1   1  /  1  页   跳转

磁碟机?求助:ntsd.exe

磁碟机?求助:ntsd.exe

各位大侠,本人机器中毒,我已经连续搞了快2天了,恢复系统N次,杀毒软件重装N次,依然如故。
机器主要配置:win2000,瑞星2008,刚下载的,无法更新
主要症状:
1、刚下载的瑞星2008无法升级,但是即便如此在开机杀毒过程中依然能杀出Rootkit.Win32.GameHack.GEN 中毒。
2、进入windows的过程中会弹出一个带红叉叉的提示框,说ntsd.exe出现错误, unkown software.exception(0x80000003),位置为0x77fb2b17,应该是由于加载瑞星监控而带出来的。
3、瑞星主程序能打开,但是会弹出上述红叉叉提示框,点升级也会弹出那框,无法升级,目前版本是20.36.32。监控中心、卡卡助手打开的时候弹出的也是那窗口,无法打开。
4、文件夹隐藏设置无法修改,任务管理器打不开,会闪过一个黑色窗口,应该是CMD窗口。
5、使用过程中会出现explorer出现错误的提示。
6、各磁碟机专杀工具杀不出病毒,AV终结者,机器狗专杀同样杀不出。
7、能进入安全模式,但是在安全模式里一样出现同样的症状。
8、最近一次用瑞星20.36.32版本杀毒,未完全列表如下:
        瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.PSW.Win32.SunOnline.mz
病毒: RootKit.Win32.Undef.db 
病毒: RootKit.Win32.GameHack.GEN
病毒: Trojan.PSW.Win32.GamesOnline.fz
病毒: Trojan.PSW.Win32.WoWar.ais
病毒: Trojan.PSW.Win32.GameOL.mjf
病毒: RootKit.Win32.Mnless.jz 
病毒: Trojan.PSW.Win32.GameOL.miq
病毒: Trojan.PSW.Win32.SO2Online.aw
病毒: Trojan.PSW.Win32.SunOnline.mt
病毒: Trojan.PSW.Win32.GameOL.mnq
病毒: Trojan.PSW.Win32.SunOnline.mr
病毒: Trojan.PSW.Win32.SunOnline.mz
病毒: Trojan.PSW.Win32.SunOnline.mr
病毒: Trojan.PSW.Win32.SunOnline.mu
病毒: RootKit.Win32.GameHack.gex

MAC 地址:00:01:03:85:3F:A0

用户来源:局域网

软件版本:20.36.32

但是,杀多少次这些病毒都存在


求助:
1、此病毒是何种病毒?
2、应该如何处置,我实在是头疼了。

跪谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
最后编辑2008-03-24 20:36:48
分享到:
gototop
 

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩sreng2.zip,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

谢谢大侠
我根据http://forum.ikaka.com/topic.asp?board=109&artid=8438409里的方法搞了几遍,基本OK了,瑞星已经升级了,小伞也能打开了。
谢谢你以及那位大侠。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT