怎么窃取他人的微信聊天记录 网上有什么办法可

访客4年前黑客资讯542

11月6日上午,金山毒霸客户服务中心陆续接到20几位用户的咨询 *** ,咨询者均反映同一个问题:Windows XP系统出现反复注销现象。由于几乎在同一时间,如此多用户反映同一问题,此事引起了金山毒霸全球反病毒监测中心的高度重视,并之一时间联系遭遇该问题的用户,立即派反病毒工程师前往提取样本,目前病毒样本正在分析处理过程中。 金山毒霸反病毒专家戴光剑表示,虽然目前还没有最后确认是什么病毒导致了用户的XP系统出现反复注销现象,但导致此类问题的原因主要有两个:1、系统默认的userinit注册表值被修改,userinit.exe文件被替换。2、病毒以及恶意软件利用了映像劫持技术劫持了userinit.exe。 一直以来病毒以及恶意软件对电脑操作系统的攻击就没有停止过,xp系统反复注销的现象就是其中之一。据了解,2005年,MSN性感鸡发作的时候就曾出现过类似的现象。 为了帮助遇到类似问题的用户及早解决问题,金山毒霸反病毒工程师推出了该问题的解决方案: 处理思路:修改注册表,替换正常的userinit.exe。由于正常模式和安全模式都无法进入,所以我们需要考虑其他引导方式修复。Dos命令行的方式修改注册表和替换文件对于一般用户来说过于复杂,故此我们仅介绍使用WinPE盘引导的方式修正此现象。 首先按delete键进入BIOS确认当前的启动方式是否为光盘启动。按“+”“—”修改之一启动为光驱,并且按F10键保存后退出重启。如图(1)所示: 重启后WinPE的启动时间比较长,请耐心等待。如图(2)所示: 进入WinPE虚拟出的系统后找到里面的注册表编辑工具定位到注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 下找到userinit.exe项将其删除,从截图(3)可以看到病毒将userinit.exe劫持到不存在的文件上面会导致XP系统反复注销。 此步操作可能没有找到病毒劫持的user.exe项目,接下来定位到注册表项 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon 下找到里面的Userinit键值,将其数据修改为系统默认的值『C:\WINDOWS\system32\UserInit.exe,』如图(4)所示: 接下来我们需要将WinPE盘里面的userinit.exe文件替换系统目录下的文件,以便确保不是病毒修改替换过的文件。 *** 是浏览光驱找到I386目录下system32目录,右键单击userinit.exe文件后选择『复制到』,将默认路径X:\windows\system32输入对话框中(X为系统盘符,通常为C盘)如图(5)所示: 如果在系统目录下存在userinit.exe文件的话,会有如下提示。建议点击“是”以避免之前文件被病毒修改。如图(6)所示: 当注册表修改和文件替换均完成后重启计算机,反复注销的现象即可解决。(注意取出WinPE光盘,以避免之后反复进入WinPE系统) 注明:此 *** 仅供遇到此类现象的人士参考处理,系统没有此问题的用户请不要模仿类似操作。WINPE光盘也是需要微软授权的产品,不是每个电脑用户都具备,这里补充另一个 *** :你可以使用局域网中其它计算机完成本机的注册表修复。 windows缺省情况下开启了远程注册表服务,可以使用正常电脑的注册表编辑器编辑远程的故障电脑注册表。如果本服务已经关闭,就只能用winpe了,其它 *** 更复杂。 步骤: 1.单击开始,运行,输入regedit,打开注册表编辑器。 2.单击文件菜单,连接 *** 注册表。 3.输入远程计算的IP地址或\\机器名,连接成功后,输入远程计算机的管理员用户名密码。 接下来的步骤就和上面用Winpe编辑注册表的 *** 完全一样了。如果userinit.exe被病毒破坏,可以使用Windows安装光盘启动后进行快速修复,以还原这个userinit.exe。 来源:赛迪网

相关文章

想加盟寻味恋原生茶,寻味恋原生茶加盟要求有哪些?

想加盟寻味恋原生茶,寻味恋原生茶加盟要求有哪些?

寻味恋原生茶作为一个店肆加盟品牌,从加盟店肆来说,作为一个优质的奶茶加盟项目,寻味恋原生茶可以说是成长得很是好了。在浩瀚的网红奶茶中,她的翘楚者职位一直都存在。许多人加盟创业城市思量饮品行业,寻味恋原...

怎么可以远程监控老公跟外人的微信内容

共享单车的出现雀氏确实大大方便了人们的出行,但是很多人觉得共享单车只有一个座位很不方便,尤其是对于想要用自行车载自己家小孩上学的家长就想着能不能在共享单车上安装一个儿童座椅来方便自家小孩,但是这种共享...

是否能查出别人的开房信息,怎么才能调取酒店监控信息

是否能查出别人的开房信息,怎么才能调取酒店监控信息

据zdnet消息,黑客攻击了云托管在线商店提供商Volusion的基础设施,并正通过传送恶意代码,记录和窃取用户以在线形式输入的支付卡详细信息。 据称,超过 6500 家将店铺受到影...

老公经常出差怎么查她的开房记录

. 电视剧《锦衣之下》一路撒糖之后,陆绎和今夏开虐了,在知道了今夏的身世之后,陆绎提出了分手,并且还说了一些伤害今夏的话,那么陆绎今夏为什么分手呢?友谊长存小编带来介绍。 锦衣之下陆绎今夏分手...

搞笑视频两则,年老别杀我/猜猜谁打你

来自本站论坛的网友划分公布的搞笑视频。 一部是新版的年老别杀我, 另一部是猜猜谁打你, 官方微博挂了,看会视频让自己委曲喜悦一下。 视频一:微拍视频 视频二:微拍视频...

沙河模拟器三个黑客装备(沙雕模拟器的三个黑客碎片在哪)

沙河模拟器三个黑客装备(沙雕模拟器的三个黑客碎片在哪)

本文导读目录: 1、请问HIPS、沙箱、影子系统、虚拟机这几个东西之间有什么区别?谢谢 2、开放世界沙盒模拟器第三个黑客碎片在哪里 3、沙盒模拟器盗贼战争黑客设备在哪? 4、沙盒模拟器盗贼...