下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 6255|回复: 3
打印 上一主题 下一主题

求助、出现问题。

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-16 20:00:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我装了补丁它说装好了。在服务里面也改成不操作了!但是还是有其他问题,过一会就不能复制、右键无效。还有其他很多问题。偌顿说有病毒,但是我查又不查不出来,用煎饼说的专杀工具也说没有病毒!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2003-8-16 20:01:00 | 只看该作者
日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN
0 X7 F1 v0 T0 ^' b文件
( r" G( N: P" x; y# EC:\WINDOWS\system32\TFTP1980
- S6 d* j& X+ S! Q4 y感染了 W32.Blaster.Worm 病毒。; c/ l3 E, c4 q4 R" v2 C
无法修复该文件。8 V+ s% u: }& k0 p3 R  u
) @% ]: }% s3 s) a" R

2 y" N6 i: ^; c  d5 A* Y7 y日期:2003-8-15,时间:17:22:34, SYSTEM 在 LAZYMAN0 o# f$ n" N5 @2 A. t8 J
文件
/ E" w( z7 ^9 QC:\WINDOWS\system32\TFTP1980
6 t; ^7 G0 l4 y感染了 W32.Blaster.Worm 病毒。
; o# Y' W! G0 N4 n1 ]9 E6 s7 Q拒绝访问该文件。( O  d( W8 w0 t! i( V! G

( W% v6 D* o0 ^& w) P" o9 S/ T. l/ r- N. K2 o
日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN+ x3 ]: V' L! ~% f/ R# |
文件: q0 w7 c- c8 B( V) ^4 u1 n
C:\WINDOWS\system32\TFTP928* E0 @# `2 P* r4 ~7 {! z8 k
感染了 W32.Blaster.Worm 病毒。* Q0 v- c: |3 [5 b" |
无法修复该文件。6 ^8 W$ o& J2 o! w# l
. t2 g/ S2 x2 f7 r3 w

6 Q* K/ F9 [' w& @* B日期:2003-8-15,时间:17:27:46, SYSTEM 在 LAZYMAN. R3 I" `) z- k$ S% i# r
文件$ t! _4 c& _1 h( x$ ~% S4 U7 j
C:\WINDOWS\system32\TFTP928
# O# a/ v: B0 @5 o) L感染了 W32.Blaster.Worm 病毒。! {3 k6 Z$ F" i5 s
拒绝访问该文件。% I/ C+ Y4 W7 X/ G7 b% h
=============================================& ?" p2 A  |6 {( B( Q
. k  L; J9 a0 H+ p/ z. M
而且。我在那个盘下面也没有找到那个鱼头说的文件!
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    3
    发表于 2003-8-18 09:53:00 | 只看该作者
    我的WIN2000也出现过类似的情况,复制,粘贴,右键都不能用了,再有是资源管理器里面一片空白,文件列表无法显示出来,但是“搜索”还可以用,之后我在清除那个病毒后,就是系统目录\winnt\system32\MSBLAST.exe这个文件,打好win2000 SP4补丁,RPC补丁,重起之后这种情况就消失了,所以也没有去深究,这个病毒应该不是修改注册表,因为重起机器之后上述症状就消失了,我想是病毒的部分代码处理不够好,执行之后导致系统崩溃才会如此,至于杀毒软件能认出感染了病毒的文件来,如果不涉及系统文件或根本不执行,都是没有问题的,我的判断方法就是如果真的执行了病毒文件,这个病毒的目的是想进一步的感染其他的机器,因此会打开很多端口,不断的连接远程机器的135端口,使用端口查看工具(我用的是ACTIVE PORTS)查看就知道是什么文件打开了那个端口,然后就是把这个文件执行的进程强制结束掉(我习惯使用VC的调试模式强制结束进程),之后才使用杀毒软件去检测,如果杀毒软件能判别得出来,那还算不错,如果不行,只能强制删除掉了,系统也可能因为删除了文件不能正常使用,那只能找个干净系统的拷贝或者干脆重装了。, @' k7 W7 T3 w  t2 A

    ' m9 y1 L3 B) k- t  X* t+ I. L% Z( V: G1 B( V$ S: ]

    - H# p8 Y2 K- L) F. @" W+ q7 I  r) K4 \2 `8 S% |# o

    / r( {8 J# e3 _( S9 M7 c. Z! f0 M, ?! Q
    + D) Q0 d- z0 S3 M$ ~2 z( }" b
    ) i, R  w  x' y* d9 J

    1 u, h2 Q) V  s. S& e5 o6 V9 Y2 m. Z5 k/ u" w. e! ^+ c
    ! I, F& b; d$ L9 e8 h# F% j

      }  n6 U+ ?" W& [5 s9 P7 D( ]$ c0 u# }6 Q/ P: R8 ^

    8 k3 P/ h1 Q* t* i2 S
    [此贴子已经被作者于2003-8-18 10:29:26编辑过]

    / {0 d- n& ]" \9 s' H# \

    该用户从未签到

    4
     楼主| 发表于 2003-8-19 17:50:00 | 只看该作者
    我在C:\WINDOWS\system32\   下面找不到MSBLAST.exe。后来我想了一下,不是说! ]6 u. `2 M; I' A
    C:\WINDOWS\system32\TFTP928
    ) w: ~7 r0 M; I7 i感染了 W32.Blaster.Worm 病毒, P" G. s. a6 Z: j: h/ p- B5 p2 h
    ======================================================
    0 b3 [. A4 t  z4 J我就找,果然被我找到TPTP928这么一个东西,也没有后缀名。我把他删除了,然后就没有出现问题了

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表