商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统安全 >> 安全策略 >> Windows正文

替换系统程序病毒与windows文件保护

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2008-5-25 3:13:09 【 】 【加入收藏

    近期网络上出现很多替换系统文件的病毒,有些病毒会替换系统加载或用户登录Windows界面时运行的系统程序,因此这类病毒比较难杀。

    目前常见病毒:

    1、替换userinit.exe

    2、替换explorer.exe

    如何防范此类病毒呢?其实,系统本身具有保护系统程序不被篡改的防护机制——windows文件保护。

    关于“windows文件保护”的详细介绍见:http://support.microsoft.com/kb/222193。

    电脑中毒,系统程序被病毒替换的原因是用户没有开启“windows文件保护”,或者未完全执行“windows文件保护”步骤中的sfc/scannow。

    最近,帮朋友解决一个usreinit.exe被病毒替换的中毒案例时,查看其dllcache文件夹,发现其中只有212个文件(图1),显然此系统未完全执行过sfc/scannow。

   

图1

    搞定病毒后,帮其完成“windows文件保护”。步骤如下:

    1、点击“开始”、“运行”。

    2、键入cmd,按回车。

    3、键入sfc/scannow,按回车(图2)。

   
图2

    4、耐心等待windows文件保护扫描完成。

    5、完成windows文件保护扫描后,再检查以下dllcache文件夹(受保护的系统文件缓存处),发现文件数目达3340个。

    6、最后,再查看一下“组策略”中的相应设置(图3)。

   

图3

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     2点原因导致Windows比其他系统更易感染病毒
     用GetHashes软件获取Windows系统Hash密码值
     代理服务器做路由 流行的缺陷
     实现安全稳固的AD和DNS架构
     防范黑客网页攻击黑手 我有绝招
     利用Windows自带功能保护私密信息
     遵循规矩 让AD更安全的五个步骤
     资深网管教你如何彻底防范U盘病毒
     新工具确保活动目录策略符合安全规格
     协同作战 三招抓出系统启动蛀虫
    相 关 文 章

    低配置电脑如何优化Vista系统运行如飞似XP
    彻底禁用暴风顽固进程 让系统清爽起来
    通吃主流格式 让系统图片查看器更完美
    双系统下,XP也用Windows Vista的屏幕保护
    两种制作系统快速启动的方法
    不用升级同样能扩大系统内存
    让你的系统一尘不染,天天都是新系统
    Windows 升级服务器 给系统批量打补丁
    系统自带不起眼但又很强的杀毒工具
    用好Windows Server 2008系统触发器

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923