瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 受不了了.时间都被修改为2000年了,谁来帮帮我啊!!!!!!!
不长枝叶的树 - 2008-6-7 8:33:00
      真的受不了了,前天下午突然中了病毒后,瑞星监控就被关掉了,连系统时间都被改成2000年了,我手动杀了毒后,修改完时间后,一重起机器后时间又被改成2000年,而且windows清理软件也查出很多木马,QQ医生也被屏蔽掉了.还有个隐藏的进程:C:\WINDOWS\system32\gpr29.exe    谁来帮帮我吧 我这都成灾区了.附日志.24小时等待大哥大姐门帮忙解决下.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件: SREngLOG.log
天月来了 - 2008-6-7 8:52:00
我签名处木马群清理去。

清理完,再扫个最新2.6版的SRENG日志来看看。

打扫残余
无所谓AA - 2008-6-7 8:59:00
:default2: 我的昨天也是变成了2000年 是360提醒的 所以你可以下个360安全卫士 查到时间不对会给你提示再下个360时间保护器 按那个操作就可以了 反正我的好了http://www.360.cn/down/soft_down13.html
不长枝叶的树 - 2008-6-7 16:40:00
谢谢两位大哥指点,忙活了半天 基本搞定了,不过还请大哥们看看 我刚刚扫上来的日志.

附件: SREngLOG.log
天月来了 - 2008-6-7 16:49:00
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsoD2.tmp\nsD3.tmp
这个什么东西??怎在进程中运行的呢???

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[0b6e9cc4fe24b7c4 / 0b6e9cc4fe24b7c4][Stopped/Manual Start]
  <\??\C:\0b6e9cc4fe24b7c4.dat><N/A>

[4904cf1c8fa3f94c / 4904cf1c8fa3f94c][Stopped/Manual Start]
  <\??\C:\4904cf1c8fa3f94c.dat><N/A>

[fc7133b8fe0a523f / fc7133b8fe0a523f][Stopped/Manual Start]
  <\??\C:\fc7133b8fe0a523f.dat><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
升级杀毒软件至最新版本全盘杀毒。
记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

系统无异常就行了。
不长枝叶的树 - 2008-6-7 17:05:00
大哥我 这个补丁不知道什么原因 就是打不上..每次都到7个小格的进度条就进行不下去了.
天月来了 - 2008-6-7 17:28:00
去安全模式下试
1
查看完整版本: 受不了了.时间都被修改为2000年了,谁来帮帮我啊!!!!!!!