系统时间被改为1980年
系统时间被改为1980年,但日期没变;还老跳出“请插入软盘”,在安全模式下查不出病毒,怎么解决呀??请帮帮我,谢谢!
答案或建议:
具体写个分析..
运行样本生成文件
C:\WINDOWS\Listsas.txt
C:\WINDOWS\saslogww.txt
C:\WINDOWS\*.exe
X:\*.exe
X:\Autorun.inf
X=C D E F H .... *=大小写字母随机命名
修改注册表
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINDOWS\system32\userinit.exe,c:\WINDOWS\*.exe"
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000000
生成注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=hex:95,00,00,00
访问网站
http://www.sinavip.net/A.asp?Id=5540850987
http://www.lcsm.cn/nami.htm
Listsas.txt
内容为
4002http://www.sinavip.net/k1.rar
4003http://www.sinavip.net/ma.rar
30"http://www.lcsm.cn/nami.htm"
31"http://www.jing88.com/1ndex.asp"
31"http://www.ishici.com"
listsas.txt 与 服务器上 http://www.sinavip.net/list.txt 同步..
内容一样..
系统时间被更改.. 年份被更改为 1980 年..这样能导致一些软件无法使用..
连网下载
C:\WINDOWS\003.exe
C:\WINDOWS\002.exe
同时生成
C:\WINDOWS\002.txt
C:\WINDOWS\003.txt
处理方法:(安全模式操作)
删除文件
C:\WINDOWS\002.exe
C:\WINDOWS\002.txt
C:\WINDOWS\003.exe
C:\WINDOWS\003.txt
C:\WINDOWS\Listsas.txt
C:\WINDOWS\saslogww.txt
C:\WINDOWS\*.exe
X:\*.EXE
X:\Autorun.inf
修复注册表..
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
CheckedValue 编辑改成 1
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Userinit 编辑改为 C:\WINDOWS\system32\userinit.exe, 2000系统改为 C:\WINNT\system32\userinit.exe,
删除注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
按上面的操作进行就能杀掉病毒了,这个病毒是通过修改注册表,并通过你上网下落雪病毒所以你杀这个病毒时要先把auto病毒杀掉在修该注册表,如果你不熟悉注册表的话,你用ghost_xp还原系统,在还原系统或是修改注册表的时候一定要把peek.exe的隐藏文件删掉在进行操作
转 载 请 保 留:http://www.baikewenda.com/tech/safe/7/1/a131349310.htm
更多内容推荐:
» 对方发了数次邮件都已成功发出,我为什么仍然收不到?
» 怎么将文档在另外一台电脑中打印出来?
» “我的文档”跑到“我的电脑”里,怎么也删除不掉
» 什么叫博克?
» 怎样发短信让对方不见我的号码
» 如何下载网页中的FLASH?
» 调暗显示器会减少电脑幅射吗?
» 下载安全更新不能安装
» U盘和手机内存卡做成启动盘后如何恢复原样
» 光盘式DV怎样播放拍摄的影片
» iPhone普通方法删不了的程序要怎么删除?
» iPad上同步进去的pdf文件保存在那个文件夹下?
» ipod touch死机怎么办?
» iphone如何更改闹钟里snooze的时间长短
» wm6.5系统怎么手动换字体?
» 接听电话死机的解决办法有什么?
» 怎么将文档在另外一台电脑中打印出来?
» “我的文档”跑到“我的电脑”里,怎么也删除不掉
» 什么叫博克?
» 怎样发短信让对方不见我的号码
» 如何下载网页中的FLASH?
» 调暗显示器会减少电脑幅射吗?
» 下载安全更新不能安装
» U盘和手机内存卡做成启动盘后如何恢复原样
» 光盘式DV怎样播放拍摄的影片
» iPhone普通方法删不了的程序要怎么删除?
» iPad上同步进去的pdf文件保存在那个文件夹下?
» ipod touch死机怎么办?
» iphone如何更改闹钟里snooze的时间长短
» wm6.5系统怎么手动换字体?
» 接听电话死机的解决办法有什么?
推荐内容
·什么是电脑病毒,电脑病毒是什么样的
·计算机用不用安装防火墙?
·正版杀毒软件可以装在几台电脑上?
·如何关掉U盘、光驱等的自动播放
·拒绝流氓软件的方法
·MSN的文件传输病毒检测功能怎么禁止?
·禁止ping入是怎么回事?
·如何设置开机密码?
·怎样可以插上U盘后不会自动打开
·无法显示隐藏文件的问题!
·taskmgr.exe是什么病毒啊?
·请问微软的官方补丁下载页的地址是什么?
·装两个防火墙是不是更安全?
·我想给电脑设防火墙,不知道怎么办?
·AVG Anti-Spyware怎么杀毒?
·为什么需要防火墙?
·查毒进不进安全模式有何区别?
·cnnin中文上网,cnnin无忧上网工具条无法彻底删除
·木马和病毒的区别是什么?
·windows xp系统怎样设置开机密码?
·我无法访问硬盘,怎么办?
·在哪儿修改WINDOWS防火墙?
·正规网站被挂马了是什么意思?
·如何预防计算机病毒?
·怎么防范QQ木马病毒
·计算机用不用安装防火墙?
·正版杀毒软件可以装在几台电脑上?
·如何关掉U盘、光驱等的自动播放
·拒绝流氓软件的方法
·MSN的文件传输病毒检测功能怎么禁止?
·禁止ping入是怎么回事?
·如何设置开机密码?
·怎样可以插上U盘后不会自动打开
·无法显示隐藏文件的问题!
·taskmgr.exe是什么病毒啊?
·请问微软的官方补丁下载页的地址是什么?
·装两个防火墙是不是更安全?
·我想给电脑设防火墙,不知道怎么办?
·AVG Anti-Spyware怎么杀毒?
·为什么需要防火墙?
·查毒进不进安全模式有何区别?
·cnnin中文上网,cnnin无忧上网工具条无法彻底删除
·木马和病毒的区别是什么?
·windows xp系统怎样设置开机密码?
·我无法访问硬盘,怎么办?
·在哪儿修改WINDOWS防火墙?
·正规网站被挂马了是什么意思?
·如何预防计算机病毒?
·怎么防范QQ木马病毒