首先考虑所输入的用户名和密码是否正确,在注册表中可以找到明码显示的系统默认用户名和密码,输入后情况依然。
得考虑是否中毒了,包括AVG和小红伞在内的杀毒软件要不就是在NT4下无法安装要不就是好像安装好了其实没安装进去(AVG8.0和8.5均如此)。接点对点网络后用AVG扫描硬盘查杀了三个病毒,完了还是不行。
\\192.168.0.2\c\WINNT\system32\QQhx.dat;"Trojan horse PSW.Generic2.XIY";"Moved to Virus Vault"
\\192.168.0.2\c\WINNT\system32\yjplqb.dll;"Trojan horse PSW.Generic2.XIZ";"Moved to Virus Vault"
\\192.168.0.2\c\WINNT\system32\yjplqb.dll;"Trojan horse PSW.Generic2.XIZ";"Moved to Virus Vault"
从病毒名称来看似乎是个盗号木马,从出现的提示信息来看很有可能是病毒劫持了程序,为确认病毒是否还有残留,自个用VB6编了个小程序用以验证是否还有劫持的行为,结果显示病毒已玩完了,但还是不照。
最后一招,检查TestStarII系统的各个文件,功夫不负有心人,终于发现了两个于事发当日修改的鬼祟文件User2.db和Ua2.db,取备份文件覆盖之,OK!
遗憾的是究竟是什么原因导致的,还未知。