进入快盘 | 申领稿费  |  新人报到  |  意见建议 | 购买卡币    

卡巴斯基技术论坛's Archiver

w396555179 发表于 2008-7-5 14:55

好人帮帮忙,看看我电脑怎么了

每次开机都会出现这个对话框[attach]46861[/attach]

jack518 发表于 2008-7-5 15:01

[url]http://bbs.kpchina.net/viewthread.php?tid=75601&highlight=read[/url]解决内存不能为read工具

w396555179 发表于 2008-7-5 15:33

试了,没用呀:@3#

jack518 发表于 2008-7-5 16:02

故障分析 硬件方面: 一般来说,内存出现问题的可能性并不大,主要方面是:内存条坏了、内存质量有问题,还有就是2个不同牌子不同容量的内存混插,也比较容易出现不兼容的情况,同时还要注意散热问题,特别是超频后。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。 假如是双内存,而且是不同品牌的内存条混插或者买了二手内存时,出现这个问题,这时,就要检查是不是内存出问题了或者和其它硬件不兼容。 软件方面: 先简单说说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在其一位置时,因为没有足够空间,就会发生溢出现象。<FONT color=red size=4>装360修复一下看行不行!</FONT>

w396555179 发表于 2008-7-5 16:08

我有360,但怎么用360修复???LS的MM帮帮忙呀:@3#

青青竹 发表于 2008-7-5 16:31

<P>楼主的电脑大概是安装的Ghost的系统, 实际上,Ghost版的系统也要认真挑选。 </P>4\AYU](k VX
<P>建议你最好是重新装一遍系统。</P>
4iV/cP?'Os <P>&nbsp;</P>
7W|(kqEP$N,Q w <P>&nbsp;龙卷风Ghost xp sp3 v1.4 这个版本很好,建议你试一下。复制下面的全部&nbsp; 在迅雷中,新建下载: thunder://QUFodHRwOi8vZG93bi54bHlsdy5jb20vRG93bmxvYWQuYXNwP0lEPTgxOSZzSUQ9MFpa</P>g)u }o~
<P>&nbsp;</P>
vPi'n+?7_:B:Xu\ <P>&nbsp;</P> dz.y&X h,U^6g
<P>&nbsp;</P>
W3| K6{u!J$VG <P>&nbsp;</P>7n}*Yn }p pA
<P>下载完毕也可以用WinRAR解压,找到里面有个几百MB的SYS.Gho的文件,把这个文件复制到D盘</P>"Pw7]J"p1fY@3C
<P>&nbsp;</P>
:ZocE.P <P>&nbsp;</P>"t7[E'MoDy2a
<P>然后下载ONE_KEY&nbsp; 3.2&nbsp;&nbsp; </P>
I4F:Y&?X a <P>&nbsp;</P>
fX5A8u6I5V Z <P>下载地址:<A href="http://softwt2.ylmf.org/OneKey_3.2.rar">http://softwt2.ylmf.org/OneKey_3.2.rar</A></P>
JL+x+Eh1NtD <P>&nbsp;</P>
PN[![*\ <P>下载完毕解压,得到one_key.exe&nbsp;&nbsp; 也复制到D盘</P>U)t*Bl| UB3r
<P>&nbsp;</P>|,JQwe7ir
<P>就是把one_key.exe&nbsp; 和&nbsp; sys.gho&nbsp; 放在都复制到D盘,放在同一个地方。</P>
]v"^1}2\Bul8^ h <P>&nbsp;</P>&y]/Im(|(t
<P>双击one_key.exe&nbsp; ,选择还原系统,打开 找到D盘的sys.gho&nbsp; 还原分区选择C&nbsp;&nbsp; </P>2WUS_f \;o-Q2N
<P>&nbsp;</P>
P \e6`\o_ <P>&nbsp;</P>
~^%K,Q;` {C:EV*i <P>请认真看图1.选择还原系统2.找到D盘的sys.gho文件3.选择还原到C盘4.确定5.确定</P>
O5} Jqr7u <P>&nbsp;</P>
o(\;`9W0k3v;{p <P>&nbsp;</P>
B G @7ZyA(F :bICyIn
[[i] 本帖最后由 青青竹 于 2008-7-5 16:50 编辑 [/i]]

月下桂花 发表于 2008-7-5 19:56

选择"智能扫描"功能,扫描前把手动打开的软件关掉。把保存的log贴上来L*q4BJ P.v
1、解压缩sreng2.zip   #o3Q:S_(A%@P,Wq&zw
2、运行SREng2.exe'x gy7]j
3. 如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.p!dM_ o
4、智能扫描=》扫描=》保存报告
%{8BD.] K[ M"uv 5、把日志SREngLOG.log中的报告完整复制粘贴上来,[全选(Ctrl+a) >>复制(Ctrl+c) >>粘贴(Ctrl+v)] 上来,:}kR-k]i5c-[,}
下载sreng:[url]http://www.kztechs.com/sreng/sreng2.zip[/url]

w396555179 发表于 2008-7-7 07:37

谢谢大家呀,太感动啦:@3#  我会试试的:@2#

doubleshadow 发表于 2008-7-7 07:54

雷锋多 啊:@16#

宇文 发表于 2008-7-7 08:58

青青竹解说的真详尽 :@12#  学习了

yll 发表于 2008-7-7 09:48

直接还原系统到以前的就可以了:@2#

huxu88 发表于 2008-7-7 10:39

出现这种症状是因为杀毒软件清除了病毒源文件,但是没有清除其相应的注册表键值,因此在系统启动时就进行加载,因为源文件被删除因此会弹出这样的对话框

w396555179 发表于 2008-7-7 11:40

LS的大哥给个解决办法吧

qq331740726 发表于 2008-7-7 12:48

重装好了  :@3#

w396555179 发表于 2008-7-7 15:03

又发现一点,电脑老出现虚拟内存低的警报,这与开机出现那个东西有关系吗?是否真的是病毒呢?那为什么查不到病毒呢?

w396555179 发表于 2008-7-7 15:53

我郁闷死了,用微点查出了病毒,也解决了内存不能为READ的问题。但是现在开机超慢,我把NOD32和微点都删了,开机还是很慢,怎么回事呀??而且进程中有个wuauclt.exe
? gb1E$U;k-ZM
:QV@?:JG [[i] 本帖最后由 w396555179 于 2008-7-7 15:58 编辑 [/i]]

千色幻想 发表于 2008-7-9 10:18

<P>进程文件: wuauclt 或者 wuauclt.exe </P>!D5~6C I R M3R)^
<P>进程名称: AutoUpdate for WindowsME </P>#Y,g-o7E9l#P
<P>描述: Wuauclt.exe是Windows自动升级管理程序。</P>0K7BZ#g6K
<P>该进程会不断在线检测更新。删除该进程将使你无法得到最新更新信息。 </P>/WX/xRq/\KXy i
<P>出品者: Microsoft Corp. </P>
eTv0i|'mNl <P>属于: Microsoft Windows </P>L+U"_1^6i} U$J#[+B\
<P>系统进程: 是</P>
N,V i8x O7S_I(|9R%Z <P>后台程序: 是</P> e4x!lKH
<P>使用网络: 否</P>
a(u*Erv a2I <P>硬件相关: 否</P>
R@ r\"nq.k <P>常见错误: 未知N/A</P>"J9PUtV f:hy
<P>&nbsp;内存使用: 未知N/A </P>
PkXJn <P>安全等级 (0-5): 0 </P>%z9qg O%uW/pzu\%b
<P>间谍软件: 否 </P>
'LxrS0wkbQXu <P>Adware: 否</P>
;q0E)S7dK%Ok <P>病毒: 否 </P>"O'fo-e-sP,g2FMJ
<P>木马: 否 </P>
%^x w\(J{ <P>===================================================== </P>ml@I\|'tj
<P>sxs新病毒wuauclt.exe wuauclt.exe病毒解决方案%system%文件夹中的wuauclt.exe是WINDOWS 自动更新的客户端。然而,今天说的这个wuauclt.exe非%system%文件夹中的那个wuauclt.exe。这个位于%windows%文件夹中。</P>1Lp$k,]"s
<P>今天VirusTotal多引擎扫描结果,只有4家报,其中3家报可疑;AntiVir的启发式报“恶意程序。4家均未给出具体名称。连接网络时,运行这个wuauclt.exe,它通过80端口访问61.128.196.671创建下列文件: </P>%i| E%l.f#F
<P>C:\windows\wuauclt.exe </P> \{yq`y
<P>C:\windows\bbyb.exe </P>
.u` g4B2`:\b <P>C:\windows\bbybs.exe </P>
(K9`Shv9T'G <P>C:\windows\bbyb.dll </P>{.Wwe*s A| ~:j
<P>C:\windows\ies.dll </P>5jGsZg~\,` Z
<P>C:\windows\noruns.reg(将其中内容导入注册表后,此文件被自动删除。)</P>G!zcQ.M+~
<P>在系统分区以外的所有分区根目录以及U盘根目录下创建sxs.exe和autorun.inf。</P>
q4m ^5\xd,` <P>其中C:\windows\bbyb.dll动态插入应用程序进程。 </P>
h8^4ful <P>C:\windows\wuauclt.exe删除注册表中瑞星、KV、卡巴斯基以及雅虎助手的启动项和服务项。</P>
:V)YJ,{"h^M <P>有意思的是,它还删除一个流行木马NTdhcp.exe的启动项。添加的注册表启动项为: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunMicrosoft 查杀:结束C:\windows\wuauclt.exe进程。该进程结束后,U盘中的sxs.exe和autorun.inf可直接删除。删除后,将U盘拔出。然后,删除下列文件: C:\windows\wuauclt.exe </P>
Mb-GHoI$x <P>C:\windows\bbyb.exe </P>+UB t Q9z
<P>C:\windows\bbybs.exe </P>}(\bo@"U ~
<P>C:\windows\bbyb.dll </P>O._E h2p|XzX
<P>C:\windows\ies.dll 删除其启动项。 </P>%ES8^j;a$c[4}
<P>&nbsp;</P>@vOd:f cNw
<P>&nbsp;你看看这个进程属于哪个吧~ </P>
csrN/^7rn <P>老是出现虚拟内存不足的警报,多数是中毒了,建议到安全模式下杀杀~换杀软杀下</P>1J+a1{/SbAl

j3g@_\ g;Ec [[i] 本帖最后由 千色幻想 于 2008-7-9 10:28 编辑 [/i]]

thomasshi 发表于 2008-7-9 10:46

停止自动更新

mcse专家 发表于 2008-7-10 12:32

这个程序是连接ISP用的

sword_lijf 发表于 2008-7-10 14:43

雷锋真多,好人真多,尤其谢谢青青竹

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.