瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 请高手来帮忙分析一下
西峒01 - 2006-9-11 21:27:00

  前几天看碟系统用着用着突然就没了声音,重启后就蓝屏
代码是0x000000D1,以为是播放软件出问题,进安
全模式删掉播放软件后重启又蓝屏代码是0x00000050
检查内存、二级缓存均无问题,重启又蓝屏代码是0x000
0000A,没办法了,重装系统,好了可以进系统了,但是
发现瑞星安装不上,装到一半就蓝屏代码是0x00000050
另外提示"stop hooksys.sys-Address F88882EB base at F888F000
Datestamp 3bdd1faf"
请高手来帮忙分析一下这是哪里出问题了,谢谢!!
xqe - 2006-9-11 21:35:00
hooksys.sys是瑞星实时监控所要使用的文件,与运行的文件密切相关,直接从任务管理器中结束进程,出现蓝屏是正常情况

建议你把瑞星删除了在试试
西峒01 - 2006-9-13 7:10:00
可是重启以后在“添加和删除程序”中发现没有瑞星,
安装盘(E盘)下也没发现瑞星的文件夹,但是再次瑞星的
时候会提醒有一个版本相同的瑞星问是否要装?点“是”
然后又是同样的问题,唉……没辙了。我又该咋办?
axuan - 2006-9-13 7:48:00
清理注册表,再安装
西峒01 - 2006-9-14 7:20:00
好了,现在装上了只是升不了级提示升级次数太多
阿诺8979 - 2006-9-14 8:23:00
引用:
【西峒01的贴子】好了,现在装上了只是升不了级提示升级次数太多
………………



等下一个版本再升级。
西峒01 - 2006-9-15 7:07:00
今天开机又蓝屏了代码照旧,重启进安全模式关掉瑞星的"邮件监控"
"Notes监控"、"实时监控"后重启成功进入系统,系统正常使用,打开瑞星启动"邮件监控",完了又蓝屏了
大家帮忙看看我的进程有问题没

附件: 748195200691565921.JPG
西峒01 - 2006-9-16 7:27:00
帮我看看日志:
Logfile of HijackThis v1.99.1
Scan saved at 7:13:50, on 2006-9-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
E:\ysx_Program Files\rav\RavTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\taskmgr.exe
E:\ysx_Program Files\MYIE2\MyIE.exe
E:\ysx_Program Files\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - e:\ysx_program files\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [RavTimer] E:\ysx_Program Files\rav\RavTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: 添加到QQ自定义面板 - F:\QQ安装及所有文件\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - F:\QQ安装及所有文件\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - F:\QQ安装及所有文件\qq\SendMMS.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=about:blank

1
查看完整版本: 请高手来帮忙分析一下