作者handsome616 (豆花伯爵)
看板AntiVirus
標題Re: [求救] 電腦運行變慢,尤其是開啟火狐時,且無 …
時間Wed Sep 8 23:34:49 2010
: 1. 敘述問題:
: 電腦運行速度變慢,尤其是開啟火狐,另外無法開啟IE...
: (之前火狐無法正常開啟,重灌火狐可開啟,但很慢)
: 以作小紅傘掃毒,有掃到毒清掉後還是一樣慢,結果忘了存...
: (其中小紅傘開機傘沒開,但是avquard.exe有跑起來)
: 有嘗試作線上掃毒,但是速度很慢(中毒?),大約10個小時才10%...
: 還有作線上掃木馬,下面有另外有附,我有把一些高危險度刪除
: 另外還有作記憶體測試也正常
: 以上這些做完,還是很慢...
: 麻煩大家了
: 2. 系統資料:
: 使用的作業系統:Windows XP
: 使用的防毒軟體:小紅傘
: 3. 分析報告:
: Combofix報告:http://sun.cis.scu.edu.tw/~92a39/upload/40397.txt
: Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/40398.txt
: SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/40401.txt
: 掃木馬結果 :http://sun.cis.scu.edu.tw/~92a39/upload/40400.txt
刪掉c:\windows\system32\prfc0404.dat
其餘的還在找,會不會自己在自動生成不確定
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001 <------改為0
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.122.4.231
※ 編輯: handsome616 來自: 122.122.4.231 (09/08 23:41)
※ 編輯: handsome616 來自: 122.122.5.67 (09/09 00:00)
推 jimkim:感謝handsome616,我來試試 09/09 00:29
推 jimkim:請問一下第一個檔案是病毒?第二設定是什麼意思呢?謝謝! 09/09 00:40
→ handsome616:第一個查到的是病毒(防毒網站資料) 09/09 01:26
→ handsome616:第二個使用方法:開始->執行->輸入regedit->照著路徑找 09/09 01:27
→ handsome616:這兩個不一定有幫助,但至少知道是病毒會產生和串改的 09/09 01:28
→ handsome616:有EFIX資料會更好.... 09/09 01:35
推 ckvi:建議請先關閉系統還原功能~ 09/11 23:31
→ ckvi:如果MAM掃描會當機, 請將"啟用先進的啟發式引擎"取消, 謝謝!! 09/11 23:33
→ ckvi:如果仍沒有掃瞄出病毒, 建議朝向系統優化方面處理看看~ 09/11 23:53