近来电脑越来越慢,怀疑中左毒
时间:2014-03-10
来源:互联网
1.我是用Windows XP?
2.开机后入到桌面后,开任何程式要用好耐时间先得,之前没有这问题
3.出问题前,没有下载/安装过其他软件,我用的防毒是"小红伞"附上Hijackthis报告谢谢!

2014-1-19 06:31 PM, 下载次数: 8
作者: ivybaby 发布时间: 2014-03-10
版主你好,
1.我是用Windows XP?
2.开机后入到桌面后,开任何程式要用好耐时间先得,之前没有这问题
3.出问题前,没有下载/安装过其他软件,我用的防毒是"小红伞"附上Hijackthis报告谢谢!
1. 下载/执行Junkware Removal Tool扫毒。执行扫毒前请关闭所有浏览器同程式。
(JRT会自动删除附於浏览器的恶意程式/档案/登录档)
2. 关闭所有防毒软件(包括Windows Defender),下载ComboFix至桌面 ,执行 ComboFix 扫毒。
扫瞄时不要执行其他程式或点击 ComboFix视窗。
完成扫瞄后,ComboFix 报告会自动弹出。
3. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。
(OTL扫瞄需时较长,请耐心等候)
请贴上以下报告:
a. JRT扫毒报告。
b. ComboFix扫毒报告。
c. OTL.txt扫瞄报告。
作者: SILVESTERABEND 发布时间: 2014-03-10
1) JRT扫毒报告。
2) ComboFix扫毒报告。(Log Txt)
3)OTL.txt扫瞄报告。(有2个档案,Extras txt,OTL Txt)
另外一开机后,会弹出以下图案


2014-1-20 01:38 AM, 下载次数: 9

2014-1-20 01:38 AM, 下载次数: 8

2014-1-20 01:38 AM, 下载次数: 3

2014-1-20 01:38 AM, 下载次数: 4
作者: ivybaby 发布时间: 2014-03-10
已附上报告
1) JRT扫毒报告。
2) ComboFix扫毒报告。(Log Txt)
3)OTL.txt扫瞄报告。(有2个档案,Extras txt,OTL Txt)
另外一开机后,会弹出以下图案
9392334
作者: SILVESTERABEND 发布时间: 2014-03-11
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。
请将fixed log贴上。
:OTL
O2 - BHO: (RealNetworks Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O4 - HKLM..\Run: [DLA] C:\WINDOWS\system32\DLA\DLACTRLW.EXE (Sonic Solutions)
O4 - HKLM..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe (Logitech Inc.)
O4 - HKLM..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe (Logitech Inc.)
O4 - HKLM..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE (Logitech Inc.)
O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe ()
O4 - HKLM..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe ()
O4 - HKLM..\Run: [TkBellExe] C:\Program Files\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKCU..\Run: [LogitechSoftwareUpdate] C:\Program Files\Logitech\Video\ManifestEngine.exe (Logitech Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
:Files
C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
C:\Program Files\Temp
C:\WINDOWS\tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-4218565918-3147630410-2050651008-1007.job
C:\WINDOWS\tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-4218565918-3147630410-2050651008-1007.job
C:\WINDOWS\tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-4218565918-3147630410-2050651008-1007.job
C:\WINDOWS\tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-4218565918-3147630410-2050651008-1007.job
C:\WINDOWS\tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-4218565918-3147630410-2050651008-1007.job
:Commands
[PURITY]
[EMPTYTEMP]
[reboot]
作者: SILVESTERABEND 发布时间: 2014-03-11
每次开机都弹这图案(视窗)亦或祗此1次?
作者: ivybaby 发布时间: 2014-03-11
双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fix前要关闭浏览器。
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。
请 ...

2014-1-20 04:42 PM, 下载次数: 5
作者: ivybaby 发布时间: 2014-03-11
(SAS会自动删除感染档案)
2. 开始 > 执行 > msconfig > 按确定。(请将所有启动项目截图贴上)
请贴上以下报告:
a. SAS扫毒报告。
b. 启动项目图。
作者: SILVESTERABEND 发布时间: 2014-03-11
1.下载/执行SUPERAntiSpyware Portable Scanner Personal Edition做complete scan。
(SAS会自动删除感染档案)
2. 开始 > 执行 > msconfig > 按确定。(请将所有启动项目截图贴上)
请贴上以下报告:
a. SAS扫毒 ...
2)启动项目图


2014-1-20 08:20 PM, 下载次数: 5
作者: ivybaby 发布时间: 2014-03-11
igfxtray
hkcmd
igfxpers
soundman
Amsg
lpmgr
cssauthe
pdservice
DkIcon
jusched
QTTask
APSDaemon
SuperAntispyware
iTuneHelper
作者: SILVESTERABEND 发布时间: 2014-03-11
楼主停(取消勾选)以下启动 > 重启电脑。
igfxtray
hkcmd
igfxpers
soundman
Amsg
lpmgr
cssauthe
pdservice
DkIcon
jusched
QTTask
APSDaemon
SuperAntispyware
iTuneHelper

作者: ivybaby 发布时间: 2014-03-11
取消勾选,重启电脑后出现下图,我应该怎做呢?
9398115
2. 系统运作有冇快番?
作者: SILVESTERABEND 发布时间: 2014-03-11
1. 按[确定]。
2. 系统运作有冇快番?
一入桌面后,开网页要好耐先弹出黎,同埋会hang一阵先正常
作者: ivybaby 发布时间: 2014-03-11
(先在工作管理员 > 检视 > 选择栏位 > 勾选「尖峰记忆体使用量」> 确定。)
作者: SILVESTERABEND 发布时间: 2014-03-11
按Ctrl + Alt + Del 开工作管理员 ,请将所有「处理程序」截图贴上。
(先在工作管理员 > 检视 > 选择栏位 > 勾选「尖峰记忆体使用量」> 确定。)

作者: ivybaby 发布时间: 2014-03-11
现附截图
9399419
2. 去控制台 > Windows防火墙 > 勾选「关闭」。
3. 去控制台 > 排定的工作 > 将所有「排定的工作」删除。
作者: SILVESTERABEND 发布时间: 2014-03-11
1. 楼主再check启动项目,睇系咪依#10帖取消勾选上述项目。
2. 去控制台 > Windows防火墙 > 勾选「关闭」。
3. 去控制台 > 排定的工作 > 将所有「排定的工作」删除。
2) 已经关闭
3) 已删除所有排定的工作
另外每次开机都出以下图,应该选择边个模式后按确定呢?
咁之后点做呢?

[ 本帖最后由 ivybaby 於 2014-1-24 01:22 AM 编辑 ]
作者: ivybaby 发布时间: 2014-03-11
作者: SILVESTERABEND 发布时间: 2014-03-11
试跟#9帖再截启动项目图贴上。

作者: ivybaby 发布时间: 2014-03-11
2. 重新再做1份OTL.txt报告贴上。
作者: SILVESTERABEND 发布时间: 2014-03-11
1. 再取消勾选attask 启动 > 重启电脑。
2. 重新再做1份OTL.txt报告贴上。
2) 已附OTL.txt报告

2014-1-24 11:06 PM, 下载次数: 4

2014-1-24 11:06 PM, 下载次数: 4
作者: ivybaby 发布时间: 2014-03-11
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。
请将fixed log贴上。
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRA~1\COMMON~1\SYMANT~1\SymcData\SCFIDS~1\20130711.001\symidsco.sys -- (SYMIDSCO)
FF - HKLM\Software\MozillaPlugins\@baidu.com/npxbdyy: C:\Program Files\baidu\BaiduPlayer\3.2.1.28\npxbdyy.dll File not found
CHR - plugin: BaiduPlayer Browser Plugin (Enabled) = C:\Program Files\baidu\BaiduPlayer\3.2.1.28\npxbdyy.dll
CHR - plugin: BaiduSetUp Plugin (Enabled) = C:\WINDOWS\Downloaded Program Files\4219078\npxbdsetup.dll
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\DLA\DLASHX_W.DLL (Sonic Solutions)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Google 搜寻(&G) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html File not found
O8 - Extra context menu item: 反向连结 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html File not found
O8 - Extra context menu item: 网页的快取快照 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html File not found
O8 - Extra context menu item: 翻译英文字词(&T) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html File not found
O8 - Extra context menu item: 类似网页 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html File not found
O9 - Extra 'Tools' menuitem : IBM Java 主控台 - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
:Files
C:\Documents and Settings\Thomas\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
:Commands
[PURITY]
[EMPTYTEMP]
[reboot]
作者: SILVESTERABEND 发布时间: 2014-03-11
双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fix前要关闭浏览器。
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。
请 ...

2014-1-25 04:14 PM, 下载次数: 4
作者: ivybaby 发布时间: 2014-03-11
现附上fixed log报告.thx
2. 另外可能系硬件问题影响,主机用紧几多Ram ?
作者: SILVESTERABEND 发布时间: 2014-03-11
1. 系统运作快番未?
2. 另外可能系硬件问题影响,主机用紧几多Ram ?

2)之前用512m ram时都好快,后来再加一条256m ram.
作者: ivybaby 发布时间: 2014-03-11
1) 其实都系差唔多,我开始怀疑系个防毒软件拖慢部机,一开网页就出漏斗.板主你可以睇以下图(右下角系防毒,但未load完)
9404150
2)之前用512m ram时都好快,后来再加一条256m ram.
作者: SILVESTERABEND 发布时间: 2014-03-11
防毒系一个问题,另外我见个工作管理员图,Firefox都用左好多记忆体,试暂时用住IE先。
另外我需唔需要换另一个防毒软件呢?
作者: ivybaby 发布时间: 2014-03-11
用IE因为太慢,所以我先用firefox
另外我需唔需要换另一个防毒软件呢?
如果想再轻松d,可以转ESET Smart Security (NOD)。
作者: SILVESTERABEND 发布时间: 2014-03-11
用IE因为太慢,所以我先用firefox
另外我需唔需要换另一个防毒软件呢?
http://computer.uwants.com/viewthread.php?tid=14847000
作者: SILVESTERABEND 发布时间: 2014-03-11
你用紧Avira Internet Security ?
如果想再轻松d,可以转ESET Smart Security (NOD)。
ESET Smart Security (NOD)我未试过,这个有序号分享吗?
作者: ivybaby 发布时间: 2014-03-11
楼主亦可参考#4帖,停部份系服务,减少记忆体使用量 (完成后要重启电脑)。
http://computer.uwants.com/viewthread.php?tid=14847000
作者: ivybaby 发布时间: 2014-03-11
已跟#4帖照做了
磁碟重组完隔1两天,再做多1次,对系统运作慢会有较大帮助。
你可以考虑以下两套免费Internet Security (比Avira IS占用较少资源);避免用网上破解软件,特别系Avira----用key file激活,随时会有可能中毒。
Outpost Security Suite Free
下载: http://free.agnitum.com/
Comodo Internet Security Free 2014
下载: http://www.comodo.com/home/internet-security/free-internet-security.php
作者: SILVESTERABEND 发布时间: 2014-03-11
请用CCleaner Free删除temp files/登录档,用Windows预载defrag功能,做番1次磁碟重组(defrag)。
磁碟重组完隔1两天,再做多1次,对系统运作慢会有较大帮助。
你可以考虑以下两套免费Internet Security (比Avi ...

你介绍的2个防毒都应该系英文板,请问有无中文板呢?那一个最好呢?thx
作者: ivybaby 发布时间: 2014-03-11
当我做"磁碟重组"时出现以下讯息图,我应该选择那一项呢?
9406766
你介绍的2个防毒都应该系英文板,请问有无中文板呢?那一个最好呢?thx
唔建议楼主用Diskeeper (破解),个patch 100%肯定藏毒,Diskeeper主程式亦经修改。
作者: SILVESTERABEND 发布时间: 2014-03-11
参考--启动MMC :(v=ws.10).aspx
唔建议楼主用Diskeeper (破解),个patch 100%肯定藏毒,Diskeeper主程式亦经修改。
另外你叫我唔好用Diskeeper,系咪唔好做"磁碟重组"呀? 咁呢个Diskeeper有毒,我可以点移除佢呢?
作者: ivybaby 发布时间: 2014-03-11
我睇左你比我既link,但系我唔明要做d乜野呀
另外你叫我唔好用Diskeeper,系咪唔好做"磁碟重组"呀? 咁呢个Diskeeper有毒,我可以点移除佢呢?
建议移除Diskeeper,用番Windows内建果个磁碟亦可以。
作者: SILVESTERABEND 发布时间: 2014-03-11
其实你套Diskeeper系乜野版本? 之前有冇用过重组磁碟?
建议移除Diskeeper,用番Windows内建果个磁碟亦可以。
之前有试过做重组磁碟
你话用Windows内建果个磁碟,即系边一个?
之前你介绍的2个防毒都应该系英文板,请问有无中文板呢?那一个最好呢?
我想免费升级到Window 7,请问有无好介绍?(我怕乱搵会中毒

[ 本帖最后由 ivybaby 於 2014-1-27 07:23 PM 编辑 ]
作者: ivybaby 发布时间: 2014-03-11
套Diskeeper本身已经在电脑内(跟机已经有),版本系Diskeeper Corporation: 9.0.537.0,
之前有试过做重组磁碟
你话用Windows内建果个磁碟,即系边一个?
之前你介绍的2个防毒都应该系英文板,请问有无中文板呢?那一 ...
如果你已设定Diskeeper做default重组工具,会开唔到Windows内建果个。
另外免费Internet Security祗有英文版本;如果要繁中祗好用Avira / Avast 这些单防毒(冇防火墙)。
作者: SILVESTERABEND 发布时间: 2014-03-11
你可以试开始 > 所有程式 > 附属应用程式 > 系统工具 > 磁碟重组工具。
如果你已设定Diskeeper做default重组工具,会开唔到Windows内建果个。
另外免费Internet Security祗有英文版本;如果要繁中祗好用Avira ...
不过我无设定过佢,但系有用过佢做磁碟重组,所以唔知点开Windows内建果个.请指教
英文版本都无问题啦.但系咪"单防毒(冇防火墙)"呢?(其实我唔识)
最后,其实我电脑有无中毒呢?(之前做的报告有无显示呢)
[ 本帖最后由 ivybaby 於 2014-1-27 11:02 PM 编辑 ]
作者: ivybaby 发布时间: 2014-03-11
其实一开始个磁碟重组系跟机架,我就系由"开始 > 所有程式 > 附属应用程式 > 系统工具 > 磁碟重组工具"咁打开个磁碟重组,
不过我无设定过佢,但系有用过佢做磁碟重组,所以唔知点开Windows内建果个.请指教
英文 ...
扫瞄报告显示系统正常,冇毒; 至於转慢问题,多数由软件引起。
升级到Window 7要付费(买License),楼主可以安装Windows 7 Upgrade Advisor检查主机硬件是否支援。
Windows内建磁碟重组工具;
开始 > 所有程式 > 附属应用程式 > 系统工具 > 磁碟重组工具。
作者: SILVESTERABEND 发布时间: 2014-03-11
上述Outpost / Comodo都有防火墙。
扫瞄报告显示系统正常,冇毒; 至於转慢问题,多数由软件引起。
升级到Window 7要付费(买License),楼主可以安装Windows 7 Upgrade Advisor检查主机硬件是否支援。
Windows内 ...
另外你话"安装Windows 7 Upgrade Advisor",装左佢系咪就会升级左到WINDOW 7呀?
作者: ivybaby 发布时间: 2014-03-11
其实个"Diskeeper"系内置既磁碟重组,我无另外装过.你话"个patch 100%肯定藏毒",咁我应该点做?系咪重新装另一个"磁碟重组"呢?
另外你话"安装Windows 7 Upgrade Advisor",装左佢系咪就会升级左到WINDOW 7呀?
Windows 7 Upgrade Advisor祗系帮你检查主机硬件(软件可以不理)是否支援Windows 7系统,而唔系升级。
作者: SILVESTERABEND 发布时间: 2014-03-11
如果个Diskeeper唔系从网上下载破解版就唔会有毒。
Windows 7 Upgrade Advisor祗系帮你检查主机硬件(软件可以不理)是否支援Windows 7系统,而唔系升级。
唔知点解CPU个温度好高(成九十几度),系咪要换左个CPU呀?
另外如果部电脑开机后一阵就会自动熄机(有时未RUN入桌面),D人话好大机会系"坏火牛或爆电容",咁我点样做先知系边一样呢? 我已试过重插RAM,将D线重插过了都系咁
[ 本帖最后由 ivybaby 於 2014-1-29 01:45 AM 编辑 ]
作者: ivybaby 发布时间: 2014-03-11
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28