瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统时间病毒...重做系统也没用...救命~

1   1  /  1  页   跳转

系统时间病毒...重做系统也没用...救命~

系统时间病毒...重做系统也没用...救命~

某天开机以后发现时间是2102年1月1日,本以为是意外,随之修改以后就继续玩了,重启以后也没变回去.但以后发现没次关机以后再开就又变回去了.重启倒是不会变.虽然影响不大,但次次开机都要先该时间,真的很麻烦.重做过系统,也没用,做完以后关机再开还是这样.救救我啊- -...(也按照网上说的删除掉那些权限限制改时间的用户名,也没用啊...)

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-08-21 17:18:47
分享到:
gototop
 

重做系统

应该没的 我想你的每个盘里面一定有Autorun.INF这文件

你重装后 进入盘符安装应用系统 就把病毒调用

类似改病毒 我想肯定开机加载 利用修改系统的时间 让杀毒软件病毒库 过期。。。

网上流行的过卡巴主动防御 就是利用修改时间的


我想 你检测开始加载 仔细检测每个盘符

特别注意 不要双击盘符 从地址栏 进入比如进d盘输入D:

也可以在命令提示符下 输入start d:\要进的盘符

我想他肯定把注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下的CheckedValue的dword值改成了00000000

无法显示所有文件

在CMD下输入

@reg  add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 00000001 /f >nul


就OK 其实就把CheckedValue的dword值换成00000001
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT