瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 开机后电脑没有桌面!大虾救我,在线等

12   1  /  2  页   跳转

开机后电脑没有桌面!大虾救我,在线等

开机后电脑没有桌面!大虾救我,在线等

最近诸事不顺,实验室两台电脑都出现问题。
一台开机后只有背景,没有桌面,无法进行操作,只能通过任务管理器运行。请教了一些高手,让看进程里iexplorer.exe又没有运行,发现没有,后发现windows里边symtem32里边也已经没有了这个程序。从另外一个电脑拷了过来,结果好像还是不匹配,问题没有解决。安全模式下也不能进入桌面。高手讲只能重装,可是上边有好多实验软件,重装工程实在浩大,导师知道了估计得郁闷。
请各位帮忙看看,这到底是怎么回事呢?
在线等!
最后编辑2006-09-20 16:28:46
分享到:
gototop
 

....那能扫描HJ日志吗?
gototop
 

请给一个下载扫描工具的地址好吗?
超级菜鸟,汗一个!
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
四楼有地址!
gototop
 

http://forum.ikaka.com/topic.asp?board=67&artid=5188931
6楼的工具.扫描个日志
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      13:35:15, 日期 2006-9-20
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Program Files\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\瑞星听诊器\HijackThis1991zww.exe

R3 - URLSearchHook: QQ Search Hook - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\Program Files\TENCENT\AdPlus\IEHelp1.dll (file missing)
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v13.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - (no file)
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [RavUptey] C:\WINDOWS\system32\agetlketi.exe
O4 - 启动项HKLM\\Run: [NMGameX_AutoRun] C:\WINDOWS\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 新浪UC.lnk = C:\Program Files\sina\UC\uc.exe
O4 - Global Startup: Phytalk PPC User.lnk = C:\Program Files\Phytech\Phytalk\Phytalk PPC User\PPCUser.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 新浪UC - {2253922F-1B26-4C74-8B57-E3AEE748DBB8} - C:\Program Files\sina\UC\uc.exe
O9 - 浏览器额外的按钮: 联想 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.lenovo.com (file missing)
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: 词霸 - {9A687CA6-D585-4947-9ED9-BE96071F5CD9} - C:\Program Files\Kingsoft\Powerword 2003\XDictExB.dll (file missing)
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AXSafeControls.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F12A8B48-C3B1-4B92-86CA-3E613AC79CCB}: NameServer = 219.238.178.9
O18 - 列举现有的协议: dic - {C21F5C32-F57A-4A0D-8E0A-B672691C52D0} - C:\Program Files\Kingsoft\Powerword 2003\XDictExB.dll (file missing)
O23 - NT 服务: Application Layer Gateway Service (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

gototop
 

我上2个星期也同样出现这样的问题。
不过我由于条件不同(也许比较幸运吧),所以解决起来比较简单。
这是我男朋友指导的方向常识下解决的。

我的电脑是多个帐户(有2个最高权限帐户)。
我平时进入的帐户中,由于不小心打开了1个病毒文件。
本来我是用瑞星查杀过,没有警报的。
但根据我的经验,游戏插件是不可能是EXE文件,所以我准备删除。
就在我想删除的时候,我不小心按错了...ENTER...
真是够猪的,然后悲剧就发生了。

=========================================
当打开网页时,N个窗口弹出来。所以我把网络断掉。生怕我断网他还自己开着,把MODEN电源也拔掉了。以前试过只要等50个窗口开完了,我只需要拼命地关闭,还会有间断的时间,可是这只是以前的事。

我着急了....瑞星没警报,天天都更新着病毒库,防火墙也有更新的。
但唯一没有杀木马的软件,所以我急死了。
因为魔兽世界很多帐号都是被木马盗走了,急得我慌。

在停顿了1会,我干脆把MAXTHON关闭,终于全部清净了....(幸好我用的是MAXTHON。后来试过开IE晕倒,关来关去都关不完)我马上拨号上网络求救,发现任何网页都是空白的...没有任何内容,MSN跟QQ都无法登陆。我慌了,因为光驱坏了,无法重装系统 55555

那我去把TEMP跟IE TEMP文件删除了,然后重启...看看会不会好点...也许没那么严重吧。
看到桌面....曾经闪现过桌面的图表,但只是闪现....后来就剩下背景....

