手机
当前位置:查字典教程网 >网页设计 >应用技巧 >ghost.pif新变种导致杀毒软件0xc00000ba失败的解决方法
ghost.pif新变种导致杀毒软件0xc00000ba失败的解决方法
摘要:有网友咨询0xc00000ba错误的解决办法,特地从网上帮他找了一个,不知道能否解决问题这个问题是由一个叫做ghost.pif的U盘病毒导致...

有网友咨询0xc00000ba错误的解决办法,特地从网上帮他找了一个,不知道能否解决问题

这个问题是由一个叫做ghost.pif的U盘病毒导致的

不过最新变种的病毒会查询以下注册表项的某些键值来获取相关安全软件的安装目录,在获得安装目录下生成以系统文件名"ws2_32.dll"命名的文件夹,从而使相关安全软件运行失败。

Code:

SOFTWARErisingRav

SOFTWAREKingsoftAntiVirus

SOFTWAREJiangMin

SOFTWAREKasperskyLabInstalledProductsKasperskyAnti-VirusPersonal

SOFTWAREKasperskyLabSetupFolders

SOFTWARENetworkAssociatesTVDSharedComponentsFramework

SOFTWAREEsetNodCurrentVersionInfo

SOFTWARESymantecSharedUsage

SOFTWAREMicrosoftWindowsCurrentVersionAppPaths360safe.exe

因为这些安全软件运行时候会加载ws2_32.dllws2_32.dll正确的位置是在system32下面而软件通常寻找dll的方法是首先从自己的文件夹中寻找那么病毒通过在这些软件的文件夹里创建一个伪造的ws2_32.dll从而导致软件启动时加载这个伪造的ws2_32.dll导致启动失败!

解决方法如下:

1.安全模式下(开机后不断按F8键然后出来一个高级菜单选择第一项安全模式进入系统)

打开sreng

启动项目注册表删除如下项目

<{0CB68AD9-FF66-3E63-636B-B693E62F6236}><C:ProgramFilesInternetExplorerromdrivers.dll>[MicrosoftCorporation]

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是”然后确定

右键点击右键菜单中的打开打开C盘

删除

Code:

C:ProgramFilesInternetExplorerromdrivers.bak

C:ProgramFilesInternetExplorerromdrivers.bkk

C:ProgramFilesInternetExplorerromdrivers.dll

2.清空C:DOCUME~1用户名LOCALS~1Temp下面所有内容

3.右键点击右键菜单中的打开打开其他分区删除autorun.inf和ghost.pif

打开sreng

启动项目注册表删除如下项目

Code:

<wosa><C:DOCUME~1用户名LOCALS~1Tempwoso.exe>[]

<ztsa><C:DOCUME~1用户名LOCALS~1Tempztso.exe>[]

<mhsa><C:DOCUME~1用户名LOCALS~1Tempmhso.exe>[]

<fysa><C:DOCUME~1用户名LOCALS~1Tempfyso.exe>[]

<jtsa><C:DOCUME~1用户名LOCALS~1Tempjtso.exe>[]

<wlsa><C:DOCUME~1用户名LOCALS~1Tempwlso.exe>[]

<wgsa><C:DOCUME~1用户名LOCALS~1Tempwgso.exe>[]

<rxsa><C:DOCUME~1用户名LOCALS~1Temprxso.exe>[]

<wdsa><C:DOCUME~1用户名LOCALS~1Tempwdso.exe>[]

<tlsa><C:DOCUME~1用户名LOCALS~1Temptlso.exe>[]

<dasa><C:DOCUME~1用户名LOCALS~1Tempdaso.exe>[]

<wmsa><C:DOCUME~1用户名LOCALS~1Tempwmso.exe>[]

<qjsa><C:DOCUME~1用户名LOCALS~1Tempqjso.exe>[](有哪个删哪个)

4.删除瑞星杀毒软件金山毒霸江民杀毒软件卡巴斯基杀毒软件360安全卫士等文件夹下名为ws2_32.dll的文件夹

【ghost.pif新变种导致杀毒软件0xc00000ba失败的解决方法】相关文章:

关于bluehost空间上wordpress后台变为英文的解决方案

拨号一切正常 但不能上网的解决方法

网页中flash文件的另类下载方法

PQMagic重新分区硬盘分区丢失的解决方法

双击桌面IE图标出现打开方式的问题的解决方法

asp运行特别慢之iis6假死现象的一种解决方法

XP/win2003下发现1G的内存比512M还慢的解决方法

World Wide Web Publishing 服务尝试删除 IIS 所有的 SSL 配置数据失败的几种方法

局域网遭遇“ARP”病毒的新变种附临时解决方法

卸载杀毒软件后启动Outlook后的出错处理

精品推荐
分类导航