shù > gǒu bìng 
mùlù
lái
  céng jīng yòu hěn duō rén shuō yòu chuān tòu hái yuán bīng diǎn de bìng dàn shì zài lùn tán dōuméi yòu yàng běn zhèng zhí dào 2007 nián 8 yuè 29 zhōng yòu rén zài shè tiē chū liǎo yàng běnzhè bìng méi yòu míng biāo shì sony de gǒu 'ā bǎojiù xiàng qián bèi xióng māo shāo xiāng yàng jiājǐ liǎo míng jiào gǒu
   bìng cǎi yòng hook tǒng de pán shè bèi zhàn lái dào chuān tòu de dewēi hài chuān tòu qián shù tiáo jiàn xià de rèn ruǎn jiàn yìng jiàn hái yuán běn kào hái yuán dǎng qián zhī de suǒ yòu hái yuán chǎn pǐndōuwú fáng zhǐ zhè zhǒng bìng de chuān tòu gǎn rǎn chuán
   gǒu shì xià zài gǎn rǎn hòu huì dòng cóng wǎng luò shàng xià zài bìng wēi yòng zhàng hào de 'ān quán gǒu yùn xíng hòu huì shì fàng míng wéi pcihdd.sys de dòng wén jiàn yuán tǒng zhōng hái yuán ruǎn jiàn dòng jìn xíng yìng pán kòng zhì quán de zhēng duóbìng tōng guò huàn userinit.exe wén jiànshí xiàn kāi dòng
gōng zuò yuán
   gǒu běn shēn huì shì fàng chū pcihdd.sys dào drivers , pcihdd.sys shì céng yìng pán dòng gāo de yōu xiān jiē hái yuán huò bīng diǎn de yìng pán dòngrán hòu fǎng wèn zhǐ dìng de wǎng zhǐzhè xiē wǎng zhǐ zhǐ yào lián jiē jiù huì dòng xià zài liàng de bìng 'è chā jiànrán hòu xiū gǎi jiē guǎn dòng guǎn zuì de shìhuì tōng guò nèi wǎng luò chuán tái zhōng zhāonéng yǐn zhěng wǎng luò de diàn nǎo quán dòng zhòng
   zhòng diǎn shì bìng guǒ hook fāng shì qīn tǒngjiē yìng pán dòng de fāng shì xiàolǜ tài liǎoér qiě huǐ huài hái yuán de fāng shì zhè shì zuì hǎo dehái yòu jiù shì zhè zhǒng shù yìng yòng fàn wéi fēi cháng xiǎozhǐ yòu hái yuán shù chǎng shāng fàn wéi nèi yòu chuán zài zhè fāng miàn guó shàng zhǐ yòu zhōng guó zài yòngsuǒ hěn néng jiù shì hángyè nèi gàng
   duì wǎng 'ér yán gǒu jiù shì jiàn zhǐ wǎng 'ér láizhēn duì suǒ yòu de hái yuán chǎn pǐn shè jiàn huài hěn kuài huì chāo guò xióng māo shāo xiānghǎo zài xiàn zài hěn duō miǎn dīng chū xiàn gǎo zhī shā ruǎn jiàn néng chá shā
shí bié
  shì fǒu zhōng liǎo gǒu de guān jiàn jiù zài userinit.exe wén jiàngāi wén jiàn zài tǒng de system32 wén jiàn jiā zhōngdiǎn yòu jiàn chá kàn shǔ xìng guǒ zài shǔ xìng chuāng kǒu zhōng kàn dào gāi wén jiàn de bǎn běn biāo qiān de huàshuō míng jīng zhōng liǎo gǒu guǒ yòu bǎn běn biāo qiān zhèng cháng
miǎn dīng
  xiàn zài de miǎn dīng zhī shù shì miáo xíng shì hài de yàng běn zhì dào drivers xià piàn bìng wéi běn shēn yùn xíng dào zhǐ wēi hài de mùdìzhè zhǒng xíng shì de wèn shìyòu xiē yòng wèile shēn 'ān quán huì zài shàng yùn xíng xiē chá chéng qq shēng zhī lèi)。 zhè yàng miáo jiù huì bèi rèn wèishì bìng yòu yào fèi hěn duō kǒu shé
jiě jué zhī dào
  fāng 'àn 1
   jiě jué fāng 'àn shì jiāng system32/drivers dān fēn pèijǐ yòng ér administror xiū gǎi de quán xiànsuī rán zhè yàng néng jiě juédàn hòu 'ān zhuāng dòng jiù shì jiàn tóu téng de shì liǎo
   chè qīng chú gāi bìng chǔlǐ hòu zhòng xià diàn nǎo jiù liǎozhī qián yào shàng dīng
   huò zhě zhè yàng
  1 zhù biǎo lüè zhōng jìn zhǐ yùn xíng userinit.exe jìn chéng
  2 zài dòng xiàng zhōng jiā chǔlǐ
  a: qiáng zhì jié shù userinit.exe jìn chéng taskkill/f/imuserinit.exe( zhōng /im cān shù hòu miàn wéi jìn chéng de xiàng míngzhè mìng lìng zhǐ duì xp yòng yòu xiào
  b: qiáng zhì shān chú userinit.exe wén jiàn del/f/a/q%systemroot%system32userinit.exe
  c: chuàng jiàn userinit.exe miǎn wén jiàn dào %systemroot%system32
   mìng lìng: md%systemroot%system32userinit.exe>nul2>nul
   huò zhě md%systemroot%system32userinit.exe
  attrib+s+r+h+a%systemroot%system32userinit.exe
  d:regadd"hklmsoftwaremicrosoftwindowsntcurrentversionimagefileexecutionoptionsuserinit.exe"/vdebugger/treg_sz/ddebugfile.exe/f
  userinit1.exe shì zhèng cháng wén jiàn gǎi liǎo míng duō jiā liǎo 1, xiū gǎi guò yào shǒu dòng xiū gǎi zhè 4 zhù biǎobìng dǎo chūzhè chǔlǐ cái néng zhèng cháng shǐ yòng
   fāng 'àn 2
  1、 shǒu xiān zài tǒng system32 xià zhì de userinit.exe, wén jiàn míng wéi fuckigm.exe( wén jiàn míng rèn ), zhè jiù shì xià miàn chǔlǐ yào zhǐ xiàng zhí xíng de wén jiàn jiù shì kāi dòng userinit.exe de dài pǐnér yuán lái de userinit.exe bǎo liú shí duō zhì fèn de mùdì zhǐ shì wèile duō zhòng bǎo xiǎn néng duì fáng zhǐ hòu biàn zhǒng dào dìng de zuò yòng
  2、 chuàng jiàn wén jiàn míng wéi userinit.bat de chǔlǐwén jiàn míng rèn dàn yào xià miàn shuō dào de zhù biǎo jiàn zhí bǎo chí zhì ), nèi róng xià
  startfuckigm.exe( gòu jiǎn dān ? )
  3、 xiū gǎi zhù biǎo jiàn zhíjiāng userinit.exe gǎi wéi userinit.bat。 nèi róng xià
  windowsregistryeditorversion5.00
  [hkey_local_machinesoftwaremicrosoftwindowsntcurrentversionwinlogon]
  "userinit"="c:windowssystem32userinit.bat,"
   jiù zhè 3 ràng zhè tiáo gǒu zài xiōng láizhè shì zài windows2003 shì deshuāng gǒu hòuméi shí me fǎn yìngduì chǔlǐ shì zhèng cháng zhè gǒu gēn běn méi gǎi dòng kāi guān yóu jūn chángdàn wéi měi zhōng de shìcǎi yòng jīng diǎn shì kāi de dòng shí huì chū xiàn shǎn 'ér guò de hēi kuàng
   guǒ xián fán yào jǐnshàng miàn sān tiáo chǔlǐ wǎng yǒu gǎo hǎo liǎozhí jiē zhì xià miàn de zhè cún wéi chǔlǐ zhí xíng jiù ok liǎosān 'èr wéi
  @echooff
  ::: zhí jiē zhì tǒng system32 xià de userinit.exe wéi fuckigm.exe
  cd/d%systemroot%system32
  copy/yuserinit.exefuckigm.exe>nul
  ::: chuàng jiàn userinit.bat
  echo@echooff>>userinit.bat
  echostartfuckigm.exe>>userinit.bat
  ::: zhù biǎo cāo zuò
  regadd"hklmsoftwaremicrosoftwindowsntcurrentversionwinlogon"/vuserinit/treg_sz/d"c:windowssystem32userinit.bat,"/f>nul
  ::: shān diào shēn chàng huán bǎo
  del/f/q%0
   dāng rán guǒ shí zài xíngxià zài chéng killigm。 rán hòu zhí jiē jiě yùn xíng miàn de chéng : gǒu miǎn dīng .bat zhí xíng jiù liǎo .
