嘉定都市网

查看:1652 回复:18 发表于 2004-2-25 15:54
  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    qrcode
    跳转到指定楼层
    楼主
    发表于 2004-2-23 10:14:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

    又是充气波(病毒处理解析) [复制链接]

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有帐号?注册

    x
    那天周末难得回家,扭不过老娘,说是隔壁的老邻居,便答应帮她去看看

    一看才知道,XP系统,又是冲击波,mblaster一个都不少,可奇怪的是不停的重复进程svchos1,而且是周而复始,系统越来越满,直至死掉。

    处理:
    先开启rpc服务,rpc服务被默认关闭,将其出错后重起改称不操作。
    删除注册表相关建直,在系统文件夹里删除了svchos1.exe,svchost32.exe,mblaster.exe还有一个e什么的可执行文件,反正我是发现系统里有可疑进程就停掉,然后删除其执行文件,重复操作N次,重复开机N次,终于又可以上网了,但是由于删除建直时不甚,将windows update删除的彻底了,无法进行windows update,所以治标不治本,早晚这太机器还要重装的。。。其本身装有金山独霸和金山网标,但看来没啥用。。。出来混,该种的还是要重。。。

    把事件共享出来,继续我的观点,我考,现在的病毒。。。真TMD麻烦。。。
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 转播转播 分享淘帖 支持支持 反对反对
    回复

    使用道具 打印 举报

    该用户从未签到

    沙发
    发表于 2004-2-23 10:46:11 | 只看该作者
    其实我到很想见识一下这个病毒,老版的冲击波用不了5分钟就解决了,这个看来要厉害些
    什么时候来一次活动吧,看谁最块清理机器里的多种病毒
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情

    2016-3-31 15:18
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    板凳
    发表于 2004-2-23 17:32:38 | 只看该作者
    请问怎么把rpc服务出错后重起改不操作,为什么我格式了c盘,重装了系统毛病还是有,我因为装了双系统,有两一个系统可以正常游戏,还请大侠指教,谢谢
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    地板
    发表于 2004-2-23 18:17:36 | 只看该作者
    Johnlee的提议好,但谁提供机器呢?
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2019-4-22 20:33
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    5
    发表于 2004-2-23 19:10:15 | 只看该作者
    好像是木马,我也遇到了,svchos1是某个程序的子进程,可能是动态dll调用的木马,你换个木马克星或是绿鹰试试,或许能查出点什么,现在的杀毒软件对木马没什么用,因为木马作者都针对杀毒软件优化的
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    6
    发表于 2004-2-23 21:51:42 | 只看该作者
    我家的电脑到现在都没装过杀毒软件,就算装也是为了试一下D版的能不能用,万一客人要装就给他装!!所以我一装就删除的!
    我就不知道为什么我家的电脑不中病毒呢?真搞不明白!!我装的是xp啊!!虽然打了补丁,我想很多人也和我一样打了补丁的啊!!啊是我长的太恐怖,病毒也不想见到我啊??哈哈~~

    不过唯一不好的就是我装的是home 的,不是很喜欢,又懒的再重新装!!呵呵~~现在不像刚做电脑那会,一天装三四次系统都做的出来!现在装了麻木掉了!!懒掉了!!呵呵
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    7
     楼主| 发表于 2004-2-24 09:15:07 | 只看该作者
    服务---RPC---故障恢复(重新启动服务改成不操作)



    我也怀疑是改了某个动态连接库文件造成的不停的调用,但当初因为下午要打篮球,急得那德行,哪有空仔细查找啊。。。
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    擦汗
    2017-5-8 09:36
  • 签到天数: 184 天

    [LV.7]常住居民III

    8
    发表于 2004-2-24 10:58:21 | 只看该作者
    早点打上补丁。。。个人用户的话弄个网络防火墙,把大多数端口都关了。。。一般就没事了
    除非有人特意要攻击你。。。
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    无聊
    2013-9-5 08:52
  • 签到天数: 1 天

    [LV.1]初来乍到

    9
    发表于 2004-2-24 12:12:14 | 只看该作者
    是冲击波的改进版。我遇到好几个版本了。
    mblaster文件删除 打上补丁 还是会出来自动重起的。
    另外一种就是svchos1进程无数 然后CPU100%不上网是好的
    一上就这个样子了。
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    擦汗
    2017-5-8 09:36
  • 签到天数: 184 天

    [LV.7]常住居民III

    10
    发表于 2004-2-24 12:25:49 | 只看该作者
    那我怎么没遇上?
    2台XP的机器都很正常啊,,,我很早就将重启改成不操作的。。。
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部