瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 小小菜菜求救!!N多问题!Help Me!!

1   1  /  1  页   跳转

[求助] 小小菜菜求救!!N多问题!Help Me!!

小小菜菜求救!!N多问题!Help Me!!

问题1:系统漏洞扫描:
设置描述:
系统管理员权限的用户过多
危险等级:★
能否自动修复:否
漏洞描述:
系统管理员权限的用户过多对系统是不安全的此权限的用户最好只有一个,您的系统中具有系统管理员权限的用户过多,
请您确认这些具有系统管理员权限的用户是您想要的。
去掉用户的系统管理员权限的方法如下:
开始菜单->设置->控制面板->用户和密码->高级->点击"高级用户管理"中的"高级"按钮,然后会出现一个"本地用户和组"的窗体
在窗体左边单击"组",在窗体右边的名称为"Administrators"的行上双击左键,在出现的属性窗体中的成员中列出了所有具有系统管理员权限的用户
选中您想去除系统管理员权限的用户名,然后点"删除"按钮,最后点"确认"。
可是!用户和密码 这一项在哪?找不到啊!!
问题2:最近中病毒了,它会主要要求连接网络,不小心同意了一次,就查出96个病毒。。。。把它强制删除后重起又出现!这咋整阿?帮帮我!~~

问题三:我家电脑上 我的电脑 那图标不知道为什么不再是一个电脑图案了,变成一个像破损文件那样的图标了!怎么弄回来?

问题4:为什么我的QQ医生说已失效,可能是被木马屏蔽。这是怎么回事呢?

问题5:扫描显示有不正确的AppInit_DLLs默认参数
HKEY_LOCAL_MACHINE,SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS,APPINIT_DLLS,REG_SZ00

问题6:也是关于系统漏洞扫描:
设置名称:
您的计算机中有被共享的目录和磁盘[url=file:///E:/Program%20Files/Rising/Rfw/ScanBD/List0936.htm#]关闭详细信息[/url]
危险等级:[img]file:///E:/Program%20Files/Rising/Rfw/ScanBD/1star.gif[/img]
相关描述: 
 您的计算机中有被共享的目录和磁盘,请您确认这些共享的磁盘是否是您想共享的。取消共享的方法如下:在Windows2000,Windows Server 2003下:开始菜单->设置->控制面板->管理工具,双击""计算机管理"",在出现的 ""计算机管理"" 窗体的左侧,展开""系统工具"",展开""系统工具""中的""共享文件夹"",单击""共享文件夹""中的""共享"",然后窗体的右侧就会列出您共享的所有文件夹和设备,在您想要取消的文件夹所在的行上单击右键,选择""停止共享"" 在windows9x和NT下:选中被共享的磁盘和目录,单击右键->共享->不共享在WindowsXP下:选中被共享的磁盘和目录,单击右键->共享->不共享,或者 开始菜单->运行->CMD,输入命令 net share [共享名] /delete" W:可写权限 R:读权限
 
 共享名:共享路径:ACL
 E$E:\访问被拒绝!
 D$D:\访问被拒绝!
 F$F:\访问被拒绝!
 ADMIN$C:\WINDOWS访问被拒绝!
 C$C:\访问被拒绝!

但是我没共享过任何文件,而且取消共享后重起之后又会共享。。。。。。无奈中!帮帮忙!!



大虾们帮忙解决一下~~Thank You~~



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑KennYGJ 最后编辑于 2008-07-10 13:25:24
分享到:
gototop
 

回复:小小菜菜求救!!N多问题!Help Me!!

用windows清理助手清理一下系统。(未签名的那些不要选择删除)
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
我就是日不懂啊,没啥好介绍的
gototop
 

回复: 小小菜菜求救!!N多问题!Help Me!!



引用:
原帖由 小日来了 于 2008-7-10 13:38:00 发表
用windows清理助手清理一下系统。(未签名的那些不要选择删除)
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:[url]http:/

报告老大!扫描结束!麻烦您老费神给看看!有两个病毒,删了还老是出现
病毒: Trojan.PSW.Win32.GameOL.opd C:\WINDOWS\fdtxaiua.exe>>upack0.34
病毒: Trojan.PSW.Win32.GameOL.opy C:\WINDOWS\stjxakin.exe>>upack0.34
还有本贴最开始的几个问题也麻烦你给解决一下!拜托拜托!

附件附件:

下载次数:154
文件类型:text/plain
文件大小:
上传时间:2008-7-13 21:34:13
描述:txt

gototop
 

回复:小小菜菜求救!!N多问题!Help Me!!

删除启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]下的以下注册表及对应文件
  <{D490415F-65F8-B5C5-D8BA-9405FB12054D}><C:\WINDOWS\system32\yzztmmsn.dll>  [File is missing]
    <{0B846B26-BFE6-4E8E-A948-1DB17B77B483}><C:\WINDOWS\system32\tdfhex.dll>  [File is missing]
    <{d332093c-9d73-4868-b201-9464a1d97512}><MMHADPQG1101.dll>  [N/A]
    <{8C8D1401-A58D-A81C-CD24-A5915C4517C8}><C:\WINDOWS\system32\mnmhhsrv.dll>  [File is missing]
    <{97FD640A-158F-48AC-FD14-1597F14A9779}><C:\WINDOWS\system32\mndsisrv.dll>  [File is missing]
    <{4D698451-2015-6358-9871-2015987452D4}><C:\WINDOWS\system32\apzhdtde.dll>  [File is missing]
    <{60940F85-F015-14F1-A05F-F69858AC6D06}><C:\WINDOWS\system32\zptldsys.dll>  [File is missing]
    <{45671234-7890-ABCD-CDEF-567801237654}><C:\WINDOWS\system32\yxcsdhlp.dll>  [File is missing]
    <{E490415F-65F8-B5C5-D8BA-9405FB12054E}><C:\WINDOWS\system32\yzztnmsn.dll>  [File is missing]
    <{A1954FAC-1023-154F-895A-1458258AD81A}><C:\WINDOWS\system32\ypdjhbmp.dll>  [File is missing]
    <{DC69134A-F15F-D14D-A31A-C31C4D124FCD}><C:\WINDOWS\system32\arjrkler.dll>  [File is missing]
    <{C629FF4F-ACDB-5C90-A098-FACB3456A26C}><C:\WINDOWS\system32\hdf453d1.dll>  [File is missing]
    <{8FD45A54-9875-698F-E56E-65102358FDF8}><C:\WINDOWS\system32\apsghjba.dll>  [File is missing]
    <{50618412-C528-C784-C056-C164D1F7C505}><C:\WINDOWS\system32\detxeiua.dll>  [File is missing]
    <{9319A1F1-9410-9654-3201-345FFA349139}><C:\WINDOWS\system32\zywmiime.dll>  [File is missing]
    <{90AF1289-F140-A140-D012-C1458759FC09}><C:\WINDOWS\system32\ypcqhhlp.dll>  [File is missing]
    <{47A924AF-1A5F-CF21-AB1D-1D5CF82A8A74}><C:\WINDOWS\system32\zywldime.dll>  [File is missing]
    <{49109876-7619-9101-7012-901938475194}><C:\WINDOWS\system32\ietzdpaq.dll>  [File is missing]
服务的[Performance Enhance / Performance Enhance][Stopped/Auto Start]
  <C:\WINDOWS\system32\perfmte.exe><N/A>
C:\WINDOWS\system32\perfmte.exe
拿不准
你自己查下
http://www.virscan.org
gototop
 

回复:小小菜菜求救!!N多问题!Help Me!!

启动项目--注册表--删除以下项目
    <{D490415F-65F8-B5C5-D8BA-9405FB12054D}><C:\WINDOWS\system32\yzztmmsn.dll>  [File is missing]
    <{0B846B26-BFE6-4E8E-A948-1DB17B77B483}><C:\WINDOWS\system32\tdfhex.dll>  [File is missing]
    <{d332093c-9d73-4868-b201-9464a1d97512}><MMHADPQG1101.dll>  [N/A]
    <{8C8D1401-A58D-A81C-CD24-A5915C4517C8}><C:\WINDOWS\system32\mnmhhsrv.dll>  [File is missing]
    <{97FD640A-158F-48AC-FD14-1597F14A9779}><C:\WINDOWS\system32\mndsisrv.dll>  [File is missing]
    <{4D698451-2015-6358-9871-2015987452D4}><C:\WINDOWS\system32\apzhdtde.dll>  [File is missing]
    <{60940F85-F015-14F1-A05F-F69858AC6D06}><C:\WINDOWS\system32\zptldsys.dll>  [File is missing]
    <{45671234-7890-ABCD-CDEF-567801237654}><C:\WINDOWS\system32\yxcsdhlp.dll>  [File is missing]
    <{E490415F-65F8-B5C5-D8BA-9405FB12054E}><C:\WINDOWS\system32\yzztnmsn.dll>  [File is missing]
    <{A1954FAC-1023-154F-895A-1458258AD81A}><C:\WINDOWS\system32\ypdjhbmp.dll>  [File is missing]
    <{DC69134A-F15F-D14D-A31A-C31C4D124FCD}><C:\WINDOWS\system32\arjrkler.dll>  [File is missing]
    <{C629FF4F-ACDB-5C90-A098-FACB3456A26C}><C:\WINDOWS\system32\hdf453d1.dll>  [File is missing]
    <{8FD45A54-9875-698F-E56E-65102358FDF8}><C:\WINDOWS\system32\apsghjba.dll>  [File is missing]
    <{50618412-C528-C784-C056-C164D1F7C505}><C:\WINDOWS\system32\detxeiua.dll>  [File is missing]
    <{9319A1F1-9410-9654-3201-345FFA349139}><C:\WINDOWS\system32\zywmiime.dll>  [File is missing]
    <{90AF1289-F140-A140-D012-C1458759FC09}><C:\WINDOWS\system32\ypcqhhlp.dll>  [File is missing]
    <{47A924AF-1A5F-CF21-AB1D-1D5CF82A8A74}><C:\WINDOWS\system32\zywldime.dll>  [File is missing]
    <{49109876-7619-9101-7012-901938475194}><C:\WINDOWS\system32\ietzdpaq.dll>  [File is missing]
==================================
删除服务
[Performance Enhance / Performance Enhance][Stopped/Auto Start]
  <C:\WINDOWS\system32\perfmte.exe><N/A>
==================================
删除
C:\WINDOWS\system32\perfmte.exe
C:\WINDOWS\system32\MMHADPQG1101.dll
本帖被评分 1 次
为什么是菜鸟
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT