瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 【求助】每次关机,出现两个sample进程无法关闭?

12   1  /  2  页   跳转

【求助】每次关机,出现两个sample进程无法关闭?

【求助】每次关机,出现两个sample进程无法关闭?

XP系统,安装了瑞星杀毒网络版和防火墙下载版,都更新到最新版,每次关机都会出现一个名叫sample进程无法正常关闭,且要关闭两次。怀疑木马,但查杀又没有,有哪位高手,指点一下,这是怎么回事?±íT£yóg>hbbs.ikaka.com፹2]EãÉáG
最后编辑2007-05-11 16:49:00
分享到:
gototop
 

没装防火墙以前,关机可没这情况。我用Process Explorer查看,也找不到这个进程。要是哪个程序的进程,为什么以前不会出现关机时显示出正在关闭sample进程,但又关闭不了??急±íT£yóg>hbbs.ikaka.com፹2]EãÉáG
gototop
 

我试验了下,将瑞星杀毒和防火墙都关闭,然后关机,仍出现关闭程序sample,不“立即关闭”选择“取消”,就无法正常关机。±íT£yóg>hbbs.ikaka.com፹2]EãÉáG
gototop
 

那会是什么问题呢?请指点一二±íT£yóg>hbbs.ikaka.com፹2]EãÉáG
gototop
 

找不到呀,教个办法?±íT£yóg>hbbs.ikaka.com፹2]EãÉáG
gototop
 

高手,看看我的日志,帮忙诊断下:

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      16:47:05, 日期 2005-07-15
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\PROGRA~1\Rising\Rav\RavTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\!WNM\wnb.exe
C:\Program Files\Adobe\Acrobat 7.0\Acrobat\Acrobat.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
c:\program files\rising\rav\RAVMON.EXE
C:\Program Files\Rising\Rav\RAVTRAY.EXE
C:\Program Files\Rising\Rav\RavService.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\Tools\HijackThis V1.99.1.exe


±íT£yóg>hbbs.ikaka.com፹2]EãÉáG
gototop
 

万能五笔,一个汉字输入法,这个没问题的±íT£yóg>hbbs.ikaka.com፹2]EãÉáG
gototop
 

在安全模式下关机仍会出现此现象:±íT£yóg>hbbs.ikaka.com፹2]EãÉáG

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

接上图,当时的日志:

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      12:28:43, 日期 2005-7-19
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\Tools\HijackThis V1.99.1.exe


±íT£yóg>hbbs.ikaka.com፹2]EãÉáG
gototop
 

但是,在安全模式下,不需要关闭两次sample,只需关一次,很奇怪:(

另外,杀毒没发现任何异常,但瑞星软件界面有点问题,见下图:
±íT£yóg>hbbs.ikaka.com፹2]EãÉáG

附件附件:

您所在的用户组无法下载或查看附件

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT