时间:2007/02/24日,
现象:Windows XP系统启动黑屏,没有进入滚条的界面,而且没有任何异常的提示信息。
故障解决:
1、使用F8键可以看到Windows系统启动选项。但安全模式和最后一次正确的配置仍不等进入。这就说明硬盘及分区表正常没有收到损坏。
2、使用DOS启动可以看见C盘的下面的Windows安装目录,并且查看boot.ini配置文件没有被修改。
3、在检查drivers下面的文件时,发现nyavitq.sys为0字节,才想起该驱动文件上次被McAfee软件认为是木马程序,将其隔离后删除。
4、将其重命名为nyavitq.sys.bak后,系统正常启动。
分析:其一McAfee的清除方式造成该文件仍保留,导致系统在加载nyavitq.sys时失败,进而系统不能正常启动。对于很多木马如果以sys方式驻留在系统中,肯定会造成操作系统的不问题,甚至经常崩溃。