下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6261|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
4 f2 u2 M1 T, x3 M, X2 ^文件, P8 s: |( C, }( z1 K+ V, h) p" Z; u
C:\WINDOWS\system32\TFTP1980
$ c8 ~/ }2 |6 t. r; q( V感染了 W32.Blaster.Worm 病毒。/ J; H  H6 S! I  W/ K* v* X0 S/ b
无法修复该文件。" r5 D% w  l1 c/ \9 Y

, D; d6 m' H+ B, M3 `5 J5 G
$ Z- x" b3 }. l* v/ p, s! A日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN: ~; q# i& }* y8 z" |  c! r
文件* o3 j1 a8 S. u
C:\WINDOWS\system32\TFTP1980
. R  F1 ^) [: B感染了 W32.Blaster.Worm 病毒。
# u% l% C) t6 l) b7 e$ v拒绝访问该文件。8 I4 M! [9 Y9 I7 }
! H* Q9 n/ _& S& V, a
( J( S5 T8 I, P% K& X
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
7 I2 ]4 i; s1 k% D! W' ?4 U5 M9 Z文件
# J/ s8 A$ Z! ]. A( a. `& Y, PC:\WINDOWS\system32\TFTP928. v/ e; x7 w& {1 ^$ ]
感染了 W32.Blaster.Worm 病毒。
9 a0 R- h$ r- i无法修复该文件。9 c& M4 w- ~5 C5 X

! g" }! C' K! G4 M* i6 @; t; ^% M
2 v, `5 N1 f% |& Z. R日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN1 A4 n, D/ z) l; f& M
文件- K  W: {6 C, K: e" ?( q
C:\WINDOWS\system32\TFTP928
0 K4 a% p, G5 N# o& V感染了 W32.Blaster.Worm 病毒。
" `4 o; S. A! V2 S: Q" a拒绝访问该文件。
5 f( ~0 |$ J4 L# Y=============================================3 O! s7 U" \- F; B9 e) B& x, i
' ^' ^# q; U+ [2 E1 U
而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。
    6 H# G# U" ?: v6 m  }6 ~. C  K4 n/ t( U& [
    2 \, ~/ ^7 ^+ i3 r' n- F
      }5 V# G4 L# P7 J& `9 n& ?, q: Q

    6 V- \/ _0 ~2 v* y3 Y3 x0 U6 @2 p/ o8 G  W
    9 x; |; y; F; ^5 h. o$ b0 a) X" O' }

    3 @8 {/ a0 n( L) ]- H. {! ~% {' b0 m/ p) G2 c  U- R. O8 v
    * ^! E& ]' _: w" J

    ' ]+ {  T) G: d2 O
    4 d& a0 P8 x$ \0 P. `  N4 R3 q3 P1 M8 n

    5 x9 A- A4 M( R" j7 ^  y) x5 L' _
    % |  O% X7 |$ Q, s2 X6 \* F
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]
    8 H8 u% B3 B) o

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说
    0 B2 K5 \$ v  V$ QC:\WINDOWS\system32\TFTP928
    * L7 B- O5 `4 y7 s! `7 P感染了 W32.Blaster.Worm 病毒4 z9 g! b' ?, E; q4 I0 ^
    ======================================================
    7 ?0 M- M0 }& N- U* k我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表