系统时间改,卡巴失效

作者&投稿:丁夜 (若有异议请与网页底部的电邮联系)
改系统时间可以让卡巴失效还能让什么杀软失效?谢谢~

卡巴知道有这个BUG啊,也解决了这个BUG啊,现在卡巴开着的时候是不允许任意修改系统时间的啊。不要把杀软和防火墙比,不一样的。卡巴是在保护自己的产权。何况改系统时间能让任何杀软失效,还可以让整个操作系统失效,开机后停在“欢迎使用”画面,无法进入桌面,只有鼠标可以动,让人误以为是死机。

强大的卡巴,会在修改系统时间的病毒面前败下阵来。真可谓“智者千虑,必有一失”。在网上查了下,找到一个防止木马病毒修改系统时间的方法,在此与大家共享。
1,在“开始菜单”——“运行”(也可以用快捷键:win+r)里输入gpedit.msc,打开组策略,依然选择“计算机配置——windows设置”——安全设置——本地策略——用户权利指派——更改系统时间”(右边),然后双击(或者是右键单击,选择“属性”)打开“更新系统时间配置”属性对话框,把里面所有权限用户名全部删除,然后点击确定,重启计算机
2,下面我们来看看重启计算机以后,手动验证一下刚刚的设置是否生效:
A,在任务栏右下角双击时间和在控制面板里双击“时间和日期”选项系统都会弹出一个提示框:“你没有适当的特级权,所以无法更改系统时间”。
B,在命令提示符下去试试,在运行里输入cmd,打开命令提示符,输入date命令显示当前日期后,再输入新的时间:1980-2-3,然后回车,提示:“客户端没有所需权限”,也就是说,无法更改了
3,好了,到这里系统设置完成,接下来运行病毒,看,卡巴不会失效,为了确定一下情况,重启一下计算机,结果还是一样,卡巴照常运行监控。
这种方法可以防止任何修改系统日期和时间从而使卡巴监控失效的行为,也同时可以防止菜黑入侵通过修改时间来失卡巴失效!

清除修改系统时间的病毒
把以下代码保存为 XX.bat 运行即可,非常容易!

@echo off
COLOR 9F
TITLE 『U盘病毒专杀』工具制作:王辉祥 QQ:412212287
echo.
echo U盘病毒专杀 → 工具制作:王辉祥 QQ:412212287
echo 你可以登陆:www.ourhg.cn下载本杀毒工具的最新版本
echo.
echo 开始扫描。。。
pause
@rem //初始化系统目录,感染病毒数目,病毒文件库
set sm=0
set d=C D E F G H I J K L M N O P Q R S T U V W X Y Z
set f=autorun.inf autorun.exe autorun.vbs autorun.ini autorun.bat autorun.bin autorun.txt autorun.reg autorun.wsh autorun.pif u.exe u.bat u.vbs u.vbe *.sk sxs.exe rising.exe rose.exe pagefile.pif rundl132.exe rundl132.dll ravmone.exe ravmon.exe msvcr71.dl wincfgs.exe KB20060111.exe BootIO.exe oso.exe boot.exe sxs.exe moyu.exe wanmei.exe msccrt.exe winform.exe wsttrs.exe svohost.exe cmdbcs.exe msccrt.dll autoreg.exe autoupdate.exe avgamsvr.exe nslookupi.exe mailmon.exe tel.xls.exe kernel32.sys mfc48.dll java.dll system.exe sys.exe sexie.exe host.exe copy.exe toy.exe wincfgs.exe nslookupi.exe RECYCLER.exe upxdnd.exe adober.exe cn911.exe ghost.pif svohost32.exe spoclsv.exe sppoolsv.exe GameSetup.exe logo_1.exe logo1_.exe sy1.exe sy2.exe kill.exe sss.exe sxs2.exe sws.exe shsocvw.dll winlogin.exe wincfgs.exe trojan.bat autorun.b command.exe s.vbe svchsot.exe service.exe svch0st.exe exp1orer.exe expl0rer.exe virus.exe mwtkwro.exe elmiysj.exe ddtshtk.exe meex.com msimms32.exe upxdnd.exe mppds.exe ohheopr.exe fishpe.sys setuprs1.pif bsr.exe sal.xls.exe Worm.Delf.cv servtie.exe
echo.
for %%e in (%f%) do if exist %systemroot%\%%e set /a sm=sm+1 && echo 发现可疑文件:%systemroot%\%%e
for %%e in (%f%) do if exist %systemroot%\system32\%%e set /a sm=sm+1 && echo 发现可疑文件:%systemroot%\system32\%%e
for /D %%n in (%d%) do for /D %%e in (%f%) do if exist %%n:\%%e set /a sm=sm+1 && echo 发现可疑文件:%%n:\%%e
for /D %%n in (%d%) do for /D %%e in (%f%) do if exist %%n:\RECYCLER\%%e set /a sm=sm+1 && echo 发现可疑文件:%%n:\RECYCLER\%%e
for /D %%n in (%d%) do for /D %%e in (%f%) do if exist %%n:\RECYCLER\RECYCLER\%%e set /a sm=sm+1 && echo 发现可疑文件:%%n:\RECYCLER\RECYCLER\%%e
if /i %sm%==0 goto nofound
echo.
echo 扫描完成,发现%sm%个可疑文件,现在让我来干掉他们?
echo.
pause
cls && echo.
echo 正在结束可疑进程,桌面窗口暂时关闭,杀完后自动恢复,请等待!。。。
@taskkill /f /im explorer.exe
@for %%e in (%f%) do taskkill /f /im %%e >nul 2>nul
cls && echo.
echo 删除病毒开始。。。
for %%e in (%f%) do if exist %systemroot%\%%e attrib -r -a -s -h %systemroot%\%%e && del /f %systemroot%\%%e && echo 可疑文件:%systemroot%\%%e已清除!
for %%e in (%f%) do if exist %systemroot%\system32\%%e attrib -r -a -s -h %systemroot%\system32\%%e && del /f %systemroot%\system32\%%e && echo 可疑文件:%systemroot%\system32\%%e已清除!
for /D %%n in (%d%) do for /D %%e in (%f%) do if exist %%n:\%%e attrib -r -a -s -h %%n:\%%e && del /f %%n:\%%e && echo 可疑文件:%%n:\%%e已清除!
for /D %%n in (%d%) do for /D %%e in (%f%) do if exist %%n:\RECYCLER\%%e attrib -r -a -s -h %%n:\RECYCLER\%%e && del /f %%n:\RECYCLER\%%e && echo 可疑文件:%%n:\RECYCLER\%%e已清除!
for /D %%n in (%d%) do for /D %%e in (%f%) do if exist %%n:\RECYCLER\RECYCLER\%%e attrib -r -a -s -h %%n:\RECYCLER\RECYCLER\%%e && del /f %%n:\RECYCLER\RECYCLER\%%e && echo 可疑文件:%%n:\RECYCLER\RECYCLER\%%e已清除!
cls && echo.
echo 清理网上时产生的垃圾文件。。。
del /f /s /q "%userprofile%\recent\*.*"
del /f /s /q "%userprofile%\Local Settings\Tempor~1\*.*"
del /f /s /q "%userprofile%\Local Settings\Temp\*.*"
cls && echo.
echo 现在准备解决无法打开“显示所有文件和文件夹”选项和双击盘符在新窗口打开等的问题。。。
@reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v checkedValue /f
@reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v checkedValue /t REG_DWORD /d 00000001
@reg delete HKCR\Drive\shell /ve /f
@reg add HKCR\Drive\shell /ve /t REG_SZ /d none
echo.
echo 如果本程序出现“错误: 系统找不到指定的注册表项或值”表示此病毒开机启动项已删除
echo 或是出现了新变种,请在“系统配置实用程序”自行去除!
echo.
echo 开始修复注册表中的启动项。。。
@for %%e in (%f%) do @reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v %%e /f >nul 2>nul
start %systemroot%\explorer.exe
goto finished
:nofound
echo.
echo 报告老大,没有发现病毒!Exit?
pause
exit
:finished
cls && echo.
echo 恭喜,所有病毒已经清除完毕,请重新启动你的计算机!Exit?
pause
exit

这是卡巴的一个BUG,正在等待解决呢,没看到网上有人说千万不要试吗?你可以去360论坛看看,里面有这个的具体说法,现在你改回来也没用了,试试重装吧,希望你不要是以前360申请的KEY,否则你就有点损失了,不过有还原就好!

开机的时按DEL,进CMOS把时间改回来卡吧就可以用了!


重启后时间被修改,卡巴不能用,安全模式下杀毒N多木马
中了AV终结者,主要症状:安全软件打不开,安全模式进不去等。这病毒在全盘都有,你在一个盘杀掉,它又会复制的其他盘吓,一般很难杀,用AV终结者专杀能杀掉,但不一定能杀干净,最好的办法是全盘格式化,然后重装系统!我中了后就用AV专杀搞定了,但我朋友就没那么好运了,直接全盘格式了!

系统时间出错,急~~~
是你的电脑中毒了,一,这是一个通过更改系统时间是卡巴失效的病毒 二,在奇虎360的官网可以下载此丙丁程序 三,一般的都可以解决 四,这是地址www.360safe.com,你试下杀杀病毒吧,杀毒还不行只能重装系统了。wτǚx}e┲饯z┈ㄑe┲饯ajǖcsk主要看你电脑的配置,系统WIN7挺好用的,但是电脑配...

每次开机后,系统的时间都被改成1980年1月1日9:01,这是什么原因?
这个明显是中了木马病毒!我的电脑也经常发生这种事情。你开机的时候注意一下,有没有出现一些奇怪的东西,我时间被修改的时候,开机都回出现一个ANERICAN的病毒图标,多装几个杀毒软件,一个卡巴斯基不够,建议你在装一个瑞星的杀毒软件。杀毒染件也要选正规的,不然很可能杀读不成反中毒!

系统自动更改年份 日期和时间都不变
开机---按F8键---进入安全模式下去启动杀毒软件杀毒。2、 下载360安全卫士“时间保护器”使用。然后再杀毒。为了解决该问题,360安全卫士开发了360TimeProtect工具 可以保护系统时间不被恶意软件篡改!下载360TimeProtect时间保护器!解决时间被改卡巴失效问题(20071012更新)http:\/\/bbs.360safe.com\/viewthrea...

卡巴斯基老提示授权许可时间错误,然后自动关闭,发现系统时间改成1987...
卡巴的用户,系统时间全部改为1987-10-18 样本动作 判断用户机子是否装卡巴(KIS\/KAV)如果安装 释放 GoKaba.bat 文件内容 CODE:echo off set date=%date date 1987-10-18 ping -n 45 localhost > nul date %date del %0 [Copy to clipboard]=>将系统时间调整为1987-10-18 卡巴的监控立刻失...

系统时间就会被改成1981年,用杀毒软件杀毒也不行,请问这是怎么回事啊...
1.主板电池没电也会出现时间的更改,解决办法:更换主板电池 2.中毒了!修改系统时间病毒专杀工具 最近修改系统时间使反病毒软件失效的病毒猖狂,几乎是对付卡巴的杀手!现分享修改系统时间病毒专杀工具!专杀工具下载:http:\/\/www.gpmz.net\/bbs\/viewthread.php?tid=585&extra=page%3D1 ...

电脑系统时间变为2000年1月1日,怎么办?
有两种可能:1、病毒修改系统时间让杀毒软件失效,你杀不出毒来可能是你的杀毒软件不行,换卡巴试试;2、主板电池没电了,每次关机本该bios芯片保存的信息都恢复出厂值,比如你的启动项顺序等bios设置都会变回出厂设置,买块电池换上就好了,在主板上跟纽扣大小的银芯电池,拆下来比着买吧有厚薄之分...

