瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】加载c:\windows\system32\ dll时出错

12   1  /  2  页   跳转

【讨论】加载c:\windows\system32\ dll时出错

【讨论】加载c:\windows\system32\ dll时出错

那个DLL没有给出文件名,原因请听我慢慢说。。。

用电脑公司专用版XP sp2 5.1装系统,中间过程不太清楚。

在软件基本装完的一次重启时,启动时报错,“加载c:\windows\system32\????.dll时出错,****”,用msconfig的regedit,均未查到到这个????.dll文件,在c:\windows\system32下可以找到该文件。

另外发现一个问题:

正常如果是软件损坏造成的这个报错,我们也经常遇到,但一般情况下报错后桌面其他项目还是可以正常加载,只是那个报错的窗口还停在上面。但这次不同,窗口在不手工干预的情况下阻止了其他项目的加载,即整个桌面上只有这一个报错窗口!


解决方法:
1、因为在启动项和注册表均找不到该文件,所以无法禁用;
2、正常、安全模式下均无法删除该文件,报“正在使用”,该文件属性正常,未只读等;
3、用unlock文件可以删除该文件,但刷新后立即再出现,无用;
4、在光盘引导删除该文件,可以,也没有再出现,但用硬盘引导后立即再次出现,安全模式也如此。
5、用诺顿、瑞星、卡卡助手等均无法发现病毒或木马;
6、最后只得重新安装系统,格C盘重装,过程都很顺利,但在快装完时(大概是安装诺顿2005或PCAW后),就再次报同样错误,只是这个????.dll文件名变了。
7、重复四次格C系统重装无果(这也是12-21加夜班到四点的原因)。
8、全盘格式化,重装,没有再报错。

小结:至今不知道这是什么病毒,在百度上根本找不到这个????.dll文件名,用GOOGLE、SOHU等均查到不到,估计是系统启动时的关键文件,如rundll32.exe  userinit.exe  explorer.exe等文件已经被感染,然后在加载后脱壳出病毒文件。

  现在的病毒真是超级牛,偶是相当地佩服。


今天又出现一台电脑同样病毒,同样也是这个????.dll文件名不同。

与上一台电脑相比,有如下雷同。

1、均使用电脑公司专用版XP sp2 5.1装系统。
2、均安装有诺顿2005简中版。
3、均安装有卡卡助手3.1

因为硬盘的文件太多,至今还未格式化,有知道解决办法的请回贴.

附件附件:

下载次数:454
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-28 14:48:46
描述:



最后编辑2007-01-05 09:49:52
分享到:
gototop
 

【回复“宾汉超人”的帖子】
进入注册表
搜索udaldm82.dll
找到后全部删除

然后重启
gototop
 

引用:
【不言放弃的贴子】【回复“宾汉超人”的帖子】
进入注册表
搜索udaldm82.dll
找到后全部删除

然后重启
………………


高手,把贴看完,慢慢看别着急.....
gototop
 

扫日志吧
gototop
 

引用:
【afkp4e7的贴子】扫日志吧

………………



兄弟,说点有用地....
gototop
 

等待中.......
gototop
 

不贴日志你等到明年吧
gototop
 

这么多字,看着就头晕,还是愿意看上来两句就把问题说清
总结一下:
启动时报错,“加载c:\windows\system32\????.dll时出错
找不到报错文件,使用多种杀软也查不到毒,重装系统无效,全盘格式化解决,询问原因,解决办法
大概是这么多吧,要不是现在闲得无聊,我才懒得看……
gototop
 

引用:
【水树雨下的贴子】这么多字,看着就头晕,还是愿意看上来两句就把问题说清
总结一下:
启动时报错,“加载c:\windows\system32\????.dll时出错
找不到报错文件,使用多种杀软也查不到毒,重装系统无效,全盘格式化解决,询问原因,解决办法
大概是这么多吧,要不是现在闲得无聊,我才懒得看……
………………


如果用日志,那字就更多....

写详细点是为了帮助分析,不同的分析者可以根据自己的经验来判断.

为什么申请这个社区,又把这个东西放上来,是因为我用百度\GOOGLE(我平时用的最多的查找问题的办法)都找不到解决方法,是一个新的病毒类型..

算了,又说多了.....
gototop
 

本人试了一下从头读到尾,大概是20秒,没想到现在人的时间观念是如此宝贵.....
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT