楼主: 抓抓
收起左侧

[规则] ······COMODO·超安静规则·(新增V5版 · 智能导入)·(强制推荐!)

  [复制链接]
tomhygen
发表于 2009-9-25 10:05:12 | 显示全部楼层
首先感谢抓抓提供这么好的规则,其次请抓抓帮我分析两个问题:
1、我的系统是正版,需要升级系统该如何设置;
2、系统启动后超长时间等待,(4-5分钟),D+日志如下,请帮我分析下我该如何改进。
09/25/09 09:05:37 C:\WINDOWS\system32\logonui.exe 修改文件 \Device\NamedPipe\wkssvc
09/25/09 09:05:39 C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 修改文件 \Device\NamedPipe\net\NtControlPipe6
09/25/09 09:05:39 C:\WINDOWS\system32\userinit.exe 修改文件 \Device\NamedPipe\msgsvc
09/25/09 09:05:39 C:\Program Files\Intel\Wireless\Bin\ZCfgSvc.exe 修改文件 \Device\NamedPipe\lsarpc
09/25/09 09:05:39 C:\WINDOWS\system32\services.exe 终止进程 C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
09/25/09 09:05:39 C:\Program Files\Intel\Wireless\Bin\ZCfgSvc.exe 修改文件 \Device\NamedPipe\lsarpc
09/25/09 09:05:39 C:\WINDOWS\system32\svchost.exe 加载驱动 system32\DRIVERS\rdbss.sys
09/25/09 09:05:40 C:\WINDOWS\system32\svchost.exe 修改文件 C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
09/25/09 09:05:40 C:\WINDOWS\system32\svchost.exe 修改文件 \Device\MountPointManager
09/25/09 09:05:40 C:\WINDOWS\system32\svchost.exe 修改文件 C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER
09/25/09 09:05:41 C:\WINDOWS\explorer.exe 修改注册表键 HKUS\S-1-5-21-1757981266-1220945662-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProxyBypass
09/25/09 09:05:41 C:\WINDOWS\system32\hkcmd.exe 修改注册表键 HKLM\SYSTEM\ControlSet001\Services\ialm\Device0\Display1_DisplaySize
09/25/09 09:05:41 C:\WINDOWS\system32\ctfmon.exe 修改注册表键 HKUS\S-1-5-21-1757981266-1220945662-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe
09/25/09 09:05:42 C:\Program Files\锐捷网络\Ruijie Supplicant\8021x.exe 修改文件 \Device\NamedPipe\wkssvc
09/25/09 09:05:42 C:\Program Files\Intel\Wireless\Bin\iFrmewrk.exe 修改文件 \Device\NamedPipe\lsarpc
09/25/09 09:05:42 C:\WINDOWS\ime\IMJP8_1\imjpmig.exe 修改注册表键 HKUS\S-1-5-21-1757981266-1220945662-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Startup
09/25/09 09:05:43 C:\WINDOWS\system32\SuService.exe 修改注册表键 HKLM\SYSTEM\ControlSet???\Services\Supplicant Service
09/25/09 09:05:43 C:\WINDOWS\system32\svchost.exe 修改文件 \Device\MountPointManager
09/25/09 09:05:43 C:\WINDOWS\system32\svchost.exe 修改文件 \Device\MountPointManager
09/25/09 09:05:48 C:\WINDOWS\explorer.exe 修改注册表键 HKLM\SYSTEM\ControlSet001\Services\ialm\Device0\Display1_EnableRotation
09/25/09 09:06:32 C:\WINDOWS\system32\svchost.exe 修改文件 \Device\MountPointManager
09/25/09 09:06:32 C:\WINDOWS\system32\svchost.exe 修改文件 \Device\MountPointManager
09/25/09 09:06:33 C:\WINDOWS\system32\wuauclt.exe 创建进程, 可执行镜像 C:\WINDOWS\system32\wuauclt.exe
09/25/09 09:06:33 C:\WINDOWS\system32\wuauclt.exe 修改文件 \Device\C:
09/25/09 09:06:33 C:\WINDOWS\system32\wuauclt.exe 修改注册表键 HKLM\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\EventMessageFile
09/25/09 09:06:33 C:\WINDOWS\system32\wuauclt.exe 创建进程, 可执行镜像 C:\WINDOWS\system32\wuauclt.exe
09/25/09 09:06:33 C:\WINDOWS\system32\wuauclt.exe 修改文件 \Device\C:
09/25/09 09:06:33 C:\WINDOWS\system32\wuauclt.exe 创建进程, 可执行镜像 C:\WINDOWS\system32\wuauclt.exe
09/25/09 09:06:33 C:\WINDOWS\system32\wuauclt.exe 修改文件 \Device\C:
09/25/09 09:06:34 C:\WINDOWS\system32\wuauclt.exe 修改文件 \Device\C:
09/25/09 09:06:34 C:\WINDOWS\system32\wuauclt.exe 修改文件 \Device\C:
09/25/09 09:06:34 C:\WINDOWS\system32\wuauclt.exe 修改注册表键 HKLM\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\EventMessageFile
09/25/09 09:06:34 C:\WINDOWS\system32\wuauclt.exe 修改文件 \Device\C:
09/25/09 09:06:34 C:\WINDOWS\system32\wuauclt.exe 修改文件 \Device\C:
09/25/09 09:06:34 C:\WINDOWS\system32\wuauclt.exe 修改文件 \Device\Tcp
09/25/09 09:06:36 C:\WINDOWS\system32\wuauclt.exe 修改文件 \SystemRoot\AppPatch\sysmain.sdb
09/25/09 09:06:38 C:\WINDOWS\system32\wbem\wmiprvse.exe 修改文件 \Device\Harddisk0\DR0
09/25/09 09:06:40 C:\WINDOWS\system32\wuauclt.exe 创建进程, 可执行镜像 C:\WINDOWS\system32\wuauclt.exe
09/25/09 09:06:41 C:\WINDOWS\system32\wuauclt.exe 修改文件 \Device\Tcp
09/25/09 09:09:43 C:\WINDOWS\system32\svchost.exe 修改文件 \Device\MountPointManager
jam01
发表于 2009-9-25 11:02:36 | 显示全部楼层
支持楼主  好东西啊 呵呵
lidonglinke
发表于 2009-9-25 14:07:39 | 显示全部楼层
09/25/09 13:57:07 C:\WINDOWS\system32\cmd.exe 修改文件 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\avguard.tmp
09/25/09 13:57:11 C:\WINDOWS\system32\cmd.exe 修改文件 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\LOGFILES\avesvc.log
09/25/09 13:57:12 C:\WINDOWS\system32\cmd.exe 修改文件 C:\WINDOWS\security\logs\scecomp.old
09/25/09 13:57:14 C:\WINDOWS\system32\cmd.exe 修改文件 C:\Documents and Settings\PC-赝188@126\Local Settings\Temporary Internet Files\Content.IE5\90J3SL3N\welcome[1].htm
09/25/09 13:57:16 C:\WINDOWS\system32\cmd.exe 修改文件 C:\Documents and Settings\PC-赝188@126\Local Settings\Temporary Internet Files\Content.IE5\GBEFLRPM\pr_bg_4_090311[2].gif

这是上网后流下的垃圾文件 还有小红伞升级后的文件 . 我用CMD.exe  清理不了

请指点一下  

TEMP 系统垃圾文件  怎么样清理啊

难到就这样让他一天一天变大???

我的电脑受不了!!!  请帮忙
花治
发表于 2009-9-25 17:49:11 | 显示全部楼层
刚用,弹窗是多, 差点要缷了!
kfhjsying
发表于 2009-9-27 10:35:38 | 显示全部楼层
新手还不太会用啊!
dos1987
发表于 2009-9-27 11:21:11 | 显示全部楼层
原帖由 Simpluson 于 2009-9-24 17:23 发表
哦  还要让它很安静啊  我个人感觉用comodo就是喜欢它的各种弹窗啊 让你觉得电脑就在你的掌控之中啊  O(∩_∩)O哈哈~

有同感
克拉·咸蛋
发表于 2009-9-27 11:38:32 | 显示全部楼层
LZ,使用规则之后,Foxmail邮箱中的附件无法打开,也不显示文件图标,统一都是Unknown,请指教一下,谢谢
plmmx2007
发表于 2009-10-1 23:05:11 | 显示全部楼层
非常好啊
bale13
发表于 2009-10-2 11:00:45 | 显示全部楼层
抓兄辛苦了,不知道3.12使用不?希望抓兄多出大作啊
yeweiyutu
发表于 2009-10-2 19:48:08 | 显示全部楼层

回复 542楼 tomhygen 的帖子

可怜的孩子,别问了,问了也是白问,comodo区没人告诉你的!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 00:01 , Processed in 0.091294 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表