这其实就是原来说过的类似rising.exe的病毒搞的鬼。病毒修改系统时间是为了使卡巴斯基授权失效,使得卡巴斯基监控失灵。
此类病毒的通用查杀方法如下:
1.下载 System Repair Engineer, http://www.kztechs.com/sreng/download.html 修改你的系统时间为正确的系统时间 (否则sreng会让你输入授权号)然后运行SREng.exe 如果改完系统时间后又被病毒改回来可以在sreng中输入如下授权号 用户名:teyqiu 授权号:26129027541185431409013556 2.智能扫描=》扫描=》保存报告 查看sreng.log中 的服务部分 有没有类似8位的随机字母和数字组合的文件 例如服务 [139CA82A / 139CA82A][Stopped/Auto Start] <C:\WINDOWS\system32\139CA82A.EXE -service><Microsoft Corporation> 然后在sreng中切换到“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”, 选中那个8位随机字母和数字组合的文件对应的服务,点“删除服务”,再点“设置”,在弹出的框中点“否” 重启计算机 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定 删除上述对应的8位的随机字母和数字组合的文件 并用winrar检查 是否在各个分区根目录下面有rising.exe和autorun.inf文件 如果有将其删除
此病毒一般为木马下载器 所以还需查杀其他下载的木马和病毒
另外可以使用360出的时间保护工具 防范系统时间被修改 相关地址 http://bbs.360safe.com/viewthread.php?tid=155685&extra=page%3D1
|