卡巴斯基激活后系统日期总被改掉怎么回事?
这个不是CMOS电池的问题,主要是中病毒了,这个是最近才出现的一个病毒(具体什么时间出来的我不清楚,只是最进才发现的这个病毒。)专门更改系统时间的,你只要把这个时间改回来就可以了!

我的系统时间一开机就变为2005年,改完了一关机还被还原
如果你的主板出厂日期是2005年的话,那你的主板电池没电了,很容易的,到商店买个电池,把机箱打开,换上就是的

电脑上的时间
3,好了,到这里系统设置完成,接下来运行病毒,看,卡巴不会失效,为了确定一下情况,重启一下计算机,结果还是一样,卡巴照常运行监控。这种方法可以防止任何修改系统日期和时间从而使卡巴监控失效的行为,也同时可以防止菜黑入侵通过修改时间来失卡巴失效!如果以后需要修改系统时间可以在BIOS里更改或者在安...

聂拉木县19869327873: 电脑时间莫名其妙的更改,卡巴自动过期 -
褚食瑞先: 你中的是灰鸽子 攻击者用修改系统时间来达到让卡巴失效的目的 从而方便他向你的电脑里传送一些可能会被卡巴查杀的软件 至于他的目的是什么,就不好说了,理由太多了 总结两个字,就是"利益"

聂拉木县19869327873: 系统时间被改,卡巴没有作用.应该怎么做!急!!!!?
褚食瑞先: 下面是我找到的:1.重启进去安全模式 2.使用Autoruns(下载地址:http://www.sysinternals.com/Files/Autoruns.zip)打开Autoruns->点击Sevices->Sevices下的Description为八位字母数字的就为该病毒3.记住路径 和 文件名4.继续用Autoruns ...

聂拉木县19869327873: 卡巴不可以用了!一开机自动修改我的系统时间! -
褚食瑞先: 你可以去试试这个工具哈:360TimeProtect时间保护工具!解决时间被改卡巴失效问题(第三版) http://bbs.360safe.com/viewthread.php?tid=155685&extra=page%3D1

聂拉木县19869327873: 电脑系统日期被改 卡巴不能用怎么回事啊 -
褚食瑞先: 可以安装360时间保护器

聂拉木县19869327873: 为什么一改动日期,卡巴就不能用了?
褚食瑞先: 上次,中了一次,结果变成了2002年,一开机,进入桌面的时候,卡巴的图标变成了灰色,打开时间调回来就好了,卡巴是查处有木马,但是杀不了,捆绑了注册表里面的几项,启动项(进入安全模式照样是2002年),手动删除了注册表的几项,和钩掉启动项里面捆绑的项目,然后在system32里面,删除那个EXE才没事·~~~~结果弄了我一晚,重装系统都没有那么麻烦[:08:]

聂拉木县19869327873: SOS:电脑系统时间总被更改,卡巴杀毒无效
褚食瑞先: 你检查下你那主机的主板上的电池是不是没有电了,换个新的电池试下,

聂拉木县19869327873: 求助高手)系统时间被改后,卡巴无法启动
褚食瑞先: 卡巴无法启动可能是因为在注册表被映像劫持了键值为HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

聂拉木县19869327873: 系统时间被改到2080年,卡巴斯基不能用了,请问是什么病毒啊?如何杀毒啊?谢谢!! -
褚食瑞先: 有许多毒都是这样,具体还有什么情况?你要么就直接重新格盘.你可以下载360时间保护看看,或许能帮你.

聂拉木县19869327873: 为什么我电脑的日期从2010年突然被改到2050年,卡巴过期了怎么修复?
褚食瑞先: 再把时间改回来,卡巴斯基就恢复了. 可能有病毒潜入你的系统,修改了时间,好让你的杀毒软件不工作,这样避过杀软的监测.你把时间改过来扫描下病毒就行了

聂拉木县19869327873: 我的电脑每次开机都要重新设定时间,用卡巴斯基都用不了,要怎么办啊?
褚食瑞先: 你是不是到电脑公司进行了维修? 更换一个电池...把BIOS的跳线跳回到1位上(这样BIOS更改后才能保存).

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网