瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急求解决办法(系统日期无法更改,无法查看隐藏文件)

1   1  /  1  页   跳转

急求解决办法(系统日期无法更改,无法查看隐藏文件)

急求解决办法(系统日期无法更改,无法查看隐藏文件)

07年5月1日后,电脑中了病毒,瑞星监控查杀。后再开机总会自动跳出要自动连接nx.51ylb.cn这个网站。为了安全重新装机,情况依然存在,重装机瑞星升级后,全面杀毒,发现如下病毒及位置:
Trojan.PSW.WorldOnline.fa      C:\WINDOWS\Syswm7\Ghook.dll

Dropper.WorldOnline.c          C:\System Volume Information\_restore{C65ECF3B-3D3D-405B-9010-65B2F83861CE}\RP15\A0002776.exe   

Trojan.PSW.WorldOnline.fa      C:\System Volume Information\_restore{C65ECF3B-3D3D-405B-9010-65B2F83861CE}\RP15\A0002777.dll 

Dropper.WorldOnline.c          C:\System Volume Information\_restore{C65ECF3B-3D3D-405B-9010-65B2F83861CE}\RP15\A0003325.exe     

Trojan.PSW.WorldOnline.fa      C:\System Volume Information\_restore{C65ECF3B-3D3D-405B-9010-65B2F83861CE}\RP15\A0003950.dll   

经瑞星查杀,已清除。同时检查注册表,发现[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 下建立了一个run的项,其下有一个名为wm,键为c:\windows\syswm7\svchost.exe 的值。同时在开机启动项中加入了四五个.exe文件。 

虽然现在开机不再出现请求连接nx.51ylb.cn的请求,但系统时间依然不正确,即便改过来了,再开机还是回到不正确的时间上(时间固定,为2005年5月4日,因本人操作时间为5月4日);另外,文件夹选项中依然无法选中“显示所有文件及文件夹”项。

另外,通过瑞星的卡卡上网助手(3.2版)可查出有一恶意下载软件的流氓软件,提示其危险程序为高。  查杀再开机,系统时间、不显示全部文件的情况同上述。

请教高手如何能根除,急!!!!!


最后编辑2007-05-05 20:02:26
分享到:
gototop
 

多谢出神入化的 newcenturymoon  ,我的问题按你的方法已经解决。  另外补充一些,可能是程序的变种,就像我在问题中提到的,在c:\windows下还会出现一个cnzz.exe的可执行程序,同时会在C:\windows下建议一个文件夹,名为syswm7,其下会建议一个svchost.exe的可执行程序。推测可疑程序名较多,我是按日期将可疑的程序一并删除掉的。有此类问题的朋友可以试一试。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT