投票
标题:超强病毒倒转时光20年来狙击卡巴斯基
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2007-4-20 17:33 资料 短消息  加为好友 
超强病毒倒转时光20年来狙击卡巴斯基

出处:pcworld

  前阵子笔者发现卡巴斯基总是提示“授权文件激活日期错误”,平均5~10分钟发作一次。大家来看一下症状图:



图1

  与此同时,系统时间飞速倒转20年,变成1987年的同月同日。卡巴斯基立刻提示“授权文件激活日期错误”,卡巴斯基停止工作。大约几秒钟后,又回到现实,系统时间便恢复正常,然后卡巴斯基随之启动。



图2

  起初笔者怀疑是主板上的纽扣电池没电了,所以将其换之,但还是不见解决。由此,笔者疑虑重重,估计是中招了!病毒是通过更改系统时间,使得计算机处于卡巴斯基的授权使用时间之外,从而达到停止卡巴斯基工作的目的。这样病毒,木马就会进出自如了。即使想同步Internet时间也不能成功。



图3

  到网上搜索半天,仅仅是找到了些同病相怜的朋友,而没有找到解决的方法。并到了卡巴斯基的网站和国内几个知名的病毒防护软件网站,并没有找到专杀工具,并下载了一些木马查杀软件和恶意软件查杀工具,都没有成功查杀,于是只能转到论坛进行求助。

  几天后,在kafan论坛得到了帮助。我来介绍其中一种较简单地解决的方法。其达到目的的方式就是让任何人没有权限更改这台计算机的系统时间。

  第一步:打开组策略

  打开“开始菜单”中的“运行”程序,在其中输入“gpedit.msc”单击确定,进入组策略。



图4

  第二步:在组策略中删除所有具有可以更改系统时间的用户名。

  进入组策略后,在左侧的树形菜单中逐级依次进入“计算机配置、windows设置、安全设置、本地策略、用户权利指派”,然后再右边窗口中找到“更改系统时间”,双击后会弹出“系统时间选项 属性”对话框,在对话框中所罗列的所有用户名全部删除。



图5

  如我电脑中的Adminstrators和Power Users,应全部被删除。



图6

  第三步:全部删除后,单击确定并重新启动计算机就OK了!

  这些都做完之后,如果还担心我们这种方法是否成功。我们可以在任务栏中双击时间,或者在控制面板中选择“时间或日期”,或在DOS中试图修改时间,但是都会被告知没有权限修改时间。从而能得出我们所做的努力是成功的。

  其实这种方法也不是真正意义上的查杀,而仅仅是一种应付的对策。目前似乎卡巴斯基对此病毒还不能查杀,因此卡巴斯基的用户除了定期升级病毒库之外,还要注意我们的系统时间。因为卡巴斯基的授权文件是以时间来做限定的。希望网友们不要同我一样中招,不然在卡巴斯基停止工作的间隔,就会被病毒感染,然而爆发时间和形式却是未知。

 顶部
shoot (我是喷子)
执法众
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8
我是CJ的CN


灌水之王  
UID 6743
精华 1
积分 33094
帖子 2909
狼毛 336513 根
阅读权限 100
注册 2005-8-24
来自 蜀
状态 离线
发表于 2007-4-20 18:28 资料 短消息  加为好友 QQ
只有卡巴用户才出现过?对其他的会不会有影响?






 顶部
inf
欢喜的慈雨
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5



UID 11285
精华 1
积分 1759
帖子 1239
狼毛 87 根
阅读权限 40
注册 2006-1-19
状态 离线
发表于 2007-4-21 09:15 资料 短消息  加为好友 
貌似360出了个东西是保护系统时间的,专门对付这类改系统时间以使杀毒软件授权过期的病毒。

 顶部
fdcnvb
传说中的存在
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8


UID 13204
精华 1
积分 62621
帖子 3819
狼毛 552 根
阅读权限 100
注册 2006-3-12
来自 北方
状态 离线
发表于 2007-4-21 10:56 资料 短消息  加为好友 
这东西还真是少见
不过日期有错的话卡巴确实是不工作的,有一次我没上主板电池。。。

 顶部
 



当前时区 GMT+8, 现在时间是 2024-11-24 05:33
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.009284 second(s), 8 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP