教程学院
图像设计 多媒体类 机械制图 办公软件 操作系统 系统编程 网站编程 网页制作 数据库类 网络路由 网络工程 网络安全 考试认证
firefox火狐浏览器下载
酷网学院
CAD
AutoCad Cam350 ProEngineer GCcam MATLAB Unigraphics SolidWorks CAXA Solid3000 Cimatron EdgeCAM
系统
安全 防火墙 病毒 WinXP Win2003 Vista
数据库
编程
网络
精彩图库
  当前位置: 库库中文网 · 网络安全教程 · 网站安全教程

最近局域网内部很多电脑出现windows-无软盘地对话框

学院最新推荐文章
教程推荐
『最近局域网内部很多电脑出现windows-无软盘地对话框』如果文章有大量图片,显示会较慢,请等待图片下载完成
 
点击数: 更新时间:2008-10-11 
系统老是弹出Windows-没有软盘,
内容是Exception Processing Message c0000013 Parameters 764ebf9c 4 764ebf9c 764ebf9c.....
下面有三项选择:取消 重试 继续
无论选哪个次对话框还是重复出现哦....

禁用软驱无效,无法开启360中的arp防火墙
瑞星和清理助手杀毒无效

请问该如何解决,谢谢

这个问题第1个回答:
楼主可以先试试下载 DrWeb CureIt! 或 超级巡警 查杀病毒

不见效的话,用卡卡安全助手或autoruns检查并清理开机启动项

如果还不行,可以下载 HijackThis 扫描 log 贴上来看看


遭遇Trojan.DL.Multi.wfg(sss.exe、SCVHOST.EXE、autorun.inf)等
http://blog.csdn.net/Purpleendurer/archive/2006/12/22/1454383.aspx

endurer 原创

2006-12-23 第2版 补充修订
2006-12-22 第1版

昨天下午,一位朋友的电脑接入U盘后弹出错误信息框,提示找不到A盘什么的,关了又调出来。让我帮忙看看。

用WinRAR打开U盘,发现文件 autorun.inf 和 sss.exe,删除后又立即生成。

到 http://endurer.ys168.com 下载 HijackThis 和 ProcView。

运行ProcView,按最后修改时间排序,发现可疑进程:
/=====
C:\Program Files\Microsoft\svhost32.exe
C:\WINDOWS\system32\scvhsot.exe
=====/
终止它们,错误信息框也消失了,再删除U盘里的autorun.inf 和 sss.exe,这下不再重生了。

用 pe_xscan 扫描log,发现如下可疑项:
/=====
pe_xscan by Purple Endurer
2006-12-21 15:30:29
Windows XP Service Pack 2(5.1.2600)
管理员用户组
[System Process]*0
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36
C:\WINDOWS\Explorer.EXE*1160*2004-8-23 16:0:0
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36
C:\Program Files\Common Files\Real\Update_OB\realsched.exe*1988*2001-1-1 0:17:54
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36
C:\WINDOWS\system32\rundll32.exe*2004*2004-8-23 16:0:0
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36
C:\WINDOWS\Intel\rundll32.exe*2028*2006-11-8 16:58:44
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36
C:\WINDOWS\system32\ctfmon.exe*2036*2004-8-23 16:0:0
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36
C:\Program Files\Internet Explorer\iexplore.exe*188*2004-8-24 0:0:0
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36
C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe*1212*2006-10-30 18:10:2
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36
C:\Program Files\WinRAR\WinRAR.exe*424*2004-12-27 9:18:26
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36
F:\Tools11\HijackThis.exe*1064*2005-2-16 11:6:16
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36
C:\WINDOWS\system32\NOTEPAD.EXE*288*2004-8-23 16:0:0
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36
F:\Tools11\3.exe*2516*2006-12-21 15:29:42
    C:\WINDOWS\system32\ztdll.dll*2006-12-21 8:24:38
    C:\WINDOWS\system32\dllms.dll*2006-12-21 8:24:36


O4 - HKLM\..\Run: [ms] C:\Program Files\Microsoft\svhost32.exe
O4 - HKLM\..\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
O4 - HKLM\..\Run: [QQKAV] C:\WINDOWS\system32\scvhsot.exe
D:\autorun.inf
/-----
[AutoRun]
open=sss.exe
shellexecute=sss.exe
shell\Auto\command=sss.exe
-----/
E:\autorun.inf
/-----
[AutoRun]
open=sss.exe
shellexecute=sss.exe
shell\Auto\command=sss.exe
-----/
F:\autorun.inf
/-----
[AutoRun]
open=sss.exe
shellexecute=sss.exe
shell\Auto\command=sss.exe
-----/
H:\autorun.inf
/-----
[AutoRun]
open=sss.exe
shellexecute=sss.exe
shell\Auto\command=sss.exe
-----/

用WinRAR删除各盘上的 D、F、H 盘上的 sss.exe 和 autorun.inf 文件,留下E盘上的备用。

到 http://endurer.ys168.com 下载并运行 瑞星杀毒助手,使用瑞星在线免费扫描,结果如下:
/-----
2006-12-21 16:51:22 瑞星杀毒助手
Windows XP Service Pack 2(5.1.2600)
文件名 病毒名
C:\WINDOWS\system32\winscok.dll Trojan.PSW.QQPass.poz
C:\WINDOWS\system32\SVOHOST.exe Trojan.PSW.QQPass.poz
C:\WINDOWS\system32\wincfgs.exe Worm.UsbSpy.a
C:\WINDOWS\system32\dllms.dll Trojan.PSW.WoWar.qq
C:\WINDOWS\system32\ztdll.dll Trojan.PSW.ZhengTu.sm
C:\WINDOWS\system32\scvhsot.exe Trojan.DL.Multi.wfg
C:\WINDOWS\Intel\rundll32.exe Trojan.PSW.ZhengTu.th
E:\sxs.exe>>FSG2.0 Trojan.PSW.QQPass.pqb
E:\sss.exe Trojan.DL.Multi.wfg
-----/

很多以前都见过……

到 http://purpleendurer.ys168.com 下载了 FileInfo 和 bat_do。

用 bat_do 把病毒文件打包,用 FileInfo 提取病毒文件信息,再用瑞星杀毒助手删除了。

用HijackThis修复上面的 O4 项,用WinRAR删除 E 盘上的 autorun.inf 文件。

文件说明符 : C:\WINDOWS\system32\dllms.dll
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2006-11-8 16:57:57
修改时间 : 2006-12-21 8:24:36
访问时间 : 2006-12-21 0:0:0
大小 : 51200 字节 50.0 KB
MD5 : a6cc05b8ccc4a52a8558fedc7f52cc27

文件说明符 : C:\WINDOWS\system32\ztdll.dll
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2006-11-8 16:58:43
修改时间 : 2006-12-21 8:24:38
访问时间 : 2006-12-21 0:0:0
大小 : 41984 字节 41.0 KB
MD5 : 8d7a011ff9497d111e0892c93fdb4063

文件说明符 : C:\WINDOWS\system32\SVOHOST.exe
属性 : -SH-
获取文件版本信息大小失败!
创建时间 : 2006-9-15 17:3:16
修改时间 : 2006-7-31 8:21:2
访问时间 : 2006-12-21 0:0:0
大小 : 47235 字节 46.131 KB
MD5 : 6fa72cbba8f23eae2797557c704095e5

文件说明符 : C:\WINDOWS\system32\winsock.dll
属性 : A---
语言 : 英语(美国)
文件版本 : 3.10
说明 : Windows Socket 16-Bit DLL
版权 : Copyright ?Microsoft Corp. 1981-1996
备注 :
产品版本 : 3.10
产品名称 : Microsoft?Windows(TM) Operating System
公司名称 : Microsoft Corporation
合法商标 :
内部名称 : WINSOCK
源文件名 : WINSOCK.DLL
创建时间 : 2004-8-23 16:0:0
修改时间 : 2004-8-23 16:0:0
访问时间 : 2006-12-21 0:0:0
大小 : 2864 字节 2.816 KB
MD5 : 68485c5ef0e2efcebf21bbb1042b823b

[1] [2] 下一页  

】【关闭窗口
·上页:
·下页:
相关文章
     网络安全教程 - 网站安全教程
普通教程求助!!重装系统都杀不掉地毒
普通教程最近局域网内部很多电脑出现win
普通教程!组策略没法打开!cmd中输入ip
普通教程电脑中保存地网络页面文件地图标
普通教程各位专家救命啊,服务器被黑客控
普通教程个人单机版地防火墙装在服务器中
普通教程双击C盘打开地是我地文档
普通教程为啥ip地址丢了
普通教程瑞星卡卡中下载xp补丁时,进度地
普通教程sql2000运行在guest地权限
普通教程删除文件
普通教程不知道是不是中毒了?
精彩图片汇集
advertisement
关于站点 - 广告服务 - 联系我们 - 版权隐私 - 免责声明 - 合作伙伴 - 程序支持 - 网站地图 - 返回顶部
网站文本地图
版权所有:库库中文 2005-2007 欢迎各种媒体转载我们的原创作品[转载请注明出处]
copyright © 2005-2008 www.QQGB.com online services. all rights reserved. 蜀ICP备05015578
Template designed by Virus. Optimized for 1024x768 to Firefox,Opera and MS-IE6. Site powered by EQL.
红盾
热爱电脑,热爱生活
拥有电脑,拥有生命
让我们享受拥有电脑的时光