找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1563|回复: 15
收起左侧

请教吟风版主!

[复制链接]

该用户从未签到

发表于 2005-3-25 18:22 | 显示全部楼层 |阅读模式
我的计算机新装了吻到死2000,由于不熟悉系统的操作,感觉电脑的没有以前用98 时好用,网速也变的很慢了,郁闷啊!
不知道是删除了什么文件还因为安装什么硬件或软件不支持,开机就出现一个提示:
     RUNDLL
       加载MSSZGN30。DLL时出错
                  找不到指定的模块。
  
      请吟风版主指教:这个提示是什么意思,会不会影响计算机的操作(我还有几个软件和硬件没有安装呢)?
  • TA的每日心情
    奋斗
    2017-4-3 14:22
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    发表于 2005-3-25 18:25 | 显示全部楼层

    请教吟风版主!

    我也不懂,嘿嘿
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2005-3-25 18:35 | 显示全部楼层

    请教吟风版主!

    下面引用由涵馨2005/03/25 06:25pm 发表的内容:
    我也不懂,嘿嘿
    我们都不懂,只有静候吟版的到来了!:)
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2023-4-15 08:35
  • 签到天数: 462 天

    连续签到: 1 天

    [LV.9]以坛为家II

    发表于 2005-3-25 18:56 | 显示全部楼层

    请教吟风版主!

    好像是你把什么程序没有删除干净。你点开始-运行-输入msconfig-回车-启动 把不想干的前面的勾去掉
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2005-3-25 19:38 | 显示全部楼层

    请教吟风版主!

    吟风版主,我按您说的做了,可是去显示找不到啊
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2005-3-25 19:44 | 显示全部楼层

    请教吟风版主!

    吟风版主不要说烦啊,我不懂电脑的
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2017-4-3 14:22
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    发表于 2005-3-25 19:45 | 显示全部楼层

    请教吟风版主!

    他走了,耐心点等啊。每天做班主任挺累的。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2005-3-25 19:48 | 显示全部楼层

    请教吟风版主!

    在装XP的机子上把msconfg.exe这个文件copy到系统目录下的system32目录中,在运行msconfig就不会出现上述提示了。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2005-3-25 20:05 | 显示全部楼层

    请教吟风版主!

    下面引用由庄周梦蝶2005/03/25 07:48pm 发表的内容:
    在装XP的机子上把msconfg.exe这个文件copy到系统目录下的system32目录中,在运行msconfig就不会出现上述提示了。
    谢谢庄周梦蝶,我家就两台电脑,这台配置稍好点,还能用,另一台是个笔记本,买了快10年了,只能装95,我用惯了98系统,但是由于不稳定,有好几个正用的软件不能打开了,所以想装2000,还没有用过XP呢!:)
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-7-9 18:13
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    发表于 2005-3-25 20:12 | 显示全部楼层

    请教吟风版主!

    98的操作系统也有这个文件~ 
    MSCONFIG.EXE 在系统目录下~
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2023-4-15 08:35
  • 签到天数: 462 天

    连续签到: 1 天

    [LV.9]以坛为家II

    发表于 2005-3-25 20:23 | 显示全部楼层

    请教吟风版主!

    如楼上所说,98、xp都有这个文件,复制到2000的任何地方,打开后连续点三下确定才能打开对话框。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2005-3-25 20:31 | 显示全部楼层

    请教吟风版主!

    谢谢,找找看,试一下
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-7-9 18:13
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    发表于 2005-3-25 20:58 | 显示全部楼层

    请教吟风版主!

    随便提醒楼主~这个.DLL 可能是某个病毒的遗物~
    最好杀一下毒~
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-7-9 18:13
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    发表于 2005-3-25 21:04 | 显示全部楼层

    请教吟风版主!

    呵呵~  这个也给你吧~ 以前留存的~
    开机显示“加载MSSIGN30.DLL时出错,找不到指定模块”~
    打开注册表编辑器。点击开始>运行,输入REGEDIT,按Enter
    在左边的面板中,双击:
    HKEY_CURRENT_USER>Software>Microsoft>
    Windows NT>CurrentVersion>Windows
    在右边的面板中,找到并删除如下项目:
    Run = RAVMOND.exe
    注意: %Windows% 是Windows文件夹,通常就是C:\Windows或C:\WINNT。
    在左边的面板中,双击:
    HKEY_LOCAL_MACHINE>Software>Microsoft>
    Windows>CurrentVersion>RunServices
    在右边的面板中,找到并删除如下项目:
    SystemTra = %Windows%\SysTra.EXE
    注意: %Windows% 是Windows文件夹,通常就是C:\Windows或C:\WINNT。
    在左边的面板中,双击:
    HKEY_LOCAL_MACHINE>Software>Microsoft>
    Windows>CurrentVersion>Run
    在右边的面板中,找到并删除如下项目:
    Program In Windows = %System%\IEXPLORE.EXE
    VFW Encoder/Decoder Settings = RUNDLL32.EXE MSSIGN30.DLL ondll_reg
    Protected Storage = RUNDLL32.EXE MSSIGN30.DLL ondll_reg
    注意: %System%是Windows的系统文件夹,在Windows 95, 98, 和ME系统中通常是 C:\Windows\System,在WindowsNT和2000系统中是C:\WINNT\System32,在Windows XP系统中是C:\Windows\System32。
    关闭注册表编辑器
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-7-9 18:13
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    发表于 2005-3-25 21:06 | 显示全部楼层

    请教吟风版主!

    病毒技术:
    I-Worm.supnot.w分析报告
    作者:北信源咨讯 来自:北信源 时间:2004-4-8
    一、[病毒特征]:
    1、病毒英文名:I-Worm.supnot.w
    2、病毒中文名:爱情后门
    3、病毒 大小 :125K
    二、[病毒分析]:
       该病毒为爱情后门病毒的最新变种。大小约为125K,采用ASPACK2.12压缩。
       病毒被执行以后在system目录下生成了以下文件
       hxdef.exe
       ravmond.exe
       iexplore.exe
       kernel66.dll
       odbc16.dll
       msjdbc11.dll
       MSSIGN30.DLL
       spollsv.exe
       NetMeeting.exe
       a
       在windows目录下生成:
       SYSTRA.EXE
       在每个分区根根目录下生成以下文件:
       bak.rar
       bak.zip
       install.rar
       install.zip
       letter.rar
       letter.zip
       pass.rar
       pass.zip
       setup.rar
       setup.zip
       work.rar
       work.zip
       autorun.inf
       command.exe
       在被执行的病毒文件所在的目录下会生成以下文件:
       results.txt
       win2k.txt-----当当前系统是windows2000时产生
       winxp.txt-----当当前系统是windows XP时产生
    写以下注册表项:
    [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\
    Windows\\CurrentVersion\\Run]
    "Hardware Profile"="%Windir%\\\\System32\\\\hxdef.exe"
    "VFW Encoder/Decoder Settings"="
    RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
    "Microsoft NetMeeting Associates, Inc."="NetMeeting.exe"
    "rogram In Windows"="%Windir%\\\\System32\\\\IEXPLORE.EXE"
    "Shell Extension"="%Windir%\\\\System32\\\\spollsv.exe"
    "rotected Storage"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
    [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\
    Windows\\CurrentVersion\\runServices]
    "SystemTra"="%Windir%\\\\SysTra.EXE"
    添加以下服务:
    [HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\_reg]
    [HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\
    Windows Management Protocol v.0 (experimental)]
       病毒自带FTP服务器端,它会在15436端口提供一个FTP服务,这样病毒就可以通过建立一个文本方式的下载脚本文件来从被感染计算机上下载病毒可执行文件。病毒会利用共享方式进行传播,共享传播主要通过netmeeting.exe来进行,它会扫描网络内的共享资源,并尝试将自身复制到远程共享。
       病毒会使用windows的程序CMD.EXE写文本文件a,内容如下:
    open 127.0.0.1 15436
    ftp
    ftp
    bin
    get hxdef.exe
    bye
       并使用该文件来下载病毒可执行文件,病毒会不停调用cmd.exe程序,由于cmd.exe为隐藏运行,用户可以在进程管理器中看到1个以上的cmd.exe进程。
    病毒还自带SMTP引擎,它将使用该引擎向从被感染计算机上搜集到的电子邮件地址发送带病毒附件的垃圾邮件,邮件内容如下:
    发件人:从搜索到的电子邮件地址中随机获取
    收件人:从搜索到的电子邮件地址中随机获取
    主题:
    正文:
    附件:大小125K左右,扩展名为以下类型的文件:
    .exe
    .scr
    .pif
    .cmd
    .bat
    .zip
    .rar
      病毒会尝试感染网络中的共享资源(探测网络内计算机的135、139、445等端口),当发现有可写的共享资源时,病毒会将自己的副本写入该共享,如果病毒探测到被感染计算
    机的有权限用户的弱口令(使用自带的密码库),病毒会远程将病毒执行起来达到网络传染的目的。
       病毒会搜索本地除了系统盘以外的所有分区上的EXE文件并尝试将其扩展名改为.zmx,并将属性设置为隐藏+系统,然后将病毒的副本复制到EXE文件所在目录病毒将名称改为
    该EXE的名称。另外病毒也会将自身的副本随机复制到任意目录当中(名称主要有自带的列表和从被感染计算机上搜索到的EXE文件名两种,自带的文件名列表略)。
    解决方法:
    建议关闭网络共享,改一个强健的管理员密码。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2005-3-25 23:53 | 显示全部楼层

    请教吟风版主!

    下面引用由zdzd88882005/03/25 08:58pm 发表的内容:
    随便提醒楼主~这个.DLL 可能是某个病毒的遗物~
    最好杀一下毒~
    谢谢zdzd8888,不太会用啊,慢慢学了!:)辛苦你了!献茶
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    QQ|小黑屋|《唐诗宋词》网站 ( 苏ICP备2021032776号 )

    GMT+8, 2024-11-16 07:20 , Processed in 0.081938 second(s), 18 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表