![]() |
|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
![]() ![]() |
|
主題工具 | 顯示模式 |
|
![]() |
#1 |
註冊會員
|
![]() 我的電腦之前是灌avast!這個防毒軟體~但是覺得系統好像很慢~~ 不管是開檔案還是上網~~後來有大大說avast!序號機有木馬~~ 我就去抓了小紅傘這個防毒軟體~~然後把avast!移除~~ 發覺系統變快了~~但是後來又看到avast!4.7.1074版~還有更新檔~~ 我就抓下來用雖然2套防毒軟體不會相衝~~但是發覺系統變慢了~~ 是avast!的問題還是哪裡出問題了~~可以麻煩大大們幫我看一下嗎??謝 Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 下午 11:12:56, on 2007/12/4 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe d:\Avast4\aswUpdSv.exe d:\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe D:\Comodo\Firewall\CPF.exe D:\Avast4\ashDisp.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe D:\Comodo\Firewall\cmdagent.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe d:\Avast4\ashMaiSv.exe d:\Avast4\ashWebSv.exe C:\Program Files\Internet Explorer\iexplore.exe d:\Avast4\ashSimpl.exe D:\TTPlayer\TTPlayer.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [COMODO Firewall Pro] "D:\Comodo\Firewall\CPF.exe" /background O4 - HKLM\..\Run: [avast!] d:\Avast4\ashDisp.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet O8 - Extra context menu item: Foxy 下載 - res://D:\Foxy\Foxy.exe/download.htm O8 - Extra context menu item: Foxy 搜尋 - res://D:\Foxy\Foxy.exe/search.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{8DF2DE17-FABC-4EF5-9797-2A3C72C3982C}: NameServer = 168.95.192.1 168.95.1.1 O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - d:\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - d:\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - d:\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - d:\Avast4\ashWebSv.exe O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - D:\Comodo\Firewall\cmdagent.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 3119 bytes |
![]() |
送花文章: 41,
![]() |
![]() |
#7 (permalink) |
長老會員
![]() |
![]() 非也, 而是傳說中的 "裸奔"
![]() 看我的工作管理員及 hijackthis 日誌就知道了, 夠簡單 ![]() Scan saved at 12:36:20, on 2007/12/11 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\cFosSpeed\spd.exe C:\WINDOWS\Explorer.EXE C:\Program Files\cFosSpeed\cFosSpeed.exe C:\WINDOWS\system32\ctfmon.exe E:\Internet\Opera\opera.exe E:\Utility\HiJackThis\HijackThis.exe O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll O4 - HKLM\..\Run: [PHIMETIPSYNC] C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\Phonetic\TINTLCFG.EXE /PHIMETIPSync O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: 匯出至 Microsoft Excel(&X) - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000 O9 - Extra button: 傳送至 OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\Microsoft Office\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: 傳送至 OneNote(E) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\Microsoft Office\Office12\ONBttnIE.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O15 - ESC Trusted Zone: http://*.update.microsoft.com O17 - HKLM\System\CCS\Services\Tcpip\..\{987F457C-C13D-415D-AF2A-42F5C939761C}: NameServer = 168.95.192.1,168.95.1.1 O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe -- End of file - 2388 bytes 網站照樣上, 軟體照樣下, 並非我一定不會中毒, 而是: 1. 可疑的程式處理程序逃不過我的眼睛 2. 路由上網, 外界很難攻進 3. Firefox 或 Opera 瀏覽, 對惡意網站幾乎免疫 4. 即使中毒, 10 分鐘即可自己搞定, 萬一系統被破壞, Ghost 還原更快 但裝防毒軟體及防火牆, 拖慢系統速度累積起來就不知浪費多少時間 5.自誇的說, 對病毒及防毒軟體都有相當程度的了解了....病毒是 "日新月異", 防毒軟體是 "了無新意", 所以呢, 該中還是會中...若非要裝個維護安全的軟體, 我會裝 HIPS 軟體 6.以上純屬個人意見, 不鼓勵他人效法 |
![]() |
送花文章: 6,
![]() |
![]() |
#10 (permalink) |
長老會員
![]() |
![]() 單純防外攻擊入侵的話, XP 內建防火牆足矣
若要防本機洩露聯外, outpost, Comondo 都不錯, 只是使用上麻煩了點 AntiVir 沒有中文...曾有人將其中文化,但沒用, 因為每次更新病毒庫時會一併更新程式元件, 又變回英文 單純偵測病毒的話, AntiVir 的偵測率已超過 KAV, 不過 KAV 多了主動防禦功能 (proactive defense), 也就是你所說的會一直跳出小視窗 現在的 KAV 好就好在多了主動防禦功能, 不過一般用戶多半不懂怎麼設定及判斷該允許或拒絕, 也就形同虛設 話說回來, 若用戶懂得使用主動防禦功能, 那麼有更多 HIPS 軟體的主動防禦功能強過 KAV |
![]() |
送花文章: 6,
![]() |
向 plunderer 送花的會員:
|
![]() ![]() |
|
|
![]() |
||||
主題 | 主題作者 | 討論區 | 回覆 | 最後發表 |
請大大們幫幫忙 | ICUTE | 一般電腦疑難討論區 | 2 | 2005-01-06 09:53 AM |
小弟近日想組裝電腦,請大大們幫忙! | cotter | 硬體疑難使用問題討論區 | 6 | 2004-12-26 03:40 PM |
幫忙看一下配備 | shichien | 硬體疑難使用問題討論區 | 13 | 2003-10-23 07:01 PM |
求助:那位大大有fineprint xp 版可以分享一下嗎謝謝感激不盡 | jameshu0910 | 一般電腦疑難討論區 | 0 | 2003-06-09 10:15 PM |
請教一個問題..請有興去的幫忙看一下喔 | ruminate | 一般電腦疑難討論區 | 0 | 2003-04-19 10:41 PM |