瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【讨论】加载c:\windows\system32\ dll时出错
宾汉超人 - 2006-12-28 14:48:00
那个DLL没有给出文件名,原因请听我慢慢说。。。

用电脑公司专用版XP sp2 5.1装系统,中间过程不太清楚。

在软件基本装完的一次重启时,启动时报错,“加载c:\windows\system32\????.dll时出错,****”,用msconfig的regedit,均未查到到这个????.dll文件,在c:\windows\system32下可以找到该文件。

另外发现一个问题:

正常如果是软件损坏造成的这个报错,我们也经常遇到,但一般情况下报错后桌面其他项目还是可以正常加载,只是那个报错的窗口还停在上面。但这次不同,窗口在不手工干预的情况下阻止了其他项目的加载,即整个桌面上只有这一个报错窗口!


解决方法:
1、因为在启动项和注册表均找不到该文件,所以无法禁用;
2、正常、安全模式下均无法删除该文件,报“正在使用”,该文件属性正常,未只读等;
3、用unlock文件可以删除该文件,但刷新后立即再出现,无用;
4、在光盘引导删除该文件,可以,也没有再出现,但用硬盘引导后立即再次出现,安全模式也如此。
5、用诺顿、瑞星、卡卡助手等均无法发现病毒或木马;
6、最后只得重新安装系统,格C盘重装,过程都很顺利,但在快装完时(大概是安装诺顿2005或PCAW后),就再次报同样错误,只是这个????.dll文件名变了。
7、重复四次格C系统重装无果(这也是12-21加夜班到四点的原因)。
8、全盘格式化,重装,没有再报错。

小结:至今不知道这是什么病毒,在百度上根本找不到这个????.dll文件名,用GOOGLE、SOHU等均查到不到,估计是系统启动时的关键文件,如rundll32.exe  userinit.exe  explorer.exe等文件已经被感染,然后在加载后脱壳出病毒文件。

  现在的病毒真是超级牛,偶是相当地佩服。


今天又出现一台电脑同样病毒,同样也是这个????.dll文件名不同。

与上一台电脑相比,有如下雷同。

1、均使用电脑公司专用版XP sp2 5.1装系统。
2、均安装有诺顿2005简中版。
3、均安装有卡卡助手3.1

因为硬盘的文件太多,至今还未格式化,有知道解决办法的请回贴.

附件: 81129720061228143947.JPG
不言放弃 - 2006-12-28 14:49:00
【回复“宾汉超人”的帖子】
进入注册表
搜索udaldm82.dll
找到后全部删除

然后重启
宾汉超人 - 2006-12-28 15:40:00
引用:
【不言放弃的贴子】【回复“宾汉超人”的帖子】
进入注册表
搜索udaldm82.dll
找到后全部删除

然后重启
………………


高手,把贴看完,慢慢看别着急.....
afkp4e7 - 2006-12-28 15:43:00
扫日志吧
宾汉超人 - 2006-12-28 17:16:00
引用:
【afkp4e7的贴子】扫日志吧

………………



兄弟,说点有用地....
宾汉超人 - 2006-12-28 18:00:00
等待中.......
afkp4e7 - 2006-12-29 8:25:00
不贴日志你等到明年吧
水树雨下 - 2006-12-29 8:31:00
这么多字,看着就头晕,还是愿意看上来两句就把问题说清
总结一下:
启动时报错,“加载c:\windows\system32\????.dll时出错
找不到报错文件,使用多种杀软也查不到毒,重装系统无效,全盘格式化解决,询问原因,解决办法
大概是这么多吧,要不是现在闲得无聊,我才懒得看……
宾汉超人 - 2006-12-29 12:01:00
引用:
【水树雨下的贴子】这么多字,看着就头晕,还是愿意看上来两句就把问题说清
总结一下:
启动时报错,“加载c:\windows\system32\????.dll时出错
找不到报错文件,使用多种杀软也查不到毒,重装系统无效,全盘格式化解决,询问原因,解决办法
大概是这么多吧,要不是现在闲得无聊,我才懒得看……
………………


如果用日志,那字就更多....

写详细点是为了帮助分析,不同的分析者可以根据自己的经验来判断.

为什么申请这个社区,又把这个东西放上来,是因为我用百度\GOOGLE(我平时用的最多的查找问题的办法)都找不到解决方法,是一个新的病毒类型..

算了,又说多了.....
宾汉超人 - 2006-12-29 12:04:00
本人试了一下从头读到尾,大概是20秒,没想到现在人的时间观念是如此宝贵.....
宾汉超人 - 2007-1-5 9:25:00
????????????????????
栈道上的狼 - 2007-1-5 9:51:00
引用:
【宾汉超人的贴子】????????????????????
………………


别浪费时间嘛。你写出电脑的情况是肯定必须的,但如果不扫描一下,找到启动项目,怎么帮你分析呢。求学需要虚心!你的电脑有可能是中了新的流氓软件,用一个底层驱动或什么进程保护了DLL文件,所以不能删除。
Jokkkka - 2007-1-5 9:58:00
该用户帖子内容已被屏蔽
1
查看完整版本: 【讨论】加载c:\windows\system32\ dll时出错