下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6303|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN$ W$ {/ |  X, q/ Q1 w, m; ?
文件
7 ~# C9 C* Q5 a/ G* rC:\WINDOWS\system32\TFTP1980
  R1 I+ r6 c3 ]感染了 W32.Blaster.Worm 病毒。
; f; ]$ _5 |# v1 l; e  D3 G无法修复该文件。2 |% ?% Y; @" ]4 d

( j9 D8 g( _' t6 t/ c6 I! j" b6 q: i: g0 d1 Y5 p/ S+ R
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
  H# {7 Y1 ?( L. g, g5 \  B- w文件! c, c) {- }( J; Z- D
C:\WINDOWS\system32\TFTP19802 l6 t% x2 q5 \" X
感染了 W32.Blaster.Worm 病毒。1 U! T# c$ o# e: E; X. E! }; a
拒绝访问该文件。
% ^' C3 P/ ?" {* g6 U* a0 [4 p; u7 A4 v) X0 X  L$ N: B5 J, a" G
6 U/ H; k  Q- l1 F! Y% j
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
) F$ M0 M! j" ~$ G9 V0 D0 ~文件
$ G( \- e! v( n8 ?& u' `C:\WINDOWS\system32\TFTP9289 I3 z" f1 A0 Y+ d
感染了 W32.Blaster.Worm 病毒。& H, {1 R0 v0 Q2 e9 q. F( ~
无法修复该文件。* [* G' [5 [' }* {! T

" [. k8 K  [# _( A+ s' v; x
( B0 b( L% N* X! U' T5 u日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
, R9 d+ P# C2 u7 ?5 E* c2 J文件
2 d3 @3 ^( \! ~C:\WINDOWS\system32\TFTP928
, M; P0 O  ^( x5 o8 [感染了 W32.Blaster.Worm 病毒。
% Z( y0 i- i# S6 `" S拒绝访问该文件。
" P2 @$ H% T, t" r, E* a=============================================- n# V3 `. j- [  D. X" b; j: V

, l! |* L9 S2 i8 v/ k而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。% T* Q& T7 Z  F2 T1 S
    ; @) G/ O& f, f$ p, u. S5 Q

    * t" N2 |6 U9 n7 Q) @) I9 `
    6 k' j+ |+ K* @* r. v# c; Z( ?* \$ F2 n" X0 x& p4 R% Q( ^! H+ W' x
    6 X- m6 z, J. ?8 w( |9 }; B
    : \% D1 C8 L* L7 |9 O

    ' z, b/ I1 W* e% }" s
    6 B" ^3 A5 y; K* G2 L9 c- j) W8 U+ H
    + o2 L( o' g3 n# N. j
    7 T/ D& _$ A% ?
    0 U3 ?6 ~8 @# p1 Q; ?- z: M
    ! Q% s( s2 t6 J: P) q  E6 E2 J- ]
    1 ~# O9 F! l" z! g0 o, `( k
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]

      y3 E- |1 v- R' |& P2 I

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说
    5 q) C6 B7 y, X& |# aC:\WINDOWS\system32\TFTP928& O- c1 b5 j# j# s  K( _! k  f; D6 I
    感染了 W32.Blaster.Worm 病毒
    ( ~! P+ [: c0 |; F! A0 p( p======================================================; x& Z* G, U$ j: W: z/ Z, w9 d
    我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表