12345   3  /  5  页   跳转

[求助] 一个超级难搞的病毒群

回复:病毒清理了,宽带连接不上了。

http://bbs.ikaka.com/showtopic-8442813.aspx

10楼winsock  lsp修复工具下载修复吧

实在不行,就先修复安全模式,然后进安全模式下修复winsock  lsp修复
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:一个超级难搞的病毒群

上最新SRENG日志来看

实际上我原本不是就告诉你了嘛

受病毒影响,后期处理后,就可能出现不能连网的问题的。

修复的操作不是也告诉你了嘛。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 一个超级难搞的病毒群



引用:
原帖由 天月来了 于 2009-5-30 7:28:00 发表
上最新SRENG日志来看

实际上我原本不是就告诉你了嘛

受病毒影响,后期处理后,就可能出现不能连网的问题的。

修复的操作不是也告诉你了嘛。






我也是按照你所的修复方法做真的,但所有修复都失败,而且好多注册表也被修改了,无法修复,

附件附件:

文件名:SREngLOG.log
下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-30 10:10:40
描述:log

gototop
 

回复: 一个超级难搞的病毒群



引用:
原帖由 天月来了 于 2009-5-30 7:23:00 发表
http://bbs.ikaka.com/showtopic-8442813.aspx

10楼winsock  lsp修复工具下载修复吧

实在不行,就先修复安全模式,然后进安全模式下修复winsock  lsp修复


瑞星工程师19:1、文件名:winsock2.dll

  病毒名:AdWare.Win32.Undef.eww

2、文件名:qtdwu.sys

  病毒名:RootKit.Win32.Undef.cfk

3、文件名:rpcss.dll
  不是病毒

4、文件名:userinit.exe
  不是病毒

5、文件名:COMRes.dll
  不是病毒


您所上报的病毒文件将在瑞星200921.32.20版本(瑞星200820.99.20版本)中处理解
决。

附件附件:

下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-30 10:23:10
描述:rar

最后编辑瑞星工程师19 最后编辑于 2009-06-04 13:58:14
gototop
 

回复:一个超级难搞的病毒群

这几个文件,必须删除,我置顶工具贴很多删除工具,去找找吧。

C:\WINDOWS\system32\drivers\qtdwu.sys
C:\WINDOWS\system32\56n6.dll
C:\WINDOWS\system32\dpuG.dll
C:\WINDOWS\system32\ntext\winsock2.dll
c:\windows\system32\ntext\winspool.dll


这下面这项看,你必须修复Winsock成功,否则没人能帮得了你
==================================
Winsock 提供者
MSAFD Tcpip [TCP/IP]
    C:\WINDOWS\system32\ntext\winsock2.dll( Microsoft Corporation, winsock2)
MSAFD Tcpip [UDP/IP]
    C:\WINDOWS\system32\ntext\winsock2.dll( Microsoft Corporation, winsock2)
MSAFD Tcpip [RAW/IP]
    C:\WINDOWS\system32\ntext\winsock2.dll( Microsoft Corporation, winsock2)
RSVP UDP Service Provider
    C:\WINDOWS\system32\ntext\winsock2.dll( Microsoft Corporation, winsock2)
RSVP TCP Service Provider
    C:\WINDOWS\system32\ntext\winsock2.dll( Microsoft Corporation, winsock2)

你到底有没有去安全模式下操作???

可惜我实在没有关于XPsp3系统内的Winsock项目的注册表文件,要不导入的话,应该可以的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:一个超级难搞的病毒群

去工具贴内找Wsyscheck工具

在安全检查项》常规检查》WinSock查看中,右键菜单选择“备份WinSock”,再继续右键菜单选择“修复WinSock”
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:一个超级难搞的病毒群

电脑连系统都进不去了,保持蓝屏不动了。
gototop
 

回复:一个超级难搞的病毒群

开机按F8
最后一次的正确配置
gototop
 

回复:一个超级难搞的病毒群

呵呵!!

我不是说很难帮你的嘛

这玩意搞得太狠了

实在没法去找那么多东西,一点一点恢复被病毒破坏的项目

这些东西,你不处理,系统就能用,你处理病毒文件,系统就异常,好烦的。

试试安全模式呢???,最后一次正确配置呢???

我是无奈的了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:一个超级难搞的病毒群

都不能用
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT