找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 723|回复: 1

『求助』杀不掉的特洛依木马

[复制链接]
发表于 2006-8-20 18:55:14 | 显示全部楼层 |阅读模式
电脑中毒了,显示内存内存不能被“READ”,不知道有没有高手教我解决的办法:')
发表于 2006-8-20 22:44:47 | 显示全部楼层
以前很大网友提过相关问题,关键找到不能读的文件代码,这里再次提供这篇文章,希望对你有帮助:( c: p7 O; Q5 b: K" `6 ~& S9 J% A
运行某些程序的时候,有时会出现内存错误的提示,然后该程序就关闭。3 N; c+ z% e% a3 C/ \4 F+ z. {

: [9 Y( ^$ c- b2 B. |: O" `5 _; e“0x????????”指令引用的“0x????????”内存。该内存不能为“read”。
" Z- E8 h  z) Z* [* `9 c! E% g2 y  Q8 W. N# Q5 k4 j; x
“0x????????”指令引用的“0x????????”内存,该内存不能为“written”。 ' M! ]9 L: G, W- |7 |
  H; i2 O" |/ W( M
以上的情况相信大家都应该见到过,甚至说一些网友因为不爽于这个经常出现的错误提示而屡次重装系统。相信普通用户应该不会理解那些复杂的十六进制代码。
- E: C7 S% I$ p! g4 @
: W' i" e- ]2 T, n, e' c7 r出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件,这就有多方面的问题了。* k$ K( ^2 }% Z

5 z: M! O9 J! s一:先说说硬件:
. {+ b: e9 E$ r& {3 m% l' F! n. T9 N4 B, \7 ~; u, {5 a: M
一般来说,电脑硬件是很不容易坏的。内存出现问题的可能性并不大(除非你的内存真的是杂牌的一塌徒地),主要方面是:1。内存条坏了(二手内存情况居多)、2。使用了有质量问题的内存,3。内存插在主板上的金手指部分灰尘太多。4。使用不同品牌不同容量的内存,从而出现不兼容的情况。5。超频带来的散热问题。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。 . R% n+ z) P) ]/ W

0 ?& W. E& l4 a! n' N) J6 S二、如果都没有,那就从软件方面排除故障了。 1 X2 J  C3 U, r: V9 p: L. ^; V3 P
! j5 r8 x0 E, m5 ^# e* R% j
先说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在缓冲区,需要操作系统提供的“功能函数”来申请,如果内存分配成功,函数就会将所新开辟的内存区地址返回给应用程序,应用程序就可以通过这个地址使用这块内存。这就是“动态内存分配”,内存地址也就是编程中的“光标”。内存不是永远都招之即来、用之不尽的,有时候内存分配也会失败。当分配失败时系统函数会返回一个0值,这时返回值“0”已不表示新启用的光标,而是系统向应用程序发出的一个通知,告知出现了错误。作为应用程序,在每一次申请内存后都应该检查返回值是否为0,如果是,则意味着出现了故障,应该采取一些措施挽救,这就增强了程序的“健壮性”。若应用程序没有检查这个错误,它就会按照“思维惯性”认为这个值是给它分配的可用光标,继续在之后的执行中使用这块内存。真正的0地址内存区储存的是计算机系统中最重要的“中断描述符表”,绝对不允许应用程序使用。在没有保护机制的操作系统下(如DOS),写数据到这个地址会导致立即当机,而在健壮的操作系统中,如Windows等,这个操作会马上被系统的保护机制捕获,其结果就是由操作系统强行关闭出错的应用程序,以防止其错误扩大。这时候,就会出现上述的内存不能为“read”错误,并指出被引用的内存地址为“0x00000000“。内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于操作系统使用很长时间后,安装了多种应用程序(包括无意中“安装”的病毒程序),更改了大量的系统参数和系统档案之后。( C1 f4 d9 G1 d! J) l1 ~! v
. M0 v, j8 l% Y* p# a* `
在使用动态分配的应用程序中,有时会有这样的情况出现:程序试图读写一块“应该可用”的内存,但不知为什么,这个预料中可用的光标已经失效了。有可能是“忘记了”向操作系统要求分配,也可能是程序自己在某个时候已经注销了这块内存而“没有留意”等等。注销了的内存被系统回收,其访问权已经不属于该应用程序,因此读写操作也同样会触发系统的保护机制,企图“违法”的程序唯一的下场就是被操作终止执行,回收全部资源。计算机世界的法律还是要比人类有效和严厉得多啊!像这样的情况都属于程序自身的BUG,你往往可在特定的操作顺序下重现错误。无效光标不一定总是0,因此错误提示中的内存地址也不一定为“0x00000000”,而是其它随机数字。4 V" G# d% D. I& f: z& q& i
0 G  V  |9 o' |2 ^
首先建议:4 E! g6 ~) r# Q
9 ^, H& C7 ~" Q$ @8 k
1、 检查系统中是否有木马或病毒。这类程序为了控制系统往往不负责任地修改系统,从而导致操作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。2 N0 v  n" p0 e9 o, T: c# z

" W' u/ X/ a& d$ V1 W+ o8 N2、 更新操作系统,让操作系统的安装程序重新拷贝正确版本的系统档案、修正系统参数。有时候操作系统本身也会有BUG,要注意安装官方发行的升级程序。, m& Z% f3 `$ h6 P* m. ^, i. |) T
8 D' L: O8 c7 ]9 E, H
3、 尽量使用最新正式版本的应用程序、Beta版、试用版都会有BUG。, @9 o4 R/ ?& z9 D- M
3 z  Z. G/ e) M& Y3 }
4、 删除然后重新创建 Winnt\System32\Wbem\Repository 文件夹中的文件:在桌面上右击我的电脑,然后单击管理。 在"服务和应用程序"下,单击服务,然后关闭并停止 Windows Management Instrumentation 服务。 删除 Winnt\System32\Wbem\Repository 文件夹中的所有文件。(在删除前请创建这些文件的备份副本。) 打开"服务和应用程序",单击服务,然后打开并启动 Windows Management Instrumentation 服务。当服务重新启动时,将基于以下注册表项中所提供的信息重新创建这些文件: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM\Autorecover MOFs
$ H9 Q, d: R9 s* b: U7 a2 L6 V7 J& n
) P- y; w! [1 e; k下面搜集几个例子给大家分析: 6 O- z* t9 y& n3 R: a8 k# O

- U8 O: A, G. H: U( ]8 [例一:IE浏览器出现“0x0a8ba9ef”指令引用的“0x03713644” 内存,或者“0x70dcf39f”指令引用的“0x00000000”内存。该内存不能为“read”。要终止程序,请单击“确定”的信息框,单击“确定”后,又出现“发生内部错误,您正在使用的其中一个窗口即将关闭”的信息框,关闭该提示信息后,IE浏览器也被关闭。解决方法:
" T, ?* |; I  b/ H5 L
. {% l4 J3 A8 L  i1、 开始-运行窗口,输入“regsvr32 actxprxy.dll”回车,接着会出现一个信息对话 框“DllRegisterServer in actxprxy.dll succeeded”,确定。再依次运行以下命令。(这个方法有人说没必要,但重新注册一下那些.dll对系统也没有坏处,反正多方下手,能解决问题就行。)
: _% B2 q, |% V
/ j& I& V* T6 I1 Y* M, M+ Dregsvr32 shdocvw.dll
2 U. w8 N+ N" s& J2 H% }
1 v7 _2 E- I1 |regsvr32 oleaut32.dll: P, b7 ^; F. ?: {$ Y- ]. ~" `
/ x2 M" v! m' X+ P- n- T! H; F! ~
regsvr32 actxprxy.dll+ y# ?* ?2 u/ k9 H! g

, ]. Y: r: W/ h8 Vregsvr32 mshtml.dll
  k$ i. T0 }' [7 p" U4 N9 u
  c( M# U+ P" i; I( bregsvr32 msjava.dll
& h+ e* @$ b! [. l" J) i3 E& U- m: A
regsvr32 browseui.dll: c# w, L5 ~7 }$ M6 f: c2 p

$ L6 ^& C8 E& C2 qregsvr32 urlmon.dll
6 A8 i; F: j% z% Y4 y/ k
1 n# M% n! j& ~2、 修复或升级IE浏览器,同时打上系统补丁。看过其中一个修复方法是,把系统还原到系统初始的状态下。建议将IE升级到了6.0。
7 o7 v5 e4 S+ }% T$ u, G
; {& e& E9 D/ `/ U3 Y例二:有些应用程序错误: “0x7cd64998” 指令参考的 “0x14c96730” 内存。该内存不能为 “read”。解决方法:Win XP的“预读取”技术这种最佳化技术也被用到了应用程序上,系统对每一个应用程序的前几次启动情况进行分析,然后新增一个描述套用需求的虚拟“内存映像”,并把这些信息储存到Windows\Prefetch文件夹。一旦建立了映像,应用软件的装入速度大大提高。XP的预读取数据储存了最近8次系统启动或应用软件启动的信息。建议将虚拟内存撤换,删除Windows\Prefetch目录下所有*.PF文件,让windows重新收集程序的物理地址。
" M3 l* m" E( `) u9 k' \; O7 i
1 J  Z7 A; v+ N- A6 F; G! `例三:在XP下双击光盘里面的“AutoRun.exe”文件,显示“0x77f745cc”指令引用的“0x00000078”内存。该内存不能为“written”,要终止程序,请单击“确定”,而在Windows 98里运行却正常。 解决方法:这可能是系统的兼容性问题,winXP的系统,右键“AutoRun.exe”文件,属性,兼容性,把“用兼容模式运行这个程序”项选择上,并选择“Windows 98/Me”。win2000如果打了SP的补丁后,只要开始,运行,输入:regsvr32 c:\winnt\apppatch\slayerui.dll。右键,属性,也会出现兼容性的选项。
( {) r, u/ h; X/ v
: }# n" q- b" U' S: e例四:RealOne Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现“0xffffffff”指令引用的“0xffffffff”内存。该内存不能为“read” 的提示。 解决方法:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭RealOne之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。
- j" F: e- e6 Y8 w( ]  G% u  i: Q9 W
例五:我的豪杰超级解霸自从上网后就不能播放了,每次都提示“0x060692f6”(每次变化)指令引用的“0xff000011”内存不能为“read”,终止程序请按确定。 解决方法:试试重装豪杰超级解霸,如果重装后还会,到官方网站下载相应版本的补丁试试。还不行,只好换就用别的播放器试试了。 * q/ A9 ?, E- c0 k+ X2 g

& q& Y0 t1 g( Y: v例六:双击一个游戏的快捷方式,“0x77f5cd0”指令引用“0xffffffff”内 存,该内存不能为“read” ,并且提示Client.dat程序错误。解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX9.0。
; U( e% F1 _% k% s
9 G" l; X' |' L* E; v, r例七:一个朋友发信息过来,我的电脑便出现了错误信息:“0x772b548f”指令引用的“0x00303033”内存,该内存不能为“written”,然后QQ自动下线,而再打开QQ,发现了他发过来的十几条的信息。 解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2024-11-24 22:03 , Processed in 0.054353 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表