病毒特征:
这种病毒属于复合类型病毒,具有病毒和木马的多重特性。系统感染该病毒后,会出现系统时间被修改的情况,同时该病毒会自动下载很多其他木马和流氓软件,并且修改用户HOSTS文件,导致网络域名解析出现问题使用户的防毒软件无法正常升级。
病毒会在%System32%文件夹下随机生成三组文件名由7-8位数字或字母组合的EXE文件和DLL文件,如:09594627.exe、09594627.dll;4329a1c7.exe、4329a1c7.dll等。在系统临时文件夹中也有病毒的TMP文件。这些文件会加载进入系统驱动进程,建立起系统服务。同时该病毒DLL文件会关联Explorer进程,直接删除不了。
病毒还会在其他盘符下生成rising.exe、msdos.exe、autorun.inf等文件。
###################################################################################
零度电脑知识网是电脑基础知识学习的专业网站,为电脑初学者提供入门电脑基础知识,如果你想了解更多与“会修改系统时间的病毒如何处理”相关问题,请关注病毒安全版块中的更多文章!电脑知识论坛更是为电脑初学者提供了点对点的服务,只要你对电脑方面的知识有疑问,你只需提交问题,我们会为你提供最佳的解决方案。零度正在起步,需要你们的支持和鼓励!电脑基础知识学习QQ群:81158926 欢迎电脑爱好者加入,一起讨论电脑技术方面的问题!在线大头贴拍照网是个集乐趣与简洁操作于一身的娱乐平台,如果你有电脑摄像头或相片,就可以合成大头贴,鼠标点右键图片另存为还可以保存在你的电脑,如果在相片上留下QQ号码,说不定会有意外的收获哦!
###################################################################################
处理方法:
1、 关闭系统还原。
2、 重启电脑进入安全模式。
开启系统隐藏文件查看功能,如果出现查看功能无法开启的情况,请将ckeckedvalue的值由0改为1即可。
注册表修改路径:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001。
3、 打开系统服务,禁止三项病毒服务进程。这三项服务进程名和病毒文件名一样,注释也是文件名。利用第三方工具,如:procexp.exe将相关病毒进程终止。(这个MSRUNDLL.EXE也结束掉)
4、 进入注册表仔细搜索病毒项,将三项病毒注册表信息全部删干净。对于提示删除不了的项目,可以右击改项,选取“权限”,将“everyone”权限设为“完全控制”,然后删除。
5、 将%System32%文件夹下的病毒文件删除。注意:DLL文件如果直接删除不了的话请借助“冰刃”来删。将其他盘符下的病毒文件删除。
6、 重起电脑,用防毒软件全面扫描。
病毒安全版块中有更多和“会修改系统时间的病毒如何处理”相关的文章,零度电脑知识网对于这方面的介绍文章还是比较多的,如果你认为这篇文章有错误的地方,或者是你有独特的见解,欢迎你到电脑知识论坛发表意见与建议。如果你喜欢学习电脑知识,请记住本站唯一域名www.needc.com