Saturday, October 11, 2008

拯救效能大作戰

自從我同時和Norton、CCleanerSpybot-Search & Destroy當好朋友以後
就算有上奇奇怪怪網站和安裝奇奇怪怪軟體的習慣
病毒危機還是離我很遙遠

前因後果和悲劇發生的經過就略過了
總之從昨天開始ACE就得了一種開機很慢+CPU效能滿載的病
試過幾種殺毒小程式和移除工具還是沒用

於是只好土法鍊鋼
召喚Ctrl+Alt+Delete
盯著處理程序列表一個一個抓

第一個小傢伙叫lucoms~1.exe
它就是傳說中的Norton LiveUpdate
聽起來很是無辜

但當它是在c:\windows或c:\windows\system32被發現的時候
是malware的可能性就大大增加了
被眾所紛紜地辨識為W32.Beagle.AY worm或w32.beagle trojan等等

第二個討厭鬼是AppSvc32.exe
位在Symantec Shared/ AppCore資料夾內
隸屬Norton 2007

看到這裡你大概也發現不對勁了
一個用來防毒的程式竟然會招致中毒般的反效果
一切都是設定的錯啊...

=== (分隔線 以下才是重點) ===

Open Norton Protection Center
Click on Norton AntiVirus tab at top
: 打開Norton AntiVirus

Expand "Settings" and scroll down to bottom for Additional Options
> Virus and Spyware Protection Options
: 設定裡面打開間諜軟體防護設定選項

On the left-hand side of the screen that pops up,
click on General Settings under Manual Scanning
Uncheck the second item,
which should be "Scan active programs and start-up files"
: 手動掃描一般設定內的第二個選項掃描使用中的程式和啟動階段的檔案反選

Again, on the left-hand side,
click on General Settings under LiveUpdate
Uncheck the second box there, too.
It should be "Run quick scan whenever protection updates have been received"
: LiveUpdate一般設定內的第二個選項收到防護更新時立即執行快速掃描反選

=== (報告完畢 以上) ===

對Windows工作管理員的處理程序有疑慮的話
請善用Google (搜尋所有網頁)
這個網站提供幾個常見程序的描述

例如TeaTimer.exe是安裝Spybot-Search & Destroy後很自然就會出現的東西
請不要看到黑影就開槍地把它殺了

然後如果你已經心情不好到要爆炸了
記得使用者名稱是SYSTEM的程序和Explorer.exe是不能隨隨便便亂按"結束處理程序"手動關閉的

最後一點
本人不是專家
本文不提供防毒掃毒殺毒的諮詢 謝謝

No comments: