原因分析:
ws2_32.dll是Windows Sockets应用程序接口,用于支持Internet和网络应用程序。程序运行时会自动调用ws2_32.dll文件,ws2_32.dll是个动态链接库文件,位于系统文件夹中,Windows在查找动态链接库文件时,会先在应用程序当前目录搜索,如果没有找到然后才会搜索Windows所在目录,如果还是没有会搜索system32和system目录。一些病毒利用此原理在杀软目录中建立了ws2_32.dll文件或文件夹,在杀软看来这是一个它需要的文件而调用,这个所谓的“文件”又不具备真正地ws2_32.dll文件所具有的功能,所以杀软就无法运行了.提示:应用程序正常初始化(0xc00000ba)失败
解决办法:
到杀毒软件的安装目录找到以"ws2_32.dll"命名的文件或文件夹,删除即可。注意:如果看不到"ws2_32.dll"文件夹,原因是该文件夹加了系统隐藏属性,即使找到"ws2_32.dll"文件夹也无法删除,原因是里面有一个名为1.的文件夹,该文件夹windows环境不能识别,因此出现系统找不到路径的提示。为此,本博发布用于清除"ws2_32.dll"文件夹的专用工具,使用方法是下载解压后将anti_ws.exe复制到杀毒软件的安装目录,然后运行anti_ws.exe即可
下载地址http://hi.baidu.com/peaset/blog/item/b18d90351578ce1091ef39f2.html
你的电脑软件有问题~ 重装那文件~
软件问题,最简单的办法重新安装C盘
错误代码: 0xC00000BA
错误转换: BERR_SCHEMA_LOAD_FAILED
出现问题: 一种初始化失败。 从邮件站点 %1 无法读取目录架构。
这个问题是由一个叫做ghost.pif的U盘病毒导致的
关于分析在 http://hi.baidu.com/newcenturysun/blog/item/b6c822d192f160399a502775.html已经给出
不过最新变种的病毒会查询以下注册表项的某些键值来获取相关安全软件的安装目录,在获得安装目录下生成以系统文件名“ws2_32.dll“命名的文件夹,从而使
相关安全软件运行失败。
SOFTWARE\\rising\\Rav
SOFTWARE\\Kingsoft\\AntiVirus
SOFTWARE\\JiangMin
SOFTWARE\KasperskyLab\InstalledProducts\Kaspersky Anti-Virus Personal
SOFTWARE\\KasperskyLab\\SetupFolders
SOFTWARE\Network Associates\TVD\Shared Components\Framework
SOFTWARE\Eset\Nod\CurrentVersion\Info
SOFTWARE\\Symantec\\SharedUsage
SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\360safe.exe
因为这些安全软件运行时候会加载ws2_32.dll ws2_32.dll正确的位置是在system32下面 而软件通常寻找dll的方法是首先从自己的文件夹中寻找 那么病毒通过在这些软件的文件夹里创建一个伪造的ws2_32.dll从而导致软件启动时加载这个伪造的ws2_32.dll 导致启动失败!
解决方法如下:
1.安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng
启动项目 注册表 删除如下项目
<{0CB68AD9-FF66-3E63-636B-B693E62F6236}>
双击我的电脑,工具,文件夹选项,查看,单击选取“显示隐藏文件或文件夹“ 并清除“隐藏受保护的操作系统文件(推荐)“前面的钩。在提示确定更改时,单击“是” 然后确定
右键点击 右键菜单中的打开 打开C盘
删除
C:\Program Files\Internet Explorer\romdrivers.bak
C:\Program Files\Internet Explorer\romdrivers.bkk
C:\Program Files\Internet Explorer\romdrivers.dll
2.清空C:\DOCUME~1\用户名\LOCALS~1\Temp下面所有内容
3.右键点击 右键菜单中的打开 打开其他分区 删除autorun.inf和ghost.pif
打开sreng
启动项目 注册表 删除如下项目
若不是这个病毒,那么就具体到专门的软件了!!
看提示上是xx.exe到google或者百度里:xx.exe 0XC00000BA
相信新会有答案!!O(∩_∩)O~
揪是打不开啊