返回信息流我本本是IBM的,刚重装完,让我捣鼓的,中毒了又。
开机时按那个绿色的ThinkVantage怎么出现不了那个能够系统还原的界面了,还有开机时出现对话框:rundll 加载c:\windows\system32\acnn_l.dll时出错,拒绝访问。什么原因,应该怎样解决?谢拉,一定救我啊
这是一条镜像帖。来源:北邮人论坛 / security / #8202同步于 2007/2/12
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
中毒了!达人来看
memoryszw
2007/2/12镜像同步9 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
这个是中毒了?用不了thinkvantage也不能就理解为中毒了阿
应该发到笔记本版吧
我对thinkvantage的机制不了解
它的系统还原应该是基于ibm自带的软件和隐藏分区,这两个有一个有问题没准都会导致你这个问题
主要是这个问题:
开机时出现对话框:rundll 加载c:\windows\system32\acnn_l.dll时出错,拒绝访问
我找到那个文件夹,删了又有了,重命名瑞星就说是病毒,然后那文件又自己恢复了~~
飘雪/落雪/my123的最新版,特征是3个sys再drivers下,都是????_?.sys,还有三个同名的dll在system32下,将自身加载到system进程下
变种很多,或是加了壳,所有的杀毒软件升级最新的病毒库也只能杀其中的一部分,没有什么好的方法,参见my123的手工清理方法,如果不会dos下解决问题就重装或忍着
附my123手工清理方法,两者在自我保护方面比较相似,最恶心的就是内存恢复功能
http://hi.baidu.com/nslog/blog/item/f6506ed0b1a9c18fa1ec9c46.html
tasklist /m>c:\list.txt
然后搜索acnn_l.dll,看看都有哪些进程在调用他。
试试killbox+icesword,这个组合挺好用的
【 在 zwz 的大作中提到: 】
: tasklist /m>c:\list.txt
: 然后搜索acnn_l.dll,看看都有哪些进程在调用他。
: 试试killbox+icesword,这个组合挺好用的
wo ding