瑞星卡卡安全论坛技术交流区系统软件 谁帮我解决一下硬盘共享的顽疾?怀疑被开后门!!【求助】

1   1  /  1  页   跳转

谁帮我解决一下硬盘共享的顽疾?怀疑被开后门!!【求助】

谁帮我解决一下硬盘共享的顽疾?怀疑被开后门!!【求助】

我的机子是笔记本,C.D.E.三个分区,分别有以“ADMIS$,C$,D$,E$,ICP$”为名的共享文件夹(附图1),当初安装系统盘的时候是在购买笔记本的商家处装的GHOST版本XP SP2,回来以后用瑞星杀过毒,倒是没问题,但就是无法根除这几个共享文件夹,说是为了管理而设定的,无法去掉,在计算机管理-共享文件夹选项下面搞过,可以暂时把前四个的共享解除,但提示说是为了管理而设定的,重启后会出现。果然重启后又出现上述的共享文件夹了。而第五个ICP$的那个无法解除。小弟才疏学浅,敬请高人赐教!

个人怀疑是被GHOST版的安装光盘留了后门,索性目前尚未发生什么不良后果,但问题是瑞星漏洞扫描工具此前在第一次扫描时可以扫描到这几个共享。用瑞星漏洞扫描修复后,重启后共享文件可以通过在计算机管理里发现,但瑞星的漏洞扫描却不再报告了!!是不是瑞星漏洞扫描也有小BUG需要修复?

此前已经把远程协助等可以预见到的手动修改了较为安全的,但一直担惊受怕,请高手出手啊!!

附件附件:

下载次数:252
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-28 10:29:08
描述:
预览信息:EXIF信息



最后编辑2006-05-28 15:16:14
分享到:
gototop
 

禁了这个不行吗?

附件附件:

下载次数:237
文件类型:application/octet-stream
文件大小:
上传时间:2006-5-28 10:36:08
描述:



gototop
 

附件附件:

下载次数:255
文件类型:application/octet-stream
文件大小:
上传时间:2006-5-28 10:36:52
描述:



gototop
 

有没有什么别的办法,有时候别人要通过我的打印机打印东西。
gototop
 

引用:
【捣鼓二代的贴子】有没有什么别的办法,有时候别人要通过我的打印机打印东西。
...........................

硬盘共享是默认的,运行cmd,输入

net share c$ /del
net share d$ /del
net share e$ /del
net share f$ /del
net share admin$ /del
net share ipc$ /del

附件附件:

下载次数:235
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-28 11:51:38
描述:



gototop
 

不好意思发重了~
gototop
 

Windows Registry Editor Version 5.00                                     
                                                                         
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters] 
"SMBDeviceEnabled"=dword:00000000                                       
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:00000000                                             
"AutoShareWks"=dword:00000000                                               
将以上的内容复制到记事本中保存为例如:“Share.reg”文件名的文件,双击它即可删除WinXP磁盘分区的默认共享

再将以下内容复制到记事本中保存为例如:“share_封杀共享磁盘.bat”文件名的文件,双击即可将删除默认自动共享的磁盘分区和目录。
@ECHO OFF                           
                                   
net share c$ /delete                 
net share d$ /delete                 
net share e$ /delete                 
net share f$ /delete                 
net share g$ /delete                 
net share admin$ /delete             
net share ipc$ /del

以上是取消Win2000/XP每次开机的默认共享(如:C$、D$等)
以上是在关闭IP$~C$~D$等磁盘分区的默认自动共享修改注册表以后再用批处程序执行一次即将删除默认自动共享的磁盘分区和目录。
取消Win2000/XP每次开机的默认共享(如:C$、D$等)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT