मैलवेयर हमले के बाद नेटवर्क के साथ समस्या


2

Win XP मशीन के साथ कुछ दोस्तों की मदद करने की कोशिश कर रहा Im मैं मैलवेयर बाइट्स, और हाईजैकटी का उपयोग करके मैलवेयर से छुटकारा पा गया। लेकिन अब उन्हें (मुझे) एक और समस्या है।

जब विंडोज में कंप्यूटर बूट होता है तो यह ठीक लगता है। जब मैं इंटरनेट एक्सप्लोरर शुरू करता हूं तो ब्राउज़र विंडो ठीक खुलती है, लेकिन मिनट या दो के लिए कुछ नहीं होता है। दो मिनट के इंतजार के बाद, नेटवर्क आइकन घड़ी के बगल में टास्कबार में दिखाई देता है, और फिर सब कुछ काम करता है।

कंप्यूटर ईथरनेट एडाप्टर का उपयोग करके इंटरनेट से जुड़ा हुआ है।

मैंने Rvent लॉग को देखा और 2004 के आयोजक के साथ Perfnet से एक त्रुटि पाई

<Provider Name="PerfNet" />  
<EventID Qualifiers="49152">2004</EventID>  
<Level>2</Level>  
<Task>0</Task>  
<Keywords>0x80000000000000</Keywords> 

मैंने अब तक क्या प्रयास किया है:

  • डिवाइस मैनेजर में मैंने ईथरनेट एडेप्टर को अनइंस्टॉल किया है और इसे फिर से इंस्टॉल किया है।
  • मैंने Windows फ़ाइल और प्रिंटर साझाकरण सेवा की स्थापना रद्द कर दी है।
  • मैंने सत्यापित किया है कि सर्वर और वर्कस्टेशन दोनों सेवाएं शुरू हो गई हैं।

मुझे आगे क्या करना चाहिये?

जवाबों:


2

व्यक्तिगत रूप से, मैं सुझाव दूंगा कि विभाजन मिटा दिया जाए और पुन: स्थापित किया जाए। आप इसे साफ करने के लिए घंटों बिता सकते हैं, जिस समय तक आप सिस्टम को खरोंच से पुनर्स्थापित कर सकते थे।

सिस्टम से मैलवेयर को साफ करने का एकमात्र तरीका रीइंस्टॉल करना भी है।

अपने मित्र को भविष्य में व्यवस्थापक अधिकारों का उपयोग न करने के लिए शिक्षित करें, जब तक कि सॉफ़्टवेयर स्थापित करते समय व्यवस्थापक अधिकारों की आवश्यकता न हो, जैसे।


जवाब के लिए धन्यवाद। एक प्रारूप और एक पुनर्स्थापना समाधान अंतिम समाधान हो सकता है, लेकिन मैं इसे करने से नफरत करूंगा क्योंकि लोग हमेशा किसी चीज का बैकअप लेना भूल जाते हैं।
6

1

एक MalWareBytes स्कैन (पूर्ण स्कैन) चलाएं। आप कुछ रजिस्ट्री समस्याओं को उठा सकते हैं।


1

क्या आपने फ़ायरफ़ॉक्स या ओपेरा जैसे किसी अन्य ब्राउज़र की कोशिश की है? या कोई अन्य नेटवर्क सॉफ्टवेयर? यदि आपके पास एक नहीं है तो आप बस ping www.google.comकमांड प्रॉम्प्ट में उपयोग कर सकते हैं

यदि यह IE केवल संबंधित है तो आप Tools > Manage Addonsसब कुछ संदिग्ध को निष्क्रिय करने की कोशिश कर सकते हैं । और यह टूल फिक्स IE भी मदद कर सकता है

यदि यह सब नेटवर्क समस्या है:

कमांड प्रॉम्प्ट में (व्यवस्थापक के रूप में चला गया):

netsh int ip रीसेट intipreset.log
टीसीपी / आईपी स्टैक = रीसेट करें / रीसेट करें निम्नलिखित टीसीपी / आईपी-संबंधित रजिस्ट्री कुंजियों को फिर से लिखें :

    * SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\
    * SYSTEM\CurrentControlSet\Services\DHCP\Parameters\

आपको उसके बाद अपनी टीसीपी / आईपी सेटिंग्स को फिर से कॉन्फ़िगर करना पड़ सकता है

netsh winsock रीसेट रीसेट
winsock यह पहले से स्थापित सभी Winsock LSP (लेयर्ड सर्विस प्रोवाइडर) को हटा देता है, जिसमें संभावित खराबी LSP शामिल है जो नेटवर्क पैकेट ट्रांसमिशन विफलता का कारण बनता है।

इसलिए सभी पहले से स्थापित एलएसपी (एंटीवायरस / फ़ायरवॉल) को फिर से स्थापित करने की आवश्यकता हो सकती है

netsh इंटरफ़ेस सभी
रीसेट रीसेट करें सभी इंटरफेस: 6to4, HTTPSTunnel, ipv4, ipv6, isatap, portproxy, tcp, teredo

मुझे ठीक से पता नहीं है कि आप इसे करने के लिए क्या जोखिम उठाते हैं (बहुत कुछ मुझे नहीं लगता, सिवाय इसके कि नेटवर्क संबंधित सॉफ़्टवेयर और विंडो मापदंडों को फिर से स्थापित करना / पुन: कॉन्फ़िगर करना ...)


धन्यवाद। बीमार अपने suggeswtions पहले फिर से देना जब मैं कंप्यूटर के पास आते हैं
Cruelio

1

क्या आपने IE का उपयोग किए बिना किसी भी चीज़ से जुड़ने की कोशिश की है।
उदाहरण के लिए कमांड प्रॉम्प्ट खोलें और शुरू करने के लिए www.google.com या यहां तक ​​कि सिर्फ राउटर खोलें।
मैं सर्वसम्मति से सहमत नहीं हूँ, हालांकि, अगर यह एक विशेष रूप से बुरा मैलवेयर अटैक है, तो यह कभी-कभी केवल बैकअप डेटा के लिए बेहतर होता है और एक क्लीन इंस्टॉल करता है। यह कभी-कभी एक आशीर्वाद हो सकता है (मुझे पता है कि यह अजीब लगता है, लेकिन आप पूरी तरह से आपके द्वारा उपयोग की जाने वाली हर चीज का पुनर्मूल्यांकन कर सकते हैं और आपको जिस चीज की आवश्यकता नहीं है, वह ड्राइव आदि के विभाजन को फिर से लेआउट करें)


Ive ने आउटलुक एक्सप्रेस को खोलने की कोशिश की, लेकिन यह केवल तब तक दिखाई देता है जब तक कि एक या दो मिनट इंतजार न किया हो
क्रुएलियो

1

आपके सभी विचारों के लिए धन्यवाद, हालांकि मेरे दोस्त ने मुझे यह बताने के लिए दूसरी रात फोन किया कि कंप्यूटर अभी पूरा करता है। उन्होंने दावा किया कि कुछ भी नहीं बदला है, जो इसे और अधिक स्पष्ट कर रहा है। लेकिन समस्या हल हो गई। फिर से अपने समय के लिए धन्यवाद


1

उसने टीसीपी / आईपी स्टैक के लिए कुछ किया हो सकता है, यह कमांड प्रॉम्प्ट पर जाने और निम्नलिखित टाइप करने के लायक हो सकता है:

NETSH INT IP RESET

NETSH INT WINSOCK RESET

अंत में, मैं Microsoft / Sysinternals Autoruns का उपयोग करूंगा और किसी भी खराब प्रविष्टियों की जांच करूंगा ।

मशीन को देखे बिना, वास्तव में मदद करना कठिन है - लेकिन आपने ज्यादातर चीजें मेरे पास होने की कोशिश की है। वायरस के हमले के बाद, यह जानना मुश्किल है कि क्या अभी भी प्रभावित है और कभी-कभी एक पुनर्स्थापना सबसे अच्छा है।

इसके अलावा, इस गाइड को पढ़ने पर विचार करें।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.