瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】网络连接正常,无法浏览网页,也无法上QQ!

12345   4  /  5  页   跳转

【求助】网络连接正常,无法浏览网页,也无法上QQ!

引用:
【maokewu的贴子】
已经试过,只是操作顺序没按你的步骤进行。一开始我用WinsockXPFix.exe修复,无用后又重置TCP/IP协议,还是无效,才用lspfix.exe修复。
………………

那就比我更郁闷了.同情ING......
gototop
 

引用:
【laov的贴子】问一下
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
是自己弄得么?
………………

我查过,ccproxy.exe是Symantec Internet Security网络安全套装的一部分。
gototop
 

C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\stsystra.exe
这三个程序可疑
你用SREng2看一下winsock驱动 可能有q***tz.dll这个病毒注入
试试卡卡的一键修复 在IE的internet选项里的连接中再查查看 是不是自动查找连接的 我碰到过这个问题 搞啊搞的 就通了,,,,
gototop
 

【回复“来看看的啊”的帖子】
非常感谢你关注!你提醒需要查明的三个文件我作了初步检查,基本可以肯定没有问题。详细情况如下:
1、hkcmd.exe
出品者:Intel Corporation
这是intel芯片组驱动中自带的支持热键改变显示模式的程序。用于配置和诊断相关设备。
创建时间:2006年3月17日
修改时间:2005年10月14日
所调用模块除kernel32.dll的修改时间为2006年7月5日外,其它模块的修改时间均早于2005年10月14日

2、igfxpers.exe
出品者:Intel Corporation
属于:Intel Common User Interface Module
创建时间:2006年3月17日
修改时间:2005年10月14日
所调用模块除kernel32.dll的修改时间为2006年7月5日,NETAPI32.dll为2006年7月14日外,其它模块的修改时间均早于2005年10月14日

3、stsystra.exe
发行者:Microsoft Corporation
描述:stsystra.exe是sigmatel声卡的相关软件程序
创建时间:2006年3月17日
修改时间:2005年9月9日
所调用模块除kernel32.dll的修改时间为2006年7月5日,SHELL32.dll为2006年7月13日,SHLWAPI.dll为2006年5月23日外,其它模块的修改时间均早于2005年10月14日
4、在%Systemboot%\System32\Drivers\下有ql10wnt.sys、ql1240.sys、ql1280.sys、ql1080.sys、ql12160.sys驱动。
发行者:Qlogic Corporation or Microsoft Corporation
修改日期均为:2001年8月17日
gototop
 

我遇到了你这样的问题!
从作了系统!QQ能上去了,IE也打得开!但是隐藏文件依然看不到!
下了2007测试版!查出来毒了sxs.exe,全是忽略!只能自己手动删除!之后杀毒软件运行一下,又查出一些病毒!继续只能手动删除!
sxs.exe只能用搜索中设置高级搜索,因为他是隐藏文件!
但是现在依然有问题,就是隐藏文件无法显示!
gototop
 

【回复“学无止境0703”的帖子】
你将下面注册表修改内容复制粘贴到一文件中,保存为后缀是.reg的文件,如Repair.reg。然后导入到注册表中试试。(虽然我可以保证不会出问题,但你最好先对注册表备份一下。)

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="@shell32.dll,-30508"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
gototop
 

这个帖子要关注
gototop
 

【回复“carnorlee”的帖子】
已用超级兔子修复过,没效果。
gototop
 

说一下那个java.exe这个文件名字本身没有问题
为题在与位置在c:\windows目录下的可执行文件
并且系统没有给出明确信息
所以我觉得值得清理,清理后还可以再安装的,其
并不是什么关键东东

修复这两项目
O4 - Global Startup: Digital Line Detect.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

观察一下
O17 - HKLM\System\CCS\Services\Tcpip\..\{52C7CF05-2E8E-4548-B5E5-E761C1F8D3CD}: NameServer = 61.166.150.101,61.166.15.170这个的ip跟你的一样么(主要是DNS)
不一样就修复吧

都结束后重新发个日志上来

ps上次单位电脑由静态ip换成动态分配ip,机器qq(好像不是管理员权限)不能用了
在管理员权限下卸载重装一下,好像可以用了。
sorry我不用qq,原来有用,现在不喜欢真的不喜欢

还有根据你说的情况,诺顿不排除有问题。
这方面我觉得从软件设置方面考虑。
gototop
 

【回复“救命病毒来啦”的帖子】
非常感谢!中午回家按你说的试试。
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT