下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6140|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
% {/ ]7 T. b. w8 [$ y3 g' m* \文件% u0 f: u/ i/ O
C:\WINDOWS\system32\TFTP1980
; q+ |' V; H. B, e) [6 e0 t/ q4 n感染了 W32.Blaster.Worm 病毒。
: B9 i( p/ Z' G( J1 w无法修复该文件。
4 ]  g, G( J3 j  b) ?, n; g9 A# I: D* T  h2 `  R

* n* w0 |3 A( @. l# q日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
: _- t5 A! R5 A2 u) q文件8 A/ Y/ P$ H  {4 G
C:\WINDOWS\system32\TFTP1980
: K3 c8 @+ m, h' [感染了 W32.Blaster.Worm 病毒。
1 d# c4 R/ B+ k8 L6 G0 G  z; h拒绝访问该文件。& z+ Z3 z: Z* u6 v

+ d/ B$ Z# x. L6 i9 s  T9 {- n( ~4 w! }7 G- y0 Y
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
+ {' q' Z2 t0 R9 a+ J8 U  l文件) F% i; t# u. `  T
C:\WINDOWS\system32\TFTP928
1 c* z) h& y4 v4 R感染了 W32.Blaster.Worm 病毒。5 [. l6 _4 S; P9 M
无法修复该文件。6 G6 z7 ?3 s) f7 A1 p! T# l
9 \) ?( W, D- S, e6 J& _: T- C
! b; g( h+ A" A
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN$ Z1 u/ P+ D- V% z
文件
: }$ ]8 {6 s7 W  F# G6 o2 K. G# mC:\WINDOWS\system32\TFTP928
" |2 h, e- s  H0 L( Q# J感染了 W32.Blaster.Worm 病毒。
8 T) Q- M6 K- P3 x/ D2 ]3 I拒绝访问该文件。5 C! ~. v, p7 @
=============================================
; C* s4 \% |) [7 x8 e* K1 M* v$ d* g% r8 |
而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。
    9 J, ]9 ~4 z! k& Z* z0 H1 y: P! |) Z8 f. @  Q- W6 u% Q  W
    $ B/ X. @  S$ f1 C5 K, U  [
    9 B8 e0 m: u1 J+ ~& a
    ) u  t( g9 F. ?

    . c* x& ^" V% i; C  x; h; u! F  g
    % z: R7 R' \* v8 \8 e
    # `0 x& C9 _0 M4 y; \  h, ^7 ^. Y9 Q: E0 y- X: V9 C( F

    1 J8 c. p9 d$ L, z9 _
    9 D' Q" k$ S, f: n4 [" D( [( D, ?: q  l
    $ J% k7 H/ G* v' Q
    ! T& E$ Q7 D' |6 H

    ) c, I2 Y* ^, J6 \
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]
    ; b: O; \) U& p: k5 I& @

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说
    , u+ H" D/ F- E% YC:\WINDOWS\system32\TFTP928
    6 `6 w6 N  v, U# W  n' v感染了 W32.Blaster.Worm 病毒% j! y& u( y2 Q( a9 `
    ======================================================/ H0 |& Q5 ^" e3 [! Z$ Q+ S* X
    我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表