下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6267|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN: n& U( t+ @; \3 F  V
文件
# q9 ]) g+ R& U  c8 Y* F( jC:\WINDOWS\system32\TFTP1980
% R: \* N3 x9 u  M- [感染了 W32.Blaster.Worm 病毒。, B( ?3 o" O2 Y7 n- Q9 P* F1 ^3 g
无法修复该文件。
, w5 }; w0 q0 K8 b, Q/ J
+ B. p! y; K  x2 F& d* g+ v  g5 _8 h* k, F6 `9 h
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN, P( }1 w  q2 e( \0 W$ h! ~
文件
5 y% R8 S* h4 H  Z6 l4 @C:\WINDOWS\system32\TFTP1980* {4 _+ J# m: K) E
感染了 W32.Blaster.Worm 病毒。
7 W( S+ H" S$ J+ e拒绝访问该文件。: R% z7 ~* E0 g+ l) S

9 T; P2 \' Z( I' a1 W
  d; o$ u5 k" t# ~日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
! R! k2 u; L* p& {- S& d文件
$ Y* s, F3 U$ `/ P0 FC:\WINDOWS\system32\TFTP9285 ^" r" S% N1 U, {2 C! t
感染了 W32.Blaster.Worm 病毒。6 P0 O* [- P0 X) t
无法修复该文件。0 ^; x) A) n) j  A
: b" Z# i5 b' T
' r2 a* h$ u% {! [% _3 r. P& |
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN% |% }* {& {# A; Y. a
文件( G- e7 n3 J* E1 x
C:\WINDOWS\system32\TFTP928
8 I9 g7 y, f% _6 W- a% n' g感染了 W32.Blaster.Worm 病毒。
7 P# e' P8 x( j7 q% p2 e2 b拒绝访问该文件。+ n& ~5 J( G1 I4 w5 B  `
=============================================
* q2 ?+ {+ Y5 f3 `% K3 i% R0 @1 T+ g* J* U! M/ h) E3 E
而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。
    , Y- B) A/ ?; d" j  {' l) M# a+ [

    3 p# i- U) L$ [
    7 u5 }  i# Z/ C' h5 T6 U% X" Z
      ?, E4 z9 G9 v# [8 a% `  \! }- v2 J4 B, s& P* O. m
    8 g( C& {+ r, R6 P% s- J
    ' {, [! ^" I4 |# \

    & z8 \/ E8 @# @3 t* n1 t
    * a( F; U6 T& O  ~! p) P3 L4 ?5 ^: L' i  k+ [

    ' f9 c1 k# y/ Y0 D* U- G# s: i. S
    0 p. t7 Z7 ?, \

    * _% T* w  V) c/ W  a" i
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]

    * |: b0 Q3 P6 \( f3 K. R3 M% ?  a- z$ }% Z

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说; u; a' ?4 @7 f" D. r' i& z
    C:\WINDOWS\system32\TFTP928+ a2 O/ p' x- P9 b1 _. R
    感染了 W32.Blaster.Worm 病毒1 V% r. x! l- M4 G" }( A: N7 s
    ======================================================  B) Q0 J0 i7 y; g, l9 A$ ^
    我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表