1   1  /  1  页   跳转

[求助] 中毒后无法上网

中毒后无法上网

今天瑞星变成红伞了,什么监控都不能用,也上不去网,但可以上QQ,我在安全模式下杀了下毒,什么都没杀到,重新启动后监控能用了,但是还是不能上网,希望高手看下怎么回事
我扫的日志在附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG1.log
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-17 15:38:39
描述:log

分享到:
gototop
 

回复:中毒后无法上网

删除下列文件
如手动删不掉,下载XDELBOX

c:\windows\\systemroot\system32\drivers\odobjbo.sys
h:\pcicon.sys  (U盘里的,建议清理下U盘,)

删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[odobjbo / odobjbo]    <\SystemRoot\\SystemRoot\System32\drivers\odobjbo.sys>
[PciCon / PciCon]    <\??\H:\PciCon.sys>


下载使用瑞星卡卡助手,修复WINSOCK LSP
最后编辑天云一剑 最后编辑于 2008-07-17 15:48:47
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:中毒后无法上网

QQ 要是可以正常通讯,说明网络没有问题,使用卡卡上网安全助手6.0一键搞定试试看,另外把IP设为自动获取IP,DNS也是,要还是不行,就把网卡禁用之后,再启用看看。
gototop
 

回复:中毒后无法上网

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\\systemroot\system32\drivers\odobjbo.sys
c:\windows\system32\npkycryp.sys

c:\windows\system32\drivers\cdac15ba.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[odobjbo / odobjbo]    <\SystemRoot\\SystemRoot\System32\drivers\odobjbo.sys>
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>

[CdaC15BA / CdaC15BA]    <\??\C:\WINDOWS\system32\drivers\CDAC15BA.SYS>


下面这东西不清楚
h:\pcicon.sys
最后编辑开心101 最后编辑于 2008-07-17 15:52:11
gototop
 

回复:中毒后无法上网

[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>

[CdaC15BA / CdaC15BA]    <\??\C:\WINDOWS\system32\drivers\CDAC15BA.SYS>
这两没问题
为什么是菜鸟
gototop
 

回复 5F 为什么是马甲 的帖子

第一个是伪装的QQ的进程
第二个进程文件: CDAC15BA 或 CDAC15BA.SYS
进程位置: system32\drivers
程序名称: Troj_spyware.cda
程序用途: 间谍木马病毒以窃取信息为主
程序作者: macrovision
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
安全等级: 较低
进程分析: 国外CDA厂商制作的间谍木马病毒,以了解用户行为信息为主。通常通过安装有关CDA的程序感染。
gototop
 

回复:中毒后无法上网

上传文件吧
我测试下
公说公有理
婆说婆有理
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT