整理关于hjackthis日志中O10项的修复相关

该日志由 Kevin 发表于 2006, August 3, 8:20 PM

很多日志中都有关于O10项的问题,比如我们常见江民的、以及一些流氓软件的

O10 - 未知的文件在 Winsock LSP: d:\kv2006\kvsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hbmter.dll(很棒小秘书)
............

简单弱分析

江民的这个就不说了,应该是可以信任的,只说流氓,这样的流氓本领是比较大的,就是说它已经进入了Winsock,这时,它可以监视用户电脑跟网络的通讯活动。

而这个winsock指系统同通过TCP/IP进行连接的过程。流氓们进入winsock后,这时可是怠慢不得的,按照常规处理它,比如使用安全工具直接删除,或者手工干掉等等,这就会可能会出现下列症状:

--电脑无法连接互联网
--只能通过ip来访问网站,域名不能被解析
--部分平台或即时通讯软件无法使用
--等等internet不通的问题

鉴于此,处理这样的流氓,不要太粗暴噢,而我一般不会建议求助会员修复这一项,以免多事。

但是这些东西看着实在碍眼的很,对于有洁癖的用户来说简直难以忍受。

解决办法(强烈建议事先备份注册表):

1.手工修复

进入注册表,删除
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock2

然后重新启动机器,重新启动过程中,被删除的注册表信息会自动重新建立,重新建立的东东当然是干净的。
重新启动后,再把TCP/IP协议给装下,如何装就不多说了,网上搜索下大把的抓,TCP/IP协议重装后,再重新启动机器,这个时候,问题已经解决。

2.借助工具

这里就要提到LSPFix.exe和winsockxpfix.exe,它们的下载页面为
http://www.winsockfix.nl
LSPFix.exe在置顶贴中的反病毒常用工具里有下载

拿LSPFix.exe来说,打开界面
勾选“I know what I'm doing”
再看下边,左右两个框框,分别为Keep和Remove
确定左边出问题的dll文件,然后点两个框框之间的>>,进行Remove
然后重新启动电脑,问题得到解决。

反之:如果遇到移除错误,可以点两个框框之间的<<,进行Keep

最后再B4一下这些流氓软件,流氓就流氓,难卸载就难卸载,别搞的人家上不了网,上不了网,对你也没好处,没网络,这些流氓也无活路!

注意:在整个处理过程中,可能会出现上不了网的现象,此时再下载工具为时晚矣,所以必须预先下载借助的工具,比如LSPFix.exe和winsockxpfix.exe等,以及准备好修复过程的相关资料

网摘: Yahoo Baidu Google Bolaa 365Key Yesky Wozhai POCO ViVi YouNote Hexun Del.icio.us Yeeyoo igooi I2Key Cn3 Bytemen Furl Blinklist Blogmarks Technorati 分享到饭否

« 上一篇: 关键词指数搜索-“百度指数”与“谷歌趋势”开打 | 下一篇:从论坛发展漫谈WEB开发语言! »

引用: 点击获得Trackback地址,Encode: UTF-8 点击获得Trackback地址,Encode: GB2312 or GBK 点击获得Trackback地址,Encode: BIG5
发表评论:( 来了就留个脚印吧!你的参与是我最大的动力!)