PDA

View Full Version : Virus hay ứng dụng bị Conflict ?


blaster
04-10-2007, 10:34 AM
Hi,

Mình đang gặp trường hợp sau :

Máy đang sử dụng Windows Server 2003, khi mở IE hoặc Firefox thì được chừng 1,2 phút, máy tính báo màn hình xanh và restart lại. Nếu không mở 2 thằng này mà sử dụng các chương trình khác thôi thì không bị restart. Check trong event viewer thì có lỗi là 6008 ( computer shutdown unexpected gì đó). Trên trang lỗi của MS thì nói rằng do xung đột Server service và trình duyệt Web. Cái này thì cũng vô lý vì trước giờ vẫn sử dụng bình thường mà, gần đây cũng chẳng có update Hotfix gì. Vả lại, vào Safe mode with Networking mở IE và Firefox chạy vẫn được bình thường (lúc này service Server vẫn start).

Nếu nói lỗi do phần cứng cũng không đúng vì chỉ khi mở IE và Firefox, nó mới restart lại thôi.

Mình cho rằng bị virus nhưng lại hổng thấy dấu hiệu gì, quét bằng Symantec và BKAV mới nhất từ 1 máy khác cũng hổng thấy.

Bạn nào đã gặp trường hợp tương tự có thể chia sẻ kinh nghiệm giải quyết ra sao không ? Cám ơn rất nhiều.

vian
04-10-2007, 11:25 AM
Giải pháp đầu tiên đó là nhổ symantec và bkav ra, bởi vì 2 phần mềm này có vẻ rất hay xung đột với nhau. Nếu nhổ ra mà không hết thì chỉ còn giải pháp thứ 2 đó là cài lại máy. Đợt này không hiểu sao bkav chuối thế không biết, cứ chạy một thời gian là làm máy dumping memory. Đặc biệt đối với dòng T43.

lok-kok
04-18-2007, 04:23 PM
Giải pháp đầu tiên đó là nhổ symantec và bkav ra, bởi vì 2 phần mềm này có vẻ rất hay xung đột với nhau. Nếu nhổ ra mà không hết thì chỉ còn giải pháp thứ 2 đó là cài lại máy. Đợt này không hiểu sao bkav chuối thế không biết, cứ chạy một thời gian là làm máy dumping memory. Đặc biệt đối với dòng T43.

híc. cài lại hết máy thì "vỡ thớt" bạn ơi. bạn thử vào command line để ping thử tới một địa chỉ nào đó xem sao . Nếu ping mà kô nổi thì chắc chắn là virus rồi, ngày xưa tôi cũng bị thế.
cứ vào IE là restart và màu xanh chết chóc ngay. Xóa Bkav.* trong system32 đi. Khi có màn hình xanh, để ý cuối màn hình xem có liệt kê file nào đó kô. Nếu là syslib.sys thì xóa còn nếu là ntfs2k.sys thì đừng có xóa (xóa là coi như tèo OS luôn)