下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6257|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
" J* l& r) t; u文件
1 P) I! |, V6 X. ^, @2 r( i: XC:\WINDOWS\system32\TFTP1980# Q; c6 ]9 z/ Y9 u- s' p
感染了 W32.Blaster.Worm 病毒。7 x. B4 V! ]% B
无法修复该文件。* g+ G5 U- {3 s+ R4 ]: n; p

0 s) a& y( L; t, k5 c) n+ Y& A1 I& q- y3 U! f+ b( F
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN; q) S' S6 e0 l; U- |# o
文件  s3 D7 H- K. `
C:\WINDOWS\system32\TFTP19809 o( B5 T* Q7 p/ `2 ?( q9 x+ y
感染了 W32.Blaster.Worm 病毒。
/ n/ G7 A, D* h8 d3 l( ?$ L拒绝访问该文件。3 w* \. `% p3 r

  k* y- p; I  o3 M4 e
8 J- N- F( t3 @! _日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
6 W8 h6 L! P& t; m$ K文件
. p! ]. B% L$ [) PC:\WINDOWS\system32\TFTP9284 F5 O# s2 |% m; S% ]% X( W
感染了 W32.Blaster.Worm 病毒。
( Y+ \7 x  t% ^1 s无法修复该文件。
) Q3 o% ?4 H7 Z  v; d3 U2 X0 V. ^; b: `1 f4 N5 A; y* \
4 q: f5 Z% a8 W1 L2 ^: z( |
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
, J" j; b/ A" D% t" T文件- F) ?$ L: B& t5 K
C:\WINDOWS\system32\TFTP928
0 x# L* l" x& c2 T- T感染了 W32.Blaster.Worm 病毒。7 [3 ]. Z# n2 Q- M, z
拒绝访问该文件。
/ a3 }% Y: a$ S( y; e) n& G=============================================, Z- o( I, [0 a+ S' X# W2 X

7 i! i3 w" a4 y. l5 s6 Q1 u而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。
    ! C& z( I; l# F4 N
    * J8 }+ I( J& T( n* |# ~2 z
    * n' d$ h& g# Q2 H' ]* c; [: H7 N  L7 D- u; a9 a' A

    , a* n# w" ^+ D
    ( N) ^5 H' T  }6 p+ k' w8 v
    . j9 s. P& @3 ^  J/ f4 h
    * ?; y( A( ]6 C8 v' T( _
    8 X4 }/ b# P/ C  p( {' V4 _  A
    8 J; d; M7 K5 N7 n( E* `4 K; |) C* m1 J# i( v% G- {/ w
    + x2 g2 y1 O6 w0 H1 q6 R' y8 ], G

    2 b: L8 g+ a# j) V+ {, T
    ( Q0 ~) {+ e' ?3 ^) `3 ]* O
    $ n. I: g3 B4 f" m8 @
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]

    0 `+ i. U4 v) ^% p& m

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说4 _& f+ n! P0 X& G
    C:\WINDOWS\system32\TFTP9288 h7 v0 V" t' q- P4 X
    感染了 W32.Blaster.Worm 病毒
    ( x0 P$ I! O8 N7 J- H% [======================================================, L5 E8 _+ t4 b
    我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表