| 
 
UID1主题管理员 CN币 币威望 值报料奖 元贡献 值回复 帖日志好友帖子主题听众收听性别保密 
 | 
 
| <div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p>       病毒修改系统时间</p> <p>       症状:系统时间被改为 2099年1月1日或者2088年</p>
 <p>      杀毒软件扫描出病毒文件 但清除后依然存在。</p>
 <p>      目前各个杀毒软件已经截获这个病毒 不久就可以查杀 请注意升级。</p>
 <p>      以下是手动删除方法:请下载工具 UNLOCKER和SRENG 安装UNLOCKER。</p>
 <p>      进安全模式下 先不改回时间。</p>
 <p>      打开杀毒软件的日志 找到病毒文件位置 删除病毒文件 。</p>
 <p>      每个盘按照时间排列 生成时间是2099年的文件全部删除 删除不了的点右键--UNLOCKER---解锁删除,再改回时间。</p>
 <p>      开始--运行 gpedit.msc 进组策略 -不要运行指定的 windows程序 ---把CMD.exe。SACH0ST.exe和MPG4C32.exe添加进去。</p>
 <p>      再查找注册表 把上面3项有关的注册表项都删掉。</p>
 <p>      开始--运行--输入REGEDIT 进入注册表。</p>
 <p>      [HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL]</p>
 <p>      CheckedValue 编辑改成 1</p>
 <p>      [HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon]</p>
 <p>      Userinit 编辑改为 C:\\WINDOWS\\system32\\userinit.exe, 2000系统改为 C:\\WINNT\\system32\\userinit.exe,</p>
 <p>      删除注册表 (删除项有就删除 没有请继续)</p>
 <p>      [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\explorer]</p>
 <p>      HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\Run]</p>
 <p>      删除文件:删除不了的点文件右键--UNLOCKER---解锁删除</p>
 <p>      C:\\WINDOWS\\system32\\MPG4C32.exe</p>
 <p>      c:\\windows\\system32\\eventrep.dll</p>
 <p>      c:\\windows\\system32\\sscvlsrv.dll</p>
 <p>      C:\\WINDOWS\\002.exe</p>
 <p>      C:\\WINDOWS\\002.txt</p>
 <p>      C:\\WINDOWS\\003.exe</p>
 <p>      C:\\WINDOWS\\003.txt</p>
 <p>      C:\\WINDOWS\\Listsas.txt</p>
 <p>      C:\\WINDOWS\\saslogww.txt</p>
 <p>      C:\\WINDOWS\\*.exe</p>
 <p>      X:\\*.EXE</p>
 <p>      X:\\Autorun.inf</p>
 <p>      C:\\WINDOWS\\system32\\下的 inetres.exe 文件,</p>
 <p>      C:\\WINDOWS\\system32\\wbem\\下的SACH0ST.exe。</p>
 <p>      打开SRENG 启动项目 -- 服务 -- Win32服务应用程序之如下项删除:</p>
 <p>      [VisPlug and Play Removable Storage / tmsscvl] c:\\windows\\system32\\eventrep.dll&gt;[system hardware detecting / sscvlSrv] c:\\windows\\system32\\sscvlsrv.dll&gt;</p>
 <p>      最后用这个和杀毒扫描一下</p>
 <p>      ASN.2病毒专杀工具:</p>
 <p>      <a href="http://dl.360safe.com/killer_asn.exe">http://dl.360safe.com/killer_asn.exe</a><br />
  </p>
 | 
 |