今天是:
设百科问答网为首页|收藏百科问答网|网站地图
百科问答网 - 帮您解决问题,分享成功经验
首页  » 电脑/数码/通讯/互联网 » 反病毒木马/安全  » 电脑系统时间变成1980的解决方案

电脑系统时间变成1980的解决方案


我的电脑最近中了一种蠕虫病毒
我的系统时间总是1980年,而且,时间也不是正常运作
查毒软件也杀不了,头疼死了,有人跟我说
要重装系统,不知道各位大虾
有没有除了重装系统以外的方法



答案或建议:


该病毒是一个下载木马,并且会重新设置系统时间为1980年4月23日,运行该病毒会下载并执行一个灰鸽子病毒。中灰鸽子后,你的系统就会被人远程控制。

1、生成的文件C:sxs2.exe,并将其属性设置为隐藏。
2、添加系统启动项,确保每次开机病毒程序自动执行。
HKCUSoftwareMicrosoftWindowsCurrentVersionRun
"sxs2" = "c:sxs2.exe"
3、隐藏所有隐藏文件,使管理员不能查看隐藏的系统文件。
HKLMSoftwareMicrosoftWindowsCurrentVersion
ExplorerAdvancedFolderHiddenSHOWALL
"checkedvalue" = "0x00000001"
4、从以下路径下载安装灰鸽子
http://drsunbo.go2.icpcn.***/network.exe
5、在其它分区生成autorun.inf配置文件,即使你不堪忍受,重装系统,也会在下次双击其它磁盘时,重新启动病毒。
----------------------------------
[autorun]
open=sxs2.exe
shellexecute=sxs2.exe
shellAutocommand=sxs2.exe
---------------------------------
手动清除病毒时,先在进程中查找并结束sxs2.exe、network.exe进程,搜索硬盘上的sxs2.exe、network.exe文件,找到后全部删除。按下面的作法修改注册表以恢复隐藏文件的显示。
运行regedit,打开注册表编辑器
浏览到
HKEY_LOCAL_MACHINESoftwareMicrosoftwindows
CurrentVersionexplorerAdvancedFolderHiddenSHOWALL
删除病毒创建的CheckedValue键,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,为十六进制,按确定后,刷新并退出注册表,这样就可以选择显示所有隐藏文件和显示系统文件了。

如果对系统不是很熟悉的话,可以找比较有把握的朋友来帮忙解决,或者安装相关杀毒软件升级后进行查杀,建议用国产杀毒软件好,比较国产软件才最了解国内情况,比如金山毒霸2007就可以完全查杀这个病毒,另外,到shadu.duba.net使用在线杀毒也可以干掉这个病毒。
文章来源链接:http://www.baikewenda.com/tech/safe/7/4/a112035819.htm
推荐内容

敬请注意:百科问答网内容来源于网络或民间经验收集,仅供参考。其中有关健康疾病方面的内容请务必咨询专业医生或及时到医院治疗。
关于我们 - 广告服务 - 联系我们
百科问答网 Copyright ©2005 - 2011 www.baikewenda.com,All Rights Reserved
辽ICP备10007180号