瑞星卡卡安全论坛技术交流区入侵防御(HIPS) 〔已解决〕系统程序自动关闭问题-我是不是被木马了啊?

1   1  /  1  页   跳转

〔已解决〕系统程序自动关闭问题-我是不是被木马了啊?

〔已解决〕系统程序自动关闭问题-我是不是被木马了啊?

各位大侠,我具体描述一下我的电脑症状,主要是两个问题:

1,启动windows时,输入用户名和密码登陆后,能看到桌面背景,但是没有图标,启动任务管理器添加新任务explorer后能正常加载图标。这个问题不是每次开机都有的,时有时无,有无各占一半吧。

2,系统自带的应用程序会莫名其妙的自动关闭。举例:mstsc远程桌面时刚打开,还没来得及输入用户名和密码,窗口自动关闭;启动任务管理器,大概1~2秒就自动关闭,根本无法查看任务;鼠标双击右下角时间或则声音控制,打开相应的窗口,窗口也立即关闭。以上是最严重的时候的情况,首次发现这个问题主要是mstsc的问题。对于其他的程序,比如word等等,程序运行都正常。


电脑是兼容机,三月初配的,半月后出现以上两个问题。电脑重新安装过了,也换过其他两张系统盘,问题还是存在,难道是硬件兼容问题?
附件是SREngLOG.log,先谢谢了!!


附:两个API HOOK入口点错误问题尝试修复了,但是再次启动REGN后仍然提示错误。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

问题终于找到了,是金山词霸的屏幕取词造成的。我用的是“金山词霸2005专业版,版本信息8.5.0.0”。不过还是觉得奇怪,我其他的机子上也是用的这个版本,一直都没有问题,怎么到这里就不行了呢???一直没放弃用这个版本是因为有中文字典,而新版本金山词霸里没有,看来不得不放弃了:(

附件附件:

文件名:SREngLOG.log
下载次数:356
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-26 15:56:55
描述:log

最后编辑hanjiang 最后编辑于 2008-08-05 10:35:13
分享到:
gototop
 

回复:〔求助〕系统程序自动关闭问题-我是不是被木马了啊?

A小可,我重新装了系统,安全用了两天,就没来看论坛.结果今天相同问题又出现了.
这次桌面图标问题没有,就是系统自带那些程序自动关闭的问题,就连记事本窗口
都会被自动关闭,咳,如果是木马,那为什么到现在还没有相关信息呢。我觉得
log文件中最可疑的是最后那两个AIP HOOK的问题,两个入口点错误。因为我这次
重新装好系统后,扫描过,每那两个问题,今天又出问题了,一扫描,又有
那两个问题了,咳,
gototop
 

回复:〔求助〕系统程序自动关闭问题-我是不是被木马了啊?

A小可,按照你的方法处理了,再次启动SREng竟然没提示那两个入口错误了,不知道问题解决没有,还得观察:)先谢谢了!!!
gototop
 

回复:〔求助〕系统程序自动关闭问题-我是不是被木马了啊?

没过多久,那两个入口错误又出来了,用你的方法再次替换explorer,入口错误又消失了.看来的确有东西一直在篡改exporer.但是到底是个什么东西呢?????
gototop
 

回复:〔求助〕系统程序自动关闭问题-我是不是被木马了啊?

问题终于找到了,是金山词霸的屏幕取词造成的。我用的是“金山词霸2005专业版,版本信息8.5.0.0”。不过还是觉得奇怪,我其他的机子上也是用的这个版本,一直都没有问题,怎么到这里就不行了呢???一直没放弃用这个版本是因为有中文字典,而新版本金山词霸里没有,看来不得不放弃了:(
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT