返回信息流卡巴斯基打不开了~
百度过了,说要删除ws2_32.dll, 但是删不了啊~
下了一个anti_ws_1.2,说是专门杀这个的,在有ws2_32.dll的文件夹打开运行后,提示错误,说是没有找到iexplore.exe,我也不明白是什么意思~~
哪个达人来帮帮忙吧~卡巴不开,心理有估计啊~最近还老被59.64.196.56这个IP的攻击*()¥#@&()%#
叹~~~~~~
这是一条镜像帖。来源:北邮人论坛 / security / #12213同步于 2007/6/26
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
求助 0xc00000ba错误,如何解决??
kiko
2007/6/26镜像同步6 回复
订阅后,新回复会通过你的通知中心匿名送达。
6 条回复
...
删除ws2_32.dll....
这个可是windows socket通信的必要链接库阿
怎么可能要删除这个
想解决就去看置顶,把日志贴了
kav6不至于和ws2_32.dll冲突吧
【 在 rebirthatsix 的大作中提到: 】
: ...
: 删除ws2_32.dll....
: 这个可是windows socket通信的必要链接库阿
: ...................
KAV6是不会和它冲突了,不过说可能会搞一个伪ws2_32.dll文件~
这个是KAV论坛上说的,不过我看不到他给的附件~所以就从别的地方找的办法……
不好意思,上次发的时候没有看置顶~
现在把正确的LOG发上来
附件(4.2KB) hijackthis.log
Logfile of HijackThis v1.99.1
Scan saved at 15:13:01, on 2007-6-26
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIA\RAID\raid_tool.exe
D:\DAEMON Tools\daemon.exe
D:\WEB迅雷\WebThunder.exe
C:\Program Files\hxupdate\hxgame-update.exe
C:\WINDOWS\system32\ctfmon.exe
D:\QQ2005V3.2.1a珊瑚虫版\qq\QQ.exe
D:\QQ2005V3.2.1a珊瑚虫版\qq\TIMPlatform.exe
D:\傲游(Maxthon) v1.2.120 豪华版\Maxthon\Maxthon.exe
D:\MAZE\天网Maze\天网Maze\天网Maze\MazeSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\NETPAS\NETPAS ACC\Netpas_Acc.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\新建文件夹\hijackthis\HijackThis.exe
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [DAEMON Tools] "D:\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\新版暴风\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [WebThunder] D:\WEB迅雷\WebThunder.exe
O4 - HKLM\..\Run: [hxgame-update] C:\Program Files\hxupdate\hxgame-update.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 腾讯QQ.lnk = ?
O8 - Extra context menu item: &使用迅雷下载 - D:\迅雷5.0.3.86无广告版\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - D:\迅雷5.0.3.86无广告版\Thunder\getallurl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\QQ2005V3.2.1a珊瑚虫版\qq\AddToNetDisk.htm
O8 - Extra context menu item: 使用Web迅雷下载 - D:\WEB迅雷\GetUrl.htm
O8 - Extra context menu item: 使用Web迅雷下载全部链接 - D:\WEB迅雷\GetAllUrl.htm
O8 - Extra context menu item: 使用网际快车下载 - C:\PROGRA~1\FLASHGET\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - C:\PROGRA~1\FLASHGET\jc_all.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\QQ2005V3.2.1a珊瑚虫版\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\QQ2005V3.2.1a珊瑚虫版\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\QQ2005V3.2.1a珊瑚虫版\qq\SendMMS.htm
O9 - Extra button: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - Extra 'Tools' menuitem: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\QQ2005V3.2.1a珊瑚虫版\qq\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\QQ2005V3.2.1a珊瑚虫版\qq\QQ.EXE
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\cdnns.dll' missing
O16 - DPF: {3D8F74EE-8692-4F8F-B8D2-7522E732519E} (WebActivater Control) - http://game.qq.com/QQGame2.cab
O16 - DPF: {9ADACAA6-533E-4383-AFA7-F0A66650B6D8} (VqqSpeedDlProxy Class) - http://im.qq.com/vqqsdl1230.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: MazeServer - Unknown owner - D:\Maze-5.04\Maze\MazeSvr.exe
O23 - Service: MazeSvr - Unknown owner - D:\MAZE\天网Maze\天网Maze\天网Maze\MazeSvr.exe
日志上看起来没有什么大的问题
你的意思大概是kav5的目录下有一个叫做ws2_32.dll的文件夹吧
这个是由于U盘病毒引起的
1.首先你去看一下你的文件夹选项里是否还能显示隐藏文件,如果不行了,那么说明你的硬盘里至少还有autorun.inf
2.然后进命令行,切到ws2_32.dll这个目录下面,把里面的畸形文件夹rd了,然后再删除ws2_32.dll这个文件夹
如果有不明白的,参见下面这个链接
[url]http://hi.baidu.com/newcenturysun/blog/item/ee1c9344b4451a4e510ffe8b.html[/url]
这个只是针对其中一个变种的杀法,基本步骤你按照我上面说的去做就好,哪里遇到问题了再提问