123   1  /  3  页   跳转

求救2

求救2



这次安装05瑞星软件,杀完毒后机子速度很慢,开机就提示“打不到文件ntdllf.exe(或它的组件之一)请确定路径和文件名是否正确,而且所需的库文件均可用。”然后我按了确定又出现对话框“无法加载或运行win.int文件中指定的ntdllf.exe,请确定您的计算机上存在此文件或在win.int文件中删除对它的引用。请问一下如何解决?而且机子老死子。 用的是98系统。
Øn£…ê|¹ò†2bbs.ikaka.comTš½ûüšˆ¡&decÅ
最后编辑2006-01-31 12:26:05
分享到:
gototop
 

引用:
【樱桃林的贴子】

这次安装05瑞星软件,杀完毒后机子速度很慢,开机就提示“打不到文件ntdllf.exe(或它的组件之一)请确定路径和文件名是否正确,而且所需的库文件均可用。”然后我按了确定又出现对话框“无法加载或运行win.int文件中指定的ntdllf.exe,请确定您的计算机上存在此文件或在win.int文件中删除对它的引用。请问一下如何解决?而且机子老死子。 用的是98系统。

...........................
看一下瑞星的历史记录中有没有将此文件删除.Øn£…ê|¹ò†2bbs.ikaka.comTš½ûüšˆ¡&decÅ
gototop
 

我查过历史记录是把这个文件删除了,它感染Backdoor.win32.tompai.d病毒,用98盘恢复安装一次了,还是不行,经常死机。怎么解决谢谢回复。Øn£…ê|¹ò†2bbs.ikaka.comTš½ûüšˆ¡&decÅ
gototop
 

引用:
【樱桃林的贴子】我查过历史记录是把这个文件删除了,它感染Backdoor.win32.tompai.d病毒,用98盘恢复安装一次了,还是不行,经常死机。怎么解决谢谢回复。
...........................
请在安全模式下全盘查杀,待病毒全部清除后再恢复此文件.Øn£…ê|¹ò†2bbs.ikaka.comTš½ûüšˆ¡&decÅ
gototop
 

可是不知道这个文件如何恢复,是不是在病毒隔离系统恢复。Øn£…ê|¹ò†2bbs.ikaka.comTš½ûüšˆ¡&decÅ
gototop
 

引用:
【樱桃林的贴子】可是不知道这个文件如何恢复,是不是在病毒隔离系统恢复。
...........................
这个恐怕不行了,因为已经染毒;你可以到其他同系统的电脑上提取此文件.Øn£…ê|¹ò†2bbs.ikaka.comTš½ûüšˆ¡&decÅ
gototop
 

非常感谢你。Øn£…ê|¹ò†2bbs.ikaka.comTš½ûüšˆ¡&decÅ
gototop
 

但是同系统的机子没有此文件能不能有其它的办法????Øn£…ê|¹ò†2bbs.ikaka.comTš½ûüšˆ¡&decÅ
gototop
 

我发不了新帖?怎么回事?我的电脑老发现病毒,但是每次开机就有???叫“bleh.exe"和"scvhost.exe"的。杀得了,但每次开机就有???谁知道怎么回事的?Øn£…ê|¹ò†2bbs.ikaka.comTš½ûüšˆ¡&decÅ
gototop
 

首先,打开任务管理器,停止非法进程.可能的非法进程包括ntdllf.exe、netcompt.exe、comptnt.exe和ptsnopt.exe。对xp用户,也可在cmd下,tasklist列出系统的进程,然后用tskill分别对上述非法进程杀之.  其次,更改注册表设置,具体为:开始-》运行-》regedit进入注册表,在HKEL_LOCAL_MACHINE\software\microsoft\windows\currentVersion\Run项目中,删除系统启动时加载的非法项目,可能的项为:Cmpnt(名称)/REG_SZ(类型)/c:\windows\driver.com(键值),或者其他名称的非法项目。同时查找RunOnce、RunService等currentVersion目录下名字含Run的目录,检查是否有非法键值,如shell(名称)、mainsv.exe(键值)。接着,检查HKEL_LOCAL_MACHINE\SYSTEM\controlSet001\control\Session Manager项目,删除非法项,如PendingFileRenameOperations(名称)/REG_MULTI_SZ(类型)/"??c:\windows\system\loadms.exe"(键值)。  再次,删除c:\windows\system目录下的病毒执行文件,可能的文件名称有:ntdllf.exe、mainsv.exe、netcompt.exe、netcomptnt.exe、ptsnopt.exe、loadms.exe和loadmsnt.exe,一般为.exe文件,能够比较明显的分辩出来。(因为此目录文件多为.dll形式)  最后,在dos环境下删除各盘符下的autorun.inf和Iexplores.exe文件,具体命令为:D:>attrib autorun.inf -s -h -r (去掉该文件的系统、隐藏、只读属性)D:>del autorun.infD:>attrib Iexplores.exe -s -h -rD:>del Iexplores.exeD:>dir /a (查看目录下所有文件,此时将看不到以上两个文件了!^_^)当然你也可以各盘符下在工具栏---文件夹选项--查看下,选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,显示出上面的两个文件,杀之!Øn£…ê|¹ò†2bbs.ikaka.comTš½ûüšˆ¡&decÅ
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT