前陣子發(fā)現(xiàn)卡巴斯基總是提示“授權(quán)文件激活日期錯(cuò)誤”,平均5~10分鐘發(fā)作一次。與此同時(shí),系統(tǒng)時(shí)間飛速倒轉(zhuǎn)20年,變成1987年的同月同日??ò退够⒖烫崾?#8220;授權(quán)文件激活日期錯(cuò)誤”,卡巴斯基停止工作。大約幾秒鐘后,又回到現(xiàn)實(shí),系統(tǒng)時(shí)間便恢復(fù)正常,然后卡巴斯基隨之啟動(dòng)?
前陣子筆者發(fā)現(xiàn)卡巴斯基總是提示“授權(quán)文件激活日期錯(cuò)誤”,平均5~10分鐘發(fā)作一次。大家來看一下癥狀圖:
與此同時(shí),系統(tǒng)時(shí)間飛速倒轉(zhuǎn)20年,變成1987年的同月同日。卡巴斯基立刻提示“授權(quán)文件激活日期錯(cuò)誤”,卡巴斯基停止工作。大約幾秒鐘后,又回到現(xiàn)實(shí),系統(tǒng)時(shí)間便恢復(fù)正常,然后卡巴斯基隨之啟動(dòng)。
起初筆者懷疑是主板上的紐扣電池沒電了,所以將其換之,但還是不見解決。由此,筆者疑慮重重,估計(jì)是中招了!病毒是通過更改系統(tǒng)時(shí)間,使得計(jì)算機(jī)處于卡巴斯基的授權(quán)使用時(shí)間之外,從而達(dá)到停止卡巴斯基工作的目的。這樣病毒,木馬就會(huì)進(jìn)出自如了。即使想同步Internet時(shí)間也不能成功。
到網(wǎng)上搜索半天,僅僅是找到了些同病相憐的朋友,而沒有找到解決的方法。并到了卡巴斯基的網(wǎng)站和國(guó)內(nèi)幾個(gè)知名的病毒防護(hù)軟件網(wǎng)站,并沒有找到專殺工具,并下載了一些木馬查殺軟件和惡意軟件查殺工具,都沒有成功查殺,于是只能轉(zhuǎn)到論壇進(jìn)行求助。
幾天后,在kafan論壇得到了幫助。我來介紹其中一種較簡(jiǎn)單地解決的方法。其達(dá)到目的的方式就是讓任何人沒有權(quán)限更改這臺(tái)計(jì)算機(jī)的系統(tǒng)時(shí)間。
第一步:打開組策略
打開“開始菜單”中的“運(yùn)行”程序,在其中輸入“gpedit.msc”單擊確定,進(jìn)入組策略。
第二步:在組策略中刪除所有具有可以更改系統(tǒng)時(shí)間的用戶名。
進(jìn)入組策略后,在左側(cè)的樹形菜單中逐級(jí)依次進(jìn)入“計(jì)算機(jī)配置、windows設(shè)置、安全設(shè)置、本地策略、用戶權(quán)利指派”,然后再右邊窗口中找到“更改系統(tǒng)時(shí)間”,雙擊后會(huì)彈出“系統(tǒng)時(shí)間選項(xiàng) 屬性”對(duì)話框,在對(duì)話框中所羅列的所有用戶名全部刪除。
如我電腦中的Adminstrators和Power Users,應(yīng)全部被刪除。
第三步:全部刪除后,單擊確定并重新啟動(dòng)計(jì)算機(jī)就OK了!
這些都做完之后,如果還擔(dān)心我們這種方法是否成功。我們可以在任務(wù)欄中雙擊時(shí)間,或者在控制面板中選擇“時(shí)間或日期”,或在DOS中試圖修改時(shí)間,但是都會(huì)被告知沒有權(quán)限修改時(shí)間。從而能得出我們所做的努力是成功的。
其實(shí)這種方法也不是真正意義上的查殺,而僅僅是一種應(yīng)付的對(duì)策。目前似乎卡巴斯基對(duì)此病毒還不能查殺,因此卡巴斯基的用戶除了定期升級(jí)病毒庫(kù)之外,還要注意我們的系統(tǒng)時(shí)間。因?yàn)榭ò退够氖跈?quán)文件是以時(shí)間來做限定的。希望網(wǎng)友們不要同我一樣中招,不然在卡巴斯基停止工作的間隔,就會(huì)被病毒感染,然而爆發(fā)時(shí)間和形式卻是未知。
聯(lián)系客服