瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统时间总被改成2099年1月1日,接着再改成2088年1月1日【求助】

1   1  /  1  页   跳转

系统时间总被改成2099年1月1日,接着再改成2088年1月1日【求助】

系统时间总被改成2099年1月1日,接着再改成2088年1月1日【求助】

系统时间总被改成2099年1月1日,接着再改成2088年1月1日。
  我几次重装系统,并且换了几款杀软:卡巴,NOD32,诺顿,瑞星,几乎所有的杀毒软件,都不见效,系统装后不久(有时不到一天,有时是几天),时间就又被改了。虽然杀软可以在安全模式下查到并杀掉病毒,但重启后病毒再现,十分烦恼!!
  我也试过将全盘格式化,再重装系统,可是情况依旧,不知道是病毒一直残留在硬盘上,还是刚装完系统马上中毒?
  网上查了好多方法,包括使用“360的防止时间修改工具”、“修改系统时间的‘sxs2病毒’及‘autorun系列病毒’专杀”以及手动修改组策略的方法,都不能根治。毒发时,会有in.exe,cmd.exe,comin.exe等进程。
  还有,根据网上资料,我在C:\WINNT\下找到BEGIN.BAT和HELP.DLL,用记事本打开发现前者是用来修改时间,后者是修改系统文件,应该就是它们在作怪。为什么全盘格式化之后,它们还会出现呢?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; TheWorld)
最后编辑2007-08-28 06:32:14
分享到:
gototop
 

强大的卡巴,会在修改系统时间的病毒面前败下阵来。真可谓“智者千虑,必有一失”。在网上查了下,找到一个防止木马病毒修改系统时间的方法,在此与大家共享。
1,在“开始菜单”——“运行”(也可以用快捷键:win+r)里输入gpedit.msc,打开组策略,依然选择“计算机配置——windows设置”——安全设置——本地策略——用户权利指派——更改系统时间”(右边),然后双击(或者是右键单击,选择“属性”)打开“更新系统时间配置”属性对话框,把里面所有权限用户名全部删除,然后点击确定,重启计算机
2,下面我们来看看重启计算机以后,手动验证一下刚刚的设置是否生效:
A,在任务栏右下角双击时间和在控制面板里双击“时间和日期”选项系统都会弹出一个提示框:“你没有适当的特级权,所以无法更改系统时间”。
B,在命令提示符下去试试,在运行里输入cmd,打开命令提示符,输入date命令显示当前日期后,再输入新的时间:1980-2-3,然后回车,提示:“客户端没有所需权限”,也就是说,无法更改了
3,好了,到这里系统设置完成,接下来运行病毒,看,卡巴不会失效,为了确定一下情况,重启一下计算机,结果还是一样,卡巴照常运行监控。
这种方法可以防止任何修改系统日期和时间从而使卡巴监控失效的行为,也同时可以防止菜黑入侵通过修改时间来失卡巴失效!
gototop
 

有没有能彻底根除病毒的办法呢?
gototop
 


下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、找到并打开日志,把日志中的内容用“复制”--“粘贴”命令拷贝到帖子上,不要修改地传上来(日志很长,一个帖子搞不完,请手动将全部内容在同一个主题帖下分多个回复帖子传上来)。
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等下载程序什么的程序)和IE窗口(请注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
3、SRENG操作图文详解:http://forum.ikaka.com/topic.asp?board=67&artid=8125594
gototop
 

看看
http://www.duote.net/31AB5573F86227CC
http://www.duote.net/31AB5573F864E2BC
gototop
 

连卡巴,NOD32,诺顿,瑞星这些厉害的杀毒软件都不行了,那也没辙了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT