下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6268|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
4 H! T9 b8 N+ ~) [文件' c6 m# y6 X2 K6 M9 L
C:\WINDOWS\system32\TFTP1980$ e2 `* A- ~6 Y" u/ }
感染了 W32.Blaster.Worm 病毒。3 ~$ T8 D9 t% q5 @" W8 Z
无法修复该文件。
; g- t! L% h6 D2 @" Z, G4 n/ g
4 {  h5 S7 a: U+ Y7 b! z) X0 I
) [+ n+ R* `3 K3 R0 |4 I日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
+ u# c! w! l: ~% D$ i文件
- R8 e2 y3 g9 S5 S" XC:\WINDOWS\system32\TFTP1980" V* u9 f9 @$ y) D2 s- R3 @
感染了 W32.Blaster.Worm 病毒。' N0 q* @9 K3 u* s% F
拒绝访问该文件。, A$ [6 L* N  J( F3 n
! j. g# ]- s! V1 V9 V
/ Y6 F, H) b+ I) `3 J" O# k) I
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN7 P2 f% }2 K0 e  u5 p" x, f
文件/ u  p" P& m7 [3 b2 V( {! U
C:\WINDOWS\system32\TFTP928
" y/ S5 X  C" X! M感染了 W32.Blaster.Worm 病毒。
$ e% z7 v$ _9 S4 T' K' }无法修复该文件。9 i( g$ A" t+ I5 H7 j5 G

. F/ `" x5 T' H, q% g
- r6 c2 o+ p+ q" T5 @2 l6 S! u日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN( V) ^2 B2 n9 _! g
文件
' i: o1 k  `# `" V* yC:\WINDOWS\system32\TFTP928
) S; c; k1 m( `* H感染了 W32.Blaster.Worm 病毒。
6 w. k1 p6 b( @( y拒绝访问该文件。
( J2 |, Q8 g6 R! B0 v/ j=============================================6 u7 @' i* R# G& H3 A. Y( l

  H/ G% s8 X( ?* ]( ?! A: R' v而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。
    & ~) h; x) D6 i- n; B* m2 J/ [4 _- w3 o+ ]
    " G+ c6 ?0 {* c6 e

    ; W9 w( c* Y% K1 Q  w! P! z' X8 R4 D
    1 E% B7 D: d  _+ M4 I
    / p0 [, z& [$ N- c' j

    & S. F) d6 H. E7 r$ s3 [5 O* `; G0 O. `  p, h- U9 v
    4 Y* Q6 Z* k- m3 |% }) R& L

    $ E' {8 }1 U8 ?- o
    6 X- n( X8 h: a* S( ]4 w
    4 W+ R: g2 M. V, c, J/ Z  z9 H% T$ k! ]4 A) V% e  i, V9 }
    8 K3 d. i% ]* c/ u2 p9 C; m' X
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]

    , z/ x9 B2 n" }8 R0 F" N) R

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说( i0 Z  X& ]( b+ u' @. k$ Z9 w
    C:\WINDOWS\system32\TFTP928
    # n4 y6 z; O+ {, a7 V+ C  z感染了 W32.Blaster.Worm 病毒4 r# `0 x: T; H1 a) K5 A
    ======================================================
    6 v3 b# w' R5 V2 H我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表