   wǎng shàng liú chuán de lìng zhǒng xīn de biàn zhǒng de fáng zhǐ fāng :
   kāi shǐ cài dān yùn xíng . shū cmd
  cd dào drivers
  mdpcihdd.sys
  cdpcihdd.sys
  md1...
   fáng zhǐ zuì xīn biàn zhǒngqǐng zhù zhǐ néng shì fáng zhǐduì shā gǒu hái kào zuì xīn de shā chéng cái xíng
   lín shí jiě jué bàn
   shì zài yóu shàng fēng ip:
  ros jiǎo běn , yào de jiā shàng
  /ipfirewallfilter
  addchain=forwardcontent=yu.8s7.netaction=rejectcomment="df6.0"
  addchain=forwardcontent=www.tomwg.comaction=reject
   'èr shì zài c:windowssystem32drivers xià jiàn miǎn wén jiàn: pcihdd.sys,
   sān shì yào xiū gǎi de wén jiàn zài zuò pán de shí hòujiù jiā bìng huàn
   zài %systemroot%system32drivers xià jiàn míng wéi pcihdd.sys de wén jiàn jiā shè zhì shǔ xìng wéi rèn rén jìn zhǐ chǔlǐ
  md%systemroot%system32driverspcihdd.sys
  cacls%systemroot%system32driverspcihdd.sys/e/peveryone:n
  cacls%systemroot%system32userinit.exe/e/peveryone:r
  exit
zuì xīn dòng xiàng
  hǎo xiàng gǒu de kāi tíng zhǐ liǎocóng yàng běn fàng chū dào xiàn zài méi yòu xīn de bǎn běn bèi xiànzhè dào ràng men fēi cháng dān xīnyīn wéi suī zhe yán jiū de shēn xiàn zài fáng de shǒu duàn dōushì zhēn duì bìng gōng zuò yuán de dàn gǒu kāi shǐ gēngxīnshāo jiā gǎi biàn gōng zuò yuán jiù néng miàn táo tuō biàn de fáng shǒu duànkàn lái gǒu de bào zhǐ shì zài děng dàiér shì jiā gāo zhěn liǎo
   zhēn duì gāi bìng fǎn bìng zhuān jiā jiàn guǎng yòng shí shēng shā ruǎn jiàn bìng tǒng lòu dòngshàng wǎng shí què bǎo kāiwǎng jiān kòng”、“ yóu jiàn jiān kònggōng néngjìn yòng tǒng de dòng fàng gōng néngfáng zhǐ bìng cóng u pán、 mp3、 dòng yìng pán děng dòng cún chǔ shè bèi jìn dào suàn dēng wǎng yóu zhàng hàowǎng luò yínháng zhàng shí cǎi yòng ruǎn jiàn pán shū zhàng hào
   jiāng mín gǒu bìng miǎn chéng xià zài: http://www.jiangmin.com/download/machinedogpatch.exe
  -----------------------------------------------------------------------------
   tuī jiàn hǎo yòng de fáng gōng néng : jiā 360 xià zài zhuān shā ruǎn jiàn .. běn rén jīng shì guò liǎo , zhōng liǎo bìng zhī hòu xià shā diào --
  360 xià zài zhǐ :http://www.360safe.com
   gǒu zhuān shā ruǎn jiàn zhǐ :http://dl.360safe.com/killer_rodog.exe
jiě jué zhī dào
  fāng 'àn 1-- shǒu dòng qīng chú 1
