瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于 “应用程序正常初始化(0xc00000ba)失败”的补充解决方法(8.11更新)

«12345678»   5  /  17  页   跳转

关于 “应用程序正常初始化(0xc00000ba)失败”的补充解决方法(8.11更新)

哦是冰刃!!强制删除!
gototop
 

引用:
【天边之恋的贴子】我的瑞星目录下没有那个文件,IE文件夹里也没有楼主说的那几个文件,用SREng看也没有那个注册表项,这种情况下该怎么解决啊?

55555555555~~~~~~~~~~~~~~~~~~~~~~
………………


我的也一样,怎么办额
楼主帮忙下啊
gototop
 

楼主,我也中了这个毒,情况更严重哦~~~帮我看下好不?我烦都烦死了。先多谢了

我是在安全模式下做的操作:

1.运行了sreng,但找不到要删的项目:
“打开sreng——启动项目 注册表 删除如下项目
<{0CB68AD9-FF66-3E63-636B-B693E62F6236}><C:\Program Files\Internet Explorer\romdrivers.dll> [Microsoft Corporation]”

2.我原来中过熊猫变种的毒,在注册表做过显示所有文件,且"隐藏受保护的操作系统文件"前面的钩也是没有的。
C:\Program Files\Internet Explorer\romdrivers.bak
C:\Program Files\Internet Explorer\romdrivers.bkk
C:\Program Files\Internet Explorer\romdrivers.dll这些文件,在我第一次打开C盘的IE文档时,只见过其中之一,但当我使用r键来寻找其他文件时,我见到的那个唯一的文件就在我眼前就消失了。。。。。

3.关于“C:\DOCUME~1\用户名\LOCALS~1\Temp”这项,我连“DOCUME~1”这个文档都找不到。

4.其他分区也找不到“autorun.inf和ghost.pif”

5.我打开sreng,但没看到有以下所有的项目:“打开sreng--
启动项目 --注册表 ,删除如下项目
<wosa><C:\DOCUME~1\用户名\LOCALS~1\Temp\woso.exe> []
<ztsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\ztso.exe> []
<mhsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\mhso.exe> []
<fysa><C:\DOCUME~1\用户名\LOCALS~1\Temp\fyso.exe> []
<jtsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\jtso.exe> []
<wlsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\wlso.exe> []
<wgsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\wgso.exe> []
<rxsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\rxso.exe> []
<wdsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\wdso.exe> []
<tlsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\tlso.exe> []
<dasa><C:\DOCUME~1\用户名\LOCALS~1\Temp\daso.exe> []
<wmsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\wmso.exe> []
<qjsa><C:\DOCUME~1\用户名\LOCALS~1\Temp\qjso.exe> [] ”

6.我使用的是瑞星和360安全卫士,它们原来文件夹下名为ws2_32.dll的文件夹是可以删得掉的,后来又被U盘传染毒后,不仅删不掉,(在给ws2_32.dll的文件夹改名后,可以打开杀毒软件,但杀毒软件不杀它。。。),在改了名后,又生成了一个ws2_32.dll的文件夹。。。。而且变成两个都删不掉了。。。。
gototop
 

近日,一类名为“AV终结者”的病毒正在威胁着广大用户的电脑安全,无论病毒特征还是危害程度,都有赶超熊猫烧香的迹象。

  而与熊猫烧香过于“张扬”的特点不同,“AV终结者”的攻击手段更为隐蔽,但用户如果感染了该病毒,所有杀毒软件将被禁用;想用搜索引擎去查找一些解决办法,输入“杀毒”字样,浏览器窗口遂被关掉;安全模式也会遭破坏,甚至格式化系统盘重装后很容易被再次感染;更为严重的是,该病毒可在用户电脑安全性丧失殆尽的情况下下载大量盗号木马、风险程序,给用户的网络资产带来严峻威胁。

  目前金山毒霸全球反病毒监测中心,已经监测到此类病毒泛滥的情况。监测发现该病毒变种数量已多达500多个,累计感染用户数量已经将近10万。目前论坛中用户大量提到的“映像劫持”以及“随机8位数字病毒”其实就是“AV终结者”病毒,可以说“AV终结者”是一类病毒,是一系列反击杀毒软件,破坏系统安全模式,植入木马下载器的病毒,包括瑞星提到的“帕虫”以及江民提到的“U盘寄生虫”也都属于“AV终结者”病毒。

  因为“AV终结者”病毒一旦感染,清除过程相当复杂,可能不少用户就会去重装。

  为了保障您的电脑安全,防止“AV终结者”的入侵给您工作带来的不便,您可以采取以下措施进行防范:

  1. 使用防火墙或,有效防止网络病毒通过黑客攻击手段入侵。

  2. 使用windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。

  3. 升级杀毒软件,开启实时监控。

  4. 网管采取综合措施防范ARP攻击挂马事件,如果网络规模较少,尽量使用手动指定IP设置,而不是使用DHCP来分配IP地址。

  5. 关闭windows的自动播放功能。

  附“AV终结者”病毒八大病毒特征:

  1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。

  2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。

  3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。

  4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。

  5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复

  6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。

  7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。

  8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。
gototop
 

用冰刃可以杀掉啊.
gototop
 

刚按你的方法清楚掉那些东西,可是现在那些文件都没有啦,只要点我的电脑,IE监控程序马上退出,RAV目录下有有那个DLL文件夹,不允许删除1!!!!!!!!安全模式下也不行
gototop
 

瑞星委啦,只要一动桌面上的东西,马上所有监控就退出去啦,能不能解决,不行,退货换别的工具啦,搞啦一个星期啦!真TMD郁闷
gototop
 

我日!瑞星怎么不出个专杀啊!老大!我们可都是买正版的啊!
要全盘格的话那买瑞星干吗啊!
gototop
 

不知道我遇到的是不是变种,找不到上述的那些文件,但是中毒症状却是一样的,那位高手还有没有遇到过啊?
gototop
 

现在变种产生的文件是C:\program files\internet explorer\msvcrt.dll&msvcrt.bak.而且现在ws2_32.dll是隐藏的系统文件,根本删不掉,冰刃也不行。瑞星的客服让把这个文件改名,但这样重起以后一会瑞星的监控中心就自动关闭了。请问有什么解决方法?特别是那个ws2_32.dll文件怎么删阿
gototop
 
«12345678»   5  /  17  页   跳转
页面顶部
Powered by Discuz!NT