This topic has been archived. It cannot be replied.
-
枫下家园 / 电脑用户 / win2000紧急求救~~~!!!!!!!谢谢~!n多问题:
最要命的就是IE点了没反应,窗口打不开,这下我完全没法上网
然后就是installer有问题,没法安装新软件
第三个是自己的IIS无法连接
偶尔还有service.exe异常中止导致重启,但是我rpc,asn,还有4-11那个补丁都打了
控制面板的图标都会跑到左面那一小竖栏里去,右面没图标
已经重装了n多次了,每次装好5分钟之内就感染上。不联网的时候一直不会有问题,杀毒也杀不出(瑞星最新5.1版本,又找不到服务器的norton版本)
-game_over(sagara segara);
2004-5-1
{399}
(#1706831@0)
-
现在的补丁情况是sp4,asn补丁,RPC补丁,还有4月发布的那几个11,12,13号补丁;以上都打了,接上网之前打的,上网后还是中!还用了windows update的自动查找,又安装了17个补丁,包括IE6 SP1什么的
-game_over(sagara segara);
2004-5-1
(#1706837@0)
-
还有一个症状,注册表窗口会自己关闭
-game_over(sagara segara);
2004-5-1
(#1706847@0)
-
#1706668
-redspider(忙啥!歇着吧!);
2004-5-2
(#1707199@0)
-
这是震荡波的防治办法,不过震荡波补丁已经打了,而且也不是震荡波症状:avserve进程还算正常,开始有lasaa中止导致重启的症状,现在已经好了,没有lsass进程中止了,倒是其他几个问题,是另外的病毒造成的 -_-
-game_over(sagara segara);
2004-5-2
(#1707394@0)
-
典型的冲击波。装补丁之前要先清除木马。清除的大致步骤:1. Kill process wuamgrd.exe(很可能还有别的)。2. Regedit delete(3个地方LM, CU, DU) 3. 安全模式下删除/winnt/system32/wuamgrd.exe和其它可疑exe。
-xanada(㊣流水);
2004-5-2
(#1707260@0)
-
好象已经是交叉感染到后期了 =_=b
-game_over(sagara segara);
2004-5-2
(#1707395@0)
-
没有找到进程wuamgrd.exe,注册表里面也没有相关键值。又重装了,这次下了瑞星16。24本地升级包断网升级后,还装了symantec防火墙5.0版,然后才接上网,一分钟之内瑞兴报告发现病毒worm.agobot.3.ef.enc感染system/winhelpp32.exe,然后杀掉。
结果还是那样。郁闷!!!!
-game_over(sagara segara);
2004-5-2
{202}
(#1707831@0)
-
把你任务管理器里的所有进程都报上来。
-xanada(㊣流水);
2004-5-2
(#1707875@0)
-
进程列表(中间已经死了好多次了-_-b)
-game_over(sagara segara);
2004-5-2
{590}
(#1708048@0)
-
哇!你的电脑真是个病毒天堂,我给你查了几个,自己到网上查吧。算了,断了网重装系统吧,装好后用ghost做个image就多少病毒都不怕了。ravtimer.exe, ravmon.exe
***Trojan, http://www.sophos.com/virusinfo/analyses/trojlegmirl.html
musirc4.72.exe
***Win32 worm, http://www.sophos.com/virusinfo/analyses/w32randexq.html
igfxtray.exe
***Trojan, http://www.sophos.com/virusinfo/analyses/trojpadmina.html
sndloader.exe
***Win32 worm, http://www.sophos.com/virusinfo/analyses/w32agobotbv.html
-tzm_oasis(绿洲);
2004-5-2
{362}
(#1708178@0)
-
nod,nod. 很难相信这是重装了系统的。1. 重装 2. 装windows所有的update 3. 防火墙 4. 最新的杀毒软件。
-xanada(㊣流水);
2004-5-2
(#1708184@0)
-
拜谢两位,试验ing~~~
-game_over(sagara segara);
2004-5-2
(#1708225@0)
-
问题的关键
-game_over(sagara segara);
2004-5-3
{1155}
(#1708258@0)
-
看看这些招管用不管用1。断了网将系统重装。
2。做硬盘镜像。我的机器前两天也被病毒折腾得天翻地覆。为了和病毒作斗争,我从镜像中恢复了不下十次,每四分钟就可以恢复出一个新系统。
3。开动防火墙,禁止一切从internet到你的机器的PORT。
4。连上网,从可靠站点下在最新杀毒软件更新。
5。试着访问yahoo等正经的站点
6。打开你所需要的端口,千万不能打开多了。
-tzm_oasis(绿洲);
2004-5-3
{323}
(#1709082@0)
-
以上网址都不可用~!是格式化c盘然后重装的。。。
打了补丁装了防毒再上网怎么也会马上被感染呢?
还用的windows update搜的补丁,SP4,ASN,RPC是自己手动打的,WINDOWS UPDATE给我又找出20处补丁,都一一打伤了
杀毒软件也肯定是最新的了,5月2号版本,这几天来一直是这个症状阿,我就奇怪,按照大家的一般操作应该没问题了啊
-game_over(sagara segara);
2004-5-2
{286}
(#1708236@0)
-
Probably your anti-virus software itself has virus.
-rudy2000(▄︻┳一);
2004-5-3
(#1708429@0)
-
同意,你的那些软件来路不对,估计早已经先感染了病毒。我的机器不安装任何反病毒软件,照样用很长时间。远离毒源,避免光顾黄色网站为上策,
-kyleliu(kyle);
2004-5-3
(#1708607@0)
-
我出来前买的正版瑞星杀毒软件。。。norton和金山win2000无法运行!黄色网站从来不去,都不知道病毒是哪里来的 -_-b
-game_over(sagara segara);
2004-5-3
(#1709419@0)
-
不上黄色网站,哪里来的病毒?// btw,你确定把注册表里的LocalMachine,CurrentUser,DefaultUser的启动项都检查过了?
-xanada(㊣流水);
2004-5-3
(#1709431@0)
-
我记下可疑的进程名字,然后去安全模式全注册表搜索的,删除所有相关项目。。。启动项目几乎都删除光了。。。我没事去黄色网址干吗?不如上战网。。。
-game_over(sagara segara);
2004-5-3
(#1709631@0)
-
瑞星最新5.1版本?norton和金山在win2000无法运行搞不懂?
现在都是瑞星2004版16.25.01。。。。。。。。。
-kyleliu(kyle);
2004-5-3
(#1709451@0)
-
最近好像有病毒泛滥,从上星期开始,我的电脑lsass.exe老死导致电脑自动重起,直到我把防火墙装上才安生了。
-tzm_oasis(绿洲);
2004-5-2
(#1707267@0)
-
(ZT)“震荡波”病毒正在爆发百万电脑被感染
-tzm_oasis(绿洲);
2004-5-2
{3796}
(#1707654@0)
-
Install 金山网镖. It is very good to protect your system.
-wnms2000(乘风归去);
2004-5-3
(#1708897@0)
-
not available for win2000...by the way, i can't run autoliveupdate of norton2003,why?
-game_over(sagara segara);
2004-5-3
(#1709415@0)