瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助!
bleachxzc - 2008-5-29 20:44:00
开机后会跳出,点也点不掉,昨天也才杀过毒。。但是还会跳出这个窗口哦,麻烦看下!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; MAXTHON 2.0)

附件: SREngLOG.log
mopery - 2008-5-29 21:01:00
日志无异常..

请到正常系统复制一个 wuauclt.exe 到相同的路径..
文物2 - 2008-5-29 21:12:00
[PID: 4060 / Administrator][C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe]

CCC。EXE的拼写很让人担心,这是什么啊

看到图,还有另外两种解决方法。
可以采用灰箱方式跟踪,因为这个地址和偏移未必是真的。
使用灰箱可以在弹出对话框时激活灰箱工具

也可以采用Windbg,当出现如图对话框时,按下F12就可以进入windbg

windbg下载,symbols下载
http://www.microsoft.com/whdc/devtools/debugging/

在windbg中,点文件,symbol file path.填入
srv*c:\symbols*http://msdl.microsoft.com/download/symbols
这样可以避免下载庞大的symbols,即时下载所需的符号。

打开windbg,按f6,选择对应的进程或程序
输入.sympath c:\symbols
设定sympath
!symfix
初始化缓存
.reload
载入symbols


如果发生过BSOD(蓝屏死机)
可以在%systemroot%中找到MEMORY.DMP,载入一下

!analyze -v

命令可以告诉你哪个dll,exe出了问题,错误代码也可以告诉你什么硬件出现了问题。

当然,这种对话框弹出时也有按F12进入调试的
mopery - 2008-5-29 22:02:00
[PID: 4060 / Administrator][C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe]

ati 显卡驱动的玩意..
有不懂的进程建议百度..
1
查看完整版本: 求助!