看板 AntiVirus 關於我們 聯絡資訊
: 1. 敘述問題: : 電腦運行速度變慢,尤其是開啟火狐,另外無法開啟IE... : (之前火狐無法正常開啟,重灌火狐可開啟,但很慢) : 以作小紅傘掃毒,有掃到毒清掉後還是一樣慢,結果忘了存... : (其中小紅傘開機傘沒開,但是avquard.exe有跑起來) : 有嘗試作線上掃毒,但是速度很慢(中毒?),大約10個小時才10%... : 還有作線上掃木馬,下面有另外有附,我有把一些高危險度刪除 : 另外還有作記憶體測試也正常 : 以上這些做完,還是很慢... : 麻煩大家了 : 2. 系統資料: : 使用的作業系統:Windows XP : 使用的防毒軟體:小紅傘 : 3. 分析報告: : Combofix報告:http://sun.cis.scu.edu.tw/~92a39/upload/40397.txt : Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/40398.txt : SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/40401.txt : 掃木馬結果 :http://sun.cis.scu.edu.tw/~92a39/upload/40400.txt 刪掉c:\windows\system32\prfc0404.dat 其餘的還在找,會不會自己在自動生成不確定 [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 <------改為0 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.122.4.231 ※ 編輯: handsome616 來自: 122.122.4.231 (09/08 23:41) ※ 編輯: handsome616 來自: 122.122.5.67 (09/09 00:00)
jimkim:感謝handsome616,我來試試 09/09 00:29
jimkim:請問一下第一個檔案是病毒?第二設定是什麼意思呢?謝謝! 09/09 00:40
handsome616:第一個查到的是病毒(防毒網站資料) 09/09 01:26
handsome616:第二個使用方法:開始->執行->輸入regedit->照著路徑找 09/09 01:27
handsome616:這兩個不一定有幫助,但至少知道是病毒會產生和串改的 09/09 01:28
handsome616:有EFIX資料會更好.... 09/09 01:35
jimkim:EFIX:http://0rz.tw/5NYqP 謝謝 09/09 09:17
jimkim:小紅傘報告:http://0rz.tw/eNvZ2 09/09 09:21
ckvi:建議請先關閉系統還原功能~ 09/11 23:31
ckvi:然後下載MAM:http://www.malwarebytes.org/ 掃描一次看看~ 09/11 23:32
ckvi:如果MAM掃描會當機, 請將"啟用先進的啟發式引擎"取消, 謝謝!! 09/11 23:33
ckvi:如果仍沒有掃瞄出病毒, 建議朝向系統優化方面處理看看~ 09/11 23:53