中了那个时下流行的屏蔽杀毒软件的病毒后 删除ws2_32.dll文件

来源:百度知道 编辑:UC知道 时间:2024/06/01 07:44:12
按照删除那个ws2_32.dll文件的方法,杀毒软件有用了,但是瑞星监控中心的那个绿伞总是过一阵就变红自动关闭,请问这是怎么回事啊?

启动瑞星杀毒时提示”应用程序正常初始化(0xc00000ba)失败,出现这种情况的用户,请打开瑞星安装目录,默认在C:\Program Files\Rising\Rav下,查看是否存在一个目录的名字为"ws2_32.dll",请删除该目录,就可以启动瑞星,然后请尽快升级瑞星病毒库,全盘查毒!

补充一下:
这个问题是由一个叫做ghost.pif的U盘病毒导致的

不过最新变种的病毒会查询以下注册表项的某些键值来获取相关安全软件的安装目录,在获得安装目录下生成以系统文件名"ws2_32.dll"命名的文件夹,从而使

相关安全软件运行失败。
SOFTWARE\\rising\\Rav
SOFTWARE\\Kingsoft\\AntiVirus
SOFTWARE\\JiangMin
SOFTWARE\KasperskyLab\InstalledProducts\Kaspersky Anti-Virus Personal
SOFTWARE\\KasperskyLab\\SetupFolders
SOFTWARE\Network Associates\TVD\Shared Components\Framework
SOFTWARE\Eset\Nod\CurrentVersion\Info
SOFTWARE\\Symantec\\SharedUsage
SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\360safe.exe
因为这些安全软件运行时候会加载ws2_32.dll ws2_32.dll正确的位置是在system32下面 而软件通常寻找dll的方法是首先从自己的文件夹中寻找 那么病毒