下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6284|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN0 ~0 d5 u3 h4 t) m
文件" y: P7 F' o9 k& G( H& }
C:\WINDOWS\system32\TFTP1980
% L6 v# F* K  T% X+ _" F感染了 W32.Blaster.Worm 病毒。; J) N3 F/ ~' l1 u! Q
无法修复该文件。3 p4 F) |$ w: ]9 o

# c# [0 t" a0 u7 Q( B! K
8 I. ~, ^$ r3 R9 ]日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
& N& m, x( A5 D! r文件
4 u! q' b: _; a6 i& nC:\WINDOWS\system32\TFTP19801 |2 s7 A# B! H2 V; C; z+ j4 H# }( n+ x
感染了 W32.Blaster.Worm 病毒。
+ \; O+ V3 ^( G; w: a拒绝访问该文件。$ w3 J  k; {3 O+ s1 d5 J, l4 ~

2 j1 I& q- W: h1 i5 X
7 r9 F4 B6 @* Y9 t6 ?' r! N' \日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
4 g9 i/ |  _; X# h. V# U文件( O* F% b) S5 @2 r6 D
C:\WINDOWS\system32\TFTP928
3 c& a& c8 q% F: J  ^+ c4 l感染了 W32.Blaster.Worm 病毒。0 I* \- l$ C7 B- a4 F1 _
无法修复该文件。. l' r1 w! O0 D3 k% w* n

; Z8 V9 m  X0 O: a. M' K- T, ?, s( c
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN: K) l) f* L6 U$ X
文件
* T7 Y/ k' [" m1 Z* F* C; XC:\WINDOWS\system32\TFTP928. [' r: }1 b2 Y
感染了 W32.Blaster.Worm 病毒。
! e  V8 r( d( K& U7 z0 G, O/ ^拒绝访问该文件。: ^5 n% D& J) Z8 [" C' C6 V& N% z
=============================================4 `) a1 H* C" S1 Z" b, t1 z
6 X( T- @5 B; b' u1 d1 _
而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。
    # H! M1 y! u4 m1 X. P$ L
    ' ]* u$ s( i7 ]# V! K
    * x' y" x, n$ A& s; [
    3 B7 K) t* w' k2 n6 w9 a5 W/ R
    ; t' ^1 w* W6 R6 X* E
    3 x- t# m4 K6 J- `; k) @6 B2 \' J9 \$ {* V3 k6 K, R# ?

    5 c; N2 c  \) P0 E
    ; t# U5 U/ L- @. A& p: f1 t: z  |  k
    $ l. M$ J* H( ^5 u
    * J0 o' u9 z* O  R# [4 i

    ; o  K, g% |5 d$ ~  b: Y9 g; \, Z: |! {2 M0 R" I

    ! e1 V8 y  R2 X1 J
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]

    7 h* B" @2 s  N3 N" P

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说
    7 ?. C; j/ B, H3 D8 E/ kC:\WINDOWS\system32\TFTP928
    - m" K: Y& S* @- \1 S. r感染了 W32.Blaster.Worm 病毒
    # o; v- o: `, b  |======================================================5 B0 N+ g$ n, f3 A% V6 x2 Z
    我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表