瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 震荡波病毒
Rafe - 2005-9-8 17:31:00
我的电脑总是出现关机倒记时对话框,内容为:
      系统即将关机。请保存所有正在运行的工作,然后注销。未保存的改动将会丢失。关机是由什么(记不清了)初始的系统处理程序C:/WINDOWS/SYSTEM32/services.exe意外终止,状态码为128。系统现在关机,并重新启动。
      请问这是怎么回事?该怎样解决?
      我在其他地方见过,好象是去年的震荡波病毒,可不知该怎样解决?先下线,查毒(并没发现什么),把防火墙设为最高级,又打了2000的补丁(本机为2000的用户),还是会出现关机倒记时。
      哦,对了,用下载的〈木马分析专家〉发现了有木马程序,是不是因为这个。
      木马也杀不掉下面是查询的结果:
     



正在初始化《木马分析专家》病毒数据库引擎...

扫描当前活动内存 ->
D:\工作包\cdsprite.exe 316KB 2005/09/03 11:48:49 [发现木马病毒]

扫描Ie浏览器各项设置 ->
http://www.zz.ha.cn/ [发现Ie默认主页HKCU值被改]

扫描注册表常用文件关联 ->
该项目没有发现可疑设置,OK!

扫描电脑启动项目 ->
Services [启动项目发现木马病毒]

扫描Config.sys、Protocol.ini、Iereset、Hosts系统文件 ->
该项目没有发现可疑设置,OK!

扫描Wininit.ini、Autoexec.bat、Winstart.bat系统文件 ->
该项目没有发现可疑设置,OK!

扫描System.ini、Win.ini、Win2000/XP/2003注册表Load键值及登录脚本 ->
Userinit = C:\WINNT\system32\userinit.exe, [扫描Userinit及Shell]
该项目没有发现可疑设置,OK!

未注册用户只能进行即时查病毒、不能即时杀病毒!
版权【衡阳水晶情缘软件工作室】http://www.lovehy.com




还请多帮助我,谢谢大家了!谢谢!
jijip - 2005-9-8 17:58:00
打微软的039补丁!
在安全模式下杀杀毒,看杀软能不能解决掉这个病毒
如果不能解决请提供:
病毒名称(全名)
病毒路径
染毒文件
杀软的查杀状态(清除成功;删除成功;清除失败等等)
Rafe - 2005-9-8 18:36:00
朋友,您能提供微软的039补丁的下载准地址么,我也搜过了,可自己水平有限,拜托了!谢谢你了!!!
thomas2004 - 2005-9-8 18:50:00
不像什么什么波

D:\工作包\cdsprite.exe 传上来....这个应该是你的东西吧?
命运里の金色 - 2005-9-8 18:56:00
先在安全模式下杀毒,然后在用windows update打好系统补丁
yudanxwk1 - 2005-9-8 19:02:00
这个不是震荡波,也不是狙击波,你打了那个039补丁也没用,关闭139端口吧
thomas2004 - 2005-9-8 19:04:00
引用:
【yudanxwk1的贴子】这个不是震荡波,也不是狙击波,你打了那个039补丁也没用,关闭139端口吧
...........................


现在当然是找凶手啦....

最大问题是看services.exe的动作

不是端口不端口的问题
yudanxwk1 - 2005-9-8 19:07:00
我也不想关139啊,但是现在想不到其他的好方法啊,关闭了139我已经2天没出问题了,今天早上打开了下,结果1小时内2次重起,没找到好方法以前先关139吧
命运里の金色 - 2005-9-8 19:10:00
其实想139,135,445端口都可以关掉
1
查看完整版本: 震荡波病毒