任务窗口...没发现平时没见过的程序(对病毒一无所知的我,出了问题都是问男朋友跟其他朋友学到的)。

慌死了,去安全模式看能不能杀毒.......
晕倒,LOAD到进入桌面就重启了。!!!!!到底怎么回事。

===============================================
我给电话我男朋友,他听了说公司遇到过这样的病毒。用雅虎助手就可以修复了。
这个是修改了IE上网的注册表,所以无法上网,至于为什么只打开得了背景,也都是注册表被修改的原因。

但我重启不了,幸好想起了我是多用户,叫我试试能不能进入桌面.....
竟然能!而且一切正常!又能上网,MSN,QQ一切正常。
马上DOWN了雅虎助手,进行修复。
天啊,被恶意修改了19项!

这次的教训,让我明白了“雅虎助手”还是很有用的。以前还觉得老有软件推荐安装我都不愿意装的说。

修复完以后,我在第2用户中DOWN了EWIDO(杀木马),查杀了点东西才安心设换用户。
终于可以使用我原用户了,什么事也没有了......

瑞星照旧什么也没查到...
雅虎助手再次修复系统...
EWIDO把安全度低的文件处理了遍...

==========================================
终于,解决了。
不过大概我是比较幸运,因为有2个用户。
而且2个用户都是拥有最高权限。
不知道对楼主是否有用,献丑了.......
gototop
 

引用:
【曳曳狼小悦的贴子】我上2个星期也同样出现这样的问题。
不过我由于条件不同(也许比较幸运吧),所以解决起来比较简单。
这是我男朋友指导的方向常识下解决的。

我的电脑是多个帐户(有2个最高权限帐户)。
我平时进入的帐户中,由于不小心打开了1个病毒文件。
本来我是用瑞星查杀过,没有警报的。
但根据我的经验,游戏插件是不可能是EXE文件,所以我准备删除。
就在我想删除的时候,我不小心按错了...ENTER...
真是够猪的,然后悲剧就发生了。

=========================================
当打开网页时,N个窗口弹出来。所以我把网络断掉。生怕我断网他还自己开着,把MODEN电源也拔掉了。以前试过只要等50个窗口开完了,我只需要拼命地关闭,还会有间断的时间,可是这只是以前的事。

我着急了....瑞星没警报,天天都更新着病毒库,防火墙也有更新的。
但唯一没有杀木马的软件,所以我急死了。
因为魔兽世界很多帐号都是被木马盗走了,急得我慌。

在停顿了1会,我干脆把MAXTHON关闭,终于全部清净了....(幸好我用的是MAXTHON。后来试过开IE晕倒,关来关去都关不完)我马上拨号上网络求救,发现任何网页都是空白的...没有任何内容,MSN跟QQ都无法登陆。我慌了,因为光驱坏了,无法重装系统 55555

那我去把TEMP跟IE TEMP文件删除了,然后重启...看看会不会好点...也许没那么严重吧。
看到桌面....曾经闪现过桌面的图表,但只是闪现....后来就剩下背景....

任务窗口...没发现平时没见过的程序(对病毒一无所知的我,出了问题都是问男朋友跟其他朋友学到的)。

慌死了,去安全模式看能不能杀毒.......
晕倒,LOAD到进入桌面就重启了。!!!!!到底怎么回事。

===============================================
我给电话我男朋友,他听了说公司遇到过这样的病毒。用雅虎助手就可以修复了。
这个是修改了IE上网的注册表,所以无法上网,至于为什么只打开得了背景,也都是注册表被修改的原因。

但我重启不了,幸好想起了我是多用户,叫我试试能不能进入桌面.....
竟然能!而且一切正常!又能上网,MSN,QQ一切正常。
马上DOWN了雅虎助手,进行修复。
天啊,被恶意修改了19项!

这次的教训,让我明白了“雅虎助手”还是很有用的。以前还觉得老有软件推荐安装我都不愿意装的说。

修复完以后,我在第2用户中DOWN了EWIDO(杀木马),查杀了点东西才安心设换用户。
终于可以使用我原用户了,什么事也没有了......

瑞星照旧什么也没查到...
雅虎助手再次修复系统...
EWIDO把安全度低的文件处理了遍...

==========================================
终于,解决了。
不过大概我是比较幸运,因为有2个用户。
而且2个用户都是拥有最高权限。
不知道对楼主是否有用,献丑了.......
………………

别误导好不好
gototop
 

在任务管理器里面输入explorer.exe看看行不
gototop
 

多谢楼上关注,不行啊!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT