下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6299|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
( E2 [) K6 H/ }9 n文件% K( _' O- ~. q3 @2 ?$ ^
C:\WINDOWS\system32\TFTP1980
  b5 Z) `$ b" L4 p- n感染了 W32.Blaster.Worm 病毒。
' _7 _6 x- R# r. f8 Z' {% W9 z- m无法修复该文件。# P' @4 B. O9 a+ w# h: ?% o/ o7 J

2 Q0 M6 G, O) O& W5 {! o8 }/ B/ m+ m4 F' _/ Y  j/ r3 ?, T
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN" ^6 O  j9 h9 x1 S
文件6 U+ b$ A# l. Q1 v. b" N/ h$ x, _
C:\WINDOWS\system32\TFTP1980. I2 `! G- Y* K( g- A9 M
感染了 W32.Blaster.Worm 病毒。
5 y" y3 z7 E9 |5 `( i拒绝访问该文件。6 m' _$ w) ]5 T2 R
2 O, y# y) _- L" F# ~! k: V5 T

3 j9 w; R- k! o1 A" s: ~: Y日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN7 ~) A/ Q3 S& U" k# P' ?9 o
文件0 L+ T7 {0 `" ?, j* f6 s
C:\WINDOWS\system32\TFTP928' P- b+ H' z3 s' v9 U' [7 P7 C
感染了 W32.Blaster.Worm 病毒。! }, |* e- R6 v$ O/ y) L; f
无法修复该文件。/ I2 g& d0 M% t! _! G2 X: K9 V
7 p2 K! E* K4 o2 e5 M' z$ y. N3 J

8 t9 ^/ J: O! Q& u' P% E日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
4 C9 B' k8 Q0 F3 X5 b' L文件' J6 e9 U" n: r3 F# K
C:\WINDOWS\system32\TFTP928
; E9 c# w" u1 K2 T* i6 g感染了 W32.Blaster.Worm 病毒。
# K* I! @: H4 }- h8 C拒绝访问该文件。2 V5 @& e' c! `3 W- y5 m4 Y9 x
=============================================- ~- c# X# U8 K

0 L" S( ~  |5 l而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。
    , e/ R) b" w* e+ h+ ~3 Q; \1 D& J$ N& L5 S4 K
    " @7 N8 [$ ~7 r) {+ A6 n' S
    , p: I' O% f6 ^0 ]/ L9 E9 R
    $ h4 `& \8 G1 y3 [5 U; p$ l9 F# s! j

    ) b% G% g- |( c( t! Y6 m1 j1 O7 v; P% Z

    / P. {. Q" b( ^# X' u( i
    6 T, r; Y4 _9 q- I' q
    & d! D+ z# K0 p; l$ ?& q" V, J0 v  ]9 S. Z) `+ V& }, @

      X" M' z$ x( y% y6 d1 W: b3 A% s) E( ]
    1 t2 T% V1 k" }0 {/ k. R/ |0 j& Q2 v2 w. u

    4 R: C- ?2 K5 @0 L# F
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]
    . d) O' b# S2 }9 F* s- A

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说" Y  G# A% f% c# s9 M% T" b
    C:\WINDOWS\system32\TFTP928
    9 P, C7 m) J8 E& m" t感染了 W32.Blaster.Worm 病毒% [+ U, T; _+ F! A& m5 Z9 O8 J9 Z$ B5 ~
    ======================================================
    4 v4 k5 S2 Y( {7 `  `我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表