机器感染病毒,病毒会自动改变系统时间,用卡巴和金山都没有杀去,请教一下高手该怎么办啊

来源:百度知道 编辑:UC知道 时间:2024/06/09 00:13:56
用卡巴杀的时候能找到病毒,但杀不去
用金山根本找不到
用EWIDO也杀不去,老是把系统时间还原到2005年
liangniu007大哥
系统时间倒是改不了了
可病毒还在啊
卡巴老是提示计算机重启后删除:木马程序Trojian-Downloader.win32.Agent.bbb

我朋友遇到的是把系统时间改成1966年的,我用的是这个方法解决的……
1.把系统时间改回正常值,在运行框里输入 gpedit.msc 。
2.依次在计算机配置,Windows 设置 ,安全设置,本地策略的“用户权利指派”里把“更改系统时间”的所有用户的删掉 。
3.把卡巴升级到最新病毒库。
4.把普通、系统隐藏属性去掉,对着C:\Program Files\Internet Explorer文件夹杀毒。如果没杀出毒来,对着C盘杀毒。
然后根据卡巴的提示操作。

补充,刚才搜了这个木马的相关资料。给你参考一下吧。

Trojan / Agent.bbb“代理木马”变种bbb是一个盗取用户机密信息的木马程序。“代理木马”变种bbb运行后,自我
复制到系统目录下,文件名随机生成。修改注册表,实现开机自启。从指定站点下载其它木马,侦听黑客指令,盗取用户机密信息。
搜了点资料最后将其搞定,以下是我结合各种资料并试验成功的办法(自认为比较简单)

1、下载一个叫unlocker的工具,它有解锁功能,可以知道你要删除的文件被哪一些程序占用了该目录或文件,并将其解锁,然后就可以正常删掉了!
地址:http://www.skycn.com/soft/22964.html

2、在杀毒软件提示你被感染病毒的文件目录下找到对应的文件,点击鼠标右键,选择Unlocker解锁,会弹出一个框告诉你当前是哪些程序在使用该文件,点击“全部解锁”即可;

3、确定所有被感染的文件都解锁后,运行杀毒软件杀毒,一切OK!
保证不会再被病毒欺负!!!!!

尊敬的金山网络用户,你好:

开机按F8进入安全模式,到金山官网www.ijinshan.com下载木马专杀进行扫描。