瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】网络连接正常,无法浏览网页,也无法上QQ!

12   2  /  2  页   跳转

【求助】网络连接正常,无法浏览网页,也无法上QQ!

引用:
【救命病毒来啦的贴子】显示所有文件
核对注册表项键值,修改为如下的对应值即可

………………

对不起,我没说清楚,手工清除svohost.exe、sxs.exe和winscok.dll后对注册表已作过处理,隐藏文件无法显示的问题已解决。关键是网络连接正常,Windows和诺顿杀毒更新正常,但就是无法浏览网页和上QQ。
gototop
 

引用:
【yjdhell3的贴子】这位高手!我现在机子也中了svohost.exe!请问下进程断了后!
%Systemboot%\System32\这个是在那里找啊
C盘那里的?

………………

按照16楼的办法恢复注册表相关的设置,通过文件夹选项中将隐藏文件显示出来,应该可以找到(我是采用别的系统引导电脑删除病毒文件svohost.exe、sxs.exe和winscok.exe)。
gototop
 

引用:
【diaofy的贴子】建议winsockfix.exe修复后再用lspfix.exe修复一下试试.
………………

已经试过,只是操作顺序没按你的步骤进行。一开始我用WinsockXPFix.exe修复,无用后又重置TCP/IP协议,还是无效,才用lspfix.exe修复。
gototop
 

引用:
【laov的贴子】问一下
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
是自己弄得么?
………………

我查过,ccproxy.exe是Symantec Internet Security网络安全套装的一部分。
gototop
 

【回复“来看看的啊”的帖子】
非常感谢你关注!你提醒需要查明的三个文件我作了初步检查,基本可以肯定没有问题。详细情况如下:
1、hkcmd.exe
出品者:Intel Corporation
这是intel芯片组驱动中自带的支持热键改变显示模式的程序。用于配置和诊断相关设备。
创建时间:2006年3月17日
修改时间:2005年10月14日
所调用模块除kernel32.dll的修改时间为2006年7月5日外,其它模块的修改时间均早于2005年10月14日

2、igfxpers.exe
出品者:Intel Corporation
属于:Intel Common User Interface Module
创建时间:2006年3月17日
修改时间:2005年10月14日
所调用模块除kernel32.dll的修改时间为2006年7月5日,NETAPI32.dll为2006年7月14日外,其它模块的修改时间均早于2005年10月14日

3、stsystra.exe
发行者:Microsoft Corporation
描述:stsystra.exe是sigmatel声卡的相关软件程序
创建时间:2006年3月17日
修改时间:2005年9月9日
所调用模块除kernel32.dll的修改时间为2006年7月5日,SHELL32.dll为2006年7月13日,SHLWAPI.dll为2006年5月23日外,其它模块的修改时间均早于2005年10月14日
4、在%Systemboot%\System32\Drivers\下有ql10wnt.sys、ql1240.sys、ql1280.sys、ql1080.sys、ql12160.sys驱动。
发行者:Qlogic Corporation or Microsoft Corporation
修改日期均为:2001年8月17日
gototop
 

【回复“学无止境0703”的帖子】
你将下面注册表修改内容复制粘贴到一文件中,保存为后缀是.reg的文件,如Repair.reg。然后导入到注册表中试试。(虽然我可以保证不会出问题,但你最好先对注册表备份一下。)

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="@shell32.dll,-30508"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
gototop
 

【回复“carnorlee”的帖子】
已用超级兔子修复过,没效果。
gototop
 

【回复“救命病毒来啦”的帖子】
非常感谢!中午回家按你说的试试。
gototop
 

【回复“泡菜猫猫”的帖子】
从日志来看,问题可能较多。
其中<Install Alitalk><C:\WINDOWS\temp\alitalk\alitalk.exe -hideframe>就可能不是正常程序。
建议你系统恢复后,不要双击我的电脑,以及双击打开任何文件夹。首先运行瑞星升级,然后杀毒。看看能找到什么病毒?
随后参考35楼的帖子处理一下,看看能否看到隐藏文件。
你先按以上建议处理一下再说。
gototop
 

感谢各位关注的朋友,问题已经得到解决,但结果实在让我意外。直到昨天晚上我最终确信这台Dell笔记本的操作系统自身没有什么大问题,可能是有什么病毒,诺顿没有发现,因此打算卸载诺顿杀毒(尽管是正版的,而且升级更新正常),安装瑞星扫描一下看看,但竟然发现在添加删除程序中无法卸载诺顿!无奈到国外的一个网站下载了一个专门用于卸载诺顿杀毒的软件,将诺顿卸载后,还没安装瑞星,点击浏览器,竟然可以打开网页了???
  这时让我想起了不知是哪位网友骂的一句话,“诺顿这个王八蛋!”为这我熬了两个夜晚!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT