下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6298|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
# g2 Y) m2 p6 a文件0 Z9 b3 D* i. t7 S# S, o9 r
C:\WINDOWS\system32\TFTP1980
! q, {9 _, d4 }感染了 W32.Blaster.Worm 病毒。
! F- v* A& N2 s1 L4 {: P无法修复该文件。
7 u- f1 P$ G9 G/ Q6 L* `0 X5 N% h9 z" Q: v, j. w! c! K

* Y1 I( m- b1 v, x! \( Y日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
* s0 d' g; c) |5 R/ S! g  z- l文件+ O5 c+ U; V% Q" F/ r8 B* d
C:\WINDOWS\system32\TFTP1980  o8 e, k  @9 I2 V0 m. |; H: h+ m9 S8 r
感染了 W32.Blaster.Worm 病毒。$ C% @2 V/ L$ X: |  ~3 W
拒绝访问该文件。, j# `9 t' L7 _6 |2 X) j

. `) |" i0 L8 C+ Y2 a) ]% r
) y# ]# T; p$ S7 H# ^% B日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
6 j9 n* ~- f& X$ s$ X文件
; Z" z1 [# l* ?. l2 N, [* ?: S4 c/ VC:\WINDOWS\system32\TFTP928
: |: R2 e# v& T" K" v8 f4 p6 d8 F感染了 W32.Blaster.Worm 病毒。
* V1 ?# ?& U2 c$ P: S无法修复该文件。
, N0 j' p8 ~$ ~) D# w# m0 I/ T+ Q: A$ B- E5 j1 N  @) R- s
; s" @3 m$ y+ I; I
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN0 Q7 A% y0 W. M! j2 _: Z
文件
2 C: U2 m! w) K3 c$ P  p# G" M; k- WC:\WINDOWS\system32\TFTP928! M& P$ H$ P3 `3 B& ]+ L
感染了 W32.Blaster.Worm 病毒。& L# S  x' D: m" `8 K" r7 k
拒绝访问该文件。
2 E" j& M! \3 @  [% @1 }$ x4 |/ j+ `7 c=============================================8 C1 a# x( r! [7 c

- T4 {+ E- I4 S  V6 I! _  V$ ~而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。( X6 W2 f" L0 k4 Y% G

    , P: y2 P4 u+ t0 I
    . z1 {) x$ }; |0 H) b# T
    / ^( }# z& {: Y& G$ L
      R1 i/ z3 ]! Q$ u6 K/ l" O
      m4 O5 P: S2 R: k' P# K5 m& F
    8 W' a  p5 T. c2 E% _% J( y$ F8 }6 b1 t: {& U$ d
    6 [2 k# P. I! a0 b; d( X& R( P+ `, N8 |

    - j! f+ D- u' k6 ]  D4 B' V6 n& ^: _

    6 f) n/ v$ M' L, \2 D* X2 \. x, A1 O, I  B3 h
    4 u/ @+ ~- S/ F7 M

    ; L" V  |0 j: p; C: ~& @/ r
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]
    + @! Y1 R% U+ n1 _/ t3 \# a

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说
    . p% o: G2 _5 @/ W. o; q6 a. hC:\WINDOWS\system32\TFTP928. b, z$ z* N' Z
    感染了 W32.Blaster.Worm 病毒
    " I9 a7 L* q3 \2 _  E4 g- Z! B* P: J======================================================) g1 F! g- [: t- {$ g' Y4 v
    我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表