描写天气变化快的诗句:各位大虾:菜鸟求救!

来源:百度文库 编辑:高校问答 时间:2024/04/28 21:59:30
标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成

操作系统: Windows 2000
IE版本号: 6.0.2800.1106

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

下列条目被IE修复专家判断为有风险:

下列条目被IE修复专家判断为未知:

1.O04 - 自动运行项(Run) - Nero刻录软件的检查程序,Ahead Software Gmbh,
相关文件:C:\WINNT\system32\NeroCheck.exe
内容:C:\WINNT\system32\\NeroCheck.exe
安全等级:未知

2.O04 - 自动运行项(Run) - RavTask,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Rising\Rav\RavTask.exe -system
内容:"C:\Program Files\Rising\Rav\RavTask.exe" -system
安全等级:未知

3.O04 - 自动运行项(Run) - test,,
相关文件:C:\WINNT\system32\test.exe
内容:C:\WINNT\system32\test.exe
安全等级:未知

4.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:C:\WINNT\system32\NTdhcp.exe
内容:C:\WINNT\system32\NTdhcp.exe
安全等级:未知

5.O04 - 自动运行项(Run) - ToP,BeJing,
相关文件:(隐藏)(系统)C:\WINNT\LSASS.exe
内容:C:\WINNT\LSASS.exe
安全等级:未知

6.O04 - 自动运行项(Run) - Torjan Program,POKER,
相关文件:(隐藏)(系统)C:\WINNT\WINLOGON.EXE
内容:C:\WINNT\WINLOGON.EXE
安全等级:未知

7.O04 - 自动运行项(RunOnce) - YahooC:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll575484,,
相关文件:(文件不存在)(隐藏)(系统)/s C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
内容:regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
安全等级:未知

进程文件: nerocheck 或者 nerocheck.exe
进程名称: Nero Driver Monitor
描述: nerocheck.exe是Nero的CD烧录软件的一部分。该进程用于安装和控制Nero驱动程序nerocd2k.sys。

RavTask.exe 是瑞星杀毒的一个组件。

test.exe 疑为木马

LSASS.exe:本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

WINLOGON.EXE:Windows Logon Process,Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

进程文件:ntdhcp 或者 ntdhcp.exe
进程名称: Trojan-PSW.Win32.QQRob.218
描述:
ntdhcp.exe是Trojan-PSW.Win32.QQRob.218木马相关程序,建议立即删除。

最后一个就是它本身。

建议楼主在使用雅虎助手前先上网看一下网友们对这个系列软件的评价!!!

这个是你电脑自动的启动项目,通常显示在左下脚的,第一是Nero刻录软件的检查程序,第二个是瑞星沙毒软件。第7是上网助手。只有第四好像是病毒。
你点运行,输入msconfig,选择启动项目就可以看到你的启动项目,删除不必要的启动项目就好了

我想是自启动项目太多了

开始--运行--msconfig--启动去掉除了ctfmon和杀毒软件的对勾

开始--运行--regedit--HKEY_LOCAL_MOSHINE/Software/Micorofoft/Windows/Current Version/Run 删除除了ctfmon和防火墙杀毒软件以外的值