查看: 1675|回复: 4
收起左侧

[求助] 再次求助用了安静规则后的开机问题

[复制链接]
atnet
发表于 2009-9-8 16:25:10 | 显示全部楼层 |阅读模式
主要症状:每次开机时WINDOWS启动音乐很久才播放,任务栏半假死状态
详细首先描述一下我的症状:
开机启动小红伞、ANTIARP、金山网盾、COMODO
在使用了安静规则后,开机启动时,小红伞、金山网盾、ANTIARP和COMODO在托盘出现的很快,但是我indows启动的音乐要好久才能出来,开机声音出来后托盘中的“小喇叭”和“本地网络连接”的图标才出来,在这之前任务栏一直处于半假死状态,得一直等到开机声音顺利播放以后才能恢复正常……,我在论坛找到抓抓的这个帖子http://bbs.kafan.cn/thread-508374-1-1.html 里面有人也有这个问题,但是抓抓的回答我还是没搞明白,希望抓抓或者其他人看下我开机时的日志能再帮我分析下 :)
以下是我开机时的D+日志:
09/08/09 14:44:09
C:\WINDOWS\system32\svchost.exe
修改注册表键
HKLM\SYSTEM\ControlSet002\Services\Eventlog\Application\ESENT\EventMessageFile
09/08/09 14:44:10
C:\WINDOWS\explorer.exe
修改注册表键
HKUS\S-1-5-21-448539723-1177238915-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect
09/08/09 14:44:11
C:\WINDOWS\explorer.exe
修改文件
\Device\MountPointManager
09/08/09 14:44:17
C:\Program Files\彩影软件\ARP防火墙单机版\AntiARP.exe
修改注册表键
HKLM\SYSTEM\ControlSet???\Services\AntiARPClientLoader
09/08/09 14:44:17
C:\WINDOWS\explorer.exe
阻止文件
C:\Program Files\SogouInput\4.2.3.2810\ImeUtil.exe
09/08/09 14:44:17
C:\WINDOWS\explorer.exe
阻止文件
C:\Program Files\SogouInput\4.2.3.2810\ImeUtil.exe
09/08/09 14:45:28
C:\WINDOWS\system32\svchost.exe
加载驱动
system32\DRIVERS\rdbss.sys
09/08/09 14:45:30
C:\WINDOWS\system32\svchost.exe
修改文件
\Device\MountPointManager
09/08/09 14:45:34
C:\WINDOWS\system32\svchost.exe
修改文件
C:\WINDOWS\system32\h323log.txt
atnet
 楼主| 发表于 2009-9-8 16:27:09 | 显示全部楼层
自己先顶下,顺便补充下,我的D+用的抓抓的安静规则,开的疯狂模式。防火墙是安全模式……希望大家帮我分析下哈
j919766
发表于 2009-9-8 17:41:22 | 显示全部楼层
我连网都上不了 要关了D+的 希望高手解答
atnet
 楼主| 发表于 2009-9-8 19:22:55 | 显示全部楼层
是不是拦截ImeUtil.exe导致的?还是加载rdbss.sys导致的?
Aurorwlh
头像被屏蔽
发表于 2009-9-8 23:23:32 | 显示全部楼层
规则还是自己打磨的最合适
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 13:51 , Processed in 0.134147 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表