瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 谁知道我这是什么毒???日期总被改成2099

1   1  /  1  页   跳转

谁知道我这是什么毒???日期总被改成2099

谁知道我这是什么毒???日期总被改成2099

谁知道我这是什么毒???日期总被改成2099年1月1日。。360和瑞星都查不出来毒啊救命啊
最后编辑2007-06-28 19:42:28
分享到:
gototop
 

【回复“┽贝蕾丝┽”的帖子】我在线等哦,,拜托啦
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8328709

这样的问题有人提了

把日志贴上来看看吧

或者去百度搜一下关键字  2099年1月1日

看看相关的内容及解决办法
gototop
 

这就是传说中的时间病毒吗?
gototop
 

ktmd
gototop
 


下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
日志一次发不完,请分次发上来
gototop
 

按楼上的说扫描日志打开sreng之前 把日期改回来
gototop
 

这个东西是不是病毒我不知道,但是他的确可以把系统改变掉,以达到让杀毒软件的病毒库过期的目的.我曾在网上搜索解决办法,都不是很好使唤,还把系统搞死掉一次.

其实你打开C:\WINDOWS\SYSTEM32\下面就不难发现,文件时间改变得有很多,而且多出一些可执行文件.我猜想这个东西可以自动下载病毒.

具体做法:点开始---搜索---搜索设置为全部文件或文件夹,其他项目不填,在全盘范围内搜索修改时间为你中毒的大致时间到2099年12月30日的所有文件

你会找到很多的文件,然后删除.

这样如果还不行,那么你只能冒险一下了

用U盘做一个DOS启动盘,在启动的时候进入BIOS设置为USB启动(前提是你的机子支持),在开机的时候按F8选择由U盘导入系统,然后在纯DOS下将C:\WINDOWS\REPAIR\SOFTWARE覆盖安装到C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE下

开机启动,正常之后就可以,但是你要重新设置你的电脑,包括重新安装杀毒软件或是更新病毒库

如果再不行,我也就不知道怎么办了.
gototop
 

mpg4c32.exe的破坏在XP中也存在。 电脑诊室, 操作系统,笔记本,软硬件,电脑信息交流m N6p KM"m
表现为:1、在自启动项中加载MPG4C32.EXE项。即使通过MSCONFIG管理去掉该项也不行,一会就会又加载上。 电脑百事通论坛#o7g-nwT4NA\X
2、自动关闭各种防火墙或监控软件。并且使计算机影片,CPU,网络处于繁忙状态。
        |,B8k!E&u
Ga6C(rO电脑诊室, 操作系统,笔记本,软硬件,电脑信息交流3、自动将日期修改为1999年1月1日,或者类似日期。将任务管理器设为禁用。
s\2f OO+E-S/\电脑百事通论坛4、MPG4C32.EXE存在位置在非系统盘上。不是固定在某个位置。即使删除该文件,又会自动生成。而且,有时根本无此文件。怀疑通过某文件自动生成以及隐藏或删除。
JYw.}H]
`1[#`S*Sp5、生成某些特殊文件名的文件或文件夹。该文件名为特殊设置。无法删除,通过删除软件也不行。当你删除时,变现为无法找到该名称文件。怀疑即为MPG4C32.EXE所伪装而成。
r*Q-a&u%W$Rl6、修改主板设置,例如:将软驱项设置出来。(此项为怀疑,无证据)
2`4_m'i0u T({bbs.dnbst.com7、大部分杀毒软件无效。格式化,重装,恢复均无效果,估计重新分区可能有效,但我因有些保留资料,没有试过。
6X2zTIC P5{ubbs.dnbst.com此问题目前,我只能重装系统后,通过杀毒软件清理系统后,打上各种漏洞补丁,最大限度清理无用文件。在注册表中删除所有带有MPG4C32字符串的项,同时将注册表中RUN项设置管理权限,仅为用户账号可用。


gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT