瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助斑竹.问题较复杂,自己处理不了(附SRG日志)

123   1  /  3  页   跳转

[已解决] 求助斑竹.问题较复杂,自己处理不了(附SRG日志)

求助斑竹.问题较复杂,自己处理不了(附SRG日志)

日志在2楼顶部有下载.谢谢大家.
说一下.我家的电脑没路由,电信直接把线接到家门口,再接进来的.只有一台电脑,没有共享网络.
症状:首先是网络拨号连接后,右下角本应出现的2个小电脑的图标不出现.进入控制面板-网络连接查看.本地连接正常,宽带连接显示'已断开",(如图)

可是浏览网页 游戏 QQ等.却能连接得上.再点宽带连接连接,闪了一下就消失,还是显示已断开.
禁用本地连接时显示"停用连接出错"(如图),我也没新建其他用户,就一个管理员帐户而已.


卸载网卡驱动时出错.显示"未能卸载该设备,启动计算机时可能需要该设备".

现在一启动电脑,进入桌面后,没拨号,就能上网了.很奇怪.
安装了趋势 avast 买咖啡 江民 瑞星等等知名杀软,以及各种的专杀扫描,除了买咖啡扫出个名为"
honhserver.dll"的病毒文件,其他杀软一无所获.用SRG查看了服务,能关的都关了,但驱动有一些不明白是什么,

希望斑竹帮检查下日志,看看出什么问题了.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; MAXTHON 2.0)
最后编辑快来救命啊啊 最后编辑于 2008-10-31 13:17:41
分享到:
gototop
 

回复: 求助斑竹.问题较复杂,自己处理不了(附SRG日志)

host文件那是我自己设置的.觉得主要可能是在驱动那一片,希望各位来板砖.
附上日志下载

附件: SREngLOG.log (2008-10-30 17:11:17, 24.96 K)
该附件被下载次数 124



请下载日志查看..
最后编辑快来救命啊啊 最后编辑于 2008-10-30 17:49:21
gototop
 

回复:求助斑竹.问题较复杂,自己处理不了(附SRG日志)

不眼晕了吧.删除了
最后编辑快来救命啊啊 最后编辑于 2008-10-30 17:50:10
gototop
 

回复:求助斑竹.问题较复杂,自己处理不了(附SRG日志)

HOSTS可以无视掉.
最后编辑快来救命啊啊 最后编辑于 2008-10-30 17:49:41
gototop
 

回复:求助斑竹.问题较复杂,自己处理不了(附SRG日志)

上传了.在2楼有下.
gototop
 

回复:求助斑竹.问题较复杂,自己处理不了(附SRG日志)

楼主的日志好象没什么问题

这种不拨号就能上网的情况 

以前好象江民方面就帮一个用户查过  结果一无所获

那用户的电脑是笔记本  没有无线网卡  开机可以直接上网

这个应该不是什么病毒 

严格来说  应该是电信的宽带控制问题
gototop
 

回复:求助斑竹.问题较复杂,自己处理不了(附SRG日志)

我搜索了相关问题解决办法:
卸载驱动重装--光荣的尝试失败.
前几天我裸奔上网下载了一些本来就不干净的东西..
但是都手工干掉了.
禁用本地连接失败.难道是微软更新的补丁问题?
而且开机后,能上网,但是宽带连接却删不了.
我也不知道是什么东西了.真的是够奇怪了
gototop
 

回复:求助斑竹.问题较复杂,自己处理不了(附SRG日志)

[Honhserver / Honhserver][Stopped/Disabled]
这个服务不知道是个什么东西.应该是马.文件被干掉了.

驱动
[atksgt / atksgt][Running/Disabled]
  <system32\DRIVERS\atksgt.sys><N/A>
[lirsgt / lirsgt][Running/Disabled]
  <system32\DRIVERS\lirsgt.sys><N/A>
不知道是什么东西 网上也没有相关资料.郁闷
gototop
 

回复: 求助斑竹.问题较复杂,自己处理不了(附SRG日志)

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Infected) Microsoft Corporation]


请去置顶http://bbs.ikaka.com/showtopic-8417665.aspx这帖2楼下载XPSP2的正常系统文件
这里找wsyscheck下载:http://bbs.ikaka.com/showtopic-8442813.aspx



解压wsyscheck工具到桌面并运行后,解压需要更换的系统文件放到C盘根目录方便粘贴

1使用进程管理 结束EXPLORER.EXE进程(此后所有操作都在这个工具内进行)

2在“文件管理”中进行最普通的复制和粘贴文件的操作,将C:\WINDOWS\EXPLORER.EXE删除,将下载的系统文件包里的EXPLORER.EXE粘贴到C:\WINDOWS\目录
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 求助斑竹.问题较复杂,自己处理不了(附SRG日志)

好 我试试.谢谢斑竹.另外WINDOWS清理助手扫出了这几个东西.

附件: Result.txt (2008-10-30 17:50:59, 1.73 K)
该附件被下载次数 192



替换文件重启后的扫描日志.

附件: SREngLOG.log (2008-10-30 18:08:12, 20.74 K)
该附件被下载次数 159

最后编辑快来救命啊啊 最后编辑于 2008-10-30 18:08:12
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT