瑞星卡卡安全论坛技术交流区系统软件 【求助】New0 服务启动失败,系统找不到指定文件!

1   1  /  1  页   跳转

【求助】New0 服务启动失败,系统找不到指定文件!

【求助】New0 服务启动失败,系统找不到指定文件!

开机进不了系统,进入蓝屏!恢复备份文件后,找到系统日志,发现二个错误:
1.由于下列错误,New0 服务启动失败:
系统找不到指定的文件。
2.由于下列错误,Antiy live update 服务启动失败:
系统找不到指定的路径。
注册表的New0服务项,指定的路径是:C:\WINDOWS\System32\new.sys,我搜索过没有这个文件,可能让我误删除了,不知道是不是这个问题导致的!请哪位好心的大大上传一下这个文件,记得好像是几十K而已!

Antiy live update这个服务有谁知道是什么作用?我把它禁用了,不知道有没有关系!
最后编辑2006-09-13 18:02:35.013000000
分享到:
gototop
 

可能是病毒
gototop
 

问非所答,混分滴跑远点~~~
gototop
 

注册表的New0服务项,指定的路径是:C:\WINDOWS\System32\new.sys,我搜索过没有这个文件,可能让我误删除了,不知道是不是这个问题导致的!请哪位好心的大大上传一下这个文件,记得好像是几十K而已!

服务项启动的都应用程序,不可能启动*.SYS文件  SYS文件是系统文件


该病毒的特征是:

1、利用QQ自动给在线好友发送带有病毒代码的网站链接。(在你给好友发送消息前自动发出,并不定时的给好友发送该代码)

2、修改IE主页地址。重新启动机器会登录该网站。

3、QQ启动时会出现非法操作并自动登录该网站,下次启动会删掉所有好友并有可能会泄漏QQ密码等。

4、瑞星等杀毒软件不能杀掉。(也许还有很多,可能我没发现)

病毒工作原理:
其实这个病毒就是我们平时玩游戏时的一种外挂 。只不过它是做到了大家常用的QQ上。
它主动进入内存并监控QQ主程序,将它的病毒代码包上一层美丽的外衣,利用大家对好友的信任让你登录该网站以达到入侵你机器的目的而已。

现将该病毒手工查杀方法列出,请参考查杀之。

我已经成功杀掉了该病毒,一共四个文件,请找到后删之。(不同的网站病毒可能会改名)
1、在win98系统在windows\system(或win2000、winXP的windows\system32、winnt\system32)目录里,分别是widows.exe(20K),new.sys,ntoskrnl.exe,internetr.exe(20K)。另外两个忘了多少字节了。

2、另外在注册表里也有。由其是widows.exe,必须删掉。
具体在 [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]这个表项里,(load"="C:\\WINDOWS\\system\\widows.exe或 load"="C:\\WINNT\\system32\\widows.exe)一定要删掉这个。其它不用删。再删internetr.exe,具体在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]这个表项里,
("interneter"="C:\\WINNT\\system32\\interneter.exe")一定要删掉这个,其它不用删。
然后把QQ目录删掉(所有登录过的QQ目录也要删,病毒会改写user.db这个文件,特别是QQ不在C盘,哪怕你重格C做的系统,问题还是解决不了,本人就遇见了)。重新安装QQ(安装完成后不要运行QQ)。运行下面这个文件uregedit.reg来修改主页地址。重新启动机器后,运行QQ,看是否清除,若不行请用下面的决招。

3、实在不行。请重装系统。(这招好象很实用哦,不过我不推荐哟。)

4、有些QQ病毒和这个类似,请参考杀之。有的只有new.sys,ntoskrnl.exe,其中ntoskrnl.exe有的有3个.

5、注意:

1、在WINDOWS状态下widows.exe和internetr.exe是不会让你删的。请用WIN98或WIN2K/XP启动盘启动到纯DOS状态下去删它们。(如果你不会,呵呵……,另请高明吧或到书店学习)

2、查杀过程中,请不要打开任何网页,在WIN98或WIN2K进程中会看到internetr.exe这个进程。这就是该病毒的运行程序。它会利用 widows.exe进行自我监控。系统启动时若没发现internetr.exe它会自动复制一份在相同目录里。所以widows.exe是它的主文件。另外,NEW.sys是它的配置文件,也必须删之(在C盘根目录下也有这个文件)。以上文件最好进行全盘扫描,全部删掉才保险。
gototop
 

new.sys是这个New0服务所需要的系统文件,从GOOGLE上面的结果来看,您的计算机可能感染了病毒-“口令蠕虫”。
gototop
 

引用:
【一杯矿泉水的贴子】问非所答,混分滴跑远点~~~
………………


我用的着混分,好心没好报呀,你怎么可以这样!
gototop
 

回复:【求助】New0 服务启动失败,系统找不到指定文件!

这是由于木马修改了启动参数导致的,正常系统中是没有new0服务的,所以最好把相应值删除,以免每次启动来骚扰你。
使用控制面板---性能和维护--管理工具---服务(XP系统的步骤,其他系统类似),停止并禁止该服务即可。

Antiy live update是安天,具备高效木马查杀、系统安全管理、实时网络防护等功能个人信息安全产品。
安天是技术领先的网络安全产品和解决方案供应商。安天通过网络病毒监控防御、终端保护、安全评估等方面的新锐产品以及富有使命感的技术支撑团队为用户提供综合的安全服务与保障。
    在安天公司背后,有强大的技术后盾,这就是成立于2000年的安天实验室(Antiy Labs)。作为网络信息安全领域重要的研发机构,它不仅为安天贡献了技术与产品,也为国内外主流安全企业和知名研究机构提供了大量的关键技术支持。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT