2

Я пытаюсь помочь некоторым друзьям с машиной Win XP. Я избавился от вредоносных программ, используя Malware Bytes и HiJackThis. Но теперь у них (у меня) есть другая проблема.

Когда компьютер загружается в Windows, кажется, все в порядке. Когда я запускаю Internet Explorer, окно браузера открывается нормально, но ничего не происходит в течение минуты или двух. После двух минут ожидания на панели задач рядом с часами появляется значок сети, после чего все работает.

Компьютер подключен к Интернету с помощью адаптера Ethernet.

Я посмотрел на журнал Rvent и обнаружил ошибку от Perfnet с Eventid 2004

<Provider Name="PerfNet" />  
<EventID Qualifiers="49152">2004</EventID>  
<Level>2</Level>  
<Task>0</Task>  
<Keywords>0x80000000000000</Keywords> 

Что я уже пробовал:

  • В диспетчере устройств я удалил адаптер Ethernet и установил его снова.
  • Я удалил и установил службу общего доступа к файлам и принтерам Windows.
  • Я проверил, что и сервер и сервисы рабочей станции запущены.

Что я должен делать дальше?

6 ответов6

2

Лично я бы предложил стереть разделы и переустановить. Вы могли потратить часы, пытаясь это исправить, и к тому времени вы могли бы переустановить систему с нуля.

Переустановка - это единственный гарантированный способ удаления вредоносных программ из системы.

Обучите своего друга не использовать права администратора в будущем, если, конечно, права администратора не требуются, например, при установке программного обеспечения.

1

Запустите сканирование MalWareBytes (полное сканирование). Вы можете поднять некоторые проблемы с реестром.

1

возможно, он что-то сделал со стеком TCP/IP, возможно, стоит перейти в командную строку и ввести следующее:

NETSH INT IP RESET

NETSH INT WINSOCK RESET

Наконец, я бы использовал Microsoft / Sysinternals Autoruns и просто проверял наличие плохих записей.

Не видя машины, трудно действительно помочь - но ты попробовал большинство вещей, которые я бы сделал. После вирусной атаки трудно понять, что еще затронуто, и иногда лучше всего переустановить систему.

Также рассмотрите возможность прочтения этого руководства.

1

Вы пробовали другой браузер, такой как Firefox или Opera? Или любое другое сетевое программное обеспечение? Если у вас его нет, вы можете просто использовать ping www.google.com в командной строке

Если это связано только с IE, вы можете попробовать открыть Tools > Manage Addons чтобы отключить все подозрительные. И этот инструмент Fix IE тоже может помочь

Если это проблема всей сети:

В командной строке (запускается от имени администратора):

netsh int ip reset intipreset.log
Сброс стека TCP/IP = сброс / перезапись следующих разделов реестра, связанных с TCP/IP:

    * SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\
    * SYSTEM\CurrentControlSet\Services\DHCP\Parameters\

Возможно, вам придется заново настроить параметры TCP/IP после этого

netsh winsock reset
Восстановление winsock Удаляет все ранее установленные Winsock LSP (многоуровневые сервис-провайдеры), включая потенциально неисправный LSP, который приводит к потере передачи сетевых пакетов.

Поэтому все ранее установленные LSP (антивирус / брандмауэр), возможно, потребуется переустановить

интерфейс netsh сбросить все
Сбросить все интерфейсы: 6to4, HTTPSTunnel, ipv4, ipv6, isatap, portproxy, tcp, teredo

Я не знаю точно, чем вы рискуете это сделать (думаю, не так много, кроме переустановки / перенастройки сетевого программного обеспечения и параметров Windows ...)

1

Вы пытались подключиться к чему-либо без использования IE.
Например, откройте командную строку и пинг www.google.com или даже только маршрутизатор, чтобы начать с.
Я склонен согласиться с консенсусом, хотя, если это была вредоносная программа, иногда лучше просто сделать резервную копию данных и выполнить чистую установку. иногда это может быть благословением (я знаю, это звучит странно, но вы можете полностью переоценить все, что вы используете, и то, что вам нужно, не нужно). Переразметка разделов диска и т.д.)

1

Спасибо за все ваши идеи, однако мой друг позвонил мне вчера вечером, чтобы сказать мне, что компьютер работает просто отлично. Он утверждал, что ничего не изменил, что только делает его еще более странным. Но проблема решена. Еще раз спасибо за ваше время

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .