AUTO查杀
今天在帮客户维护时发现一个很厉害的病毒,他的特征是开机重启后使系统时间修改到2005年1月18日,使得杀毒软件不能激活.无法显示出隐藏文件.它还修改了BIOS的时间.
使用360 kav 卡卡 安全模式 都无法清楚,最后使用手动杀毒总算搞定了.
介绍一下我用的方法,希望大家有更好的都发表下.
首先在启动项中关闭可疑的,重起后发现又几个又自动启动,找到它所在的位置删除.发现它自己建立一个服务,删除这些东西后在重起发现时间在次被修改.使用工具查看隐藏文件,发现没个盘下都有autorun.inf这个文件架注意是文件架.在命令行下使用rmdir/s autorun.inf删除.后重起系统OK.不过搞一天呀.