瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 《再附日志》杀毒软件及防火墙都已能启动并升级,但显红伞了

1234   2  /  4  页   跳转

《再附日志》杀毒软件及防火墙都已能启动并升级,但显红伞了

我也差不多
gototop
 

zzq11211 大侠再看看,我等你呢
gototop
 

顶一下
gototop
 

结束进程C:\WINDOWS\system32\SVOHOST.exe
修复O4 - 启动项HKLM\\Run: [SoundMam] C:\WINDOWS\system32\SVOHOST.exe
删除C:\WINDOWS\system32\SVOHOST.exe
http://free.ys168.com/?mopery  下载WinsockXPFix.exe 1.3MB 和LSPFix.rar 178.1KB
用LSPFix.rar 178.1KB 修复 c:\windows\system32\gdiplus32.dll
c:\windows\system32\cdnns.dll
如果不能上网再用WinsockXPFix.exe 1.3MB修复
说明一份
LSPFix.exe这个软件主要用来辅助修复HijackThis扫描发现的O10项。
使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那一个O10项c:\windows\system32\gdiplus32.dll
c:\windows\system32\cdnns.dll
从左边转到右边,点“Finish”即可。(不过这之前,需要在“I know what I`m doing”前面打勾。)
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除c:\windows\system32\gdiplus32.dll
c:\windows\system32\cdnns.dll

修复后重启,如果无法上网,请运行WinsockXPFix,让它修复一下。
回到正常模式,请再扫日志粘上来。
如果总是无法修复
看以下的帖子
解决Winsock LSP“浏览器劫持”的一些方法
http://forum.ikaka.com/topic.asp?board=67&artid=8162074
gototop
 

C:\WINDOWS\system32\SVOHOST.exe的问题,参考http://forum.ikaka.com/topic.asp?board=28&artid=8173208

另外:
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\gdiplus32.dll
这项要用lspfix来删除。
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载lspfix和winsockxpfix
用lspfix删除c:\windows\system32\gdiplus32.dll(把I know what I'm doing打上勾后把gdiplus32.dll从左边的框移到右边)
如果重启后不能上网,再用winsockxpfix修复
gototop
 

我是菜鸟啊,(修复O4 - 启动项HKLM\\Run: [SoundMam] C:\WINDOWS\system32\SVOHOST.exe)这句话怎么操作
gototop
 

用你扫描的工具
gototop
 

13楼的回帖,在LSP劫持的处理上写得挺仔细。
不过C:\WINDOWS\system32\SVOHOST.exe远不止在日志中看到的那么简单,作为“橙色八月”病毒之一,也是关联文件众多的,全面的方法应该参考http://forum.ikaka.com/topic.asp?board=28&artid=8173208处理。

另外,由于楼主的系统是windows XP sp2的,对于lsp劫持,有更简单的方法对付:
在开始-运行,输入netsh winsock reset
不过这样做跟winsockxpfix修复一样,使winsock2协议重置,那么楼主的网络连接的tcp/ip协议就要重新设置。
gototop
 

学习版主
gototop
 

在C:\WINDOWS\system32里面找不到SVOHOST.exe怎么办?只有SVCHOST.exe
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT