瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 2003 SERVER 开机进入登陆界面之前蓝屏
zhangjun1234567 - 2009-6-6 11:40:00
003系统 svchost.exe CPU100% 中了Backdoor.Win32.PcClient.fwz
用瑞星杀不掉,杀了又有. 上传日志
现在故障是CPU使用100% 在进程svchost.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322)

附件: SREngLOG.log
aaccbbdd - 2009-6-6 11:46:00
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\tow.exe
c:\windows\system32\flmomt.fdf
c:\windows\system32\oodlrx.dll
c:\windows\system32\sizmbx.dll
c:\windows\system32\r_server.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[msp d / To ljd]    <C:\WINDOWS\system32\Tow.exe>
[rhokpg / rhokpg]    <C:\WINDOWS\system32\SVCHOST.EXE -k rhokpg-->%SystemRoot%\System32\flmomt.fdf>
[Audition / Audition]    <C:\WINDOWS\system32\SVCHOST.EXE -kAudition-->%SystemRoot%\System32\oodlrx.dll>
[idtins / idtins]    <C:\WINDOWS\system32\svchost.exe -k idtins-->%SystemRoot%\System32\sizmbx.dll>
[Remote Administrator Service / r_server]    <"C:\WINDOWS\system32\r_server.exe" /service>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-6-6
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
zhangjun1234567 - 2009-6-6 17:53:00
查看事件是因为    下列引导或系统启动驱动程序无法加载
                              Beep
                                Fips
                                hookcont
                                rsfwdrv
                                Rsprotect
  现在就只能进入安全模式了,用瑞星在安全模式下杀出了18个病毒
杀完重启后就蓝屏, 代码是000000007F 
请教这种问题怎样解决,由于服务器有重要文件,不能重做系统

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322)
lrxyhrm - 2009-6-6 17:56:00
http://bbs.ikaka.com/showtopic-8404665.aspx
按这个方法处理。
aaccbbdd - 2009-6-6 18:11:00
没有使用过2003

不知道开机按F8
是否能选择最后一次正确配置

如能选择
试试看
zhangjun1234567 - 2009-6-6 18:16:00
用最后一次正确的配置也是不行
aaccbbdd - 2009-6-6 18:17:00
安全模式也蓝屏?
zhangjun1234567 - 2009-6-6 20:29:00
安全模式正常,不蓝屏,可以进去
zhangjun1234567 - 2009-6-6 20:31:00
我现在已经没有招了,系统又不能重新安装,明天早上还要有人用服务器工作,急啊
zhangjun1234567 - 2009-6-6 20:31:00
选择最后一次正确配置
也是一样的蓝屏
aaccbbdd - 2009-6-6 20:33:00
建议


试试安全模式下修复系统
Sreng官方下载
sreng-系统修复-高级修复-自动修复(高强修复级别)
或者命令提示符下运行
sfc /scannow

如无效
将C盘的重要文件转移到其他盘
重装系统

可能是病毒对系统造成了严重损害
zhangjun1234567 - 2009-6-6 20:34:00
没有解决,我用瑞星升级后在安全模式下杀毒
重启后就蓝屏了。
aaccbbdd - 2009-6-6 20:38:00
汗:kaka7:
那发个新日志看看再说
zhangjun1234567 - 2009-6-7 8:17:00
用瑞星 在安全模式下杀毒后重新启动就蓝屏了,000000007F
现在可以进入安全模式, 最后一次正确的配置也不行.
我现在上传事件 请大家帮我分析一下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322)

附件: 系统3.rar

附件: 应用程序3.txt
天月来了 - 2009-6-7 8:22:00
在安全模式下卸载所有安全软件

再观察情况怎样
夲號ヱ被ジ盜 - 2009-6-7 8:32:00
搜索*.dmp文件
搜索到的全发上来
1
查看完整版本: 2003 SERVER 开机进入登陆界面之前蓝屏