1   1  /  1  页   跳转

[求助] tcpip.sys文件总是被破坏

tcpip.sys文件总是被破坏

我的tcpip.sys文件总是在开机的时候被破坏,导致无法上网。

我现在的解决办法:拷贝一个正常的tcpip.sys文件,然后每次在开机之后覆盖掉C:\WINDOWS\system32\drivers下面的tcpip.sys文件。
并且我发现系统盘window目录下面有一个lastgood文件夹(C:\WINDOWS\LastGood\system32\drivers),总是在开机的时候产生,里面就有tcpip.sys这个文件,

我怀疑二者有关系,大家帮我分析一下。

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.2; zh-CN; rv:1.8.1.16) Gecko/20080702 Firefox/2.0.0.16
分享到:
gototop
 

回复:tcpip.sys文件总是被破坏

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/showtopic-8517758.aspx

5.日志以附件上传,贴到反病毒区
gototop
 

回复:tcpip.sys文件总是被破坏

lastgood应该是上次系统正常启动的一个备份文件夹吧,你那个可能是别的原因造成的,等扫描日志看看吧
gototop
 

回复:tcpip.sys文件总是被破坏

LASTGOOD文件夹是系统正常启动后的一次备份文件夹,因为你的tcpip.sys文件被破坏,所以在这里会创建备份
gototop
 

回复: tcpip.sys文件总是被破坏

这是我的扫描日志,大家帮我看一下

附件附件:

文件名:SREngLOG.log
下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-14 17:07:22
描述:log

gototop
 

回复:tcpip.sys文件总是被破坏

没看出什么
送修吧
gototop
 

回复:tcpip.sys文件总是被破坏

建议楼主 ,重启按F8进入 选项菜单,选择最后一次正确配置。你那个应该是驱动丢失或错误。
gototop
 

回复:tcpip.sys文件总是被破坏

某些下载工具软件,如迅雷、emule等可能有修改tcpip.sys的行为,看看是不是这些软件引起的。
病毒样本请发到可疑文件交流区
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT