下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6254|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
* _0 B6 D$ @: o" l- F文件& y% C' g1 Q6 r8 ^# O3 e& v3 j
C:\WINDOWS\system32\TFTP1980
" }1 {! C0 ?6 C: w' k9 A- e感染了 W32.Blaster.Worm 病毒。
6 B. u( y1 u. P无法修复该文件。( y) b4 Y. V4 s5 _

' \* [- K2 f5 m' v9 Y7 a. }8 Z8 W/ A6 W5 D0 ?4 W6 F: |
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
, I5 U; U) @! l0 M; @& ]+ R文件. B/ ^/ a9 a) Y* [
C:\WINDOWS\system32\TFTP1980* \# r9 x5 D1 ?
感染了 W32.Blaster.Worm 病毒。$ \! e+ m# R: n! x$ a9 A
拒绝访问该文件。
/ T3 T. V# Y( l( W6 f3 T- D- @
( E' c, ~7 v. g9 G' c
) F3 d" y* W1 ~2 ]% ^; j; M日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
- {5 W5 q4 }, k& B5 {; Q# Q3 [; c文件$ A' B" `: O/ l' A; }6 {) Z6 E
C:\WINDOWS\system32\TFTP928
9 }/ z0 t, |" K3 p0 y3 q+ C& [感染了 W32.Blaster.Worm 病毒。
4 E% v* ]& C( ^  u9 t, G无法修复该文件。
+ q. B- A, Q0 e0 l# c7 x0 m5 p3 e4 U& [7 _  s

- ?) K; Y' q- w" e日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN# I5 M# J4 F5 D
文件
  v4 `- g. ^( w2 Y) |+ F( k+ Q" }C:\WINDOWS\system32\TFTP928
+ K# Q. g( ^( a( ^) j. r感染了 W32.Blaster.Worm 病毒。1 o+ r5 H6 b2 P2 Q. I0 K8 w
拒绝访问该文件。7 C& ?, Y7 a" \; J3 t, m* d
=============================================
# G' L  F4 y: ~* t/ I3 F. E: |" |6 s. V0 k1 Z  `
而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。5 K9 b0 G) Z4 `

    9 H1 Q" B. ~& W+ A
    % B/ d1 J" F, b6 F/ ]/ }2 a5 Z5 u3 ?3 o

    - J4 b- v3 Y0 y0 F6 n4 ?2 b3 v9 ^  G; Y
    4 b: H9 e. [  w

    # y+ L1 O& t8 w8 Q5 G/ s5 ?9 f3 V, Z! ^! m

    6 T! z! Z, x) p  a  C' Y* `- D/ a. n6 M! c' J4 I$ d+ E6 m; H
    % L# w9 \. ?, B5 E

    3 Q. c; Z9 v7 {. i9 j0 O
    & Q. a& _/ q+ R/ v8 ]2 c: L' u0 S" c' _: w
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]

    " d+ l0 F) W+ ^

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说% X0 G: A5 I4 J8 s! T, e
    C:\WINDOWS\system32\TFTP928( Y1 a( s& O8 y7 h% _% Z
    感染了 W32.Blaster.Worm 病毒* x0 O, h% B: x+ d. z( c+ J% G
    ======================================================7 @5 o" ?! ?4 o3 M6 `  B1 ?; i
    我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表