    jiě jué fāng 'àn shì jiāng system32/drivers dān fēn pèijǐ yòng ér administror xiū gǎi de quán xiànsuī rán zhè yàng néng jiě juédàn hòu 'ān zhuāng dòng jiù shì jiàn tóu téng de shì liǎo
   chè qīng chú gāi bìng chǔlǐ hòu zhòng xià diàn nǎo jiù liǎozhī qián yào shàng dīng
   huò zhě zhè yàng
  1 zhù biǎo lüè zhōng jìn zhǐ yùn xíng userinit.exe jìn chéng
  2 zài dòng xiàng zhōng jiā chǔlǐ
  A: qiáng zhì jié shù userinit.exe jìn chéng Taskkill/f/IMuserinit.exe( zhōng“ /IM” cān shù hòu miàn wéi jìn chéng de xiàng míngzhè mìng lìng zhǐ duì XP yòng yòu xiào
  B: qiáng zhì shān chú userinit.exe wén jiàn DEL/F/A/Q%SystemRoot%system32userinit.exe
  C: chuàng jiàn userinit.exe miǎn wén jiàn dào %SystemRoot%system32
   mìng lìng: md%SystemRoot%system32userinit.exe>nul2>nul
   huò zhě md%SystemRoot%system32userinit.exe
  attrib+s+r+h+a%SystemRoot%system32userinit.exe
  D:regadd"HKLMSOFTWAREMicrosoftWindowsNTCurrentVersionImageFileExecutionOptionsuserinit.exe"/vdebugger/treg_sz/ddebugfile.exe/f
  userinit1.exe shì zhèng cháng wén jiàn gǎi liǎo míng duō jiā liǎo 1, xiū gǎi guò yào shǒu dòng xiū gǎi zhè 4 zhù biǎobìng dǎo chūzhè chǔlǐ cái néng zhèng cháng shǐ yòng
   fāng 'àn 2-- shǒu dòng qīng chú 2
    1、 shǒu xiān zài tǒng system32 xià zhì de userinit.exe, wén jiàn míng wéi FUCKIGM.exe( wén jiàn míng rèn ), zhè jiù shì xià miàn chǔlǐ yào zhǐ xiàng zhí xíng de wén jiàn jiù shì kāi dòng userinit.exe de dài pǐnér yuán lái de userinit.exe bǎo liú shí duō zhì fèn de mùdì zhǐ shì wèile duō zhòng bǎo xiǎn néng duì fáng zhǐ hòu biàn zhǒng dào dìng de zuò yòng
  2、 chuàng jiàn wén jiàn míng wéi userinit.bat de chǔlǐwén jiàn míng rèn dàn yào xià miàn shuō dào de zhù biǎo jiàn zhí bǎo chí zhì ), nèi róng xià
  startFUCKIGM.exe( gòu jiǎn dān ? )
  3、 xiū gǎi zhù biǎo jiàn zhíjiāng userinit.exe gǎi wéi userinit.bat。 nèi róng xià: 
  WindowsRegistryEditorVersion5.00
  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon]
  "Userinit"="C:WINDOWSsystem32userinit.bat,"
   jiù zhè 3 ràng zhè tiáo gǒu zài xiōng láizhè shì zài windows2003 shì deshuāng gǒu hòuméi shí me fǎn yìngduì chǔlǐ shì zhèng cháng zhè gǒu gēn běn méi gǎi dòng kāi guān yóu jūn chángdàn wéi měi zhōng de shìcǎi yòng jīng diǎn shì kāi de dòng shí huì chū xiàn shǎn 'ér guò de hēi kuàng
   guǒ xián fán yào jǐnshàng miàn sān tiáo chǔlǐ wǎng yǒu gǎo hǎo liǎozhí jiē zhì xià miàn de zhè cún wéi chǔlǐ zhí xíng jiù OK liǎosān 'èr wéi
  @echooff
  ::: zhí jiē zhì tǒng system32 xià de userinit.exe wéi FUCKIGM.exe
  cd/d%SystemRoot%system32
  copy/yuserinit.exeFUCKIGM.exe>nul
  ::: chuàng jiàn userinit.bat
  echo@echooff>>userinit.bat
  echostartFUCKIGM.exe>>userinit.bat
  ::: zhù biǎo cāo zuò
  regadd"HKLMSOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon"/vUserinit/tREG_SZ/d"C:WINDOWSsystem32userinit.bat,"/f>nul
  ::: shān diào shēn chàng huán bǎo
  del/f/q%0
   dāng rán guǒ shí zài xíngxià zài chéng killigm。 rán hòu zhí jiē jiě yùn xíng miàn de chéng : gǒu miǎn dīng .bat zhí xíng jiù liǎo .
   wǎng shàng liú chuán de lìng zhǒng xīn de biàn zhǒng de fáng zhǐ fāng :
   kāi shǐ cài dān yùn xíng . shū CMD
  cd…… dào drivers
  mdpcihdd.sys
  cdpcihdd.sys
  md1...
   fáng zhǐ zuì xīn biàn zhǒngqǐng zhù zhǐ néng shì fáng zhǐduì shā gǒu hái kào zuì xīn de shā chéng cái xíng
   fāng 'àn 3-- shǐ yòng yìng fáng gōng
   guǒ nín xiǎng chè fáng gǒu bìng xiàn zài yòu liǎo zhǒng yìng jiàn xíng fáng fāng 'àn kǎo jiù shì lán xìn fáng zhè cóng shù yuán shàng lái shuō shàng zhí jiē jiē guǎn liǎo yìng pán xiě jiù shì shuōyìng pán xiān jiē dào fáng shàngfáng zài tōng guò xià dài gāo yìng pán jiē kǒu PCI-E jiē dào zhù bǎn shàngzhēn duì lǎo dài zhù bǎn yòu PCI jiē kǒu de guī )。 zhè yàng fáng huò fáng bìng de zuì jiān shí de dào guān kǒuràng men chè fáng gǒu bìng cóng lùn shàng lái shuōzhǐ yào suàn hái shì féng nuò màn zhǐ yào bìng hái shì ruǎn jiàn shǒu duànjiù fáng zhǐ rèn zhī huò wèi zhī de gǒu chuān tòu fāng shì de huài liǎo
   lín shí jiě jué bàn
   shì zài yóu shàng fēng IP:
  ROS jiǎo běn , yào de jiā shàng
  /ipfirewallfilter
  addchain=forwardcontent=yu.8s7.netaction=rejectcomment="DF6.0"
  addchain=forwardcontent=www.tomwg.comaction=reject
   'èr shì zài c:windowssystem32drivers xià jiàn miǎn wén jiàn: pcihdd.sys,
   sān shì yào xiū gǎi de wén jiàn zài zuò pán de shí hòujiù jiā bìng huàn
   zài %systemroot%system32drivers xià jiàn míng wéi pcihdd.sys de wén jiàn jiā shè zhì shǔ xìng wéi rèn rén jìn zhǐ chǔlǐ
  md%systemroot%system32driverspcihdd.sys
  cacls%systemroot%system32driverspcihdd.sys/e/peveryone:n
  cacls%systemroot%system32userinit.exe/e/peveryone:r
  exit
bāo hán cí
cóng shàng gēn běn jiě jué gǒu bìng