三、如何清除“机器狗”病毒
虽然与熊猫烧香相比,它的破坏力相对小些,但是机器如同人的眼睛一样,容不下一粒沙,况且它还是一个极为难缠的病毒。要想清除可并非是一件容易的事情,利用杀毒软件肯定不行,所以笔者总结出一套有效清除该病毒的方法,具体操作请看下方所示。
首先在系统目录下,新建立一个记事本文件,然后将其打开输入内容:
@echo off
taskkill /f /im userinit.exe
del userinit.exe /f/q/q
操作完毕后,将其保存为.bat批处理形式的文件,名称任意便可。然后双击运行其建立好的批处理,在从其他安全的电脑上,复制一个userinit.exe文件,并且将其粘贴到系统目录下。另外刚才我们也谈到Pcihdd.sys文件,会和还原卡抢夺硬盘控制权,所以这里要将其文件立即删除。而后进入到c:\windows\system32\drivers\etc目录,将里面HOSTS文件以记事本方式打开,从里面添加一句127.0.0.1 www.tomwg.com(如图1)

然后将其保存即可。对于剩余的简单病毒,可用著名的360安全卫士配合杀毒软件,就可将其全部搞定。不过为了防止再次身中“机器狗”病毒,我们最好建立一个批处理文件,其作用是将Pcihdd.sys文件设置为禁止修改。
具体相关代码如下:md %systemroot%\system32\drivers\pcihdd.sys
cacls %systemroot%\system32\drivers\pcihdd.sys /e/p ev-eryone:n
cacls %systemroot%\system32\userinit.exe /e /p every-one:r
总结:虽然利用本文可以彻底解决“机器狗”病毒,但是随着网络的逐步发展,很快就有可能诞生一个比“机器狗”更无赖的病毒。所以要想自己的系统,永远处于安全的状态,安装杀毒软件是必须,但是除此之外最重要的一点,还要及时更新系统里过时的补丁,以免黑客乘虚而入。