機器狗專殺工具可檢測并查殺機器狗病毒,可穿透機器狗所能穿透的還原系統(tǒng)來修復被感染的文件,本工具還具有免疫的功能,針對已知機器狗變種進行免疫,防止再次感染。另外,可使用命令行方式進行殺毒,便于自動化操作,建議網吧等場所設置為開機自動殺毒,減少重復作業(yè)。
機器狗木馬病毒是用一個C語言編寫的木馬病毒。病毒運行后會刪除系統(tǒng)目錄下的userinit.exe,并建立一個包含病毒的userinit.exe,隨系統(tǒng)每次啟動時加載到系統(tǒng)中。此文件運行后會在系統(tǒng)的SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下添加一
系列反病毒軟件和安全工具的鍵值,使這些軟件和工具無法正常運行。另外病毒還會嘗試注入IE進程通過互聯(lián)網下載病毒的更新,達到躲避查殺與偵測的目的。
方法1:打開C:\WINDOWS\system32文件夾 (或打開系統(tǒng)對應目錄),找到userinit.exe、explorer.exe點擊右鍵查看文件的屬性,若在屬性窗口中看不到文件的版本標簽則說明該文件已經被病毒替換系統(tǒng)已經染毒。
方法2:雙擊瑞星殺毒軟件的快捷方式,以及卡卡上網安全助手的快捷方式,沒有任何反應(不是窗口打開后迅速關閉或報錯崩潰)。