|
对于这个病毒,我想可能是它的作者是1987年出生的,所以把系统时间改为这个.
这个病毒没有直接结束杀软(如卡巴)的进程,而是通过修改系统时间使他们自身产生服务时间的冲突而无法正常工作,是个非常新颖的思路.
这种方法比较简单,就是让任何人都没有权限更改系统时间。
第一步:打开组策略
打开“开始菜单”中的“运行”程序,在其中输入“gpedit.msc”单击确定,进入组策略。
第二步:在组策略中删除所有具有可以更改系统时间的用户名。
进入组策略后,在左侧的树形菜单中逐级依次进入“计算机配置、windows设置、安全设置、本地策略、用户权利指派”,然后再右边窗口中找到“更改系统时间”,双击后会弹出“系统时间选项 属性”对话框,在对话框中所罗列的所有用户名全部删除。
这里有Adminstrators和Power Users两个用户,应全部删除。
第三步:全部删除后,单击确定并重新启动计算机
这些都做完之后,如果还担心我们这种方法是否成功。我们可以在任务栏中双击时间,或者在控制面板中选择“时间或日期”,或在DOS中试图修改时间,但是都会被告知没有权限修改时间。从而能得出我们所做的努力是成功的。
其实这种方法也不是真正意义上的查杀,而仅仅是一种应付的对策。目前似乎卡巴斯基对此病毒还不能查杀,因此卡巴斯基的用户除了定期升级病毒库之外,还要注意我们的系统时间。因为卡巴斯基的授权文件是以时间来做限定的。希望网友们不要同我一样中招,不然在卡巴斯基停止工作的间隔,就会被病毒感染,然而爆发时间和形式却是未知。对于这个病毒,我想可能是它的作者是1987年出生的,所以把系统时间改为这个.
这个病毒没有直接结束杀软(如卡巴)的进程,而是通过修改系统时间使他们自身产生服务时间的冲突而无法正常工作,是个非常新颖的思路. |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|