麻烦大家帮我看一下哪里的问题

来源:百度知道 编辑:UC知道 时间:2024/05/17 18:54:09
我的电脑出现以下情况怎么回事:

发生应用程序意外错误:
应用程序: C:\windows\10Sy.exe (pid=840)
时间: 2001-5-25 @ 07:11:08.890
意外情况编号: c00000fd (堆栈溢出)

*----> 系统信息 <----*
计算机名:
用户名:
终端会话 Id: 0
处理器数量: 1
处理器类型: x86 Family 15 Model 4 Stepping 1
Windows 版本: 5.1
当前内部版本号: 2600
Service Pack: 2
当前类型: Uniprocessor Free
注册的单位:
注册的所有者:

*----> 任务列表 <----*
0 System Process
4 System
432 smss.exe
480 csrss.exe
512 winlogon.exe
556 services.exe
568 lsass.exe
716 svchost.exe
780 svchost.exe
860 svchost.exe
904 svchost.exe
1156 spoolsv.exe
1252 svchost.exe
1316 QvodTerminal.exe
1340 ShadowService.exe
1396 svchost.exe
1660 Explorer.EXE
1832 SOUNDMAN.EXE
1872 YLive.exe
1892 ZSSnp211.exe

我中过此毒,得分两大步:
一、进入安全模式,如进程内有其它非系统进程,把它们全结束,确认进程表只除系统进程外没其它进程正运行;
1、动行regedit,Clrl+F查sws32.dll,KILL.EXE,logo1_.exe,sws.dll,rundl132.exe等删除掉;
2、找到注册表中[hkey_local_machine/software/soft/downloadwww] auto = 1 删除downloadwww主键;
3、删除c:windows或C:winnt 目录下KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp、文件;
4、在c:windows或C:winnt目录下新建几个文本文件,全改名为你刚删除的病毒文件名,就是KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp ,注意连扩展名一起改,且要加上只读属性,这样可以保证以后运行病毒文件这两个病毒主体不会再被生成,接着修改注册表的启动项,使这两个病毒程序(现在已不是病毒,而是你自己建的程序)不随windows启动,否则的话因为这样的程序没法运行,你可以试一下自己的去打开那个文件,它只会提示“不是有效的可执行程序”,就表明你成功了。
5、最后为了安全起见,还可以搜索所有盘的EXE,RAR,DLL等文件进行查杀;(这样就万无一失了!^_^)
5、打开搜索,搜索全部_desktop.ini文件删除;
6、打开组策略--运行 gpedit.msc---用户配置--管理模块--系统-指定不给windows运行的程序 点启用 然后 点显示 添加 logo1_exe 那样可以阻止LOGO1病毒的运行和发作。
二、手杀
1,首先结束掉进程rundl132.exe ,logo1_.exe 。然后在C盘下的winnt(win2k系统)/windows目录下找到这个3个文件

rundl132.exe, logo1_.exe ,dll.dll 删除。。注意在安全模式下比较好。。如果有相同日期创建的文件也删掉。。例如:1sy.exe 这些垃