瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 〔已解决〕系统程序自动关闭问题-我是不是被木马了啊?
hanjiang - 2008-7-26 15:57:00
各位大侠,我具体描述一下我的电脑症状,主要是两个问题:

1,启动windows时,输入用户名和密码登陆后,能看到桌面背景,但是没有图标,启动任务管理器添加新任务explorer后能正常加载图标。这个问题不是每次开机都有的,时有时无,有无各占一半吧。

2,系统自带的应用程序会莫名其妙的自动关闭。举例:mstsc远程桌面时刚打开,还没来得及输入用户名和密码,窗口自动关闭;启动任务管理器,大概1~2秒就自动关闭,根本无法查看任务;鼠标双击右下角时间或则声音控制,打开相应的窗口,窗口也立即关闭。以上是最严重的时候的情况,首次发现这个问题主要是mstsc的问题。对于其他的程序,比如word等等,程序运行都正常。


电脑是兼容机,三月初配的,半月后出现以上两个问题。电脑重新安装过了,也换过其他两张系统盘,问题还是存在,难道是硬件兼容问题?
附件是SREngLOG.log,先谢谢了!!


附:两个API HOOK入口点错误问题尝试修复了,但是再次启动REGN后仍然提示错误。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

问题终于找到了,是金山词霸的屏幕取词造成的。我用的是“金山词霸2005专业版,版本信息8.5.0.0”。不过还是觉得奇怪,我其他的机子上也是用的这个版本,一直都没有问题,怎么到这里就不行了呢???一直没放弃用这个版本是因为有中文字典,而新版本金山词霸里没有,看来不得不放弃了:(

附件: SREngLOG.log
A小可 - 2008-7-29 23:25:00


引用:
原帖由 hanjiang 于 2008-7-26 15:57:00 发表
各位大侠,我具体描述一下我的电脑症状,主要是两个问题:

1,启动windows时,输入用户名和密码登陆后,能看到桌面背景,但是没有图标,启动任务管理器添加新任务explorer后能正常加载图标。这个问题不是每次开机都有的,时有时无,有无各占一半吧。

2,系统自带的应用程序会莫名其妙的自动关闭。举例:mstsc远程桌面时刚打开,还没来得及输入用户名和密码,窗口自动关闭;启动任务管理器,大




我给LZ传上explorer.exe文件,LZ可以将系文件拷贝两份分别存于桌面和D盘(这个随便),在windows任务管理器中先结束explorer.exe进程,再单击“文件”-->“新建任务”-->“浏览”,浏览到桌面的explorer.exe文件,再将C盘windows文件夹下的explorer.exe文件删除,将D盘的explorer.exe文件拷贝到C盘windows文件夹。再次在windows任务管理器中先结束explorer.exe进程,单击“文件”-->“新建任务”,输入“explorer.exe”,“确定”。

附件: explorer.rar
julia_ding - 2008-7-30 2:09:00
重装系统都不行?重装的时候,其他盘格掉没?记得有些病毒格式化也不能清除掉,不过lz应该没那么幸运。另外,硬件的兼容性?
hanjiang - 2008-7-31 12:09:00
A小可,我重新装了系统,安全用了两天,就没来看论坛.结果今天相同问题又出现了.
这次桌面图标问题没有,就是系统自带那些程序自动关闭的问题,就连记事本窗口
都会被自动关闭,咳,如果是木马,那为什么到现在还没有相关信息呢。我觉得
log文件中最可疑的是最后那两个AIP HOOK的问题,两个入口点错误。因为我这次
重新装好系统后,扫描过,每那两个问题,今天又出问题了,一扫描,又有
那两个问题了,咳,
hanjiang - 2008-7-31 12:15:00
A小可,按照你的方法处理了,再次启动SREng竟然没提示那两个入口错误了,不知道问题解决没有,还得观察:)先谢谢了!!!
hanjiang - 2008-7-31 13:06:00
没过多久,那两个入口错误又出来了,用你的方法再次替换explorer,入口错误又消失了.看来的确有东西一直在篡改exporer.但是到底是个什么东西呢?????:default11:
hanjiang - 2008-8-5 10:34:00
问题终于找到了,是金山词霸的屏幕取词造成的。我用的是“金山词霸2005专业版,版本信息8.5.0.0”。不过还是觉得奇怪,我其他的机子上也是用的这个版本,一直都没有问题,怎么到这里就不行了呢???一直没放弃用这个版本是因为有中文字典,而新版本金山词霸里没有,看来不得不放弃了:(
1
查看完整版本: 〔已解决〕系统程序自动关闭问题-我是不是被木马了啊?