瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于系统文件被破坏,开机提示“无法定位程序输入点”的问题

123   3  /  3  页   跳转

[原创] 关于系统文件被破坏,开机提示“无法定位程序输入点”的问题

回复: 关于“无法定位程序输入点 HttpAddUrl 于动态链接库 *.dll 上”的问题



引用:
原帖由 solibra 于 2008-5-13 1:20:00 发表


引用:
原帖由 lqqk7 于 2008-5-12 23:26:00 发表
刚试过了,能打开的呀


诡异了,一开始一直打不开,一小时后再打就能打开了,我还以为是版主改过了链接所以才能打开了呢。然后根据指示一个口令一个动作做了个引导盘,粉有成就感

然后进入PE系统,运行附件里的“替换系统文件.bat”,提示是选择操作

呃,这个批处理不是在PE下用的。
这个批处理是在扫描日志后发现系统文件被修改后再未删除染毒文件的情况下使用的。因为它指定了替换当前系统目录下的几个系统文件,如果你用PE启动的话,当前系统就是PE,而非你硬盘上的系统。

进了PE以后可以直接把压缩包里面的cards.dll.bak、cdfview.dll.bak、lsass.exe.bak、mfc40u.dll.bak、services.exe.bak这5个文件都重命名,去掉最后的.bak后缀,然后把去掉.bak后的cards.dll、cdfview.dll、lsass.exe、mfc40u.dll、services.exe复制到本地硬盘的windows=\system32下替换同名文件

然后再把
beep.sys.bak重命名,去掉最后的.bak后缀,然后把去掉.bak后的beep.sys复制到本地硬盘的windows\system32\drivers下替换同名文件

这里指的本地硬盘就是你安装windows系统的那个盘,一般盘符不会变,原来是c:\进入PE后还是c:\,当然也有少部分进入后盘符会后错,变成d:\,你可以打开盘符去判断一下。
gototop
 

回复: 关于“无法定位程序输入点 HttpAddUrl 于动态链接库 *.dll 上”的问题



引用:
原帖由 w12y11 于 2008-5-14 16:01:00 发表
我电脑可以启动了,但是没办法粘贴,启动时间大概要一小时左右

启动超慢是因为你已经把某个被病毒修改的系统文件删除掉了,这种情况下系统已经近乎瘫痪,就不要再考虑xdelbox或这批处理了。
如果在这之前已经安装了硬盘PE或这DOS工具箱,可以直接进入PE或DOS下,把附件中的正常系统文件替换回去。
如果没有安装PE或DOS工具箱的,就要去找张PE工具盘了,PE下处理方法参考  59楼
gototop
 

回复: 关于“无法定位程序输入点 HttpAddUrl 于动态链接库 *.dll 上”的问题



引用:
原帖由 muclepower100 于 2008-5-14 22:59:00 发表
楼上的,你是怎样处理好一台机子,粘贴速度超慢!!!!很容易就死机了
还有,打开了PE工具具体应该怎么用???
求救.....

PE下处理方法参考  59楼
gototop
 

回复: 关于“无法定位程序输入点 HttpAddUrl 于动态链接库 *.dll 上”的问题



引用:
原帖由 滴遛圆 于 2008-6-2 17:05:00 发表
大哥帮帮忙啊,我的是lsass.exe不能启动
提示是找不到mfc40u.dll
用系统盘进不去啊,PE进不去,XP进不去,DOS也进不去啊,提示是
Starting Windows98...
Type the name of the Command Interpreter  (e.g.,c:\w......

系统已经进不去了,就不好处理了,建议挂从盘。
或者下载深山红叶PE工具,刻成光盘,用这张光盘引导启动。
然后再去将正常的系统文件替换回来
gototop
 

回复: 关于“无法定位程序输入点 HttpAddUrl 于动态链接库 *.dll 上”的问题



引用:
原帖由 滴遛圆 于 2008-6-2 17:32:00 发表
我能够读光盘,进入装机页面,我选择引导进入NTFS DOS都提示
Type the name of the Command Interpreter  (e.g.,c:\windows\command.com)
a>
应该说我选什么都提示
Type the name of the Command Interpret......

光盘有没有PE?
gototop
 

回复: 关于“无法定位程序输入点 HttpAddUrl 于动态链接库 *.dll 上”的问题



引用:
原帖由 只睡不梦 于 2008-6-3 18:17:00 发表
什么是PE?

百度上已有比较详细的解释,参考:http://baike.baidu.com/view/27468.htm
gototop
 

回复: 关于“无法定位程序输入点 HttpAddUrl 于动态链接库 *.dll 上”的问题



引用:
原帖由 mentg011 于 2008-6-9 11:52:00 发表
我能进DOS了,但按38楼的做法不行呀.

直接进入PE系统去替换文件,方法在 58楼
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT