+ -
当前位置:首页 → 问答吧 → 电脑持续弹出桌面

电脑持续弹出桌面

时间:2014-04-05

来源:互联网

1.使用的Windows版本?
不清楚
2.问题概述(系统运作出了什么问题?)。进行全萤幕游戏(LOL)时, 电脑每几秒便会弹出桌面. 就算使用BOARD-LESS MODE(无边界模式), 还是会每几秒弹出一下, 要多按一下再能继续游戏.
同样, 使用全萤幕模式观看影片时, 电脑也会自动跳出全萤幕模式. 打字时也会每几秒弹出一下, 要多按一下才能继续.此问题已困扰本人几星期.
3.出问题前,下载/安装过什么软件?
出问题前, 电脑已有2个月没使用. 在3月头重新使用问题便出现了.

4.:
病毒名称:不清楚
中毒档案:不清楚
档案路径:不清楚
使用的防毒软件:eScan AV OEM for Windows

5.如果有防毒软件扫瞄纪录、截图或hijackthis扫瞄纪录...等等,请一并帖上。付上hijackthis log file
hijackthis.log (6.74 KB)

2014-3-25 02:08 AM, 下载次数: 3

作者: suckcomputer   发布时间: 2014-04-05

开机按F8,入安全模式做Fix checked & OTM 删除。
1. 执行Hijackthis > Do a system scan only > 勾选下列项目 > 按Fix Checked (fix checked时关闭所有browsers/程式) > 按"是"。
引用:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{708BCC1E-390C-4D08-A020-2C4165A7A1CD}: NameServer = 192.168.0.1,192.168.0.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{708BCC1E-390C-4D08-A020-2C4165A7A1CD}: NameServer = 192.168.0.1,192.168.0.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{708BCC1E-390C-4D08-A020-2C4165A7A1CD}: NameServer = 192.168.0.1,192.168.0.2
2. 下载/执行 OTM做删除。
copy & paste 以下项目於Paste Instructions for Items to be Moved的框格内。
按MoveIt > OK > 重启电脑。
引用:
:files
C:\Program Files (x86)\Garena Plus\GarenaMessenger.exe
C:\Program Files (x86)\QuickTime\QTTask.exe
3. 下载/执行Junkware Removal Tool扫毒。执行扫毒前请关闭所有浏览器同程式。
(JRT会自动删除附於浏览器的恶意程式/档案/登录档)

4. 关闭所有防毒软件(包括Windows Defender),下载ComboFix至桌面 ,执行 ComboFix 扫毒。
扫瞄时不要执行其他程式或点击 ComboFix视窗。
完成扫瞄后,ComboFix 报告会自动弹出。

5. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。
(OTL扫瞄需时较长,请耐心等候)



请贴上以下报告:
a. JRT扫毒报告。
b. ComboFix扫毒报告。
c. OTL.txt扫瞄报告。

作者: SILVESTERABEND   发布时间: 2014-04-05

已完成以上步骤, 情况持续
现付上LOG FILE
JRT.txt (677 Bytes)

2014-3-25 05:35 PM, 下载次数: 3

ComboFix.txt (16.22 KB)

2014-3-25 05:35 PM, 下载次数: 4

OTL.Txt (71.76 KB)

2014-3-25 05:35 PM, 下载次数: 4

作者: suckcomputer   发布时间: 2014-04-05

1. 双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fix前要关闭浏览器。
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。

请将OTL fix log贴上。
引用:
:OTL
PRC - [2013/07/10 21:54:32 | 000,049,456 | ---- | M] () -- C:\Program Files (x86)\Garena Plus\ggdllhost.exe
SRV - [2013/12/19 04:42:32 | 000,065,432 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
DRV:64bit: - [2013/11/11 16:59:11 | 000,046,368 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avgtpx64.sys -- (avgtp)
FF - HKLM\Software\MozillaPlugins\@baidu.com/npxbdsetup: C:\Windows\Downloaded Program Files\47569104\npxbdsetup.dll File not found
FF - HKCU\Software\MozillaPlugins\duowan.com/Checker: C:\Program Files (x86)\Common Files\duowan\yy4.0\YYSSO\1.0.0.3\npChecker.dll (广州多玩信息技术有限公司)
[2013/04/15 03:13:16 | 000,000,000 | ---D | M] (No name found) -- \mozilla\Firefox\extensions
[2013/04/15 03:13:16 | 000,000,000 | ---D | M] (No name found) -- \mozilla\Firefox\extensions\{94193c2f-e73f-4feb-b393-2b95f0a01430}
CHR - default_search_provider: Web (Enabled)
CHR - default_search_provider: search_url = http://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=AU&userid=68ee3105-802f-4a8f-8c20-f3e76f269b78&searchtype=ds&q={searchTerms}&installDate=15/12/2013
CHR - plugin: DealPlyLive Update (Enabled) = C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll
CHR - plugin: BaiduSetUp Plugin (Enabled) = C:\Windows\Downloaded Program Files\47569104\npxbdsetup.dll
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{708BCC1E-390C-4D08-A020-2C4165A7A1CD}: NameServer = 192.168.0.1,192.168.0.2
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Filter\text/xml - No CLSID value found


:Files
C:\ProgramData\Baidu
C:\Windows\rundll16.exe
C:\Windows\logo1_.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
C:\Windows\REGBK02.ZIP


ipconfig /flushdns /c

:Commands
[PURITY]
[EMPTYTEMP]
[reboot]
2. 下载/执行 AdwCleaner (Xplode) 扫毒。(先按Scan扫瞄,后再按[Clean] 删除)
(执行AdwCleaner关闭所有浏览器/程式)

3. 下载/安装Malwarebytes Anti-Malware Free 扫毒。更新后做全面扫瞄,扫到毒按Select all > 再按Remove Selected做删除。

请贴上以下报告:
a. AdwCleaner删毒报告。
b. MBAM扫毒报告。
c. 新1份OTL.txt扫瞄报告。


作者: SILVESTERABEND   发布时间: 2014-04-05

已完成 #4 步骤, 情况持续
现付上LOG FILE
OTL 2.txt (9.96 KB)

2014-3-26 05:13 PM, 下载次数: 6

AdwCleaner[S1].txt (1.85 KB)

2014-3-26 05:13 PM, 下载次数: 3

mbam-log-2014-03-26 (18-21-35).txt (5.69 KB)

2014-3-26 05:13 PM, 下载次数: 3

作者: suckcomputer   发布时间: 2014-04-05

请将所有启动项目截图贴上。(开始 > msconfig > 按Enter)

作者: SILVESTERABEND   发布时间: 2014-04-05

付上启动项目
启动项目.docx (1.23 MB)

2014-3-26 08:39 PM, 下载次数: 4

作者: suckcomputer   发布时间: 2014-04-05

引用:原帖由 suckcomputer 於 2014-3-26 08:39 PM 发表
付上启动项目
楼主先将最后的Startup图内的6个启动程式取消勾选 > 重启电脑。

作者: SILVESTERABEND   发布时间: 2014-04-05

已完成#8, 情况持续

作者: suckcomputer   发布时间: 2014-04-05

引用:原帖由 suckcomputer 於 2014-3-26 10:49 PM 发表
已完成#8, 情况持续
上述扫瞄报告再见唔到有可疑程式影响。
1. 楼主先关闭防毒软件eScan睇会唔会出现[弹出桌面]情况。
2. 入安全模式运作,睇系咪驱动程式冲突影响。

3. 如果(2)项情况持续,可能会系硬件问题。
a. 显示卡/驱动程式。
b. 火牛老化。

楼主可以先移除显卡驱动程式 > 重启电脑 > 重新安装显卡驱动程式。
重装显卡后仍出现弹出桌面情况,可以更换火牛再试。

作者: SILVESTERABEND   发布时间: 2014-04-05