一位朋友的電腦最近出現了奇怪的問題:登入後等待10分鐘才顯示案頭,系統托盤區的瑞星殺毒軟體、防火牆、卡卡安全助手、QQ電腦管家的監控表徵圖有時不顯示,需要手動啟動。請偶幫忙解決。
開機,在登入介面選擇使用者並輸入密碼後,螢幕無顯示,按Ctrl+Alt+Del開啟工作管理員檢查進程,發現explorer.exe已經運行了,許多進程沒有顯示出目前使用者名,而是空白。
終於explorer.exe進程,再運行explorer.exe,還是無顯示。
等了將近10分鐘,工作列和案頭表徵圖終於顯示出來了。
系統托盤區的瑞星殺毒軟體、防火牆、卡卡安全助手、QQ電腦管家的監控表徵圖沒有顯示出來,手動啟動相應軟體後顯示。
檢查本網串連屬性,已經設定為固定IP地址。
用pe_xscan 掃描日誌並分析,發現如下可疑項:
pe_xscan 10-07-04 by Purple Endurer
2011-2-9 12:45:50
Windows XP Service Pack 3(5.1.2600)
MSIE:6.0.2900.5512
管理使用者組
正常模式
O4 - HKCU/../run: [ctfmon] ctfmon.exe
O4 - HKCU/../run: [ctfmon.exe] C:/WINDOWS/system32/ctfmon.exe
O23 - 服務: KAVSafe (KAVSafe) - C:/WINDOWS/system32/Drivers/KAVSafe.sys (自動)
O23 - 服務: Kingsoft Antivirus WebShield Service (Kingsoft Antivirus WebShield Service) - C:/Documents and Settings/All Users/Application Data/wangdun/KSWebShield.exe (自動)
在O4組裡,怎麼ctfmon會有兩個啟動項呢?
用卡卡安全助手的啟動項管理功能把
O4 - HKCU/../run: [ctfmon.exe] C:/WINDOWS/system32/ctfmon.exe
刪除。
O23組的兩個服務應該是金山網盾的東東,可能與瑞星有衝突,估計是在安裝什麼軟體時不小心給自動裝上了,傲遊的一些版本中也整合有。檢查控制台裡的“添加刪除程式”,裡面沒有金山網盾的卸載項。直接用卡卡安全助手的啟動項管理功能把它們刪除。
重啟電腦測試,故障解決了。