必须先断网进带网络的安全模式,再用powershell绕过证书验证获取nist时间并手动校准:执行http请求取时、set-date注入准确时间、启用自动同步并清ssl缓存,最后重启恢复https。

电脑被恶意软件篡改系统时间后,浏览器频繁提示“证书已过期”“您的时钟快了/慢了”,所有HTTPS网站打不开,连Windows时间同步功能都因时间偏差过大而拒绝连接NTP服务器——此时必须绕过系统时间依赖,用不校验证书的方式强制联网对时。
先断网再进安全模式
立即拔掉网线或关闭Wi-Fi,长按电源键强制关机,再开机时反复按F8(Win10/11需在关机状态下按住Shift点重启→疑难解答→高级选项→启动设置→重启→按F4)进入带网络的安全模式。这一步能阻止恶意软件随系统自启继续干扰时间服务。
若F8无效,用另一台设备访问微软官方安全模式指南获取对应机型快捷键。
用PowerShell绕过证书验证强制同步
在安全模式下,以管理员身份运行PowerShell(开始菜单搜powershell→右键“以管理员身份运行”):
执行:Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\W32Time\Parameters" -Name "NtpServer" -Value "time.windows.com,0x1"
执行:Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\W32Time\Config" -Name "MaxPosPhaseCorrection" -Value 18000000000 -Type DWord
这一步将最大允许正向时间修正值设为1800秒(5小时),【否则默认仅允许±15分钟修正,恶意软件把时间调到2000年时会直接同步失败】。
执行:w32tm /config /update & w32tm /resync /force
若报错“没有可用的时钟源”,说明当前时间偏差已超NTP协议容忍极限,需跳过SSL证书验证直连:
执行:$web = [System.Net.WebRequest]::Create("http://time.nist.gov/timezone.cgi?UTC/s/0"); $web.Timeout = 3000; $response = $web.GetResponse(); $response.Headers["Date"]
该命令走HTTP明文协议获取NIST授时服务器返回的原始时间头,完全不触发SSL握手,规避证书失效问题。
手动注入正确时间并启用自动同步
第一步:从上一步PowerShell输出中提取类似Wed, 23 Sep 2026 13:08:15 GMT的时间字符串,记下年月日时分秒。
第二步:在管理员PowerShell中执行:Set-Date "2026-09-23 13:08:15"(替换为你实际读取到的时间)。
第三步:立刻启用自动同步——右键任务栏时间→“调整日期和时间”→打开“自动设置时间”和“自动设置时区”开关→点击“立即同步”。
第四步:执行certutil -urlcache * delete清除所有SSL缓存,避免旧证书残留干扰。
第五步:重启电脑,拔掉网线等待30秒后再插回,让系统用刚校准的时间重新建立HTTPS连接。











