恶意软件攻击后网络出现问题

恶意软件攻击后网络出现问题

我正在尝试帮助一些使用 Win XP 计算机的朋友。我使用 Malware Bytes 和 HiJackThis 清除了恶意软件。但现在他们(我)又遇到了另一个问题。

当计算机启动 Windows 时,一切正常。当我启动 Internet Explorer 时,浏览器窗口打开正常,但一两分钟内什么都没有发生。等待两分钟后,网络图标出现在时钟旁边的任务栏中,然后一切正常。

计算机使用以太网适配器连接到互联网。

我查看了 Rvent 日志,发现一个错误性能网络事件编号 2004

<Provider Name="PerfNet" />  
<EventID Qualifiers="49152">2004</EventID>  
<Level>2</Level>  
<Task>0</Task>  
<Keywords>0x80000000000000</Keywords> 

到目前为止我已经尝试过:

  • 在设备管理器中,我卸载了以太网适配器并重新安装了它。
  • 我已经卸载并安装了 Windows 文件和打印机共享服务。
  • 我已经验证服务器和工作站服务都已启动。

下一步我应该做什么?

答案1

就我个人而言,我建议清除分区并重新安装。你可能要花几个小时来清理,到那时你可能已经从头开始重新安装系统了。

重新安装也是清除系统中恶意软件的唯一可靠方法。

教育您的朋友将来不要使用管理员权限,除非当然需要管理员权限,例如在安装软件时。

答案2

运行 MalWareBytes 扫描(完整扫描)。您可能会发现一些注册表问题。

答案3

您是否尝试过其他浏览器,例如 Firefox 或 Opera?或者任何其他联网软件?如果您没有,您可以ping www.google.com在命令提示符中使用

如果只与 IE 有关,你可以尝试Tools > Manage Addons禁用所有可疑内容。还有这个工具修复 IE也可以有帮助

如果是整个网络的问题:

在命令提示符中(以管理员身份运行):

netsh int ip reset intipreset.log
重置 TCP/IP 堆栈 = 重置/重写以下与 TCP/IP 相关的注册表项:

    * SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\
    * SYSTEM\CurrentControlSet\Services\DHCP\Parameters\

此后,您可能需要重新配置 TCP/IP 设置

netsh winsock 重置
修复 winsock 它将删除所有以前安装的 Winsock LSP(分层服务提供商),包括可能导致网络数据包传输失败丢失的故障 LSP。

因此,所有以前安装的 LSP(防病毒/防火墙)可能需要重新安装

netsh 接口全部重置
重置所有接口:6to4、HTTPSTunnel、ipv4、ipv6、isatap、portproxy、tcp、teredo

我不知道你这样做到底有什么风险(我认为风险不大,除了重新安装/重新配置网络相关软件和 Windows 参数……)

答案4

感谢您的所有想法,但是我的朋友前几天晚上打电话给我,告诉我电脑现在运行正常。他声称没有改变任何东西,这只会让一切变得更加奇怪。但问题解决了。再次感谢您的时间

相关内容