瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » svchost.exe 修改系统时间
peacemaker2008 - 2009-1-10 13:55:00
今天瑞星提示svchost.exe 修改系统时间,我阻止了,前两天就被改了一次,结果系统时间比正常的晚了2个小时,这是病毒么?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
帅哥阿福 - 2009-1-10 13:58:00
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
aaccbbdd - 2009-1-10 13:58:00
第一次听说病毒只改2小时的

一般都是好几年


请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
peacemaker2008 - 2009-1-10 14:09:00
扫描好了,结果在附件里,谢谢了

附件: SREngLOG.log
aaccbbdd - 2009-1-10 14:14:00
系统修复-- 浏览器加载项之如下项删除:
[百度搜霸]    <C:\WINDOWS\DOWNLO~1\BaiDuBar.dll>

清理助手下载
升级清理助手,全盘扫描
清理系统

卸载瑞星杀毒软件或AVG
peacemaker2008 - 2009-1-10 14:20:00
C:\WINDOWS\DOWNLO~1\BaiDuBar.dll,这个吗?
我最天用AVG扫描的时候看见了,把它删了,今天又有了?
我把他们删了,谢谢了!:default5: :default7:
aaccbbdd - 2009-1-10 14:21:00
试试清理助手
看看能不能清理掉
不行的话

再说
peacemaker2008 - 2009-1-10 15:04:00
我已经删除了,应该没什么问题了,谢谢大家:default7:
1
查看完整版本: svchost.exe 修改系统时间