一:问题提出:
病毒文件名是mmtask.dll,路径是c:\windows\system32,杀毒软件将以上两个文件删除后,重启或关机,电脑或出现蓝屏,还显示一大串英文和代码为:stop:0×000000C2(0×00000040,0×00000000,0×80000000,0×00000000),出现蓝屏后就没有反应了,附SREng日志(本文略)
具体问题具体分析,以下为具体日志分析所得,不保证完全相同,没有的略过即可.
二:解决参考:
用sreng(可到down.45its.com下载) 删除下面的驱动(运行SRENG--->启动项目--->服务--->勾选隐藏已认证的微软项目--->驱动程序--->勾选隐藏已认证的微软项目--->选择要删除的驱动--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。)
[43144468 / 43144468][Stopped/Manual Start] <\??\C:\WINDOWS\System32\Drivers\43144453.sys><N/A> [baffabij / baffabij][Stopped/Boot Start] <\SystemRoot\system32\drivers\baffabij.sys><N/A> [jhcjgbji / jhcjgbji][Stopped/Boot Start] <\SystemRoot\system32\drivers\jhcjgbji.sys><N/A> [kwod / kwodh][Stopped/Boot Start] <\SystemRoot\System32\DRIVERS\kwodh.sys><N/A> [ndjdsin / ndjdsin][Running/Boot Start] <\SystemRoot\\SystemRoot\System32\drivers\ndjdsin.sys><N/A> |
重启后,删除上列所有文件:(删除文件前先取消所有隐藏。如删除不了,可以到down.45its.com下载Killbox删除[重启删除模式])
|