各位高手,小弟前段时间瑞星无法正常升级,提示:“网络连接失败,请正确设置网络配置后重试”
瑞星主页也打不开,但其他网站正常上。后来得高人指点暂时关闭dns client服务,升级后再开启。
详见
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/302/302317.html但是每次重启后不能升级的问题还存在。并且每次开机后都能查出这个病毒:
Hack.Exploit.Win32.MS08-067.eu.txt
病毒来源:svchost.exe>>C:\WINDOWS\system32
后来按照
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/302/302452.html这位大哥的提示:
删除病毒注册表键值,关键的一步(注意,对注册表进行操作有一定的风险性,为避免出现更严重的问题,请先备份好注册表): regedit--选中HKEY_LOAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost 右侧的详细信息中双击“netsvcs”,滚动到列表最底端有个随机命名的服务,如:gzqmiijz,记下名字,删除此行,并将列表最后一行留空。
由于对注册表不熟悉不敢乱搞,我只按第6步双击“netsvcs”后列表最底端有个随机命名的服务“ogzwz”,我删除了此行并将最后一行留空。重启后杀毒没报警,瑞星也能正常升级。但是注册表里含“ogzwz”的键值至少还有6个,有的删不掉。用360导出的报告显示如下:
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供
http://www.360.cn诊断时间: 2009-03-04 21:13:55
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:1022.42MB - 当前可用内存:626.80MB
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.sohu.com/
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.google.com
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.google.com/ie
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.google.com/ie
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Use Search Asst=no
O4 - 未知 - HKLM\..\Run: [amd_dc_opt] [AMD Dual-Core Optimizer] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - 未知 - HKLM\..\RunOnce: [KKDelay] [RunOnce Application] C:\Program Files\Rising\AntiSpyware\RunOnce.exe
O8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\Program Files\QQ2007\AddEmotion.htm
O18 - 未知 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - 未知 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - 未知 - AppInit DLLs: kmon*dll
O21 - 未知 - Protocol Icons: Software\Microsoft\Internet Explorer\View Source Editor\Editor Name - c:\windows\notepad.exe
O23 - 未知 - Service: ogzwz [pdbqsuew] - - (not running)望各位前辈大哥千万帮帮小弟,不胜感激!!!!
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)