瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

12   1  /  2  页   跳转

[已解决] XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

下了一个含有packer.win32.unkpacker 的压缩文件,启动之后电脑立刻重起,之后XP蓝屏无法进入。

起初可以进入debugging模式,但是我因为想恢复safeboot就在msconfig里选了这个,结果再次重启后debugging模式也不能启动了。

用了瑞星U盘和光盘引导杀毒,均无收获,因为丢失了复原盘所以想在不格式化硬盘的情况下解决问题。

进入PE 用SRrEng做了扫描,希望能派上用场,谢谢了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.1.4322; InfoPath.1; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件附件:

文件名:SREngLOG.log
下载次数:187
文件类型:application/octet-stream
文件大小:
上传时间:2009-10-17 11:48:14
描述:log

最后编辑BrandonHeat 最后编辑于 2009-10-18 08:16:57
分享到:
gototop
 

回复:XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

F8最后一次正确配置怎么样
gototop
 

回复:XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

最后一次好的设定也试过,没用,直接从启,连蓝屏都不蓝。 Debugging还有用的时候做过系统恢复,也没有用。
gototop
 

回复:XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

这个日志没用
是PE系统的日志
gototop
 

回复:XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

除了格盘和用恢复盘之外没有选择了么?
gototop
 

回复:XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

PE下搜索所有文件或文件夹:*.dmp
就是以dmp后缀的
找到的话压缩发上来
文件名类似Minidump09-10-17.dmp



最后编辑夲號ヱ被ジ盜 最后编辑于 2009-10-17 12:41:42
gototop
 

回复:XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

只有0KB的memory.dmp, 再没有其他的了。
gototop
 

回复:XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

你那个packer.win32.unkpacker 的压缩文件还有吗?
有的话发上来
gototop
 

回复: XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

源文件被删除了,我又到原来那个地方去下,但是不确定是不是这个 (那个原站被封了,但是别的站有类似的),在PE里运行过,系统报告有spyware侵入,有点像第一次的时候,但是这一次瑞星扫描没有报告有packer。 

这个RAR就是那个文件,不管是不是都要注意。

附件附件:

下载次数:254
文件类型:application/octet-stream
文件大小:
上传时间:2009-10-17 14:03:10
描述:rar

gototop
 

回复: XP不断蓝屏重起,安全和debugging模式都不能进入,请大家指点

VirSCAN.org  结果,有不少查出来的,大多数都没有反应,瑞星也没查出来。

VirSCAN.org Scanned Report :
Scanned time  : 2009/10/17 13:53:57 (CST)
Scanner results: 22% Scanner(s) (8/37) found malware!
File Name      : Driver_Detective_6.4.0.7_serials_and_keygen.txt.exe
File Size      : 249818 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : 4dfc738bb81ac28382ad9a6af701be63
SHA1          : 526ababa7890f8e7db25e3a7e313d600196cfe9e
Online report  : http://virscan.org/report/43790ae4d3c7dd50165051c5b923f85c.html
Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      4.5.0.8        20091017010225    2009-10-17  7.77  -
AhnLab V3      2009.10.17.00  2009.10.17        2009-10-17  1.03  -
AntiVir        8.2.1.35        7.1.6.118        2009-10-16  0.07  -
Antiy          2.0.18          20091017.3016724  2009-10-17  0.12  -
Arcavir        2009            200910161632      2009-10-16  0.07  -
Authentium    5.1.1          200910170224      2009-10-17  1.59  -
AVAST!        4.7.4          091016-0          2009-10-16  0.02  -
AVG            8.5.288        270.14.20/2441    2009-10-17  1.08  -
BitDefender    7.81008.4356704 7.28381          2009-10-17  3.85  Gen:Trojan.Heur.Vundo.bmW@eun!HPb
CA (VET)      9.0.0.143      35.1.7071        2009-10-17  7.07  -
ClamAV        0.95.2          9907              2009-10-17  0.05  -
Comodo        3.12            2629              2009-10-17  0.91  -
CP Secure      1.3.0.5        2009.10.17        2009-10-17  0.07  -
Dr.Web        4.44.0.9170    2009.10.17        2009-10-17  5.67  Win32.Virut.56
F-Prot        4.4.4.56        20091016          2009-10-16  1.54  -
F-Secure      7.02.73807      2009.10.17.02    2009-10-17  7.48  Backdoor.Win32.Bredolab.akv [AVP]
Fortinet      2.81-3.120      10.949            2009-10-15  0.24  -
GData          19.8439/19.513  20091017          2009-10-17  5.83  Backdoor.Win32.Bredolab.akv [Engine:A]
ViRobot        20091016        2009.10.16        2009-10-16  0.41  -
Ikarus        T3.1.01.72      2009.10.17.74148  2009-10-17  4.25  -
JiangMin      11.0.800        2009.10.16        2009-10-16  4.26  -
Kaspersky      5.5.10          2009.10.17        2009-10-17  0.28  Backdoor.Win32.Bredolab.akv
KingSoft      2009.2.5.15    2009.10.16.21    2009-10-16  0.68  Win32.Virut.cr.61440
McAfee        5.3.00          5773              2009-10-16  3.32  FakeAlert-GM
Microsoft      1.5101          2009.10.16        2009-10-16  6.82  Virus:Win32/Virut.gen!O
Norman        6.01.09        6.01.00          2009-10-16  4.00  -
Panda          9.05.01        2009.10.16        2009-10-16  2.32  -
Trend Micro    8.700-1004      6.550.01          2009-10-16  0.04  -
Quick Heal    10.00          2009.10.16        2009-10-16  1.25  -
Rising        20.0            21.51.44.00      2009-10-16  1.15  -
Sophos        3.00.1          4.46              2009-10-17  2.51  -
Sunbelt        5454            5454              2009-10-16  3.08  -
Symantec      1.3.0.24        20091016.003      2009-10-16  0.07  -
nProtect      20091014.02    5818832          2009-10-14  8.84  -
The Hacker    6.5.0.2        v00044            2009-10-16  1.01  -
VBA32          3.12.10.11      20091016.1550    2009-10-16  2.78  -
VirusBuster    4.5.11.10      10.112.70/2008421 2009-10-16  2.54  -
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT