卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
发新话题
打印

[软件] 问题求助(高手帮忙)

问题求助(高手帮忙)

在开机时候硬盘转动时间比较长,在上网的时候经常出现硬盘无故转动(没用下载文件的时候,正常的浏览网页),我也知道可能中毒或者木马,但是我下载木马克星+ESS问题还是存在,我想现在AVG8.0还没用汉化成功,就没用用它,但这个木马克星有没有主动监控功能,同时这个东西放出来的广告非常不爽,用起来不舒服,想彻底卸载它。




像外行一样思考,像专家一样实践

硬盘只要你开机就在转了。。

如果怀疑中毒
先清理后扫描日志过来

关闭所有程序,用下面的工具全选,清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用金山清理专家清理恶意软件

http://client.download.duba.net/KASSetup_10_1.exe

下载windows清理助手V2.8清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

然后用SRENG ,SRE下载http://www.onlinedown.net/soft/25562.htm
选择"智能扫描"功能,扫描前把手动打开的软件关掉。把保存的log贴上来
1、解压缩sreng2.zip
   2、运行SREng2.exe
3.、如果下载后不能运行,请删除已下载的,然后重新下载。下载后首先不要运行,
先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)
或者abc.exe运行.
4、智能扫描=》扫描=》保存报告
5、把日志SREngLOG.log中的报告完整复制粘贴上来
[全选(Ctrl+a) >>复制(Ctrl+c) >>粘贴(Ctrl+v)]
最好是以附件的形式上传!




凡是我要求上传日志的,以附件上传后PM我。我会即时查看!
不以附件上传者,无视!

TOP

用window清理助手 扫描了没用发现任何异常现象,但是硬盘就是在不停的转。




像外行一样思考,像专家一样实践
F:\查壳工具\20080306peidsyjc.rar > RAR > PEID使用教程\peid.rar > RAR > peid\plugins\SmartOVR.dll - 可能是 Win32/Agent 特洛伊木马 的变种

F:\查壳工具\peid.rar > RAR > plugins\SmartOVR.dll - 可能是 Win32/Agent 特洛伊木马 的变种

F:\查壳工具\plugins\SmartOVR.dll - 可能是 Win32/Agent 特洛伊木马 的变种 - 通过删除清除 - 已隔离

目前这个工具的特性决定,但这不能说明硬盘无故转动的原因。


像外行一样思考,像专家一样实践

TOP

打开任务管理器,菜单--查看--列 调出I/O读写列,看看是那个进程读写最频繁。


      提示: 由于该签名实在太囧,为防止论坛系统崩溃Discuz!将其自动屏蔽!

TOP

建议上传streng报告,便于全面分析问题


假作真时真亦假,无有为时有还无!Once in a life,I have my only life !

TOP

检查硬盘是否有坏扇区。


TOP

发新话题
本功能由奇虎问答实现

相关主题

标题 作者 最后发表
很强的病毒 主流杀软无法查杀 求助 sky-36 2008-12-03
最近一段时间红伞不能更新求助! 451102995 2008-12-02
菜鸟求助,GHOST XP系统怎样完成局域网共享。 moonevil 2008-12-03
紧急求助,KEY被封了 yongyuankaba 2008-12-03
求助!能抓新浪163土豆.视频的下载流! rgrr200 2008-12-03
卡饭论坛