崔衍渠老师请进!分析sreng日志!

来源:百度知道 编辑:UC知道 时间:2024/07/07 04:05:04
崔老师您好,我的电脑每次开机,时间里面的年份都会自动回到2005年,后面的月和日是正常的当前时间,这似乎是一个病毒,看似有意打乱杀毒软件的有效期,而且之前中过木马群,虽然当时杀了,但现在仍旧有残留,总是会跳出病毒警告,我把sreng日志发到如下地址了,请您务必给我一个答复!不胜感激!
http://hi.baidu.com/linuochery_1015/blog

是2007年5月15日发的那两篇,谢谢!!

切记:具体问题具体分析。如下是根据你的日志的分析结果

1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。

2.用强制删除工具XDelBox(文件删除终结者)删除下面列出的文件。
下载地址: http://post.baidu.com/f?kz=158203765
【删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入。导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作,删除完成后会自动重启进入你安装的操作系统。操作前注意保存电脑中正在打开的文档。有关XDelBox的详细说明请看xdelbox1.2目录下help.chm。】
【友情提醒1:有找不到提示的,请一个文件一个文件的输入“文件路径”中,不存在的忽略即可】
【友情提醒2:重要! 不管您以前有无下载过XDELBOX,请按我的链接下载最新的1.2版!以防系统崩溃。】
【友情提醒3:单个文件导入的时候可以考虑勾选“抑制文件再生”(删除文件后生成一个同名的文件夹)相当于一定程度的免疫】
C:\WINDOWS\system32\D6BC63F.EXE
C:\WINDOWS\lsass.exe
C:\WINDOWS\system32\drivers\adiibcic.sys
C:\WINDOWS\system32\drivers\ivgbv.sys

3.