瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统重启多次无法正常启动进入系统

1234   1  /  4  页   跳转

[求助] 系统重启多次无法正常启动进入系统

系统重启多次无法正常启动进入系统

启动时的启动条会出现停顿现象,然后就重启了...
但可以进入安全模式和调试模式
安全模式下查杀发现Trojan.Win32.Undef.tso病毒
在c:\windows\system32\2052 目录下 文件是dwintl.exe
删除后,仍然重启..
不知是否是病毒造成?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
最后编辑bluebamboo 最后编辑于 2009-02-09 16:42:31
分享到:
gototop
 

回复:系统重启多次无法正常启动进入系统

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了
gototop
 

回复: 系统重启多次无法正常启动进入系统

附件: SREngLOG.log (2009-2-9 16:47:41, 37.67 K)
该附件被下载次数 183

gototop
 

回复: 系统重启多次无法正常启动进入系统

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备

c:\windows\system32\drivers\11746765.sys
c:\windows\system32\drivers\140625.sys
c:\windows\system32\drivers\158796.sys
c:\windows\system32\drivers\161718.sys
c:\windows\system32\drivers\164453.sys
c:\windows\system32\drivers\185734.sys
c:\windows\system32\drivers\336796.sys
c:\windows\system32\drivers\61390.sys
c:\windows\system32\drivers\66390.sys
c:\windows\system32\drivers\73046.sys
c:\windows\system32\drivers\78171.sys
c:\windows\system32\drivers\9748062.sys
c:\windows\system32\drivers\ob1q2du4.sys
c:\windows\system32\2052\dwintl.exe

2.删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:
<Cmaudio><RunDll32 cmicnfg.cpl,CMICtrlWnd>  [N/A]

启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[11746796 / 11746796]    <\??\C:\WINDOWS\system32\Drivers\11746765.sys>
[140687 / 140687]    <\??\C:\WINDOWS\system32\Drivers\140625.sys>
[158843 / 158843]    <\??\C:\WINDOWS\system32\Drivers\158796.sys>
[161781 / 161781]    <\??\C:\WINDOWS\system32\Drivers\161718.sys>
[164500 / 164500]    <\??\C:\WINDOWS\system32\Drivers\164453.sys>
[185812 / 185812]    <\??\C:\WINDOWS\system32\Drivers\185734.sys>
[336828 / 336828]    <\??\C:\WINDOWS\system32\Drivers\336796.sys>
[61437 / 61437]    <\??\C:\WINDOWS\system32\Drivers\61390.sys>
[66468 / 66468]    <\??\C:\WINDOWS\system32\Drivers\66390.sys>
[73109 / 73109]    <\??\C:\WINDOWS\system32\Drivers\73046.sys>
[78250 / 78250]    <\??\C:\WINDOWS\system32\Drivers\78171.sys>
[9748062 / 9748062]    <\??\C:\WINDOWS\system32\Drivers\9748062.sys>
[savecan / savecan]    <\??\C:\Documents and Settings\Admin\Local Settings\Temp\Rar$EX01.156\ShengShengKan\ShengShengKan\savecan_xp.sys>
[ob1q2du / ob1q2du4]    <\SystemRoot\System32\DRIVERS\ob1q2du4.sys>


用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 

回复:系统重启多次无法正常启动进入系统

c:\windows\system32\2052这个文件夹也删了。
gototop
 

回复:系统重启多次无法正常启动进入系统

是那个病毒造成的么
gototop
 

回复:系统重启多次无法正常启动进入系统

你看嘛,清理出这么多问题了。
按我上面的操作吧,之后再反应。
gototop
 

回复:系统重启多次无法正常启动进入系统

按照你的做法,,一一清除修复后,重启时依然无法正常启动进入系统...只能进入调试和安全模式
gototop
 

回复:系统重启多次无法正常启动进入系统

你重新上传sreng日志看看。
gototop
 

回复: 系统重启多次无法正常启动进入系统

启动项目 -- 注册表之如下项删除:
<Cmaudio><RunDll32 cmicnfg.cpl,CMICtrlWnd>  [N/A]

这个注册表项是正常的……
打酱油的……
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT