下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6248|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN- J4 Y4 Y  B0 `+ I
文件
# e. O- ^! U' N/ q1 K" z- KC:\WINDOWS\system32\TFTP1980
4 T1 N; Y9 C; i( H感染了 W32.Blaster.Worm 病毒。* d/ p+ g) ^$ Z
无法修复该文件。
! T( U7 {( {# s1 s( }2 l4 k* }4 o& w8 K7 ^8 \
. q4 }) P% d& h+ @2 J1 Z$ R1 U
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
3 _* q( L% t! p- d文件
) |! ]% H  y6 X: E+ _0 YC:\WINDOWS\system32\TFTP1980
! ^  ^6 B; k3 S+ y9 P感染了 W32.Blaster.Worm 病毒。
. z9 d' {$ R/ \' p) _3 }拒绝访问该文件。9 J" p& z/ i8 S& n. e4 M
1 ~% C9 i3 [3 N4 ^: L3 o  |
0 g% H" T% i$ I- u3 S
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
) F# z$ s. W: |' }+ t6 ]& w文件& z2 |3 p# Q1 D3 Z7 R- |
C:\WINDOWS\system32\TFTP9288 E7 l5 F: y! i- }) C3 j) J
感染了 W32.Blaster.Worm 病毒。
* Z& X6 Q5 m7 N2 M无法修复该文件。
  }4 M9 E8 A3 l# o: d. Q' j% |! {" u6 z7 b
5 p3 }6 l( q% n
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN8 _! L7 Y- _) w* Z' p+ K+ B5 A
文件; C$ V% L1 h* Z
C:\WINDOWS\system32\TFTP9289 a% p: n, h" z8 i
感染了 W32.Blaster.Worm 病毒。
& P( E( J' s6 Q2 ?( b拒绝访问该文件。0 [  j; v2 Z1 g; a; [' p. d
=============================================
' {9 B& c5 H* P& `- G) }/ l2 ?) v# F( Z0 U' E; Q% c& J" r
而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。
      a  B9 Z3 H  E1 G# o6 h' b* Q4 h$ x0 s5 Q4 V8 w5 o
    + c! e! z% P. v: i: Z  b

    ) D7 @* z) S7 y' f/ J. `& ]1 c" i+ v9 e
    & q* [& z# Q. R' N1 o. \& ?0 A$ F( U4 f4 z  ^' \4 q

    . ^1 q% \  D- Y% `' d2 s5 d" `5 J& L% A: a

    ; J. L! t2 f* L0 F/ U, s) u5 G0 K
    ! |7 r+ C4 X( l  o4 r& ^8 s' j: b1 D5 r
    8 y+ L2 z/ i3 j% p7 N

    6 m  E6 w) {: a5 }
    8 z$ ^5 T4 n5 r" {9 }- p  }
    ' P. h5 p* G+ T1 D- o
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]

    + A: Y5 [. ~0 m8 S

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说# e9 E# C- x3 K* Y! y
    C:\WINDOWS\system32\TFTP928( O6 N' J# q! J
    感染了 W32.Blaster.Worm 病毒% D0 s" [+ y) {( W9 J
    ======================================================
    $ @. Z1 I  |# f4 W; H我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表