|   用户注册  | 客服在线
社区首页 | 一网通论坛 | 投资理财 | 财富社区 | 我的社区 | 在线用户 | 社区帮助
  社区首页 > 一网通论坛 > 个人网银 > 关于启动专业版时提示Access violati...
 125 | 15 | 1/9页  1 2 3 4 5 6 7 8 9 GO
楼主
菜熊
当前级别: 7
发帖排行榜前50名
等级: 黑侠
财产: 5396
帖数: 7398
魅力: 790
注册: 2007-04-14
 
关于启动专业版时提示Access violation at address ……的不完全总结 2008-03-10 上午 10:10
关于启动专业版时提示Access violation at address ……目前主要发现下面几个动态链接库会造成专业版内存冲突:
一:winnt.dll →程序名称: 传奇密宝2木马         程序用途: 木马病毒 用于窃密
处理方法:建议升级病毒库后杀毒,或尝试安装“金山密保”之类的软件,通过该软件里的快捷方式启动专业版程序。
二:flashgetfilter.dll→未知网络协议           用途:  广告。
处理方法:删除C:\flashgetfilter.dll

三:mimefilte.dll→未知网络协议           用途:  firefox广告
处理方法:mimefilte.dll这个动态链接库位于系统盘windows目录下,清除前要先关闭所有浏览器窗口,
然后点“开始”→ “运行”输入regsvr32 /u %windir%\mimefilte.dll,          回车执行。这一步也可以在卡卡上网助手IE插件管理中点击“卸载”来完成,或者使用unlock软件强行解锁后再强行删除应该也可以的。如反注册完成后无法删除该文件可重新启动系统,按F8进入安全模式,删除windows目录下的mimefilte.dll再重新启动。

社区相关信息网址:http://forum.cmbchina.com/cmu/viewthread.aspx?postid=1684827#1684827

四:devices.dll→未知网络协议           用途:  firefox广告
处理方法:删除C:\device.dll   如果您在系统盘根目录下看不到这个文件,请打开我的电脑→工具→文件夹选项→查看→把“隐藏受保护的系统文件”前面的勾去掉,然后再用鼠标点中“显示所有文件和文件夹”这一样,确定后,应该能看到了。
五: ntfs_32.dll→未知网络协议           用途:  firefox广告
Access violation at address 060D7A3F in module 'ntfs_32.dll'. Read of address 00000000.
处理方法:删除C:\ntfs_32.dll
六:windowsxp.dll→早期的灰鸽子木马病毒          用途:窃取密码及用户信息、远程控制
处理方法:一、清除灰鸽子的服务        1、点击“开始”--运行”,输入“Regedit.exe”,打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 注册表项。
2、点击菜单“编辑”-》“查找”,“查找目标”输入“windowsXP.dll”,点击确定,可以找到灰鸽子的服务项,然后删除整个windowsXP.dll键值所在的服务项。二、删除灰鸽子程序文件
在安全模式下删除Windows目录下的windowsXP.dll、windowsXP_Hook.dll以及windowsXPkey.dll文件,然后重新启动计算机就可以了。
手工清除后建议再下载灰鸽子木马专杀工具再杀一遍。

七:_ntfs32.dll通过“360安全卫士”都可以查出来的,木马是Trojan/Win32.Agent.zn  c:\_ntfs32.dll

处理方法:进入安全模式
删除 c:\_ntfs32.dll(系统隐藏文件)  如果看不到这个文件,打开我的电脑→工具→文件夹选项→把“隐藏受保护的操作系统文件”前面的勾去掉,然后点中“显示所有文件和文件”就可以让这个文件显示出来。

删除这个文件后打开注册表,搜索:_ntfs32.dll
删除(一共两个)    位置分别是:
HKEY_CLASSES_ROOT\CLSID\{58D73856-2AAD-43D1-B58D-ACF52D59215D}\InprocServer32

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU

重新启动=OK

社区相关信息网址:http://forum.cmbchina.com/cmu/viewthread.aspx?postid=1717603#1717603

八:winvisit.dll广告程序
处理方法:删除 C:\winvisit.dll

社区相关信息网址:http://forum.cmbchina.com/cmu/viewthread.aspx?postid=1723401
九:winnt5.dll未知网络协议
处理意见:删除C:\winnt5.dll
 
沙发
菜熊
当前级别: 7
发帖排行榜前50名
等级: 黑侠
财产: 5396
帖数: 7398
魅力: 790
注册: 2007-04-14
 
Re: 关于启动专业版时提示Access violation at address ……的不完全总结 2008-03-10 上午 10:26
十:mshtml.dll
Access violation at address 7487471A in module  “mshtml.dll”. Read of address *****
 

附件下载: mshtml.zip

十一:winhtml.dll病毒名称 Win-Spyware/iGuard     症状:Win-Spyware/iGguard 是通过资料论坛传播的病毒,该 Spyware 通过 xprtect.sys 和 xprtect.vxd 设置文件保护功能的驱动盘,xpretect 保护删除服务注册表,用户无法 获取服务注册表的项目以及信息.
连接http://www.digit***ames.co.kr时下载安装文件(EnGSetup.zip)后并设置服务软件(dgtstart.exe)文件
病毒特点:- 没有通过用户的同意设置程序- 没有通过用户的同意下载软件并安装- 不提供删除程序的情况- 用户无法手动结束进程时的情况

* 传播路径:Xprtect.exe 外,在论坛中设置 4个文件让用户所感染.

* 中毒后症状:已颁布的 Xprtect.exe 外,其他 4个文件在以下位置中设置. - %SYSDIR%xprtect.exe - %SYSDIR%winhtml.dll
- %SYSDIR%mseged32.dll - %SYSDIR%machdsdk.dll - %SYSDIR%xprtect.vxd
- %SYSDIR%xprtect.exe - %SYSDIR%winhtml.dll - %SYSDIR%mseged32.dll - %SYSDIR%machdsdk.dll- %SYSDIR%drivers\xprtect.sys

注) windows系统文件夹的类型以版本不同有差异. 在Windows 95/98/Me C:\Windows\System; windows NT/2000, C:\WinNT\System32, windows XP是C:\Windows\System32 文件夹.

在注册表中添加以下值.
HKCR\CLSID\
HKCR\CLSID\
HKCR\Mseged32.msgeged32.1
HKCR\TypeLib\
HKCR\Interface\

Windows 2000, XP, 98 系列通过以下服务方式登录.
HKEY_LOCAL_MACHINE
\System
\CurrentControlSet
\Services
\xprtect
v HKEY_LOCAL_MACHINE
\System
\CurrentControlSet
\Services
\VxD

xprtect 服务注册表项目中 Win-Spyware/iGguard 保护不会被任意的删除掉, 用户无法获取注册表内容.
xprtect.sys 以及 xprtect.vxd 文件有保护功能的驱动盘, 还有着从用户或者Spyware 无法删除 Win-Spyware/iGuard 文件的功能.
设置的 Win-Spyware/iGguard 是连接http://www.digit***ames.co.kr网站时从 服务器(http://222.2**.76.31~50)下载安装文件(EnGSetup.zip)后, 设置搜索关键字 服务软件(dgtstart.exe).

清除方法:因该病毒具有自我保护功能,无法手动清除,建议升级自己电脑中的杀毒软件的病毒库进行全盘扫描,也可以尝试使用“windows清理助手”查杀。

十二:winnt32.dllfirefox广告插件

处理意见:关闭所有浏览器窗口清除 c:\winnt32.dll文件。
十三: MicroSoftFilte 或 MicroSoftFilte.dll

十四:vista.dll             木马名称:Trojan/Win32.Rodog.oba          路径:C:\vista.dll

处理意见:使用360安全卫士进行木马查杀。

十五: ntfs32p.dll→未知网络协议
Access violation at address 0996698B in module “ntfs32p.dll”. Read of address 00000000.
处理方法:删除C:\ntfs32p.dll   然后使用“widows清理助手”进行全盘木马查杀。

十六:ntfs32f.dll                →    一款假冒微软的恶意插件

文件名:MicroSoft MimeFilter
类别:MIME协议过滤(假冒)
出品公司:MicroSoft(假冒)
文件大小:0 byte
MD5值:ACD61495A17F26F5DD6592E843202D04
文件位置:c:\ntfs32f.dll
插件名:Microsoft MimeFilter
×××××××××××××××××××××××××××××××××××××
1、MicroSoft MimeFilter是一款假冒微软的恶意插件,导致网页图片无法正常显示。
2、可以用瑞星卡卡上网助手或360软件中的插件管理选项将MicroSoft MimeFilter插件禁用,问题就可以解决了,但很难卸载!
十七:win32xp.dll        →木马*恶意插件附件下载: win32xp.dll清除批处理.zip
处理意见:
del c:\windows\system32\win32xp.dll
del c:\windows\win32xp.dll
del c:\win32xp.dll

 
3楼
闲人小辉
当前级别: 4
等级: 业余侠客
财产: 1415
帖数: 1423
魅力: 220
注册: 2007-07-11
 
顶下 2008-03-10 中午 12:14
顶下
我在身边,怎么你看不见?
 
4楼
trinitygo
当前级别: 2
等级: 论坛游民
财产: 440
帖数: 207
魅力: 0
注册: 2005-09-28
 
谢谢菜熊!收藏! 建议应该将此帖置顶. 2008-03-10 中午 12:27
谢谢菜熊!收藏!

建议应该将此帖置顶.
 
5楼
一头雾水007
当前级别: 3
等级: 论坛游侠
财产: 659
帖数: 673
魅力: 0
注册: 2006-12-29
 
来顶!!谢谢熊熊! 2008-03-16 上午 10:39
来顶!!谢谢熊熊!
 
6楼
菜熊
当前级别: 7
发帖排行榜前50名
等级: 黑侠
财产: 5396
帖数: 7398
魅力: 790
注册: 2007-04-14
 
Re: 关于启动专业版时提示Access violation at address ……的不完全总结 2008-03-20 下午 14:25
十二:winnt32.dll firefox广告插件

winnt32.dll    firefox广告插件
解决方法:关闭所有浏览器窗口后删除 c:\winnt32.dll文件。
 
7楼
风雨无乡
当前级别: 8
发帖排行榜前150名
等级: 蝙蝠侠
财产: 7988
帖数: 2886
魅力: 150
注册: 2005-09-11
 
蔡雄很有专业精神而且热心。谢谢分享! 2008-03-20 下午 14:33
蔡雄很有专业精神而且热心。谢谢分享!
心鬼为愧,心中有鬼也。
斩心为惭,斩除心中之鬼,是为惭愧。
人若知惭愧,常斩心中鬼,则鬼无处藏、无处生。
心中无鬼则问心无愧!
 
8楼
闲人小辉
当前级别: 4
等级: 业余侠客
财产: 1415
帖数: 1423
魅力: 220
注册: 2007-07-11
 
奇怪的是为啥火狐有这么多广告? 2008-03-20 下午 14:39
奇怪的是为啥火狐有这么多广告?
我在身边,怎么你看不见?
 
9楼
闲人小辉
当前级别: 4
等级: 业余侠客
财产: 1415
帖数: 1423
魅力: 220
注册: 2007-07-11
 
为什么不给这个帖子置顶呢? 2008-04-01 上午 10:31
为什么不给这个帖子置顶呢?
我在身边,怎么你看不见?
 
10楼
菜熊
当前级别: 7
发帖排行榜前50名
等级: 黑侠
财产: 5396
帖数: 7398
魅力: 790
注册: 2007-04-14
 
Re: 为什么不给这个帖子置顶呢? 2008-04-01 中午 12:58
闲人小辉 写到:
为什么不给这个帖子置顶呢?
网银常用下载资源小汇里面的第七条里有个链接的。
 
11楼
闲人小辉
当前级别: 4
等级: 业余侠客
财产: 1415
帖数: 1423
魅力: 220
注册: 2007-07-11
 
哦,我没发现 2008-04-01 中午 13:17
哦,我没发现
我在身边,怎么你看不见?
 
12楼
菜熊
当前级别: 7
发帖排行榜前50名
等级: 黑侠
财产: 5396
帖数: 7398
魅力: 790
注册: 2007-04-14
 
Re: 2008-04-13 上午 09:48
十三: MicroSoftFilte 或 MicroSoftFilte.dll

 
13楼
菜熊
当前级别: 7
发帖排行榜前50名
等级: 黑侠
财产: 5396
帖数: 7398
魅力: 790
注册: 2007-04-14
 
UNLOCK软件,可以强行解锁一些文件,进行删除。 2008-04-13 上午 09:49
UNLOCK软件,可以强行解锁一些文件,进行删除。
 
14楼
菜熊
当前级别: 7
发帖排行榜前50名
等级: 黑侠
财产: 5396
帖数: 7398
魅力: 790
注册: 2007-04-14
 
Re: UNLOCK软件,可以强行解锁一些文件,进行删除。 2008-04-13 下午 16:45
十四:vista.dll木马名称:Trojan/Win32.Rodog.oba          路径:C:\vista.dll

处理意见:使用360安全卫士进行木马查杀。

 
15楼
菜熊
当前级别: 7
发帖排行榜前50名
等级: 黑侠
财产: 5396
帖数: 7398
魅力: 790
注册: 2007-04-14
 
Re: UNLOCK软件,可以强行解锁一些文件,进行删除。 2008-05-12 下午 14:22
十五: ntfs32p.dll→未知网络协议
Access violation at address 0996698B in module “ntfs32p.dll”. Read of address 00000000.
处理方法:删除C:\ntfs32p.dll

 
 125 | 15 | 1/9页  1 2 3 4 5 6 7 8 9 GO

安全说明 | 网站声明 | 隐私保密条款 | 网站地图 | 友情连接 | 加入收藏夹

网络安全标志 招商银行一网通 创建于一九九七年 
© 2011 招商银行 版权所有
ICP许可证号 粤B2-20040497