- UID
- 1
- 主题
管理员
- CN币
- 币
- 威望
- 值
- 报料奖
- 元
- 贡献
- 值
- 回复
- 帖
- 日志
- 好友
- 帖子
- 主题
- 听众
- 收听
- 性别
- 保密
|
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p> 病毒修改系统时间</p>
<p> 症状:系统时间被改为 2099年1月1日或者2088年</p>
<p> 杀毒软件扫描出病毒文件 但清除后依然存在。</p>
<p> 目前各个杀毒软件已经截获这个病毒 不久就可以查杀 请注意升级。</p>
<p> 以下是手动删除方法:请下载工具 UNLOCKER和SRENG 安装UNLOCKER。</p>
<p> 进安全模式下 先不改回时间。</p>
<p> 打开杀毒软件的日志 找到病毒文件位置 删除病毒文件 。</p>
<p> 每个盘按照时间排列 生成时间是2099年的文件全部删除 删除不了的点右键--UNLOCKER---解锁删除,再改回时间。</p>
<p> 开始--运行 gpedit.msc 进组策略 -不要运行指定的 windows程序 ---把CMD.exe。SACH0ST.exe和MPG4C32.exe添加进去。</p>
<p> 再查找注册表 把上面3项有关的注册表项都删掉。</p>
<p> 开始--运行--输入REGEDIT 进入注册表。</p>
<p> [HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL]</p>
<p> CheckedValue 编辑改成 1</p>
<p> [HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon]</p>
<p> Userinit 编辑改为 C:\\WINDOWS\\system32\\userinit.exe, 2000系统改为 C:\\WINNT\\system32\\userinit.exe,</p>
<p> 删除注册表 (删除项有就删除 没有请继续)</p>
<p> [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\explorer]</p>
<p> HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\Run]</p>
<p> 删除文件:删除不了的点文件右键--UNLOCKER---解锁删除</p>
<p> C:\\WINDOWS\\system32\\MPG4C32.exe</p>
<p> c:\\windows\\system32\\eventrep.dll</p>
<p> c:\\windows\\system32\\sscvlsrv.dll</p>
<p> C:\\WINDOWS\\002.exe</p>
<p> C:\\WINDOWS\\002.txt</p>
<p> C:\\WINDOWS\\003.exe</p>
<p> C:\\WINDOWS\\003.txt</p>
<p> C:\\WINDOWS\\Listsas.txt</p>
<p> C:\\WINDOWS\\saslogww.txt</p>
<p> C:\\WINDOWS\\*.exe</p>
<p> X:\\*.EXE</p>
<p> X:\\Autorun.inf</p>
<p> C:\\WINDOWS\\system32\\下的 inetres.exe 文件,</p>
<p> C:\\WINDOWS\\system32\\wbem\\下的SACH0ST.exe。</p>
<p> 打开SRENG 启动项目 -- 服务 -- Win32服务应用程序之如下项删除:</p>
<p> [VisPlug and Play Removable Storage / tmsscvl] c:\\windows\\system32\\eventrep.dll&gt;[system hardware detecting / sscvlSrv] c:\\windows\\system32\\sscvlsrv.dll&gt;</p>
<p> 最后用这个和杀毒扫描一下</p>
<p> ASN.2病毒专杀工具:</p>
<p> <a href="http://dl.360safe.com/killer_asn.exe">http://dl.360safe.com/killer_asn.exe</a><br />
</p> |
|