下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6293|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN% `2 p, b; O8 g7 h, ?3 v9 }9 ~( N
文件7 t' A- A+ E: E9 S7 Y
C:\WINDOWS\system32\TFTP1980
. z; }/ r) o! Z: B& A5 X, g; I& o% S感染了 W32.Blaster.Worm 病毒。( v8 s' M: Z. T1 q7 H( u/ c
无法修复该文件。
. }/ S! k+ ]3 W' M: f4 B
* j+ `- R$ }8 P9 j! ]% t' D: b& m; P' z8 Z% n2 j; t' L
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
; _" W# F8 M$ {& n) E文件% S, n9 J8 I, L) L# ]
C:\WINDOWS\system32\TFTP19809 @4 X2 ]2 a! [% z! D' X" m
感染了 W32.Blaster.Worm 病毒。( K  H. q# w# P2 q1 {
拒绝访问该文件。3 L3 U8 h& c8 j" t% [
; H: m# J( a6 C

; g+ y/ I8 R9 X日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
9 Z8 M3 W7 {# @! P文件
6 J2 @, L+ B, d3 p. c, ZC:\WINDOWS\system32\TFTP928
3 F9 O8 ^1 o' E; E2 X  Z感染了 W32.Blaster.Worm 病毒。! N  T) M* H9 q
无法修复该文件。8 `( w) {' ~. t" a  D7 q

, v) [; J; u# P8 P4 L9 [, p4 L- D% h  v1 R2 \+ y
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN
* u7 a' k- H0 Y) G  a. u' N9 n  V文件) `& j% B5 Z0 U" n: ?8 o6 W
C:\WINDOWS\system32\TFTP928' S+ N) h; i, K* J
感染了 W32.Blaster.Worm 病毒。
8 T+ r( Y0 \( a1 J拒绝访问该文件。# h. G" X: u2 b
=============================================
+ z+ {8 F  T# F: O: m. V- S! f: u- u) V) X
4 ~$ G  n: N, n" R9 |而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。1 C# W4 v9 a& [/ W" d# `: r

    ( y" \7 U; V; r9 i
    $ ^3 j2 }+ Y/ X3 |( Y9 U
    : [6 C! r) d8 m) ~4 |3 |
    " b, j5 m& D. a+ u- z3 J: J3 [: F' y
    $ [1 z0 s$ o; y. _3 x

      H. e) Z8 i9 x+ m# ?  z( p9 f& X2 N4 x! w, t

    6 r  |, m+ }6 x- D  L( ]3 G
    5 F5 ^$ v0 B' [8 A6 y+ b1 `8 V; B+ i
    " u8 b* K/ {3 ?& A( i
    % b% A' {2 M  N. R; Z
    4 }4 n9 x2 Z7 f2 f3 r
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]

    0 R# p+ v9 @5 R6 c/ t

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说" Y1 ?& K' [0 j% X6 R4 t4 V
    C:\WINDOWS\system32\TFTP928
    & N, w. f' |% D" K! M; d感染了 W32.Blaster.Worm 病毒: `% U- i, c7 ^" g# z4 N4 c
    ======================================================, j% U( e( s% g1 \) @0 U7 D& v
    我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表