查看: 1923|回复: 8
收起左侧

[系统] 别告诉我这是中毒了。。。。

[复制链接]
cxy密斯
发表于 2013-9-25 15:55:08 | 显示全部楼层 |阅读模式
朋友的机子,就是一直跳资源管理器,自动跳掉重启,过程不提示错误,自己关闭掉又重启那种,嗯,事件查看器里是这样描述的:

外壳程序意外停止,Explorer.exe 被重新启动。

- System

  - Provider

   [ Name]  Microsoft-Windows-Winlogon
   [ Guid]  {DBE9B383-7CF3-4331-91CC-A3CB16A3B538}
   [ EventSourceName]  Winlogon

  - EventID 1002

   [ Qualifiers]  16384

   Version 0

   Level 4

   Task 0

   Opcode 0

   Keywords 0x80000000000000

  - TimeCreated

   [ SystemTime]  2013-09-25T07:40:55.000000000Z

   EventRecordID 46645

   Correlation

  - Execution

   [ ProcessID]  0
   [ ThreadID]  0

   Channel Application

   Computer acer-PC

   Security


- EventData

   Explorer.exe
wyj915752168
发表于 2013-9-25 19:20:52 | 显示全部楼层
就算不是中毒   也肯定有程序在执行这命令   
估计是中毒了   或者装了两个严重冲突的软件
loms126
发表于 2013-9-25 20:17:42 | 显示全部楼层
检查explorer.exe中注入的异常dll,反注册之。
蓝雨风暴
发表于 2013-9-25 20:28:44 | 显示全部楼层
火绒有系统监控功能,有的话可以试一试

没有的话用ark工具看看explorer的dll

winlogon那个程序也看看有没有被注入可疑dll
eachgjl
发表于 2013-9-25 20:33:17 | 显示全部楼层
只能建议 进入安全模式 杀杀毒 预计是冲突和 中毒
神笔
发表于 2013-9-25 21:14:35 | 显示全部楼层
既然你能肯定不是中毒了,那也就只好重装系统了。
virus_kf
发表于 2013-9-25 22:07:37 | 显示全部楼层
这个感觉跟我最近写的东西比较像,在注入explorer之后,由于内存访问违例,导致explorer崩溃,就是因为注入dll没有处理好,所以看这个现象,感觉也是被注入,hook了,检查一下最近是否有装什么软件,或者更新,因为程序不稳定,所以导致explorer崩溃,也不排除过了杀软的木马病毒等,最好清理一下

问一下是不是64位系统

评分

参与人数 1经验 +3 收起 理由
woxihuan2011 + 3 感谢解答: )

查看全部评分

cxy密斯
 楼主| 发表于 2013-9-25 22:21:34 | 显示全部楼层
virus_kf 发表于 2013-9-25 22:07
这个感觉跟我最近写的东西比较像,在注入explorer之后,由于内存访问违例,导致explorer崩溃,就是因为注入 ...

32位的win7系统,而且只在桌面界面时右击刷新和右键打开个性化时会出现,如果开着其他程序并在那个程序界面操作,资源管理器就不会重启
virus_kf
发表于 2013-9-26 09:52:59 | 显示全部楼层
cxy密斯 发表于 2013-9-25 22:21
32位的win7系统,而且只在桌面界面时右击刷新和右键打开个性化时会出现,如果开着其他程序并在那个程序界 ...

右键刷新会重新遍历桌面文件,还真有可能是被注入了,上面有位提到过看看是否有explorer加载多余的dll,推荐你用这个工具看看,procexp.exe,然后选择explorer,查看加载的dll,有没有异常的,主要看看company name,因为explorer加载的大都是系统dll,名字是Microsoft Corporation
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 14:12 , Processed in 0.150481 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表