当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文 |
|
|||
系统被改为2099年或者2088年病毒手动解决 | |||
2007-7-30 8:29:50 文/幻影圣天… 出处:幻影圣天使bolg | |||
症状:系统时间被改为:2099年1月1日或者2088年 杀毒软件扫描出病毒文件,但清除后依然存在。 目前各个杀毒软件已经截获这个病毒,不久就可以查杀 ,请注意升级。 以下是手动删除方法:请到down.45its.com下载工具 UNLOCKER和SRENG 安装UNLOCKER 进安全模式下,先不改回时间 打开杀毒软件的日志,找到病毒文件位置,使用UNLOCKER强制删除病毒文件(就是杀软报的那个) 每个盘按照时间排列,生成时间是2099年的文件(即检查文件的属性)全部删除,删除不了的点右键--UNLOCKER---解锁删除。 操作好后,再改回系统时间。 开始--运行 gpedit.msc 进组策略 -不要运行指定的 windows程序 ---把CMD.exe。SACH0ST.exe和MPG4C32.exe添加进去 再查找注册表,把上面3项有关的注册表项都删掉 开始--运行--输入REGEDIT 进入注册表 [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 删除文件:删除不了的点文件右键--UNLOCKER---解锁删除 C:\WINDOWS\system32\MPG4C32.exe C:\WINDOWS\002.exe C:\WINDOWS\system32\下的 inetres.exe 文件, C:\WINDOWS\system32\wbem\下的SACH0ST.exe。 打开SRENG 启动项目 -- 服务 -- Win32服务应用程序之如下项删除: [VisPlug and Play Removable Storage / tmsscvl] c:\windows\system32\eventrep.dll>
[system hardware detecting / sscvlSrv] c:\windows\system32\sscvlsrv.dll>
最后用这个和杀毒扫描一下 ASN.2病毒专杀工具:下载地址:down.45its.com 最后重启系统 |
|||
关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 | |
Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号 |