我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 病毒:系统日期自动更改到1966年 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

sonic0568



性别: 帅哥 状态: 该用户目前不在线
头衔: Space Cowboy
等级: 荣誉会员
发贴: 3756
威望: 4
浮云: 417
在线等级:
注册时间: 2005-10-31
最后登陆: 2010-03-12

5come5帮你背单词 [ thrill /θril/ n. 一阵激动(恐惧),使人激动或毛骨悚然之物;v. 激动,(使)毛骨悚然 ]


病毒:系统日期自动更改到1966年

由于系统时间被更改,导致杀毒软件,WORD等很多软件受影响,痛苦万分,最近毕业设计紧张,望哪位兄弟来帮忙解决一下..在下谢过了


看过诸多帖子后,发现中这个毒的还是很多的,希望能够解决一下;并且打印论文的同学去学校打印的时候,注意U盘拿回来后,不要直接双击打开,应该右键打开,把东西复制出来,格式化一下再用哈,这个病毒太J8烦了


附注一下,进程里面romdrivers.bak是这个病毒的,不知道还有哪些进程和它相关
顶端 Posted: 2007-06-15 12:47 | [楼 主]
sonic0568



性别: 帅哥 状态: 该用户目前不在线
头衔: Space Cowboy
等级: 荣誉会员
发贴: 3756
威望: 4
浮云: 417
在线等级:
注册时间: 2005-10-31
最后登陆: 2010-03-12

5come5帮你背单词 [ popular /'popjulə/ a. 大众喜爱的,喜闻乐见的,大众化的,普及的 ]


Quote:
引用第1楼爆米花于2007-06-15 12:49发表的:
直接把时间改过来,然后杀毒



任何病毒软件均被屏蔽了,这个病毒AUTO,打开可以,资源管理器也可以
顶端 Posted: 2007-06-15 12:53 | [1 楼]
sonic0568



性别: 帅哥 状态: 该用户目前不在线
头衔: Space Cowboy
等级: 荣誉会员
发贴: 3756
威望: 4
浮云: 417
在线等级:
注册时间: 2005-10-31
最后登陆: 2010-03-12

5come5帮你背单词 [ admire /əd'maiə/ vt. 羡慕,赞美,钦佩 ]


Quote:
引用第4楼爆米花于2007-06-15 12:56发表的:

时间改过来也不行么?难道中了av终结者?



不是AV终结者吧,网上看了些资料,这病毒还没名字样,...更别说专杀了,最近流行起来的
顶端 Posted: 2007-06-15 12:57 | [2 楼]
sonic0568



性别: 帅哥 状态: 该用户目前不在线
头衔: Space Cowboy
等级: 荣誉会员
发贴: 3756
威望: 4
浮云: 417
在线等级:
注册时间: 2005-10-31
最后登陆: 2010-03-12

5come5帮你背单词 [ weekly /'wi:kli/ a. 每周的,每周一次的;ad. 一周一次地;n. 周报,周刊 ]


老子恨死学校打印论文的机器了,被插了无数次,简直是交叉感染,早有预算,但是没想到中个这J8病毒
顶端 Posted: 2007-06-15 12:58 | [3 楼]
sonic0568



性别: 帅哥 状态: 该用户目前不在线
头衔: Space Cowboy
等级: 荣誉会员
发贴: 3756
威望: 4
浮云: 417
在线等级:
注册时间: 2005-10-31
最后登陆: 2010-03-12

5come5帮你背单词 [ fish /fi/ n. 鱼;v. 钓鱼,捕鱼 ]


Quote:
引用第8楼小老鼠于2007-06-15 13:00发表的:
http://192.168.2.8/bbs/read.php?tid=470984&keyword=

貌似不是这个病毒,虽然都屏蔽了病毒软件,但是方法似乎不一样,并且1966这个病毒还影响了WORD之类的软件
顶端 Posted: 2007-06-15 13:07 | [4 楼]
sonic0568



性别: 帅哥 状态: 该用户目前不在线
头衔: Space Cowboy
等级: 荣誉会员
发贴: 3756
威望: 4
浮云: 417
在线等级:
注册时间: 2005-10-31
最后登陆: 2010-03-12

5come5帮你背单词 [ answer /'a:nsə/ v. 回答,答复;n. 回答,答复 ]


Quote:
引用第13楼wyxq于2007-06-16 01:18发表的:
按我的做
先装卡巴
然后重启
然后改时间,更新
重启
.......



我以前装了卡巴的,但是现在根本不能卸载卡巴(系统进程AVP仍然存在,但是用户进程AVP不存在,也就是说不能打开卡巴).安装的时候更别说了,AN ERROR OCCURS...继续郁闷
顶端 Posted: 2007-06-16 15:34 | [5 楼]
sonic0568



性别: 帅哥 状态: 该用户目前不在线
头衔: Space Cowboy
等级: 荣誉会员
发贴: 3756
威望: 4
浮云: 417
在线等级:
注册时间: 2005-10-31
最后登陆: 2010-03-12

5come5帮你背单词 [ chin /tin/ n. 下巴,颏 ]


我搞定了,进入安全模式,把用户文件夹下的/LOCAL SETTINGS/TEMP下所有文件删除,然后把/PROGRAM FILES/INTERNET EXPLORER文件夹下的ROMDRIVERS.DLL和ROMDRIVERS.BAK文件删除,然后重新启动机器,检查下系统日期正常否,再次进入/PROGRAM FILES/INTERNET EXPLORER看看有没有生成新的可疑文件,如果发现有.BAK和.DLL文件的日期是未来的(比如2093年),直接删除就是,然后用内网的卡巴6.0专gate删除的玩意儿,把卡巴在安全模式下卸载,进入普通模式重新安装就行了
顶端 Posted: 2007-06-16 17:30 | [6 楼]
sonic0568



性别: 帅哥 状态: 该用户目前不在线
头衔: Space Cowboy
等级: 荣誉会员
发贴: 3756
威望: 4
浮云: 417
在线等级:
注册时间: 2005-10-31
最后登陆: 2010-03-12

5come5帮你背单词 [ trait /treit/ n. 特征,特点,特性 ]


顺便用MSCONFIG把TEMP文件夹下删除过的那些东西勾掉,然后在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg把那些不要的DEL就行了
顶端 Posted: 2007-06-16 17:42 | [7 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.011062(s) query 6, Time now is:11-25 20:39, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号