流行的“修改系统时间”病毒 2007-9-28 16:29:21
流行的“修改系统时间”病毒
========================================================================
最近修改系统时间使反病毒软件失效的病毒猖狂,分享修改系统时间病毒专杀工具两款:360卫士系统时间专杀;系统时间专杀工具。
点击这里下载360卫士系统时间专杀工具1
点击这里下:载系统时间专杀工具2
点击这里下:防改系统时间补丁
这病毒在系统启动加载项里面自动一开机加载MPG4C32 文件,在任务管理器里肯定有“msgox”进程,发作后会自动后台用IE连接上百个病毒网站,自动下载病毒,导致你的机子反复中其他病毒,你越久不杀除,你的机就越多病毒,病向浅中医阿,中毒期间不要再上网了。
打开“隐藏的系统文件”......等等那些,打开windows文件夹,最先看到的:begin.bat…………,打开文件,当然是编辑,不能双击啊!
从中看到了几个病毒建立的文件:
system32下: sft.exe,ftp.exe(这个干扰很大,我看了都有点傻眼),ftp.dat
win下: ftp.exe ,1.exe, mosge.exe
system32\dllcache下:sft.exe,ftp.dat
包括上面那个mpg4c32.exe就这几个了。老规矩,照着清理了,首先进入安全模式。
郁闷,都删除不了,无语了。用unlocker看过了这下文件,都没有“被任何文件锁定”,无奈了,DOS~~~
一个一个来了,因为大部分都是隐藏+系统+只读,所以, 我都是先attrib 文件名,然后去掉属性,最后再del
删了上面这些,觉得差不多了,重启电脑了。结果,重启后时间还是不对,开机还是出现“Iexplorer.exe",不用想的,这些只是病毒文件的”附属“,真正的还在。继续努力了。
还是得在windows,system32, dllcache,temp,这4个文件夹里面看了,果真,刚才第一次看的时候,我忽略了一个”系统文件“…………Winlogon.exe
系统+隐藏???不用想了,就是你了!因为它和系统真正的那个文件名相同,所以,即便在安全模式下面,也不能删除,唉,DOS………………………………
再次进入dos,去掉该文件的系统+隐藏属性,删除后,觉得差不多了。再重启一次试试吧。
嘿嘿~看到胜利的曙光拉,系统时间正常拉,开机诺顿不报错了,进程也正常了。
(在杀毒过程中,每次重启,都直接第一时间打开任务管理器,来看着进程),应该是没事了。
保险起见,再看看那4个文件夹吧。
多花了点时间,逐个查看里面的exe文件,发现彻底没事了。再次重启,系统时间不变了,其他也都正常了。到此为止,清理完毕。
杀毒过程就是这样了,也许在高手眼里,没什么技术含量,清理方法,其实还是和普通木马一样的。相比其他病毒,这个病毒的关键在于,因为修改了系统时间,导致类似SRE的许多辅助软件,杀毒软件都过期。
所以看似很难解决,其实,”冒着中毒“修改正常一次,只需要一次就行!再有,这次杀毒的难点,还是在于”查找病毒(主,附属)文件。因为涉及太多,没有点电脑基础,还真不能及时,正确的判断出来。建议大家,如果你没有十足的把握,还是先备份出电脑里面的数据,以防删错真系统文件,导致彻底瘫痪。
这个病毒并不可怕,它没有多么高深的“新技术”,依旧还是走的“老一套”,大家应该把它看作普通的木马病毒对待,只要认真找出病毒相关文件,就能搞定了。
桂ICP备05014668号