星期四, 9月 25, 2008

網路介面卡全驚嘆號-使用EFix解決kxvo導致無法上網的狀況(7/30)

9/25更新
這幾天發現病毒好像又有變種
它不會再讓你看到驚嘆號 但依然會有無法上網的狀況
因為tdi.sys檔還在只是被修改了
請至EFix下載Ver 4.86版本含以上版本解毒

Ver 4.86版本更新說明

移除第三方工具AUTORUNSC
移除第三方工具HASHMYFILES
新增第三方工具MD5DEEP
新增第三方工具MTEE
新增第三方工具DUMPHIVE
修正一堆小錯誤
環境變數檢查方式作更改,可盡量避免因CMD視窗和一般作業環境使用字碼不同造成無法執行的問題
新增刪除檔案
新增腳本格式 REBOOT:: (使用在腳本上不管是否有刪除東西都會要重開機)
新增腳本格式 ONLYSCAN:: ( 跳過刪除檔案和登錄值的步驟直接進行最後系統掃描分析部分 )
新增腳本格式 DIRLOOK:: ( 檢查指定的資料夾內所有檔案資訊 )
主要批次作一點小修改增加穩定性
關閉程序在減少,如果沒有特定的東西的話就只會關閉EXPLORER.EXE RUNDLL32.EXE IEXPLORE.EXE WUAUCLT.EXE,盡量避免因為關閉過多程序造成檔案死掉或資料流失
圖示再更改....實在看那個X箱子圖示看不順眼,改用NSIS的圖示。

9/11更新
若發現舊的版本無法在windows底下執行
請至EFix下載Ver 4.81版本含以上版本
在一部良好電腦 copy tdi.sys 這一個檔案
再補上tdi.sys至c:\windows\system32\drivers並重開機後
網卡驚嘆號即消失,網路卡連線也恢復正常
若有使用卡巴斯基的使用者也會發現防護又開啟了
--
以下的圖片是7/29進來的3台電腦
防毒軟體都無正常運作
這是其中一台筆電的截圖
另外兩台桌機也都出現同樣的狀況
今天是第一次遇到 一來就三台
想知這幾天會有更多的電腦出現這個問題
目前我尚未找到解決的方法
因為這不是單純的驅動沒安裝好
連一般少見的WAN迷你連接埠都出現了
那是中了什麼毒呢?待查...
不過三台都中了隨身碟病毒如:kxvo.exe、j3ewro.exe等病毒

下圖顯示網路介面卡無法解除安裝。裝置可能是開機必要的裝置

看不到IP位置等資訊


網路連線詳細資料也是空的

明明有AP(無線基地台)卻無法連接到無線網路

剛在知識+看到網友的問題試了一下ipconfig
果然一樣出現不支援這個要求

如果有網友有解,請告訴我一下解決方式吧。多謝!

解一:由Teddy 提到...
數天前...我也遇到這個問題...上網找了半天..得知 kxvo.exe 變了種... 如果在regedit 發現 j3ewro.exe 1)先用 NEFix 清除kxvo 病毒 2)在一部良好電腦 copy tdi.sys 這一個檔案 3)將 tdi.sys 這個檔抄回 c:\windows\system32\drivers 4)重啟電腦 5)問題解決 原因 Windows 沒有了 tdi.sys 這個檔案,不能正常運行 tcpip.sys .. 以致網路卡不能執行

後記:
近半個月來依Teddy提供的解決方式測試已能解決,感謝Teddy的分享!

相關聯結:
http://tw.knowledge.yahoo.com/question/question?qid=1608073001481
http://www.pczone.com.tw/vbb3/thread/16/142554/#post1025043
http://ck101.com/forums/viewthread.php?tid=1310468&extra=page%3D1%26amp%3Bfilter%3Dtype%26amp%3Btypeid%3D3
http://ck101.com/forums/thread-1282172-1-1.html
KB941644造成網路故障

13 則留言:

  1. 數天前...我也遇到這個問題...上網找了半天..得知 kxvo.exe 變了種...
    如果在regedit 發現 j3ewro.exe

    1)先用 NEFix 清除kxvo 病毒
    2)在一部良好電腦 copy tdi.sys 這一個檔案
    3)將 tdi.sys 這個檔抄回 c:\windows\system32\drivers
    4)重啟電腦
    5)問題解決

    原因 Windows 沒有了 tdi.sys 這個檔案,不能正常運行 tcpip.sys .. 以致網路卡不能執行

    回覆刪除
  2. 我的客戶也發生了,一樣是中過隨身碟病毒,已經想重灌了...=.=

    回覆刪除
  3. 謝謝 Teddy 提供的處理方式
    因為目前那四台電腦客戶急用都已重灌解決了
    所以沒時間多做測試 待下回還有遇到
    在試你提供的方法來解決看看
    再次感謝

    回覆刪除
  4. 測試過了teddy的方法,真的可行,在複製完畢重開機後再執行一次Winscokfix就會正常了。

    回覆刪除
  5. 樓上 teddy的方法有效~

    回覆刪除
  6. 多謝版大, 問題以解決 ^^ 不用重灌電腦了 開心 ~

    回覆刪除
  7. 版大

    我照您的方式執行後,
    會一直重開機....

    請問如何解決

    回覆刪除
  8. 我這邊目前未遇到解毒後有一直重開機的情形
    你是著按F5進入安全模式
    看能不能進去
    或是用XP光碟進行修復後是否能這常進入OS
    ps.今天公司有進來一台電腦一樣是光棒跑完就重開機了,安全模式還可以進入,msconfig查有中kxvo之病毒,重開機的狀況尚無法判斷是否為它所致

    回覆刪除
  9. 謝謝,而且您還把info 都加入,太有心,而且又是正直的做法

    回覆刪除
  10. 我下載好了
    但執行它卻出現錯誤
    not 7-zip 的錯誤

    回覆刪除
  11. 你好 照你的方法做 果然禁嘆號不建了 音效卡也恢復了 不過卻都還是無法使用的狀況 不知道是什麼原因 區域聯線卻一直在改變數字 已經變成區域聯線9了 工作管理員裡面的 網路功能顯示 沒有發現任何使用中的網路介面卡 可事在裝置管理員中 卻實是有音效卡還有網路介面卡的正確名稱 想請問該怎麼做

    回覆刪除
  12. to匿名
    請問你是下載EFix第幾版
    我使用過程中未遇到你說的情形
    或試試到安全模式底下執行
    to Kaei
    區域連線一直改變數字
    代表他被移除再安裝的動作反覆執行著
    所以區域網路的數字自然就增加
    我在解毒的過程中也未遇到過此狀況

    倒是有送回來第二次連EFix在安全模式底下都無法執行的狀況
    只好重灌解決問題了
    真抱歉 未能提供有效的協助

    回覆刪除
  13. 我成功的解決了
    真是感謝

    回覆刪除