登录注册
主题 : 贝壳的电脑中了木马。
ahllt 离线
级别: 铜牌会员
UID: 2468
精华: 2
发帖: 1189
在线时间: 484(时)
注册时间: 2007-04-19
最后登录: 2008-11-12
楼主  发表于: 2007-08-01   

贝壳的电脑中了木马。

被挂马后,系统时间被篡改的解决办法
  目前很多病毒为了使杀毒软件失效都会篡改系统时间到2005年、1980年等,笔者亲身体验后使用诺顿、卡巴斯基、金山、迈卡菲等多种国际著名杀毒软件均无效果,使用360安全卫士虽然能查杀出多种木马病毒,但是重新启动电脑后发现根本无法根除木马病毒,系统时间仍然被篡改。

  木马病毒一般都是通过开始-程序-启动,MSCONFIG的启动项,注册表的RUN等方式让系统在启动时运行木马病毒程序,然后自动将被杀掉的木马病毒程序进行复制和加载到自动启动里,但现在的病毒巨强,已经把随系统启动的功能加载到系统服务中,当我把所有启动项的可疑项目都删掉以后仍然发现系统时间被篡改,于是在系统服务中发现名称为“18190BB6”描述为“8B951D86"的可疑服务,双击后将其禁用,重新启动系统,发现系统时间没有再被篡改。
海纳百川  有容乃大
贝壳 离线
级别: 一级荣誉会员

UID: 4961
精华: 30
发帖: 6174
在线时间: 1686(时)
注册时间: 2007-05-31
最后登录: 2017-08-02
沙发  发表于: 2007-08-01   
怪不得我用一键恢复也没用,现在的病毒真厉害
力挫群雄 离线
级别: 铜牌会员
UID: 1480
精华: 26
发帖: 5636
在线时间: 695(时)
注册时间: 2007-03-31
最后登录: 2018-04-25
板凳  发表于: 2007-08-01   
海纳百川  有容乃大
描述
快速回复

如果您在写长篇帖子又不马上发表,建议存为草稿
按"Ctrl+Enter"直接提交