瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 哎!!!时间被篡改了
pl03157753 - 2008-5-21 11:35:00
时间被该成了去年的5月21日,连杀毒的时间也改了~~~救命啊~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
日不懂啊 - 2008-5-21 11:39:00
用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
pl03157753 - 2008-5-21 14:30:00
冒这生命危险上的宽贷,浏览器被劫持了

附件: SREngLOG.log
日不懂啊 - 2008-5-21 14:37:00
用SRENG删除


注册表
  <SW20><; C:\WINDOWS\system32\sw20.exe>  []
    <SW24><; C:\WINDOWS\system32\sw24.exe>  []



用360清理恶意插件,查杀木马,清理临时文件,修复IE
轩辕小聪 - 2008-5-21 15:51:00
[office]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\office.lnk --> C:\WINDOWS\system\SGCXCX~1.EXE [N/A]><N>
用SREng在“启动项目”-“启动文件夹”中删除此项目

删除C:\WINDOWS\system\SGCXCX~1.EXE
pl03157753 - 2008-5-21 16:19:00
用360无法清理恶意插件,重启之后还有
天月来了 - 2008-5-21 16:42:00
这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
pl03157753 - 2008-5-21 18:01:00
费了半天劲病毒貌似消除了~~~~看看有没有后遗症吧~~~~:default8:
pl03157753 - 2008-5-21 18:02:00
顺便先谢谢LS的同志们
淡漠清风 - 2008-5-21 20:11:00
360不是有个时间保护器吗,用用看吧
1
查看完整版本: 哎!!!时间被篡改了