返回信息流前几天觉得电脑有点慢,然后就关了两个服务:
Background Intelligent Transfer Service
Security Center
哪知后来电脑就出问题了:
1.系统启动超级慢
2.进入系统之后 , 开始菜单和任务栏都消失了,按键盘上的开始菜单键也没有反应.声音也消失,所有影音文件打开后都没有声音,偶尔只能听见主板 滴滴 的 声音
3.超多自动启动的服务都没有启动成功,有几个服务还被改成了禁用,如DNS和剪贴板.双击服务没有任何反应,右击选择属性后,也没有相应的窗口出现. 想用系统还原来恢复,结果也用不了该服务.
4.在文件或文件夹上右键菜单上有复制,但是粘贴的时候,该选项不可用,用快捷键操作也不行.但是如果打开某个txt,拷贝一些内容,倒是能够再粘贴到文档中去.
5.DVD光驱盘符变成了CD,但是还可以读DVD盘.
6.Maxthon打不开,只能用IE,但是只能在地址栏中打开网页,其中的超链接都打不开,而且打开论坛时,丢了好多元素,大概只有文字那种. QQ还可能登录,但是飞信就登录不了.
电脑最近刚由卡巴6换成了KIS7.0,然后在线更新了超级兔子,还装了工商银行的小e安全检测,其他实在想不起有什么来了.
都用卡巴在正常模式和安全模式下扫过全盘了,但是没有发现什么病毒,用了一个流氓软件专杀工具也没有扫出什么结果, 觉得应该不是病毒,因为一直用着卡巴的,而且病毒库天天更新.
同学觉得应该是流氓软件,把注册表给改了,但是用优化大师恢复了一下注册表,发现问题依旧.
实在不知道是怎么回事了,还请各位大侠多多帮忙,小弟不胜感激!
谢谢!
这是一条镜像帖。来源:北邮人论坛 / security / #13964同步于 2007/10/17
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
[求助]从没遇到过这种情况,烦情高手指教
polaris
2007/10/17镜像同步8 回复
订阅后,新回复会通过你的通知中心匿名送达。
8 条回复
日志文件 Trend Micro HijackThis v 2.0.2
日志保存时间: 18:32:22,2007-10-17
操作系统: Windows XP SP2 (WinNT 5.01.2600)
IE版本: Internet Explorer v6.00 SP2 (6.00.2900.2180)
启动模式: 正常
正在运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
D:\软件备份\安全\HijackThis_softii\HijackThis_softii\HijackThis v2.02 汉化版\HijackThis.exe
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\program files\超级兔子\MagicSet\haokanbar.dll(文件不存在)
O3 - IE 工具栏: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - IE 工具栏: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\program files\超级兔子\MagicSet\haokanbar.dll(文件不存在)
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [SKYNET Personal FireWall] D:\PROGRA~2\天网防~1\FIREWALL\pfw.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-682003330-1580818891-725345543-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - 扩展右键菜单项: &使用迅雷下载 - D:\Program Files\Thunder Network5\Thunder5\geturl.htm
O8 - 扩展右键菜单项: &使用迅雷下载全部链接 - D:\Program Files\Thunder Network5\Thunder5\getallurl.htm
O8 - 扩展右键菜单项: Open PDF in Word (PDF Converter 2.0) - res://D:\Program Files\ScanSoft(pdf to word )\PDF Converter 2.0\IEShellExt.dll /100
O8 - 扩展右键菜单项: 上传到QQ网络硬盘 - D:\program files\QQ2007\传美版2007beta1\qq\AddToNetDisk.htm
O8 - 扩展右键菜单项: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - 扩展右键菜单项: 添加到QQ自定义面板 - D:\program files\QQ2007\传美版2007beta1\qq\AddPanel.htm
O8 - 扩展右键菜单项: 添加到QQ表情 - D:\program files\QQ2007\传美版2007beta1\qq\AddEmotion.htm
O8 - 扩展右键菜单项: 用QQ彩信发送该图片 - D:\program files\QQ2007\传美版2007beta1\qq\SendMMS.htm
O8 - 扩展右键菜单项: 转换为 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - 扩展右键菜单项: 转换为现有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - 扩展右键菜单项: 转换选定的链接为 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - 扩展右键菜单项: 转换选定的链接为现有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - 扩展右键菜单项: 转换选项为 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - 扩展右键菜单项: 转换选项为现有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - 扩展右键菜单项: 转换链接目标为 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - 扩展右键菜单项: 转换链接目标为现有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - 额外的按钮: (未命名) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\java\jre1.5.0_08\bin\ssv.dll(文件不存在)
O9 - 额外的“工具”菜单项目: Sun Java 控制台 - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\java\jre1.5.0_08\bin\ssv.dll(文件不存在)
O9 - 额外的按钮: Web 反病毒统计 - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - 额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 额外的“工具”菜单项目: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.icbc.com.cn
O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Basic) - http://edu.gucas.ac.cn/trrp/include/ScriptX.cab
O16 - DPF: {339C1EE2-1029-46B8-81F1-360217F26FC4} (PowerCreator VGAPlayer Control) - http://210.76.200.32/course/237/courseware/1/VGAPlayer.cab
O16 - DPF: {5AB9367B-DD7F-411D-A030-DF7DE5E17AAE} (ICBC Security Ctrl) - http://securitycheck.icbc.com.cn/download/NetBankSecurity_cn.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166443656921
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1166443626718
O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF} (PasswordEditCtrl Class) - https://account.qq.com/qqedit.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: 卡巴斯基互联网安全套装 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
中科没有论坛么 呵呵
【 在 polaris (心静如水) 的大作中提到: 】
: 日志文件 Trend Micro HijackThis v 2.0.2
: 日志保存时间: 18:32:22,2007-10-17
: 操作系统: Windows XP SP2 (WinNT 5.01.2600)
: ...................
比较诡异,看不出原因
是连那两个服务再启动都不行么?
【 在 polaris (心静如水) 的大作中提到: 】
: 前几天觉得电脑有点慢,然后就关了两个服务:
: Background Intelligent Transfer Service
: Security Center
: ...................
重装系统吧 做个ghost 以后就方便了
security center好象是管电脑上 防火墙 病毒防护 自动更新的那个 不用关掉吧 是正常的
第一个也是系统的传输服务 是正常的 可以baidu之
【 在 polaris (心静如水) 的大作中提到: 】
: 前几天觉得电脑有点慢,然后就关了两个服务:
: Background Intelligent Transfer Service
: Security Center
: ...................
这种状况应该与那两个服务的关闭没有关系,可能是其他的流氓软件或病毒,先用安全软件扫一下吧,试一下修复安装,这种疑难杂症自己找问题解决很痛苦的....
恩
【 在 redliu (啥都不知道了 唉 只想叹气) 的大作中提到: 】
: 重装系统吧 做个ghost 以后就方便了
: security center好象是管电脑上 防火墙 病毒防护 自动更新的那个 不用关掉吧 是正常的
: 第一个也是系统的传输服务 是正常的 可以baidu之
: ...................