìn)程通過互聯(lián)網(wǎng)下載病毒的更新,達(dá)到躲避查殺與偵測(cè)的目的。
方法1:打開C:\WINDOWS\system32文件夾 (或打開系統(tǒng)對(duì)應(yīng)目錄),找到userinit.exe、explorer.exe點(diǎn)擊右鍵查看文件的屬性,若在屬性窗口中看不到文件的版本標(biāo)簽則說明該文件已經(jīng)被病毒替換系統(tǒng)已經(jīng)染毒。
方法2:雙擊瑞星殺毒軟件的快捷方式,以及卡卡上網(wǎng)安全助手的快捷方式,沒有任何反應(yīng)(不是窗口打開后迅速關(guān)閉或報(bào)錯(cuò)崩潰)。