结构化面试现场模拟:是不是新的木马啊?急救,等电脑高手

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/29 17:03:11
最早是这样:未知的软件异常 (Oxc0000409),位置为 Ox5fdda3c0 然后点确定或者取消都上不成网了,但是本地和宽带连接显示还连接 如果不点,可以照常上网 ?反正不会搞就拉到一边不理它,一周后现在机器出现很多问题,杀毒软件也不能用了,隐藏文件打不开,总有莫名文件删也删不掉,是不是什么木马啊?我该怎么办?高手救救啊!!!新机器不出两个月作了两次程序了,格式化了,我从来不乱上什么网站,为什么机器这么脆弱???救救我啊!!!
谢谢啊 橙色八月真的查出来了,但是哪个补丁下载很难,我看不懂英文,不知道去点那里?

看看这两个
我感觉你都中了

8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有常见的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。针对此类病毒,瑞星公司发布今年首次橙色(二级)警报,并将它们通称为“橙色八月”以提醒广大用户注意防范。

来自瑞星客户服务中心的数据表明,目前感染此系列病毒的人数已经过万,仅8月7日(星期一)9点到12点四个小时,就接到了共5108个有关此类病毒的求助电话。8月5日和6日两天虽然是节假日,但瑞星客服中心仍然接到了大量的用户求助电话、电子邮件等,与上月(7月)同期相比,通过电话求助的数量比上月增加了101.02%,通过电子邮件的求助数量也提高了55.48%,而使用远程专家门诊进行远程救助的用户数量则猛增为原来的167.30%。

瑞星反病毒专家分析认为,导致此类病毒疫情攀升的主要原因是由于其针对反病毒软件以及变种繁多的特点。很可能有病毒编写者或者黑客组织,有计划地在各种流行病毒中加载了反杀毒软件的程序,掀起这场针对主流杀毒软件的“战争”。目前瑞星已经截获了大量该类病毒,预计近段时间该类病毒数量还会继续增加。

针对此类病毒,瑞星杀毒软件2006版已经升级至18.38.42版,请广大用户及时更新杀毒软件到最新版本,并打开“文件”、“注册表”、“内存”等全部八项实时监控进行防范。已感染此类病毒的用户可以登陆http://it.rising.com.cn/Channels/Service/index.shtml,下载免费专杀工具,或通过“瑞星在线专家门诊”寻求远程救助,也可拨打反病毒急救电话:010-82678800寻求帮助。

中了魔鬼波,请你先下载专杀杀毒,然后打上补丁
2006年8月13日,江民公司反病毒中心发布紧急病毒警报,一利用微软5天前刚刚发布的MS06-040漏洞传播的“魔鬼波” (Backdoor/Mocbot.b)蠕虫现身互联网,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。
“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立服务,以使自己可以在系统启动时自动运行。
“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象,还可以使得无故断网.攻击用户计算机,导致用户在宽带拨号上网后不久,发生Generic Host Process for Win32 Service错误,
通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。
江民反病毒专家提醒,针对该蠕虫,江民杀毒软件已经紧急升级了病毒库,KV系列杀毒软件用户升级到8月14日病毒库,即可全面查杀该蠕虫。专家担心,由于微软安全公告发布还不到一周,可能还有许多用户没有安装微软MS06-040漏洞补丁,专家呼吁电脑用户务必尽快安装漏洞补丁,避免遭受病病毒侵害。
微软MS06-040Server服务漏洞可能允许远程执行代码补丁下载地址: http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
魔鬼波专杀工具
http://db.kingsoft.com/download/3/247.shtml

这是来自韩国的病毒,症状断线,重启可联网?-30分钟内又发生断线。
只能不去点确定或者取消。
本人已解决,去中国微软网下补丁,即解决问题。
不需要使用任何杀毒软件查杀,属系统漏洞。
http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
对照自己电脑的操作系统下载相应的补丁,解决问题。

这是我在别出回答整理的资料(因为较多,提交的时候当然也很慢)第一个就是我回答的我的名字是(eriwan4),
希望你能去看看并尽快解决你的难题~!祝你好运~~~哈哈,有问题联系QQ:441767296
全部:http://zhidao.baidu.com/question/11299475.html

http://www.px.jx.cn/down/buding.htm

魔波病毒。

建议:
如果系统是正版的及时打补丁。如果不是,可以去瑞星网站下一个 魔波 病毒的补丁。
http://www.microsoft.com/china/technet/Security/bulletin/ms06-040.mspx(非正版系统可用)

实在不行的情况下,重新做系统,打补丁

魔波