荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: popstar (死狼), 信区: Virus
标  题: Re: 关于W32.HLLW.Lovgate.G@mm的问题
发信站: 荔园晨风BBS站 (Tue Apr  8 19:51:58 2003), 站内信件



  昨天有人说查完毒以后还会有这样的问题,就是那个netservices.exe文件
总是被norton说感染恶邮差,而且总是弹出来,说真的,是人都烦!你可以看看4924
就是我当初的想法,刚才查了一下资料,在symantec网站上找到了如下的描述

"
................

如果蠕虫成功登录到远端计算机,它会将自己复制为:

\\<remote computer name>\admin$\system32\netservices.exe

然后,它会以 "Microsoft NetWork Services FireWall" 服务的形式打开文件。

..................

"

跟我当时想的一样,呵呵-__-#
所以说这种情况下即使你查完毒了,但是仍旧有来自网络上的病毒使劲的复制自己到
你的system32目录下,它要请求复制就会被norton隔离,或者说不能隔离或者不能删除,
但是这话的意思不是说已经复制成功不能操作的意思,所以你再去找的时候
即使显示所有文件,甚至系统保护文件都看不到的,因此可以这么说

---------------不是你的错


解决方法,我个人认为通过我的防火墙总是拦截来自139 445的连接所以个人认为
暂时方法是关掉此处两端口,记得昨天角nsnow用这样的办法解决她说没问题了
所以这是我认为暂时能解决的办法,或者你直接打上盖茨的补丁咯

我要去上课啦,回来再具体的讲一下吧,有什么问题或者更好的解决方法请大家提出来!!

【 在 jimbo (放弃吧,凡人们...) 的大作中提到: 】
: 我的电脑重装了(WIN2000),即时装了NORTON2003
: 但一样发现病毒----是由C:\WINNT\SYSTEM32\NETSERVICES.EXE文件引起
: NORTON防火墙说发现病毒---可以杀除---清除病毒---删除文件
: 但病毒会时不时出现,虽然说可以杀,但自己都不舒服
: 进入安全模式,把网线,用Duba_Supnot和RavLovGate和NORTON 2003杀病毒
: 杀了一个病毒,之后的2个软件都查不到病毒,我就改密码,改完就重启电脑
: 插回网线,不久又有C:\WINNT\SYSTEM32\NETSERVICES.EXE文件引起的病毒
: 请指点我一条生路,我不想将整个硬盘FORMAT.......


--
 popstar提醒您:恶邮差病毒,今天你中了吗?
 记得拔掉网线该掉密码安全模式下查毒!



※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.36.5]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店