|
[sysshield]系统安全盾
下面引用由wang6071在 2005/09/12 01:05pm 发表的内容:
刚才测试了一下,没有出现您报告的问题.如下测试用EruNT等工具备份当前注册表.
2:将syssheild的打上勾,然后退出syssheild.
3:将yourset.ini中的
Dhcp=E:\WINDOWS\system32\svchost.exe -k NetworkService 删除
... 我没有安装新软件,只是退出安全顿后,替换主程序然后重新打开它,结果就不断地蹦出对话框,最后没法只好点击了N次确定。重新下载并替换主程序时没有出现上述情况,可是进程项目里只有13项了(关闭Flashget后变成了14项)。
现在yourset文件里的服务列表:
[CurServices]
Alerter=C:\WINDOWS\system32\svchost.exe -k LocalService
ALG=C:\WINDOWS\System32\alg.exe
AppMgmt=C:\WINDOWS\system32\svchost.exe -k netsvcs
AudioSrv=C:\WINDOWS\System32\svchost.exe -k netsvcs
BITS=C:\WINDOWS\system32\svchost.exe -k netsvcs
Browser=C:\WINDOWS\system32\svchost.exe -k netsvcs
CiSvc=C:\WINDOWS\system32\cisvc.exe
ClipSrv=C:\WINDOWS\system32\clipsrv.exe
ERSvc=C:\WINDOWS\System32\svchost.exe -k netsvcs
Eventlog=C:\WINDOWS\system32\services.exe
EventSystem=C:\WINDOWS\system32\svchost.exe -k netsvcs
FastUserSwitchingCompatibility=C:\WINDOWS\System32\svchost.exe -k netsvcs
helpsvc=C:\WINDOWS\System32\svchost.exe -k netsvcs
HidServ=C:\WINDOWS\System32\svchost.exe -k netsvcs
HTTPFilter=C:\WINDOWS\System32\svchost.exe -k HTTPFilter
ImapiService=C:\WINDOWS\system32\imapi.exe
lanmanserver=C:\WINDOWS\system32\svchost.exe -k netsvcs
lanmanworkstation=C:\WINDOWS\system32\svchost.exe -k netsvcs
LmHosts=C:\WINDOWS\system32\svchost.exe -k LocalService
McAfeeFramework=C:\Program Files\Network Associates\Common Framework\FrameworkService.exe /ServiceStart
McShield="C:\Program Files\Network Associates\VirusScan\mcshield.exe"
McTaskManager="C:\Program Files\Network Associates\VirusScan\vstskmgr.exe"
Messenger=C:\WINDOWS\system32\svchost.exe -k netsvcs
mnmsrvc=C:\WINDOWS\system32\mnmsrvc.exe
MSDTC=C:\WINDOWS\system32\msdtc.exe
MSIServer=C:\WINDOWS\system32\msiexec.exe /V
NetDDE=C:\WINDOWS\system32\netdde.exe
NetDDEdsdm=C:\WINDOWS\system32\netdde.exe
Netlogon=C:\WINDOWS\system32\lsass.exe
Netman=C:\WINDOWS\System32\svchost.exe -k netsvcs
Nla=C:\WINDOWS\system32\svchost.exe -k netsvcs
NtLmSsp=C:\WINDOWS\system32\lsass.exe
NtmsSvc=C:\WINDOWS\system32\svchost.exe -k netsvcs
PlugPlay=C:\WINDOWS\system32\services.exe
PolicyAgent=C:\WINDOWS\system32\lsass.exe
ProtectedStorage=C:\WINDOWS\system32\lsass.exe
RasAuto=C:\WINDOWS\system32\svchost.exe -k netsvcs
RasMan=C:\WINDOWS\system32\svchost.exe -k netsvcs
RDSessMgr=C:\WINDOWS\system32\sessmgr.exe
RemoteAccess=C:\WINDOWS\system32\svchost.exe -k netsvcs
RemoteRegistry=C:\WINDOWS\system32\svchost.exe -k
LocalService
RpcLocator=C:\WINDOWS\system32\locator.exe
RpcSs=C:\WINDOWS\system32\svchost -k rpcss
RSVP=C:\WINDOWS\system32\rsvp.exe
SamSs=C:\WINDOWS\system32\lsass.exe
SCardSvr=C:\WINDOWS\System32\SCardSvr.exe
Schedule=C:\WINDOWS\System32\svchost.exe -k netsvcs
seclogon=C:\WINDOWS\System32\svchost.exe -k netsvcs
SENS=C:\WINDOWS\system32\svchost.exe -k netsvcs
SharedAccess=C:\WINDOWS\system32\svchost.exe -k netsvcs
ShellHWDetection=C:\WINDOWS\System32\svchost.exe -k netsvcs
Spooler=C:\WINDOWS\system32\spoolsv.exe
srservice=C:\WINDOWS\system32\svchost.exe -k netsvcs
以前的yourset我没有备份,无法与现在的对比。 |
|