查看: 3752|回复: 15
收起左侧

[求助] EEK扫完了,电脑连不上网了!

[复制链接]
huangshao
发表于 2015-10-24 10:14:40 | 显示全部楼层 |阅读模式
本帖最后由 huangshao 于 2015-10-24 11:20 编辑

大侠帮忙!昨晚用EEK扫了一遍毒,杀完后再开机,电脑无法联网!
尝试了几乎所有的修复办法,360断网急救箱,360系统急救箱,修改IP,DNS,DHCP也开启了,关闭开启tcp/ivp6,系统网络修复,都不行
EEK的杀毒日志,高手看看是不是误杀了把系统杀坏了(我的系统是win10)
Emsisoft Emergency Kit v. 9.0.0.4353
(C) 2003-2014 Emsisoft - www.emsisoft.com

ID   Object
0    C:\Windows\WinSxS\x86_microsoft-windows-p..talcontrolssettings_31bf3856ad364e35_10.0.10240.16384_none_9fce46a2f1bf3e6a\Wpc.dll detected: Gen:Variant.Graftor.2652 (B)
1    C:\Windows\WinSxS\x86_windowssearchengine_31bf3856ad364e35_7.0.10240.16431_none_2c275b203a1c874d\tquery.dll detected: Gen:Variant.Graftor.9718 (B)
2    C:\Windows\System32\DriverStore\FileRepository\hdart.inf_x86_eb8c3358c3af8758\tossaemaxapo32.dll detected: Gen:Heur.Kelios.1 (B)
3    C:\Windows\WinSxS\x86_microsoft-windows-ime-eashared-ccshared_31bf3856ad364e35_10.0.10240.16384_none_81fbdb135c822263\IMCCPHR.exe detected: Gen:Variant.Symmi.16321 (B)

Emsisoft Emergency Kit - Version 9.0
Quarantine log
  
Date        Source        Event        Infection/PUP       
2015/10/23 22:50:10        Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{B69F34DD-F0F9-42DC-9EDD-957187DA688D}        Restore Quarantine        Adware.Win32.BHO (A)        19       
2015/10/23 22:50:10        C:\Program Files\Microsoft Device Health\PluginManager\DhPluginAgent.exe        Restore Quarantine        Gen:Trojan.Heur.JP.fu1@aq7JZqgi (B)        20       
2015/10/23 22:50:10        C:\Windows\System32\tossaemaxapo32.dll        Restore Quarantine        Gen:Heur.Kelios.1 (B)        21       
2015/10/23 22:50:10        Key: HKEY_USERS\S-1-5-21-4234688388-1373357442-2892405318-1001\SOFTWARE\BAIDU        Restore Quarantine        Application.InstallAd (A)        22       
2015/10/23 22:50:10        C:\ProgramData\baidu        Restore Quarantine        Application.AppInstall (A)        23       
2015/10/23 22:50:10        Key: HKEY_LOCAL_MACHINE\SOFTWARE\BAIDU        Restore Quarantine        Application.InstallAd (A)        24       
2015/10/23 22:50:09        C:\Users\cm\AppData\Roaming\baidu        Restore Quarantine        Application.AppInstall (A)        18       
2015/10/23 22:50:08        C:\Windows\Installer\1deab43b.msi        Restore Quarantine        Gen:Trojan.Heur.JP.fu1@aq7JZqgi (B)        17       
2015/10/23 22:50:07        Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{B69F34DD-F0F9-42DC-9EDD-957187DA688D}        Restore Quarantine        Adware.Win32.BHO (A)        15       
2015/10/23 22:50:07        C:\Program Files\Tencent\QQMusic\QQMusic1203.0.29.48\QQMusicService.dll        Restore Quarantine        Gen:Variant.Barys.11017 (B)        16       
2015/10/23 18:32:52        C:\Windows\Installer\1deab43b.msi        Move To Quarantine        Gen:Trojan.Heur.JP.fu1@aq7JZqgi (B)        12       
2015/10/23 18:32:52        C:\Program Files\Tencent\QQMusic\QQMusic1203.0.29.48\QQMusicService.dll        Move To Quarantine        Gen:Variant.Barys.11017 (B)        13       
2015/10/23 18:32:52        C:\Program Files\Microsoft Device Health\PluginManager\DhPluginAgent.exe        Move To Quarantine        Gen:Trojan.Heur.JP.fu1@aq7JZqgi (B)        14       
2015/10/23 18:32:51        C:\Windows\WinSxS\x86_microsoft-windows-p..talcontrolssettings_31bf3856ad364e35_10.0.10240.16384_none_9fce46a2f1bf3e6a\Wpc.dll        Move To Quarantine        Gen:Variant.Graftor.2652 (B)        8       
2015/10/23 18:32:51        C:\Windows\WinSxS\x86_microsoft-windows-ime-eashared-ccshared_31bf3856ad364e35_10.0.10240.16384_none_81fbdb135c822263\IMCCPHR.exe        Move To Quarantine        Gen:Variant.Symmi.16321 (B)        9       
2015/10/23 18:32:51        C:\Windows\System32\tossaemaxapo32.dll        Move To Quarantine        Gen:Heur.Kelios.1 (B)        10       
2015/10/23 18:32:51        C:\Windows\System32\DriverStore\FileRepository\hdart.inf_x86_eb8c3358c3af8758\tossaemaxapo32.dll        Move To Quarantine        Gen:Heur.Kelios.1 (B)        11       
2015/10/23 18:32:50        C:\Windows\WinSxS\x86_windowssearchengine_31bf3856ad364e35_7.0.10240.16431_none_2c275b203a1c874d\tquery.dll        File locked, removal on next reboot        Gen:Variant.Graftor.9718 (B)        7       
2015/10/23 17:30:12        C:\ProgramData\baidu        Move To Quarantine        Application.AppInstall (A)        5       
2015/10/23 17:30:12        C:\Users\cm\AppData\Roaming\baidu        Move To Quarantine        Application.AppInstall (A)        6       
2015/10/23 17:30:11        Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{B69F34DD-F0F9-42DC-9EDD-957187DA688D}        Move To Quarantine        Adware.Win32.BHO (A)        1       
2015/10/23 17:30:11        Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{B69F34DD-F0F9-42DC-9EDD-957187DA688D}        Move To Quarantine        Adware.Win32.BHO (A)        2       
2015/10/23 17:30:11        Key: HKEY_LOCAL_MACHINE\SOFTWARE\BAIDU        Move To Quarantine        Application.InstallAd (A)        3       
2015/10/23 17:30:11        Key: HKEY_USERS\S-1-5-21-4234688388-1373357442-2892405318-1001\SOFTWARE\BAIDU        Move To Quarantine        Application.InstallAd (A)        4       
cxy密斯
发表于 2015-10-24 10:34:43 | 显示全部楼层
杀得这些不至于上不了网吧
huangshao
 楼主| 发表于 2015-10-24 10:45:18 | 显示全部楼层
cxy密斯 发表于 2015-10-24 10:34
杀得这些不至于上不了网吧

请问杀出来的这些都是什么,是毒吗?
cxy密斯
发表于 2015-10-24 10:48:49 | 显示全部楼层
huangshao 发表于 2015-10-24 10:45
请问杀出来的这些都是什么,是毒吗?

不清楚啊,baidu,QQ的那种杀了应该也没事的,系统的几个dll文件无关紧要,几个驱动文件貌似也不是重要的核心跟网络也没关系,.msi不知道杀的是什么,看不出来
huangshao
 楼主| 发表于 2015-10-24 11:19:31 | 显示全部楼层
cxy密斯 发表于 2015-10-24 10:48
不清楚啊,baidu,QQ的那种杀了应该也没事的,系统的几个dll文件无关紧要,几个驱动文件貌似也不是重要的 ...

我忘了发送隔离列表麻烦你看看
Emsisoft Emergency Kit v. 9.0.0.4353
(C) 2003-2014 Emsisoft - www.emsisoft.com

ID   Object
0    C:\Windows\WinSxS\x86_microsoft-windows-p..talcontrolssettings_31bf3856ad364e35_10.0.10240.16384_none_9fce46a2f1bf3e6a\Wpc.dll detected: Gen:Variant.Graftor.2652 (B)
1    C:\Windows\WinSxS\x86_windowssearchengine_31bf3856ad364e35_7.0.10240.16431_none_2c275b203a1c874d\tquery.dll detected: Gen:Variant.Graftor.9718 (B)
2    C:\Windows\System32\DriverStore\FileRepository\hdart.inf_x86_eb8c3358c3af8758\tossaemaxapo32.dll detected: Gen:Heur.Kelios.1 (B)
3    C:\Windows\WinSxS\x86_microsoft-windows-ime-eashared-ccshared_31bf3856ad364e35_10.0.10240.16384_none_81fbdb135c822263\IMCCPHR.exe detected: Gen:Variant.Symmi.16321 (B)
每顿需吃三大碗
发表于 2015-10-24 11:56:39 | 显示全部楼层
不要用EEK的扫描,我记得回帖告诉过你用蜘蛛绿色版的扫描器。用那个杀毒比较精准,而且不会破坏系统。再说一遍,不是所有的杀毒软件都是同一水平!
huangshao
 楼主| 发表于 2015-10-24 12:02:54 | 显示全部楼层
每顿需吃三大碗 发表于 2015-10-24 11:56
不要用EEK的扫描,我记得回帖告诉过你用蜘蛛绿色版的扫描器。用那个杀毒比较精准,而且不会破坏系统。再说 ...


现在怎么办啊
windows7爱好者
发表于 2015-10-24 12:21:31 | 显示全部楼层

隔离的恢复啊
huangshao
 楼主| 发表于 2015-10-24 12:23:28 | 显示全部楼层

试了很多次恢复不了
windows7爱好者
发表于 2015-10-24 12:27:08 | 显示全部楼层
huangshao 发表于 2015-10-24 12:23
试了很多次恢复不了

用数字的急救箱,里面有个系统文件恢复,按照隔离区里的文件名,手动一个个恢复
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 05:24 , Processed in 0.133781 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表