瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑软件启动速度很慢,和中RootKit.Win32.RESSDT.bc病毒有关吗?

1   1  /  1  页   跳转

[求助] 电脑软件启动速度很慢,和中RootKit.Win32.RESSDT.bc病毒有关吗?

电脑软件启动速度很慢,和中RootKit.Win32.RESSDT.bc病毒有关吗?

瑞星开机杀毒不执行,进入后开机速度很慢,只有桌面没有图标,过了2分钟才一个个跳出来.然后启动任何软件的速度都很慢,我发现任务管理器里这些软件都是未响应,CPU100%,进程里没有什么异常占内存的映像(电脑白痴也不知道对不对).但是软件运行时速度可以,cpu也很低。
    然后我用瑞星杀毒,过了2分钟它才开始启动, 全盘杀毒只用了15分钟(原先都要50分钟左右) ,结果没有查处。我以为是杀毒软件坏了,经过修复过程中,出现0x00407b01指令引用的0x008d674f内存,该内存不能为read.
    然后根据论坛上的建议我下了机器狗专杀等一系列的专杀工具,没有杀出毒,速度还是慢。
    接着又升级了软件,重新全盘杀毒的时候,杀毒时间正常了(50分钟左右),发现在 "360安全卫士.exe"里有RootKit.Win32.RESSDT.bc病毒。我直接删掉它了(不大用360得)。
      现在软件启动的速度还是很慢。。。是RootKit.Win32.RESSDT.bc造成的后果?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:电脑软件启动速度很慢,和中RootKit.Win32.RESSDT.bc病毒有关吗?

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=403512(点右键菜单“目标另存为”下载)
(因为过期,所以压缩包内包含授权信息了,自己输入后就可以正常使用了。)

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((最好将其改名为123.com运行))
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

(同时注意SRENG工具的“入口点”提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)

SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑软件启动速度很慢,和中RootKit.Win32.RESSDT.bc病毒有关吗?

先谢谢了,我发现卡卡上面的斑竹都很热心,深知我们这些中毒者的迫切心情.我回家试试你的方法.想想自己家是拨号都回中毒,真是想不通..
gototop
 

回复: 电脑软件启动速度很慢,和中RootKit.Win32.RESSDT.bc病毒有关吗?



引用:
原帖由 发条橘子 于 2008-6-18 9:54:00 发表
瑞星开机杀毒不执行,进入后开机速度很慢,只有桌面没有图标,过了2分钟才一个个跳出来.然后启动任何软件的速度都很慢,我发现任务管理器里这些软件都是未响应,CPU100%,进程里没有什么异常占内存的映像(电脑白痴也不知道对不对).但是软件运行时速度可以,cpu也很低。
    然后我用瑞星杀毒,过了2分钟它才开始启动, 全盘杀毒只用了15分钟(原先都要

附件附件:

文件名:SREngLOG.log
下载次数:119
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-19 9:26:22
描述:log

gototop
 

回复:电脑软件启动速度很慢,和中RootKit.Win32.RESSDT.bc病毒有关吗?

忘记说了.我昨晚用WINDOWS清理助理也扫描过了,发现了几个木马.
我家是拨号也回中毒的?这个RootKit.Win32.RESSDT.bc会对我电脑有些什么危害?它一般通过什么途径传染的?
gototop
 

回复: 电脑软件启动速度很慢,和中RootKit.Win32.RESSDT.bc病毒有关吗?

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
清理临时文件工具ATF-Cleaner-cn下载:http://www.lx2lqq.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\drivers\msjdrvr.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[MSJDrvr / MSJDrvr]    <System32\DRIVERS\MSJDrvr.sys>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
gototop
 

回复:电脑软件启动速度很慢,和中RootKit.Win32.RESSDT.bc病毒有关吗?

我设置了下启动项,发现一个启动项目竟然是:  命令也是:  位置在SOFTWARE\Microsoft\Windows\CurrentVersion\Run,还有个启动项目是SOUNDMAN,命令是SOUNDMAN.EXE,位置同上,觉得这个很奇怪,这是怎么回事?
我用360查到个adware.bdsearch.el。这是木马有什么危害?
gototop
 

回复: 电脑软件启动速度很慢,和中RootKit.Win32.RESSDT.bc病毒有关吗?



引用:
原帖由 发条橘子 于 2008-6-22 22:56:00 发表
我设置了下启动项,发现一个启动项目竟然是:  命令也是:  位置在SOFTWARE\Microsoft\Windows\CurrentVersion\Run,还有个启动项目是SOUNDMAN,命令是SOUNDMAN.EXE,位置同上,觉得这个很奇怪,这是怎么回事?
我用360查到个adware.bdsearch.el。这是木马有什么危害?

怎么没有人理我?
附上电脑启动项相关内容的截图.我就把不认识的都取消掉了.就来求助斑竹
还有我再次全盘杀毒又发现RootKit.Win32.RESSDT.bc.改换到在D:\SYSTEM VOLUME INFORMATION\RESTORE{F20C10E3-00A7-4045-B8BC-A4157471527A}_RP105\A0028031.EXE>>$RO>>67>>65.
怎么这个毒杀不掉的?

附件附件:

文件名:Doc1.rar
下载次数:182
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-23 21:36:31
描述:rar

gototop
 

回复:电脑软件启动速度很慢,和中RootKit.Win32.RESSDT.bc病毒有关吗?

怎么没人理我是人品问题?还是这个问题太弱智...
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT