|
康康 社区主席
  
懒人QQ创始人 - UID
- 1
- 帖子
- 3908
- 注册时间
- 2007-4-5
|
2#
大 中
小 发表于 2007-5-28 17:34 只看该作者
肯定是中了 那种修改电脑时间的病毒了
1 J1 \! [6 C* r7 V$ F$ P% v你先改回时间在杀下毒看看!
$ ~, j- ~+ @# P7 t: T: L" A以下转自卡饭论坛:& A _6 y N+ t1 S
' |. d( n" m& n0 z, k$ R
对于这个病毒,我想可能是它的作者是1987年出生的,所以把系统时间改为这个4 q( E3 E- z+ b5 Q( W4 ?4 A. [
这个病毒没有直接结束杀软(如卡巴)的进程,而是通过修改系统时间使他们自身产生服务时间的冲突而无法正常工作,是个非常新颖的思路.
8 S/ m9 \/ S2 H我清除这个病毒用了曾经是微软MVP(微软最有价值专家)开发的两个软件,一个是System Repair Engineer,下载地址:http://www.kztechs.com/sreng/download.html/ X% \& ?" s; T8 ]9 ?9 f! D$ P
还有一个是pendmove,下载地址:http://www.kztechs.com/pendmove/index.html
7 p- R3 Q4 a& x! ^打开SRENG,依次点击左边的"启动项目","服务"选项卡,选择"win32 服务应用程序",屏幕上就会显示当前系统的所有存在的服务列表,然后在"隐藏已认证的微软项目"前打上勾,就可以看到当前系统非微软自带的服务列表,接下来要做的就是找到病毒所启用的服务(相信很多人的电脑知识都比我丰富,所以依靠这个工具就可以很方便的找到病毒服务了),选中可以服务后,点击"删除",接着按"设置"(注意:接着跳出来的提示框你要选择"否"才能删除.)
6 d( \+ u9 x! {1 a接着打开pendmove,依照病毒服务上的文件所在目录删除病毒文件,这里需要注意的是我删的时候一共有三个文件名差不多的文件,大家删除的时候注意为了以防万一也要把文件名相似的几个文件也删除,pendmove的使用方法打开工具也可以看到.
, U8 B+ C4 M' w! D2 Q0 i2 m完成了以上的步骤,就可以重启了,重启后马上使用右键点击IE选择属性,把主页改为空白页(这里千万要注意不要双击打开IE再设置空白页,原因大家也应该明白了)
1 _" u4 ^$ X* l: H) A3 v有的人如果不大清楚该删除哪些服务的可以把显示的内容贴上来,斑竹等一些懂得相关知识的也可以互相帮助.
) I4 f7 ]- D! f: n# o补充一下,删除病毒文件的时候要把隐藏操作系统文件,隐藏文件等等都关闭,在文件夹选项里.( X' B! d+ J. }4 @
 本坛声明:本坛会员发表的文章或图片仅代表作者本人观点,与本论坛立场无关。作者文责自负。如有版权问题请联系我删除!
|