最近是机器狗病毒(一种穿还原精灵的病毒)很疯狂的时期,本人是维护网吧的,找了无数办法,无数次失败,后来用了转转网吧更新系统的机器狗补丁就堵截了被穿透,补丁在思索软件公司的官网
http://www.ceelsoft.com/nb/proxy/www/new0.htm下载。它的原理就是在DOS下把userinit.exe(病毒就是穿这个系统文件的)给替换了,然后再启动windows系统,可是这个做的就只是把NTLDR替换成他们的公司制作的NTLDR,把原来我们的NTLDR给改名字了,再把本机的userinit.exe备份成
www.ceelsoft.com.userinit而已。
现在有2个问题,我就是弄不懂:1、它的确做到了由DOS引导到windows系统(我一直认为是不可以的,可能是我的见识太少了);2、为什么我把一台安装了他们补丁的机器上面的文件提取到另一台机器,可是变成进不了系统,连f8都没有看到,是不是要有一段代码写入硬盘的主导分区呢,只有用他们的补丁运行的才可以。
请高手不要见笑,我只是好奇而已。