哪位大侠告知一下小弟所谓的“机器狗”是什么意思!

作者&投稿:商卿 (若有异议请与网页底部的电邮联系)
北京市朝阳区双井桥北天之骄子3号楼12B03是什么公司?哪位大侠告知一下 小弟感激不尽!!~

北京东方诺金国际贸易中心
http://www.dfnj88.com/lx.asp 这是他们公司的网站

贼啊。有两种意思。褒义和贬义。褒义可能是说你心眼多会变通。一件事可以想到很多办法。那要是贬义我想你应该明白。但差不多都是那意思。心眼心计重。狡猾

计算机病毒“机器狗”
机器狗的生前身后,曾经有很多人说有穿透还原卡、冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字,图标是SONY的机器狗阿宝,就像前辈熊猫烧香一样,大家给它起了个名字叫机器狗。
工作原理
机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器,最可怕的是,会通过内部网络传播,一台中招,能引发整个网络的电脑全部自动重启。
重点是,一个病毒,如果以hook方式入侵系统,接替硬盘驱动的方式效率太低了,而且毁坏还原的方式这也不是最好的,还有就是这种技术应用范围非常小,只有还原技术厂商范围内有传播,在这方面国际上也只有中国在用,所以,很可能就是行业内杠。
对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,可预见其破坏力很快会超过熊猫烧香。好在现在很多免疫补丁都以出现,发稿之日起,各大杀毒软件都以能查杀。
免疫补丁之争
现在的免疫补丁之数是疫苗形式,以无害的样本复制到drivers下,欺骗病毒以为本身以运行,起到阻止危害的目的。这种形式的问题是,有些用户为了自身安全会在机器上运行一些查毒程序(比如QQ医生之类)。这样疫苗就会被误认为是病毒,又要废很多口舌。
解决之道
最新的解决方案是将system32/drivers目录单独分配给一个用户,而不赋予administror修改的权限。虽然这样能解决,但以后安装驱动就是一件头疼的事了。
来彻底清除该病毒,处理后重启一下电脑就可以了,之前要打上补丁!
或者这样:
1注册表,组策略中禁止运行userinit.exe 进程
2 在启动项目中加入批处理
A : 强制结束userinit.exe进程 Taskkill /f /IM userinit.exe (其中“/IM”参数后面为进程的图像名,这命令只对XP用户有效)
B : 强制删除userinit.exe文件 DEL /F /A /Q %SystemRoot%\system32\userinit.exe
C : 创建userinit.exe免疫文件到%SystemRoot%\system32\
命令:md %SystemRoot%\system32\userinit.exe >nul 2>nul
或者 md %SystemRoot%\system32\userinit.exe
attrib +s +r +h +a %SystemRoot%\system32\userinit.exe
D : reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe" /v debugger /t reg_sz /d debugfile.exe /f
userinit1.exe是正常文件改了名字,多加了一个1,你也可以自己修改,不过要手动修改这4个注册表,并导出,这个批处理才能正常使用。
最新动向
好像机器狗的开发以停止了,从样本放出到现在也没有新的版本被发现,这到让我们非常担心,因为虽着研究的深入,现在防御的手段都是针对病毒工作原理的,一但机器狗开始更新,稍加改变工作原理就能大面积逃脱普遍的防御手段,看来机器狗的爆发只是在等待,而不是大家可以高枕了。
目前网上流传一种叫做机器狗的病毒,此病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。
机器狗是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。
机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinit.exe文件,实现开机启动。
>> 那么如何识别是否已中毒呢?
是否中了机器狗的关键就在 Userinit.exe 文件,该文件在系统目录的 system32 文件夹中,点击右键查看属性,如果在属性窗口中看不到该文件的版本标签的话,说明已经中了机器狗。如果有版本标签则正常。
临时解决办法:
一是在路由上封IP:
ROS脚本,要的自己加上去
/ ip firewall filter
add chain=forward content=yu.8s7.net action=reject comment="DF6.0"
add chain=forward content=www.tomwg.com action=reject
二是在c:\windows\system32\drivers下建立免疫文件: pcihdd.sys ,
三是把他要修改的文件在做母盘的时候,就加壳并替换。
在%systemroot%\system32\drivers\目录下 建立个 明字 为 pcihdd.sys 的文件夹 设置属性为 任何人禁止
批处理
md %systemroot%\system32\drivers\pcihdd.sys
cacls %systemroot%\system32\drivers\pcihdd.sys /e /p everyone:n
cacls %systemroot%\system32\userinit.exe /e /p everyone:r
exit
目前,网络流行以下解决方法,或者可以在紧急情况下救急:
1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。
2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下:
start FUCKIGM.exe (呵呵,够简单吧?)
3、修改注册表键值,将userinit.exe改为userinit.bat。内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.bat,"
就这3步,让这条狗再也凶不起来!这是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框!

机器狗是病毒

机器狗木马病毒介绍:
机器狗木马病毒是用一个C语言编写的木马病毒。病毒运行后会删除系统目录下的userinit.exe,并建立一个包含病毒的userinit.exe,随系统每次启动时加载到系统中。此文件运行后会在系统的SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下添加一

系列反病毒软件和安全工具的键值,使这些软件和工具无法正常运行。另外病毒还会尝试注入IE进程通过互联网下载病毒的更新,达到躲避查杀与侦测的目的。

机器狗病毒的判断方法:

方法1:打开C:\WINDOWS\system32文件夹 (或打开系统对应目录),找到userinit.exe、explorer.exe点击右键查看文件的属性,若在属性窗口中看不到文件的版本标签则说明该文件已经被病毒替换系统已经染毒。

方法2:双击瑞星杀毒软件的快捷方式,以及卡卡上网安全助手的快捷方式,没有任何反应(不是窗口打开后迅速关闭或报错崩溃)。

是病毒

对于太复杂的你也听不懂
简单的说
是病毒
就像人 一样得了病 难受
机子一样种了这个机器狗严重时还会
瘫痪的


...知道那边冷不冷啊,注意什么,各位大侠请告知一下 谢谢啊
现在已经开始进入华山旅游的淡季,因为现在山上晚上很冷,风很大,前几天华山还下了场雪,估计现在山路也比较湿滑,有一定的危险。一般要么是夏天七八月份去,山泉清澈,草木葱郁,气温适宜;要么就冬天十二月一月去,最好是刚下过雪不久,登上山顶,天地茫茫,别有一番景致,特别是西峰的雪景,很有名...

哪位大侠帮忙看看小弟烟台行程是否合理
不太合理。可以这样,到后坐车去烟台大学,滨海路顺便就看了,滨海大道晚上也没有什么。芝罘(FU)岛在市区北部,没啥可看的;崆峒岛如果不去钓鱼也没什么意思,没有开发,就是一个海岛;第二天到烟台山,山下的张裕酒文化博物馆,以及周围的广场,广场以东的月亮湾和东炮台、栈桥等,玩一天,市区...

什么叫非平衡等离子体?哪位大侠告知下小弟
非平衡等离子体:低气压下或常压下,电子温度远远大于气体温度的等离子体。如低气压下DC辉光放电和高频感应辉光放电,大气压下DBD介质阻挡放电等产生的冷等离子体。非平衡等离子体按产生的方式、压强范围、电极形状可分为五类:1、辉光放电等离子体;2、电晕放电等离子体;3、介质阻挡放电等离子体;4、射频...

哪位大侠能给小弟介绍下武汉理工大学物流工程学院的博导情况?
肖汉斌教授、博导 主要成果简述 公开发表学术论文30余篇、获省部级以上科技成果奖3项、主持完成的“大型卷筒强度和稳定性综合试验装置研制”课题经湖北省鉴定为国内领先水平、主持完成起重机安全性能评估企业委托项目20余项、作为主持人之一完成的“起重机传动件高性能化研究”课题和“电液伺服式钢丝绳滑轮试验...

各位大侠小弟弱弱的问一下:内六角螺钉M6*15是神马意思啊?(最好逐个...
M6*15 M 是螺纹代号的一种,螺纹种类繁多,这是其中一种,是表示普通螺纹(如B 就表示是锯齿形螺纹)6 是指这个螺钉有螺纹处的直径,也就是螺纹的外径是6毫米。15 是指这个螺钉的长度是15毫米,注意这个长度是指整个螺钉的长度,不含螺帽的厚度。

各位大侠,小弟在一家外企面试结束已经一个月了,不知道什么情况,大家...
作为曾经从事hr的人,个人建议去参加别的面试。你说的这个情况,一种可能是,用人的部门在摇摆不定,有别的候选人也在面试,所以部门一直没有定下来,在你和另外的人中间摇摆。还有一种可能,用人部门的结构发生变化,招聘的岗位也发生了变化,所以候选人就被pending了,也就是暂时搁置了,但是又不能...

各位大侠帮小弟看看我的电脑问题(虽然分不多,但好人会一生平安的)谢谢...
兼容问题可以排除 人家装机人员不可能给你装不兼容的条子 我估计你的问题 就是中了病毒了 应该是 键盘和鼠标间断性的无反应吧 我以前也有过这样问题 一般重新做下系统就行 要不就下个瑞星杀毒 免费3个月的 杀杀毒~~~

各位大侠,小弟想问一下轴承的问题:下面是一个NSK的轴承6308Z;小弟不...
你好,nsk是轴承的品牌 6308是深沟球轴承 z表示铁防尘盖 nsk 6308z轴承价格是42元一套 一手货源,质量保证,价格最低 联系 看个人资料

...差分阻抗应该设置成多少,哪位大侠能够告诉小弟!
COM RS485没有阻抗要求的,控制的是单端阻抗,不需要控制差分阻抗来的,因为他们不是差分信号线。只是走线的时候走在一起、平行等长就可以了。 我们公司的主板PCB都是这么做的。

请各位大侠帮我解决下烦恼!!小弟已经很烦了,请无聊人士绕行,谢谢!_百...
她这样都是你惯得,致使她越来越过分。不知你有没有和她聊过你的想法。她不高兴你哄她是对的,但是要适可而止,绝对不能一味的迁就。还有就是你现在还爱不爱她,如果爱,你就要和她心平气和的聊聊,聊聊你们是如何走到今天的,要怎么解决;如果不爱,就没有必要和她再纠缠下去了,要让她知道...

互助土族自治县13819874470: 我的电脑中病毒了!好像是机器狗病毒!
乜伏品川: 用诺顿就可以将它清除,如果你安装了其他的杀毒软件,可以尝试在安全模式下启动杀毒软件,这样就没有问题了

互助土族自治县13819874470: 我中了机器,有大侠帮给杀了!!
乜伏品川: 到360官网去下个机器狗专杀,可能对你有所帮助的,如果真的杀不掉,考虑是不是内存都中毒了,那就杀一下内存病毒

互助土族自治县13819874470: 麻烦哪位大侠帮忙解答一下,小弟感激不尽,要详细解题过程. -
乜伏品川: (1)设t秒后,可使PCQ的面积为8平方厘米 1/2*如图所示,在ABC中,∠C=90°,AC=6cm,BC=8cm,点P从点A出发沿边AC向点C以1cm/s的速度移动,点Q从点C出发沿CB边向点B以2cm/s的速度移动.(1)如果P丶Q同时出发,几秒钟后,可使PCQ的面积为8平方厘米?(2)点P丶Q在移动过程中,是否存在某一时刻,使得PCQ的面积等于ABC的面积的一半,若存在,求出运动的时间;若不存在,说明理由.如图所示,在ABC中,∠C=90°,AC=6cm,BC=8cm,点P从点A出发沿边AC向点C以1cm/s的速度移动,点Q从点C出发沿CB边向点B以2cm/s的速度移动.

互助土族自治县13819874470: 哪位大侠能告诉小弟名字的,跪谢了!
乜伏品川: Karlie Montana

互助土族自治县13819874470: 李白写过的一首诗,有一句是什么水从天上来.希望哪位大侠记起来.告诉小弟下····· -
乜伏品川:[答案] 将进酒 李白 君不见黄河之水天上来,奔流到海不复回. 君不见高堂明镜悲白发,朝如青丝暮成雪. 人生得意须尽欢,莫使金樽空对月. 天生我材必有用,千金散尽还复来. 烹羊宰牛且为乐,会须一饮三百杯. 岑夫子,丹丘生,将进酒,杯莫停 与君歌一曲...

互助土族自治县13819874470: 哪位大侠来指点一下小弟
乜伏品川: 给你几个建议,①反复输入*#06#确认②换卡试一下③清除软件,尽量少安装软件④就是刷机了.

互助土族自治县13819874470: 哪位Oracle数据库大侠来回答下,关于数据库中表的关系的问题,小弟不胜感激! -
乜伏品川: 你在表内做好关联,导入到orac...

互助土族自治县13819874470: 哪位大侠告诉下小弟,工程造价要计算哪些内容以及计算这些内容的方法啊?除了计算建筑面积,墙体,梁 还有 -
乜伏品川: 1 直接工程费(人 材 机 ) 2 措施费(通用措施 专业措施) 3 其他项目费 4 管理费(按工程类别记取) 5 利润(按工程类别记取) 6 规费(社保 排污等) 7 税金(按工程所在区域记取 市区 还是郊区) 这是定额计价法 还有清单的 1分部分项工程费:(人 材 机 (管理费:按工程的分部 分项记取 如是 砼工程 还是桩基工程 取费基数不同) (利润:按工程类别记取 一类 还是2类 ) 2 措施费 3 其他项目费 4 规费 5 税金 你说的 墙梁 那些就包含在 人 材 机 中 计算方法 还是去买书来看吧 够你学的 如果真的想学建议你还是去参加培训 造价员 考试

互助土族自治县13819874470: 版主求助啊,或者哪位知道大侠告诉下小弟啊
乜伏品川: Q:错误码:14001怎么解决?重装C++没有解决A:重新安装一下两个插件,再重新启动.DX 下载地址:http://down.qq.com/bns/tools/directx_Jun2010_redist.exevcredist_x86 下载地址:http://down.qq.com/bns/tools/vcredist_x86.EXE修复VC++:腾讯电脑管家----电脑诊所----腾讯游戏-----VC++修复----剑灵修复--重启

互助土族自治县13819874470: 哪位大侠能告诉小弟,问问上的积分是怎么来的?
乜伏品川: 去问问课堂,答完题一下能得350分的经验和90分的积分(如果说一次全过关.一个QQ号只能进一次问问课堂), 回答问题一题得2积分,每天回答问题上限是150题,就是上限为300分再回答也不加两分了,如果被采纳得20积分一题. 你提出的问题,你就要在15天给予解决,要不然也要扣10分的.看看问问积分规则 ,不要犯规,犯规就要扣相应的分数. 每天登录2分,提问及时处了问题得2积分, 第一次设置擅长领域 10分 一次性 处理过期问题 10分 检举2分,不过检举不成功要扣相应分数. 不要作弊 ,要不然是得不偿失的. 想拿积分最实用的经验 就是多答题.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网