+ -
当前位置:首页 → 问答吧 → 「求救求救!!」中VirTool:Win32/Obfuscator毒!已解决

「求救求救!!」中VirTool:Win32/Obfuscator毒!已解决

时间:2014-05-14

来源:互联网

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:56 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

引用:原帖由 samc98h37 於 2014-4-29 03:30 PM 发表
事源系咁嘅(详见电脑系统os一区):
早几日开机嗰时发现上唔到网,之后我就用window排疑解难check,佢就显示左「远端装置或资源不接受连线」喱个问题。

我以为几日之后就应该无事,但系今日开返 ...
楼主先做Hijackthis扫瞄报告贴上:
引用:下载 Hijackthis至桌面 > 按 Install > 按[ Accept] > 按 [Do a system scan and save a logfile ] > 完成扫瞄系统,hijackthis会弹出报告。

储存该扫瞄报告於桌面。请把Hijackthis 扫瞄报告贴上。

作者: SILVESTERABEND   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:56 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:57 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVG Firewall (avgfws) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2013\avgfws.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2013\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe
O23 - Service: Baidu Updater (BaiduUpdater) - Baidu.com, Inc. - C:\Program Files (x86)\Baidu\BaiduUpdate\bdupdate.exe
O23 - Service: Blue Coat K9 Web Protection (bckwfs) - Blue Coat Systems, Inc. - C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
O23 - Service: Bonjour 服务 (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google更新 服务 (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google更新 服务 (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: iPod 服务 (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LMIGuardianSvc - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:57 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

开机按F8,入安全模式做Fix checked & OTM 删除。
1. 执行Hijackthis > Do a system scan only > 勾选下列项目 > 按Fix Checked (fix checked时关闭所有browsers/程式) > 按"是"。
引用:
O2 - BHO: XlBrowserAddinBho.XlBrowserAddinBhoObject - {0EA37B17-6B8B-4085-8257-F3A4AA69C27A} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.8.71.dll
O2 - BHO: 瑞俴弝畦温挚狟婥郪璃 - {4ADBABBD-E1CA-4f11-BD01-73B0B6E4B5BA} - C:\Users\user\funshion\funshiontools\FunshionHelper.dll
O2 - BHO: XunleiBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO7.2.11.3788.dll
O2 - BHO: iToolsBHO - {E1499FE7-129D-4B6E-B681-DDF21E14172C} - C:\Users\user\Documents\iTools\Plugin\iToolsBHO.dll

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [GarenaPlus] "C:\Program Files (x86)\Garena Plus\GarenaMessenger.exe" -autolaunch
O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O4 - HKCU\..\Run: [Funshion] "C:\Program Files (x86)\Funshion Online\2.8.6.56\Funshion.exe" startbywindows tray
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - Global Startup: FocalFilterHelper.lnk = C:\Program Files (x86)\FocalFilter\FocalFilterHelper.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe

O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\GetAllUrl.htm
O8 - Extra context menu item: &使用迅雷离线下载 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\OfflineDownload.htm
O8 - Extra context menu item: 妏蚚捃泞狟婥 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\geturl.htm
O8 - Extra context menu item: 妏蚚捃泞狟婥窒蝈诿 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\getAllurl.htm

O23 - Service: Baidu Updater (BaiduUpdater) - Baidu.com, Inc. - C:\Program Files (x86)\Baidu\BaiduUpdate\bdupdate.exe
O23 - Service: Blue Coat K9 Web Protection (bckwfs) - Blue Coat Systems, Inc. - C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: LMIGuardianSvc - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe
2. 下载/执行 OTM做删除。
copy & paste 以下项目於Paste Instructions for Items to be Moved的框格内。
按MoveIt > OK > 重启电脑。
引用:
:files
C:\Program Files (x86)\Funshion Online\2.8.6.56\Funshion.exe
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files (x86)\Funshion Online\2.8.6.56\FunshionService.exe
C:\Program Files (x86)\Funshion Online\2.8.6.56\InnerWeb.exe
C:\Program Files (x86)\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.8.71.dll
C:\Users\user\funshion\funshiontools\FunshionHelper.dll
C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO7.2.11.3788.dll
C:\Users\user\Documents\iTools\Plugin\iToolsBHO.dll
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
C:\Program Files (x86)\Funshion Online\2.8.6.56\Funshion.exe
C:\Program Files (x86)\FocalFilter\FocalFilterHelper.exe
C:\Program Files (x86)\Baidu\BaiduUpdate\bdupdate.exe
C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe
3. 下载/执行Junkware Removal Tool扫毒。执行扫毒前请关闭所有浏览器同程式。
(JRT会自动删除附於浏览器的恶意程式/档案/登录档)

4. 关闭所有防毒软件(包括Windows Defender),下载ComboFix至桌面 ,执行 ComboFix 扫毒。
扫瞄时不要执行其他程式或点击 ComboFix视窗。
完成扫瞄后,ComboFix 报告会自动弹出。


请贴上以下报告:
a. JRT扫毒报告。
b. ComboFix扫毒报告。
c. 新1份Hijackthis扫瞄报告。

作者: SILVESTERABEND   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:57 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:57 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:57 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:57 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

因为太多字,若不介意的话我直接UPLOAD TXT档上黎。
combofix.txt (99.38 KB)

2014-4-29 11:38 PM, 下载次数: 5

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:57 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:58 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:58 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

引用:原帖由 samc98h37 於 2014-4-29 03:30 PM 发表
事源系咁嘅(详见电脑系统os一区):
早几日开机嗰时发现上唔到网,之后我就用window排疑解难check,佢就显示左「远端装置或资源不接受连线」喱个问题。

我以为几日之后就应该无事,但系今日 ...
1. 系统有两套防毒软件运行会做成冲突同减弱防护能力。建议先移除MSE。

2. 检查AVG Internet Security的Firewall设定----有冇勾选左[Emgency mode (Block all Internet Traffic)]。

3. 楼主再做埋以下3项扫瞄,将报告贴上。

作者: SILVESTERABEND   发布时间: 2014-05-14

1. 下载/执行 AdwCleaner (Xplode) 扫毒。(按[Clean] 扫毒/删除)
(执行AdwCleaner关闭所有浏览器/程式)

2. 下载/安装Malwarebytes Anti-Malware Free 扫毒。更新后做[Threat Scan]扫瞄,扫到毒按Select all > 再按Remove Selected做删除。

3. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。
(OTL扫瞄需时较长,请耐心等候)



请贴上以下报告:
a. AdwCleaner删毒报告。
b. MBAM扫毒报告。
c. OTL.txt扫瞄报告。

作者: SILVESTERABEND   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:59 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:59 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:59 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:59 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

引用:原帖由 samc98h37 於 2014-5-1 01:19 AM 发表
plz check attachments
Blue Coat K9 Web Protection系咪楼主自己装? 建议移除Blue Coat K9 Web Protection !

作者: SILVESTERABEND   发布时间: 2014-05-14

双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fix前要关闭浏览器。
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。

请将OTL fix log贴上。
引用:
:OTL
SRV:64bit: - File not found [Auto | Stopped] -- C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe -- (bckwfs)
SRV - [2013/11/11 15:37:48 | 002,756,944 | ---- | M] (LogMeIn Inc.) [Auto | Running] -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe -- (Hamachi2Svc)
FF - prefs.js..extensions.enabledAddons: info%40cloudacl.com:0.19.6.9
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@funshion.com/npFunshion: C:\Users\user\funshion\funshiontools\npFunshion.dll File not found
FF - HKLM\Software\MozillaPlugins\@qq.com/npchrome: C:\Program Files (x86)\Common Files\Tencent\Npchrome\npchrome.dll File not found
FF - HKLM\Software\MozillaPlugins\@qq.com/npqscall: C:\Program Files (x86)\Common Files\Tencent\NPQSCALL\npqscall.dll File not found
FF - HKLM\Software\MozillaPlugins\@qq.com/QQPhotoDrawEx: C:\Program Files (x86)\Tencent\Qzone\npQQPhotoDrawEx.dll File not found
FF - HKLM\Software\MozillaPlugins\@qq.com/QzoneMusic: C:\Program Files (x86)\Tencent\QQMusic\QzoneMusic\npQzoneMusic.dll File not found
FF - HKLM\Software\MozillaPlugins\@qq.com/TXSSO: C:\Program Files (x86)\Common Files\Tencent\TXSSO\1.2.1.95\Bin\npSSOAxCtrlForPTLogin.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
[2012/11/30 21:44:01 | 000,000,000 | ---D | M] (Thunder Extension) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\v7q1cjfi.default\extensions\{1B33E42F-EF14-4cd3-B6DC-174571C4349C}
[2013/08/16 14:10:56 | 000,000,000 | ---D | M] (Funshion Player Extension) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\v7q1cjfi.default\extensions\{D119EDE5-84F2-4204-927D-D8811DC193B9}
[2013/01/27 13:13:59 | 000,304,393 | ---- | M] () (No name found) -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\v7q1cjfi.default\extensions\[email protected]
[2013/10/10 22:31:08 | 000,915,554 | ---- | M] () (No name found) -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\v7q1cjfi.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013/03/12 17:51:48 | 000,091,653 | ---- | M] () (No name found) -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\v7q1cjfi.default\extensions\{F632A5EA-F825-4AE7-94B5-233CFBA9F423}.xpi
[2013/11/17 10:09:17 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\alddjbjplgobbllfolehibiclbhmomla\2.7_0\
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\alddjbjplgobbllfolehibiclbhmomla\2.7_0\.bak
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ilnkcimolbndlkccikfjjccgchfkckik\1.0_0\
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ochbjojkpcmlfeagbaahkofepalngihg\1.1.29_0\
O2:64bit: - BHO: (捃泞狟婥盓厥) - {004B0726-A010-4ABF-8556-FCDB7F1FCA1E} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO647.2.11.3788.dll (深圳市迅雷网络技术有限公司)
O2:64bit: - BHO: (BHOImpl Class) - {E1499FE7-129D-4B6E-B681-DDF21E14172C} - C:\Users\user\Documents\iTools\Plugin\iToolsBHO64.dll (iTools.hk)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O13 - gopher Prefix: missing
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{1BDEA174-F4AC-4CDF-88DB-E8E305919D3E}: DhcpNameServer = 10.140.14.78 10.140.14.79
O18:64bit: - Protocol\Handler\grooveLocalGWS - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
========== Files - Unicode (All) ==========
[2013/09/23 20:54:59 | 000,001,302 | ---- | M] ()(C:\Users\user\Application Data\Microsoft\Internet Explorer\Quick Launch\?行.lnk) -- C:\Users\user\Application Data\Microsoft\Internet Explorer\Quick Launch\风行.lnk
[2013/09/23 20:54:59 | 000,001,302 | ---- | C] ()(C:\Users\user\Application Data\Microsoft\Internet Explorer\Quick Launch\?行.lnk) -- C:\Users\user\Application Data\Microsoft\Internet Explorer\Quick Launch\风行.lnk
(C:\ProgramData\Microsoft\Windows\Start Menu\Programs\迅雷?件) -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\迅雷软件
(C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?行) -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\风行
========== Alternate Data Streams ==========
@Alternate Data Stream - 140 bytes -> C:\ProgramData\TEMP:661DFA1C
@Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:BF3D62E7

:Files
C:\ProgramData\MiniApp
C:\Users\user\FunShion.ini
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\ROC_JAN2013_TB_rmv.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job

ipconfig /flushdns /c

:Commands
[PURITY]
[EMPTYTEMP]
[reboot]

作者: SILVESTERABEND   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:59 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 12:59 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 01:00 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 01:00 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

可以正常连线上网未?

楼主再做过新1份OTL.txt扫瞄报告贴上。

作者: SILVESTERABEND   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 01:00 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fix前要关闭浏览器。
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。

请将OTL fix log贴上。
引用:
:OTL
DRV:64bit: - [2013/03/01 19:21:40 | 000,127,216 | ---- | M] (Blue Coat Systems, Inc.) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\bckd.sys -- (bckd)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = local


:Files
C:\Program Files\Blue Coat K9 Web Protection
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\迅雷软件
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\风行


ipconfig /flushdns /c

:Commands
[RESETHOSTS]
[PURITY]
[EMPTYTEMP]
[reboot]

作者: SILVESTERABEND   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 01:00 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

下载/执行Portable Windows Repair AIO修正以下项目:

Reset Registry Permissions
Reset File Permissions
Remove Policies Set By Infections
Repair Winsock & DNS Cache
Remove Temp Files
Repair Proxy Settings

作者: SILVESTERABEND   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 01:01 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

DELETE

[ 本帖最后由 samc98h37 於 2014-5-3 01:01 PM 编辑 ]

作者: samc98h37   发布时间: 2014-05-14

引用:原帖由 samc98h37 於 2014-5-1 10:57 PM 发表
依然都系同一情况
1. 楼主check过AVG Firewall有冇设定Block all internet traffic ?
2. 取消勾选[Proxy 伺服器] > 确定 > 确定 ?
3. Reset router (按机背凹制) ?
4. 直插Lan线会唔会正常?
5. check硬体装置管理员有冇黄色问号/感叹号?

作者: SILVESTERABEND   发布时间: 2014-05-14

多谢你吖ching 非常感激
我谂我搵到原因所在啦 多谢你嘅帮忙



mobile_1.jpg (282.46 KB)

2014-5-2 10:07 PM

作者: samc98h37   发布时间: 2014-05-14

You're welcome.

1. 如果系统运作回8正常,请跟#8帖移除Hijackthis/ComboFix等等的扫瞄软件。
http://computer.uwants.com/viewthread.php?tid=12999541&extra=page%3D1

2. 请用CCleaner Free删除temp files/登录档,用Windows预载defrag功能,做番1次磁碟重组(defrag)。

3. 请将[病毒移除]主题改为[已解决]。Tks.

作者: SILVESTERABEND   发布时间: 2014-05-14

热门下载

更多