载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 木马查杀 >> 文章正文
修改系统时间病毒查杀
作者:佚名    文章来源:不详    点击数:    更新时间:2008-2-4

这其实就是原来说过的类似rising.exe的病毒搞的鬼。病毒修改系统时间是为了使卡巴斯基授权失效,使得卡巴斯基监控失灵。

此类病毒的通用查杀方法如下:

1.下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
修改你的系统时间为正确的系统时间 (否则sreng会让你输入授权号)然后运行SREng.exe 如果改完系统时间后又被病毒改回来可以在sreng中输入如下授权号
用户名:teyqiu
授权号:26129027541185431409013556
2.智能扫描=》扫描=》保存报告
查看sreng.log中 的服务部分
有没有类似8位的随机字母和数字组合的文件
例如服务
[139CA82A / 139CA82A][Stopped/Auto Start]
     <C:\WINDOWS\system32\139CA82A.EXE -service><Microsoft Corporation>
然后在sreng中切换到“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中那个8位随机字母和数字组合的文件对应的服务,点“删除服务”,再点“设置”,在弹出的框中点“否”
重启计算机 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
删除上述对应的8位的随机字母和数字组合的文件 并用winrar检查 是否在各个分区根目录下面有rising.exe和autorun.inf文件 如果有将其删除

此病毒一般为木马下载器 所以还需查杀其他下载的木马和病毒

另外可以使用360出的时间保护工具 防范系统时间被修改
相关地址 http://bbs.360safe.com/viewthread.php?tid=155685&extra=page%3D1


发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    病毒木马拒之门外
    感染病毒无法使用输入法的解决方案
    病毒囚禁输入法的处理方法
    28-2.3感染量上升最快的10大病毒分析及
    关于sysload3.exe的查杀补充
    config.exe病毒的分析报告
    最新爆发的MSN蠕虫病毒查杀
    Rabbit病毒分析[兔宝宝病毒]
    U盘传播病毒[server.exe]查杀方法
    卡巴误报瑞星升级程序为病毒
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--