找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2371|回复: 6

转:系统不能上网,显示pinging ? with……出现“滴”一声响的修复过程

[复制链接]
发表于 2006-7-26 08:06:58 | 显示全部楼层 |阅读模式
系统出现不能查杀的病毒后,用ghost恢复先前的系统备份,再次开启机器之后,不能上网上,按照一般的步骤检查了一遍,ipconfig,ping,。。。。。用ping命令,显示pinging ? with 32 bytes of data:,并伴有PC喇叭“滴”一声响的警报声。

而且ping也出了问题,ping的时候机器会嘀一声的响,pinging 后面本来应该是ip地址的位置也变成了“?”,事情有些不对了,修复网络连接,总是停在“与DNS注册”上(后来才知道安装了sp2之后只要连不上网都是这种提示),于是在DNS上狠下了一番功夫,还是不行,一气之下,不管了,睡觉去,

    还是常规的办法,还是无济于事,无奈之下想到了一个委屈求全的办法,我用工具恢复了我删除的那个newdotnet6_38.dll文件同时也按照原来的样子还原了注册表和启动项,满以为这样就可以了,只要不影响我上网留着也无所谓,可是。。。问题依旧
    其实要是重幢系统20分钟也就搞定了,但那不我的作风,况且这样问题出现了几次了不能问题重装了事,再者众多的应用软件,如果重做。。。工程实在太浩大了,要半天时间,只得被水一战!!!
    浏览了无数资料之后,才知道它算不上病毒,好像也不算木马,但就不能上网,一些所谓的IE修复工具根本就修不了,据说是winscok什么被破坏了。还顺便找到几款修复这种利器
   
HijackThis
一、检测并修复系统中的可疑项目

  不过,只要有了这款名为HijackThis的免费软件,就相当于请到了一位免费的家庭医生,这位医生会尽心尽责地找出启动中所有可疑的项目,包括自启动程序和共享软件中的广告发送程序,如果你的IE默认设置被更改(例如主页、搜索页、右键菜单),那么这里同样会显示出来。

  HijackThis不需要安装,解压后即可使用。点击“Scan”按钮,它会自动对系统进行全方位的安全检测,很快就会将系统中所有可疑的项目列出来,每个可疑项目的前面都有一个编号,这些编号代表了不同的类别,选中某个项目然后点击下面的“Info on selected item”按钮可以查看到更详细的信息。选中你认为确实属于可疑的项目,然后点击“Fix checked”按钮进行修复即可。

  如果重新启动系统后出现错误,可以点击“Config”按钮,切换到“Backups”标签页,在这里选择“Restore”按钮进行恢复;假如一切正常,那么就可以选择“Delete”或“Delete all”将此项目彻底清除。

  二、如何识别有害信息

  刚才提到,每个可疑项目的前面都有一个编号,事实上这些编号分别代表了不同的含义,如果你希望查看相应的说明信息,请点击主窗口中的“Info”按钮,此时会打开一个帮助窗口,向下拖曳右侧的滚动条,找到“The different sections of hijacking possibilties have been separated into these groups:”这一段,如图所示,这里分别介绍了各个编号的含义,用鼠暄≈邢嘤π校?缓蟮慊飨旅娴摹癕ore info on this item”按钮,此时会弹出一个对话框显示更详细的信息。为了方便起见,我们可以通过“Save log”按钮将检测到的可疑项目信息导出为日志文件,这样分析起来可能更为方便。这里笔者结合可疑项目列表,介绍如下:

  F0, F1:通过INI文件自动加载的程序

  F0 - system.ini: Shell=Explorer.exe Openme.exe

  F1 - win.ini: run=hpfsched

  虽然都代表自动加载程序(system.ini和win.ini文件中的启动项目),但两者的作用却不同,F0项目始终是有害的,因此毫无疑问都应该选择修复;至于F1项目,则通常是一些比较陈旧的应用程序文件,必须查找更多的信息才能进一步确认。

  O1:主机文件重定向

  O1 - Hosts: 216.177.73.139 auto.search.msn.com

  这里所说的重定向是什么意思呢?笔者可以举一个极简单的例子来加以说明:当我们在IE地址栏中键入www.sohu.com,原来应该链接到搜狐页面,却被重定向到另一个网站,这就是重定向错误。

  一般情况下,遇到这种错误,我们都应该使用HijackThis进行修复,除非你是故意将某些行放到HOST文件中,例如目前比较普遍的重置HOST文件以屏蔽新浪点点通等常用IE插件。

  O3:IE工具栏

  O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\FLASHGET\

  fgiebar.dll

  如果你的IE安装了某些工具栏,那么就会出现编号为03的项目,当然我们也并不一定就可以断定这些项目是有害的,可以根据前面的方法通过类ID进行查找,同样“L”代表安全无害,“X”代表间谍软件,假如这个项目在列表中无法找到,而且它的文件名是由一些随机的字母组成而且文件存在于APPLICATION DATA目录下,那么基本上可以断定是有害的,将其直接删除完事。

  O4:通过注册表项自启动的程序

  O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime\qttask.exe" -atboottime

  这些都是系统中的自启动程序,需要综合多种因素进行判断,不能简单处理。

  O5:Internet选项在控制面板列表中不可见

  O5 - control.ini: inetcpl.cpl=no

  这种情况表示在控制面板中屏幕IE选项的图标出现,除非你是特意将其隐藏,否则应该进行修复。

  07:注册表访问被管理员所限制

LSPFix.exe
这个软件主要用来辅助修复HijackThis扫描发现的O10项。
使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那一个O10项从左边转到右边,点“Finish”即可。(不过这之前,需要在“I know what I`m doing”前面打勾。)

WinsockXPFix
一个小巧的winsock和tcp/ip修复工具,可以修复系统能上QQ却不能浏览网页的故障

  三、修复过程

  1.根据所查资料搜索下载hijackthisV1.99.1.exe、lspfix.exe、WinsockXPFix.exe三个修复工具。

  2、WinsockXPFix.exe是个红十字图标,大约1413KB,不管怎样运行它,点Fix,经过一番搜索修复后,同样PC喇叭发出一声滴的报警声,并提示,要重启电脑。

    重启电脑之后,打开IE,地址栏输入www.progamer.com.cn ,ProGamer社区,又出现在面前。。。激动。。。愤怒。。。总结发帖。。。。
 楼主| 发表于 2006-7-26 08:13:38 | 显示全部楼层
原来只支持300KB的附件啊。。。。

WinsockxpFix.part1.rar

292.64 KB, 下载次数: 57, 下载积分: 无忧币 -2

WinsockxpFix.part2.rar

292.64 KB, 下载次数: 48, 下载积分: 无忧币 -2

WinsockxpFix.part3.rar

19.02 KB, 下载次数: 45, 下载积分: 无忧币 -2

LSPFix.rar

177.09 KB, 下载次数: 80, 下载积分: 无忧币 -2

ha_hijackthis_1991.rar

208.3 KB, 下载次数: 145, 下载积分: 无忧币 -2

回复

使用道具 举报

 楼主| 发表于 2006-7-26 08:57:39 | 显示全部楼层
发完后,搜索了下,还没有这样的帖子,心中宽慰了下
回复

使用道具 举报

 楼主| 发表于 2006-7-26 08:58:31 | 显示全部楼层
此贴转自www.progamer.com.cn,以示对作者的尊重,补充下
回复

使用道具 举报

发表于 2006-7-26 09:10:23 | 显示全部楼层
哥哥辛苦了.......看了我好久终于看完了
回复

使用道具 举报

发表于 2006-7-26 11:53:40 | 显示全部楼层
不错,研究下!
回复

使用道具 举报

发表于 2006-9-15 08:18:20 | 显示全部楼层
在运行里输入

NETSH WINSOCK RESET

重启,就可以了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-16 21:37

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表