用户
 找回密码
 立即注册
搜索

[求助] 任何一个动作比如搜索等,CPU很快100%,慢的不得了,帮我看个扫描

[复制链接]

19

主题

176

帖子

78

积分

注册会员

Rank: 2

积分
78
发表于 2006-7-10 14:30:00
任何一个动作比如搜索等,CPU很快100%,慢的不得了,帮我看个扫描
查毒没毒,就是安装的软件多数也是绿色的,平时,没动作,CPU 3% ,内存200M,可一旦执行一个动作,比如全局搜索等等,很快就达到100%了,怀疑有木马,可不会查,高手帮帮啦
使用道具 举报 回复
发表于 2006-7-10 14:32:00
Logfile of HijackThis v1.99.2
Scan saved at 14:30:11, on 2006-7-10
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\logonui.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\ftc\Trojanwall.exe
E:\WINDOWS\System32\ctfmon.exe
F:\Program Files dayly\真正的windows xp任务管理器增强版\1taskmgr.exe
E:\Program Files\Filseclab\xfilter\xfilter.exe
E:\Program Files\Rising\Rfw\rfwmain.exe
E:\WINDOWS\System32\CTsvcCDA.exe
E:\WINDOWS\System32\NMSSvc.exe
F:\Program Files copy\NOD32.Admin.v2.50.25.CN.全功能免安装版\NOD32.Admin.v2.50.25.CN.全功能免安装版\nod32krn.exe
E:\WINDOWS\System32\nvsvc32.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\wdfmgr.exe
e:\program files\rising\rfw\rfwsrv.exe
E:\Program Files\Internet Explorer\IEXPLORE.EXE
F:\Program Files copy\HijackThis1.99.2干净版HijackThis\HijackThis.exe

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - E:\Program Files\Save Flash\SaveFlash.dll
O4 - HKLM\..\Run: [NvMediaCenter] ; RUNDLL32.EXE E:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows木马防火墙] E:\Program Files\ftc\Trojanwall.exe
O4 - HKLM\..\Run: [TROJANWALL.EXE] ; E:\PROGRAM FILES\FTC\TROJANWALL.exe
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\System32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &使用迅雷下载 - F:\Program Files copy\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - F:\Program Files copy\Thunder Network\Thunder\getAllurl.htm
O8 - Extra context menu item: Add to &Teleport - F:\program files www\Teleport Pro\teleport.htm
O8 - Extra context menu item: 使用 IDM 下载(&I) - F:\Program Files\Internet Download Manager v4.03.2 绿色汉化版\IDMan4.03\IEExt.htm
O8 - Extra context menu item: 使用网际快车下载 - F:\Program Files\网际快车 FlashGet  v1.65 美化版\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - F:\Program Files\网际快车 FlashGet  v1.65 美化版\jc_all.htm
O8 - Extra context menu item: 保存: 完整网页... - F:\program files www\CyberArticle 网文快捕 V4.361 肚朝前\CyberArticle\script\Save.htm
O8 - Extra context menu item: 保存: 更多保存内容... - F:\program files www\CyberArticle 网文快捕 V4.361 肚朝前\CyberArticle\script\SaveAuto.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\Program Files\Tencent\AddEmotion.htm
O8 - Extra context menu item: 黄河&Flash播放器 - F:\Program Files dayly\黄河Flash播放器\geturl.htm
O10 - Unknown file in Winsock LSP: e:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: e:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: e:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: e:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: e:\program files\filseclab\xfilter\xfilter.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{112DFCBD-C073-4681-90BE-30278EF8A581}: NameServer = 202.106.46.151 202.106.0.20
O17 - HKLM\System\CS1\Services\Tcpip\..\{112DFCBD-C073-4681-90BE-30278EF8A581}: NameServer = 202.106.46.151 202.106.0.20
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - E:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: F-Prot Antivirus Update Monitor - Unknown owner - E:\WINDOWS\
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - E:\WINDOWS\System32\NMSSvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - F:\Program Files copy\NOD32.Admin.v2.50.25.CN.全功能免安装版\NOD32.Admin.v2.50.25.CN.全功能免安装版\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - e:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - e:\program files\rising\rfw\rfwsrv.exe
使用道具 举报 回复 支持 反对
发表于 2006-7-10 18:54:00
太多东西了!!!!!
使用道具 举报 回复 支持 反对
发表于 2006-7-10 18:56:00
太多东西了!???
使用道具 举报 回复 支持 反对
发表于 2006-7-10 19:18:00
看不懂  
使用道具 举报 回复 支持 反对
发表于 2006-7-10 19:22:00
插件太多了  删除掉吧
使用道具 举报 回复 支持 反对
发表于 2006-7-10 19:28:00
e:\program files\rising\rfw\rfwsrv.exe
F:\Program Files copy\NOD32.Admin.v2.50.25.CN.全功能免安装版\NOD32.Admin.v2.50.25.CN.全功能免安装版\nod32krn.exe
E:\Program Files\ftc\Trojanwall.exe
E:\Program Files\Filseclab\xfilter\xfilter.exe
E:\Program Files\Rising\Rfw\rfwmain.exe
E:\WINDOWS\System32\CTsvcCDA.exe
E:\WINDOWS\System32\NMSSvc.exe
LZ你的监控软件太多,你搜索文件的时候他们都要跟着扫啊,当然慢了
建议把没用的删掉
留个nod再加系统自带防火墙就好了
使用道具 举报 回复 支持 反对
发表于 2006-7-10 20:59:00
监控多,安全系数大,代价就是巨慢……
使用道具 举报 回复 支持 反对
发表于 2006-7-10 21:15:00
三个防火墙???

卸载掉几个吧。建议只装个费尔+Nod32
使用道具 举报 回复 支持 反对
发表于 2006-7-10 21:32:00
不要、那么多了
省的烦人了
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则