标题: [未解决] 登陆windows桌面就跳出这个错误信息,如何解决 (查看:1088 回复:13)
  [未解决] 本主题悬赏 MST币 10 点     本主题由 红桃jacker 于 2008-3-29 23:17 移动 
菜鸟求助
学徒网管



UID 343483
精华 0
积分 0
帖子 77
MST币 783 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-9-27
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-25 16:28  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
登陆windows桌面就跳出这个错误信息,如何解决
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/238776,1,1
如图:繁体操作系统,一登陆就跳出这个提示。 请问如何解决。。进入msconfig将所有启动项取消,不行。。进注册表将run启动项删完,也不行。。
搜索本机及其他电脑搜索不到raqjmpi.dll这个文件。。。
从其他电脑搜索userinit.exe拷贝覆盖到这个电脑系统。
重启电脑后问题依旧。。。请问如何解决。。。。请高手帮忙。。。



 附件: 您所在的用户组无法下载或查看附件
[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 菜鸟求助 提供,与54master立场无关!
《我是网管》论坛
[ 顶部 ]
ok12345
学徒网管



UID 687153
精华 0
积分 4
帖子 29
MST币 46 点    
BST币 4 点    赚取
阅读权限 60
注册 2008-3-25
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-29 10:30  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
请问楼主有没有安装photoshop?如果有安装你卸载掉试下看还有没有出现这个情况?

本站声明:以上内容由网友 ok12345 提供,与54master立场无关!
[ 顶部 ]
三界之外
学徒网管




UID 690824
精华 0
积分 5
帖子 20
MST币 49 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-3-29
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-29 16:55  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
搜索了一下,很多地方说是病毒,用sreng修复一下看看。

本站声明:以上内容由网友 三界之外 提供,与54master立场无关!
《我是网管》论坛
天地之间,其犹橐龠乎?虚而不屈,动而愈出。多闻数穷,不如守中。
[ 顶部 ]
29150454
学徒网管




UID 691015
精华 0
积分 5
帖子 21
MST币 1 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-3-29
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-29 21:27  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
我也有这个东西出来,哪位大哥帮一 下啊

本站声明:以上内容由网友 29150454 提供,与54master立场无关!
[ 顶部 ]
wage045
学徒网管



UID 506904
精华 0
积分 10
帖子 52
MST币 29 点    
BST币 10 点    赚取
阅读权限 60
注册 2007-3-30
来自 云南昆明
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-29 23:03  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友添加 wage045 为MSN好友 通过MSN和 wage045 交谈 QQ Yahoo!
恩,如果不是什么应用软件没有完全卸载或者程序被破坏,那肯定就是病毒了,因为提示的文件的路径是在操作系统的字体文件夹,这个文件夹一般是不可能写你的错误提示类的*.DLL的文件进去的!

本站声明:以上内容由网友 wage045 提供,与54master立场无关!
《我是网管》论坛
每天掌握的知识多点点,也算有进步!
[ 顶部 ]
红桃jacker
版主

病毒木马



现役斑竹  
UID 194420
精华 1
积分 1210
帖子 7263
MST币 6589 点    
BST币 1210 点    赚取
阅读权限 180
注册 2004-1-20
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-29 23:17  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
文件名称:raqjmtl.exe

文件大小:16018 byte

AV命名:

Trojan-PSW.Win32.OnLineGames.oex(卡巴斯基)
Win32.Troj.AgentT.fm.14452(金山)
Trojan.PSW.Win32.GameOL.lhu(瑞星)

加壳方式:Upack

编写语言:Delphi

文件MD5:5a52d17e5b12163f49e5d9defc078636

病毒类型:盗号木马

行为:

1、 释放病毒副本:

首先在Fonts目录以比较字符串方式判断raqjmtl.exe和raqjmni.dll是否已经存在

C:\WINDOWS\Fonts(字体文件夹,红桃jacker备注)\raqjmtl.exe
C:\windows\Fonts\raqjmni.dll

2、 raqjmni.dll加入注册表,开机注入Explorer:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
   Registry value: {D4783410-4F90-34A0-7820-3230ACD05F4D}
      Type: REG_SZ
      Value: raqjmpi.dll

3、 释放P处理,删除文件:

%Systemroot%\System32\verclsid.exe

4、 注入Explorer,每隔几毫秒检测新进程启动,并将raqjmpi.dll插入。

5、 如果启动的进程为sungame.exe、TQAT.exe,则结束。

6、 然后在用户重启游戏的时候,raqjmpi.dll则记录它的帐号和密码的输入操作。

最后发送至外部,完成盗号过程。

7、 病毒的其他工作:

(1)禁用系统自动更新和防火墙

(2)每隔3毫秒检测自身注册表,如果不在则重新生成。

(3)完全释放后删除旧体,毁尸灭迹。

解决方法:

1、 下载PowerRmv(可到down.45it.com下载),后断开网络。

2、 打开PowerRmv,填入下面内容后,选上“抑制杀灭对象生成”并确定:

C:\windows \Fonts\raqjmtl.exe
C:\windows\Fonts\raqjmni.dll

PS:如果是2000/NT系统的话,换成C:\winnt\

3、 重启计算机,打开注册表或用SREng(可到down.45it.com下载),删除:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
下的D4783410-4F90-34A0-7820-3230ACD05F4D

4、 及时修改网游密码!

资料来源
http://www.pc120.net.cn/home/faw/113719443.htm

本站声明:以上内容由网友 红桃jacker 提供,与54master立场无关!
《我是网管》论坛
请网友在病毒木马发贴时去掉关键词:跪求/救命/裸求等,请说明操作系统/补丁更新/杀毒软件/病毒库更新情况/病毒名称/用那种软件扫描出来的(每家的名称不一),已经做过啥处理/现在遇到的问题/还有有啥症状。 如果嫌上面说的麻烦,简单的方法:看置顶帖子,用扫描工具扫描一个报告贴出来/一个页面贴不全/分页面贴
[ 顶部 ]
chenpuwk
入门网管




UID 154445
精华 0
积分 71
帖子 637
MST币 1289 点    
BST币 71 点    赚取
阅读权限 70
注册 2005-12-14
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-31 14:39  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
运行里面输入msconfig
在启动项里面找到相关的选项啊  把打勾去掉就行了

本站声明:以上内容由网友 chenpuwk 提供,与54master立场无关!
[ 顶部 ]
ぁ花无缺ぁ
初级网管




UID 7360
精华 0
积分 148
帖子 44
MST币 173 点    
BST币 148 点    赚取
阅读权限 80
注册 2004-12-4
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-31 15:52  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
你到别的机子上拷个explorer.exe
那是桌面加载出错了不是病毒

本站声明:以上内容由网友 ぁ花无缺ぁ 提供,与54master立场无关!
[ 顶部 ]
kebiao
学徒网管



UID 564764
精华 0
积分 13
帖子 178
MST币 138 点    
BST币 13 点    赚取
阅读权限 60
注册 2007-8-22
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-31 17:42  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友添加 kebiao 为MSN好友 通过MSN和 kebiao 交谈
找到那文件删掉就行了

本站声明:以上内容由网友 kebiao 提供,与54master立场无关!
[ 顶部 ]
dgy318
学徒网管




UID 686214
精华 0
积分 5
帖子 40
MST币 138 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-3-24
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-31 18:48  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
有道理顶了先 ........

本站声明:以上内容由网友 dgy318 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-10-14 05:17

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.044510 second(s), 13 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -