查看: 29606|回复: 146
收起左侧

如果你的系统时间被木马改了,认命吧!

[复制链接]
timeinwind
发表于 2007-5-12 22:45:48 | 显示全部楼层 |阅读模式
我的卡巴在瞬间就被ASN.2搞得软了

系统时间被恢复到2005.5.X,卡巴就这样罢工

当然,卡巴只是之前报了发现XX木马,360也发现了

全盘杀毒,然后修改时间,REBOOT,启动,速度明显变慢,刚出现任务栏的时候系统时间正确,等卡巴要启动时,时间倒流回2005.5.X,哈哈哈

在BIOS下修改时间,直接进安全模式,然后,启动卡巴,无反应,在进程中发现有KAV,但是,就是不启动,重复进入安全模式,同样,真TMD,我花了168大洋,买了P啊!

再次正常进入,系统时间仍然自动回复到2005年,修改时间,全面杀毒,没任何病毒

用360,没有恶意软件

组策略中已把修改系统时间的用户/组的权限全部去掉(这才发现某些大瞎这招简直是自讨其辱),不光重起后时间仍然被修改,而且自己没法改时间,只能裸奔   自己再次修改权限........

上网查找,所谓的专杀都用了个遍,没一个有用的

用360safe开发的360TimeProtect保护后,重新启动无效,又变回2005年。

哈哈哈,我重装了

重装之后,我开始打补丁了,以后就是由公家报销,我也不花168买卡巴勒

有NB病毒重装就是王道,中了NB病毒应该感到荣幸,我同学因为可奈的熊猫一天重装6遍说什么来

哈哈哈

什么狗屁专杀,也就是搞个垃圾什么鸽子木马

ASN.2我稀饭你
天涯天涯
发表于 2007-5-12 23:00:03 | 显示全部楼层
[:27:]

评分

参与人数 1经验 -1 收起 理由
lwb_1211 -1 纯表情回复,警告!

查看全部评分

笑笑浆糊
发表于 2007-5-12 23:04:36 | 显示全部楼层
ASN.2?这么厉害?目前还没遇到过呢
timeinwind
 楼主| 发表于 2007-5-12 23:05:31 | 显示全部楼层
偶得第一铁
qiandong84
头像被屏蔽
发表于 2007-5-12 23:08:21 | 显示全部楼层
呵呵~~~~~~~~~~
不错啊,不行就重装,不能重装,就去买个硬盘,买个硬盘不行,呵呵,我换台机子不就行了
papaya
发表于 2007-5-12 23:08:46 | 显示全部楼层
那么可怕?...不如麻烦一下你上传那病毒上来让我们学习学习怎么样?
timeinwind
 楼主| 发表于 2007-5-12 23:08:53 | 显示全部楼层
5楼的,我想扔砖

我上传,哈哈,我都不知道他什么样子,卡巴都没报出来什么病毒,都挂了,后来看病毒效果的时候,跟那个一样的状况,估计就是,要么是变种

[ 本帖最后由 timeinwind 于 2007-5-12 23:10 编辑 ]
qiqi00612
发表于 2007-5-12 23:09:10 | 显示全部楼层
LZ发个样本上来看看,让我们来分析分析一下吧! 还有会不会是电池没电了? 是的话,那软件再LIU也没什么用啊!?
timeinwind
 楼主| 发表于 2007-5-12 23:13:31 | 显示全部楼层
原帖由 qiqi00612 于 2007-5-12 23:09 发表
LZ发个样本上来看看,让我们来分析分析一下吧! 还有会不会是电池没电了? 是的话,那软件再LIU也没什么用啊!?



开什么国际玩笑,电池没电?进入系统的时候时间是对的,只要卡巴启动,时间就改!!

启动项找不到,手工改注册表也没用,C盘根目录多了个文件,SYS32多了个文件,都删掉了

别的东西你还能让我改什么?

我以前都没遇见这么牛比的东西,光改我时间,木马倒是不怕
CHIHHHEN99
发表于 2007-5-12 23:15:56 | 显示全部楼层
请上传样本,实在是很想看看这个病毒是什么样子的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-19 06:22 , Processed in 0.135493 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表