一:问题现象:
病毒文件名是mmtask.dll,路径是c:\windows\system32,杀毒软件将以上两个文件删除后,重启或关机,电脑或出现蓝屏,还显示一大串英文和代码为:stop:0×000000C2(0×00000040,0×00000000,0×80000000,0×00000000),出现蓝屏后就没有反应了,附SREng日志(本文略)
具体问题具体分析,以下为具体日志分析所得,不保证完全相同,没有的略过即可.
二:解决参考:
用sreng(下载http://www.motoyi.com/Down/Noted/200705/Down_28.shtml) 删除下面的驱动(运行SRENG--->启动项目--->服务--->勾选隐藏已认证的微软项目--->驱动程序--->勾选隐藏已认证的微软项目--->选择要删除的驱动--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。) [43144468 / 43144468][Stopped/Manual Start] <\??\C:\WINDOWS\System32\Drivers\43144453.sys><N/A> [baffabij / baffabij][Stopped/Boot Start] <\SystemRoot\system32\drivers\baffabij.sys><N/A> [jhcjgbji / jhcjgbji][Stopped/Boot Start] <\SystemRoot\system32\drivers\jhcjgbji.sys><N/A> [kwod / kwodh][Stopped/Boot Start] <\SystemRoot\System32\DRIVERS\kwodh.sys><N/A> [ndjdsin / ndjdsin][Running/Boot Start] <\SystemRoot\\SystemRoot\System32\drivers\ndjdsin.sys><N/A>
重启后,删除上列所有文件:(删除文件前先取消所有隐藏。如删除不了,可以到http://www.motoyi.com/Down/Noted/200706/Down_70.shtml下载XDelBox 最新版 1.3删除[重启删除模式])
|