当前位置:IT快活林→快活林学院网页制作

关于加载某文件出错,找不到模块的分析和解决方法

作者:本站整理   发布时间:2008-9-7 13:50:05


最近在论坛上不断发现此类情况的救援,开始时只是按照正常查杀处理,查杀后操作操作系统正常了.但是还是不断出现加载某文件出错,找不到模块的情况,而不能是且是每隔一段时间就出现,十分不解.后问了一把锈剑,才关注起计划任务.
简单分析
原来该病毒在操作操作系统中运行后,产生了这几个文件:
未命名.jpg (259.24 KB)
2008-7-20 16:24
%windir%\tasks\MsUpdateTask.job(计划任务)
%windir%\msns*.dll  (*随机4位英文字母和数字组合)
%windir%\fanti.sys
%windir%\regti.sys
%windir%\system32\drivers\fanti.sys
%windir%\system32\drivers\regti.sys
并产生ifeo映像挟持如:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IMJPMIG.EXE]
    <IFEO[IMJPMIG.EXE]><rundll3II.exe "C:\WINDOWS\msns*.dll",fnOpen 0>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TINTSETP.EXE]
<IFEO[TINTSETP.EXE]><rundll3II.exe "C:\WINDOWS\msns*.dll",fnOpen 2>  [File is missing]
解决方法:
1,彻底删除以下路径文件:
%windir%\tasks\MsUpdateTask.job(异常计划任务)
%windir%\msns*.dll  (*随机4位英文字母和数字组合)
%windir%\fanti.sys
%windir%\regti.sys
%windir%\system32\drivers\fanti.sys
%windir%\system32\drivers\regti.sys
II.关注计划任务:
未命名II.jpg (3VI.2 KB)
2008-7-20 16:24
查看%windir%\tasks\下是否存有异常任务进行彻底删除处理.(因1中已彻底删除文件,在这里可能找不到)
III.运行regedit.exe注册Editor器进行搜索%windir%\msns*.dll(*随机4位英文字母和数字组合),彻底删除IFEO注册表(Regedit)项.
未命名I.jpg (20.94 KB)
2008-7-20 16:24

[ By the end of this article cchao21 于 2008-7-21 09:34 Editor ]本帖最近评分记录mouse_0232威望+10精品文章2008-7-21 10:26-------
试过了也解决不了-------
您是否按步骤进行,先彻底删除病毒,后开展清理,再彻底删除计划任务.-------
好像没什么用处把,可能是操作操作操作系统自己的基本问题呀,因为我的电脑刚刚买回来是绝对干净的操作操作系统就有那个类似的提示亚,我可是原版操作操作系统亚,因为对电脑没什么样的影响,我还把他理解出电脑的磨合期把,就懒的尿他拉,现在不还使用者亚-------
上面那位大姐,使用咱们倒是也可以使用,关键是他几分钟(Minutes)跳出来一次,几分钟(Minutes)跳出来一次,影响心情呐...-------
按照IT快活林网的站长的方法,解决了,谢-------
杀软杀毒后也会产生类似的症状(Symptoms)
》热 点 关 注