标题:

流行的“修改系统时间”病毒       2007-9-28 16:29:21

欢迎光临 午时栏 高先网络    QQ远程协助留言  反回首页
软件学习使用栏目   病毒分析查杀栏目   中小学幼儿栏目  英语会话栏目 
 
音乐时尚/网友翻唱 | 音乐时尚/Flash 动画 | 天南海北/无所不谈 | CC视频

      流行的“修改系统时间”病毒

========================================================================       

 

    最近修改系统时间使反病毒软件失效的病毒猖狂,分享修改系统时间病毒专杀工具两款:360卫士系统时间专杀;系统时间专杀工具

        点击这里下载360卫士系统时间专杀工具1

        点击这里下:载系统时间专杀工具2

        点击这里下:防改系统时间补丁

  手工清理方法,杀毒过程。

这病毒在系统启动加载项里面自动一开机加载MPG4C32 文件,在任务管理器里肯定有“msgox”进程,发作后会自动后台用IE连接上百个病毒网站,自动下载病毒,导致你的机子反复中其他病毒,你越久不杀除,你的机就越多病毒,病向浅中医阿,中毒期间不要再上网了。

打开“隐藏的系统文件”......等等那些,打开windows文件夹,最先看到的:begin.bat…………,打开文件,当然是编辑,不能双击啊!

从中看到了几个病毒建立的文件:

system32下: sft.exe,ftp.exe(这个干扰很大,我看了都有点傻眼),ftp.dat

win下: ftp.exe ,1.exe, mosge.exe

system32\dllcache下:sft.exe,ftp.dat

包括上面那个mpg4c32.exe就这几个了。老规矩,照着清理了,首先进入安全模式。

郁闷,都删除不了,无语了。用unlocker看过了这下文件,都没有“被任何文件锁定”,无奈了,DOS~~~

一个一个来了,因为大部分都是隐藏+系统+只读,所以, 我都是先attrib 文件名,然后去掉属性,最后再del

删了上面这些,觉得差不多了,重启电脑了。结果,重启后时间还是不对,开机还是出现“Iexplorer.exe",不用想的,这些只是病毒文件的”附属“,真正的还在。继续努力了。

还是得在windows,system32, dllcache,temp,这4个文件夹里面看了,果真,刚才第一次看的时候,我忽略了一个”系统文件“…………Winlogon.exe

系统+隐藏???不用想了,就是你了!因为它和系统真正的那个文件名相同,所以,即便在安全模式下面,也不能删除,唉,DOS………………………………

再次进入dos,去掉该文件的系统+隐藏属性,删除后,觉得差不多了。再重启一次试试吧。

嘿嘿~看到胜利的曙光拉,系统时间正常拉,开机诺顿不报错了,进程也正常了。

(在杀毒过程中,每次重启,都直接第一时间打开任务管理器,来看着进程),应该是没事了。

保险起见,再看看那4个文件夹吧。

多花了点时间,逐个查看里面的exe文件,发现彻底没事了。再次重启,系统时间不变了,其他也都正常了。到此为止,清理完毕。

杀毒过程就是这样了,也许在高手眼里,没什么技术含量,清理方法,其实还是和普通木马一样的。相比其他病毒,这个病毒的关键在于,因为修改了系统时间,导致类似SRE的许多辅助软件,杀毒软件都过期。

所以看似很难解决,其实,”冒着中毒“修改正常一次,只需要一次就行!再有,这次杀毒的难点,还是在于”查找病毒(主,附属)文件。因为涉及太多,没有点电脑基础,还真不能及时,正确的判断出来。建议大家,如果你没有十足的把握,还是先备份出电脑里面的数据,以防删错真系统文件,导致彻底瘫痪。

这个病毒并不可怕,它没有多么高深的“新技术”,依旧还是走的“老一套”,大家应该把它看作普通的木马病毒对待,只要认真找出病毒相关文件,就能搞定了。

 

2007-9-28 16:29:21  | 
     

桂ICP备05014668号