麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 安全知識 > 正文

ghost.pif新變種導致殺毒軟件0xc00000ba失敗的解決方法

2020-10-28 20:16:38
字體:
來源:轉載
供稿:網友
有網友咨詢0xc00000ba錯誤的解決辦法,特地從網上幫他找了一個,不知道能否解決問題

這個問題是由一個叫做ghost.pif的U盤病毒導致的

  不過最新變種的病毒會查詢以下注冊表項的某些鍵值來獲取相關安全軟件的安裝目錄,在獲得安裝目錄下生成以系統文件名"ws2_32.dll"命名的文件夾,從而使相關安全軟件運行失敗。

  
Code:
SOFTWARE//rising//Rav
  SOFTWARE//Kingsoft//AntiVirus
  SOFTWARE//JiangMin
  SOFTWARE/KasperskyLab/InstalledProducts/Kaspersky Anti-Virus Personal
  SOFTWARE//KasperskyLab//SetupFolders
  SOFTWARE/Network Associates/TVD/Shared Components/Framework
  SOFTWARE/Eset/Nod/CurrentVersion/Info
  SOFTWARE//Symantec//SharedUsage
  SOFTWARE/Microsoft/Windows/CurrentVersion/App Paths/360safe.exe



  因為這些安全軟件運行時候會加載ws2_32.dll ws2_32.dll正確的位置是在system32下面 而軟件通常尋找dll的方法是首先從自己的文件夾中尋找 那么病毒通過在這些軟件的文件夾里創建一個偽造的ws2_32.dll從而導致軟件啟動時加載這個偽造的ws2_32.dll 導致啟動失敗!

  解決方法如下:

  1.安全模式下(開機后不斷 按F8鍵 然后出來一個高級菜單 選擇第一項 安全模式 進入系統) 
  打開sreng 

  啟動項目 注冊表 刪除如下項目
  <{0CB68AD9-FF66-3E63-636B-B693E62F6236}><C:/Program Files/Internet Explorer/romdrivers.dll> [Microsoft Corporation]

  雙擊我的電腦,工具,文件夾選項,查看,單擊選取"顯示隱藏文件或文件夾" 并清除"隱藏受保護的操作系統文件(推薦)"前面的鉤。在提示確定更改時,單擊“是” 然后確定

  右鍵點擊 右鍵菜單中的打開 打開C盤
  刪除

  
Code:
C:/Program Files/Internet Explorer/romdrivers.bak
  C:/Program Files/Internet Explorer/romdrivers.bkk
  C:/Program Files/Internet Explorer/romdrivers.dll



  2.清空C:/DOCUME~1/用戶名/LOCALS~1/Temp下面所有內容

  3.右鍵點擊 右鍵菜單中的打開 打開其他分區 刪除autorun.inf和ghost.pif

  打開sreng 

  啟動項目 注冊表 刪除如下項目
  
Code:
<wosa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/woso.exe> [] 
  <ztsa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/ztso.exe> [] 
  <mhsa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/mhso.exe> [] 
  <fysa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/fyso.exe> [] 
  <jtsa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/jtso.exe> [] 
  <wlsa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/wlso.exe> [] 
  <wgsa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/wgso.exe> [] 
  <rxsa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/rxso.exe> [] 
  <wdsa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/wdso.exe> [] 
  <tlsa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/tlso.exe> [] 
  <dasa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/daso.exe> [] 
  <wmsa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/wmso.exe> [] 
  <qjsa><C:/DOCUME~1/用戶名/LOCALS~1/Temp/qjso.exe> [] (有哪個刪哪個)


  4.刪除 瑞星殺毒軟件 金山毒霸 江民殺毒軟件 卡巴斯基殺毒軟件 360安全衛士 等文件夾下名為ws2_32.dll的文件夾
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 一级α片免费看刺激高潮视频 | 69性欧美高清影院 | 精品国产高清一区二区三区 | 国产黄色录像片 | 精品国产91久久久久久浪潮蜜月 | 羞羞视频2023 | 国产精品免费视频观看 | 亚洲精品久久久久久 | 黄色av网站免费看 | 欧美人xx| 黄色特级| 特级毛片a级毛片100免费 | 久久精品re| 国内精品久久久久久久影视红豆 | 男女污视频在线观看 | 55夜色66夜色国产精品视频 | 精品一区二区免费视频视频 | 中文字幕在线成人 | 欧美一级毛片特黄黄 | 中文字幕在线观看精品 | 日韩大片在线永久观看视频网站免费 | 操操操操网 | 噜噜噜在线 | 欧美一级全黄 | 久久网日本 | 中文字幕亚洲一区二区三区 | 九九热精品在线视频 | 午夜影院在线免费观看 | 亚洲片在线观看 | 一区二区三区日韩电影 | 亚洲成人精品国产 | 在线免费视频a | 中国字幕av | 亚洲视屏在线 | arabxxxxvideos| 特色一级黄色片 | 黄视频免费在线观看 | 午夜视频免费在线观看 | 性欧美极品xxxx欧美一区二区 | 久久久精品视频免费看 | 成人宗合网 |