瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!!!局域网中的机器突然打不开网页

123   2  /  3  页   跳转

求助!!!局域网中的机器突然打不开网页

【回复“吻星揽月”的帖子】

您好,请重启按F8进入安全模式修复以下:

O2 - BHO: URLMonitor Class - {3ED9FFDA-79DB-4B2D-99B7-16EA3C4A3A92} - C:\WINNT\system32\hap.dll
O2 - BHO: DownloadValue Class - {616D4040-5712-4F0F-BCF1-5C6420A99E14} - C:\WINNT\system32\winhtp.dll

删除文件:

C:\WINNT\system32\hap.dll
C:\WINNT\system32\winhtp.dll


如问题仍存在请清空hosts文件,
在win 98里是: C:\Windows\hosts
在win 2000/xp是: C:\Windows\system32\drivers\etc\hosts

HOSTS文件里保存有WINDOWS系统记录的IP地址与域名的对应关系。

有些网页恶意代码会修改这个文件迫使我们访问恶意网页/网站。

删除127.0.0.1 localhost以外的其他所有多余内容


gototop
 

请重启按F8进入安全模式修复以下:

O2 - BHO: URLMonitor Class - {3ED9FFDA-79DB-4B2D-99B7-16EA3C4A3A92} - C:\WINNT\system32\hap.dll
O2 - BHO: DownloadValue Class - {616D4040-5712-4F0F-BCF1-5C6420A99E14} - C:\WINNT\system32\winhtp.dll


我是阿菜,不好意思请问一下花落,这两条的修复方法就是删除文件:
C:\WINNT\system32\hap.dll
C:\WINNT\system32\winhtp.dll      吗??
gototop
 

【回复“吻星揽月”的帖子】

您好,先使用hijackthis修复.(在这2项的前打钩(FIX))

再删除位于C:\WINNT\system32\hap.dll
C:\WINNT\system32\winhtp.dll
这2个文件.
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 10:04:17, on 05-7-29
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE
C:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\RISING\RAV\RAVTIMER.EXE
C:\PROGRAM FILES\RISING\RFW\RFW.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\WINRAR\WINRAR.EXE
C:\PROGRAM FILES\WINRAR\WINRAR.EXE
E:\新建文件夹 (2)\HIJACKTHIS.EXE

O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [rfw] C:\PROGRAM FILES\RISING\RFW\RFW.EXE
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [RsCcenter] C:\PROGRA~1\RISING\RAV\CCENTER.EXE
O4 - HKLM\..\RunServices: [RavMond] C:\PROGRA~1\RISING\RAV\RAVMOND.EXE
O4 - HKLM\..\RunServices: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

这是在局域网中的其中一台打不开网页的98机上扫的,请花落帮忙看看有没有问题。

在此对花落花又开深表感谢!!!!谢谢您的帮助!
gototop
 

【回复“吻星揽月”的帖子】

您好,确定您的日志完整吗?

修复014项.

日志似乎没问题.
gototop
 

2000下没有找到C:\Windows\system32\drivers\etc\hosts这个路径,C:winnt\system32\drivers\etc\文件夹下有四个无法识别的文件,分别为:lmhosts\networks\protocol\services

另:98的扫描日志应该是完整的,我扫了两遍都是那个结果,014项修复不了,修复完之后再扫描还是那样,多次试过。

2000中的两个文件也删了可是局域网的机器还是……
gototop
 

【回复“吻星揽月”的帖子】

deletl networks(删除networks)

请问您电脑是否还存在问题?
gototop
 

您可以卸载卡卡安全助手试试,测试版不是很稳定
gototop
 

发现新问题,把ADSL播号里面的共享关掉再把sygate退出,再看局域网里的机器反到是能打开网页了,以前要是关掉这些的话局域网里的机器是决对打不开网页的,这是怎么回事,唉,晕头了。
还有QQ老是掉线,一般在打一句话的时候快要打完时就说什么错误要从起QQ,有时候打一句话一掉
gototop
 

在此再次感谢两位大侠的指点,谢谢!!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT