24小时热门版块排行榜    

查看: 118  |  回复: 8
当前主题已经存档。
【悬赏金币】回答本帖问题,作者学员xPNfSR将赠送您 2 个金币
当前只显示满足指定条件的回帖,点击这里查看本话题的所有回帖

qingfeng2008

木虫 (正式写手)

化学界一股清风

[求助] svchost.exe 应用程序错误的问题

没开机一段时间就弹出一个“应用程序发生异常 未知的软件异常(0xc0000409),位置为0x5fdda3c0”,然后机子就没声音了,任务栏变成了灰白色的,机字反映速度变慢,这时只能重启。
所有网上能搜索到的方法都试过了,如最多的下载B921883-x86-CHS.exe漏洞补丁
仍然无效
急求解决!!!

» 猜你喜欢

已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

nonglin84

木虫 (正式写手)

我是转贴雨林木风的:)
5楼2007-11-27 10:43:20
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
查看全部 9 个回答

dullrobber

至尊木虫 (职业作家)

快乐家族的特种玻璃先锋

最好是系统还原,不行就只能重装系统了
努力抢占沙发
2楼2007-11-15 17:35:56
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

nonglin84

木虫 (正式写手)


qingfeng2008(金币+1,VIP+0):xiexie
中魔波病毒的朋友们来看看
遇到“魔波”病毒攻击,用户无需恐慌。您只需按照下面三个步骤,即可快速清除该病毒。

第一步:使用个人防火墙拦截病毒攻击

1、启动瑞星个人防火墙主程序,点击“设置”菜单,选择“IP规则”。

2、在弹出的“设置瑞星个人防火墙IP规则”窗口中点击“增加规则”按钮。

3、规则名称填入“MS06-040”,执行动作为“禁止”,然后点击“下一步”。对方地址设置为“任意地址”,本地地址设置为“所有地址”,协议类型选择“TCP”,对方端口选择“任意端口”,本地端口选择“端口列表”并在其下面输入“139,445”,报警方式选择“托盘动画”和“日志记录”两项选中,点击保存。

第二步 打补丁

您可以登录微软的网站http://www.microsoft.com/china/t ... letin/MS06-040.mspx下载并安装对应操作系统的补丁程序。建议大家访问http://update.microsoft.com/ 安装所有的关键更新以防止利用其它漏洞进行传播和破坏的病毒。

第三招 清除病毒

由于该病毒的变种数量较多,每一个变种生成的文件位置都不一样,因此手工清除这个病毒并不是很方便,建议大家升级杀毒软件到最新版本来对此病毒进行查杀。

最后,提醒各位及时升级您的杀毒软件。
4楼2007-11-27 10:43:00
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

nonglin84

木虫 (正式写手)

★ ★
qingfeng2008(金币+2,VIP+0):xiexie
查看文章   
中魔波病毒的解决办法---最新2006-12-28 12:12如果你还没中魔波病毒,请先到本站http://hi.baidu.com/yifengnum1/b ... a91234349bf7b9.html下载魔波的病毒补丁,预防中毒.如果不幸你已经中毒了,请往下看:

重启进入安全模式(开机按f8)。

1. 打开注册表编辑器。点击开始>运行,输入regedit,按enter

2. 在左边的面板中,双击:hkey_local_machine>system>currentcontrolset>services

3. 仍然在左边的面板中,找到并删除如下键:“wgareg”魔波(worm.mocbot.a)、“wgavm ”魔波变种b(worm.mocbot.b)

恢复enabledcom和restrictanonymous注册表项目

1. 仍然在注册表编辑器中,在左边的面板中,双击: hkey_local_machine>software>microsoft>ole

2. 在右边的面板中,找到如下项目:ienabledcom = "n"

3. 右击该项目选择修改值为: enabledcom = "y"

删除关于管理共享的注册表项目

1. 在注册表编辑器中,在左边的面板中,双击:hkey_local_machine>system>currentcontrolset> services>lanmanserver>parameters

2. 在左边的面板中,找到并删除如下项目:

a. autosharewks = "dword:00000000"

b. autoshareserver = "dword:00000000"

3. 在注册表编辑器中,在左边的面板中,双击:hkey_local_machine>system>currentcontrolset> services>lanmanworkstation>parameters


4. 在左边的面板中,找到并删除如下项目:

a. autosharewks = "dword:00000000"

b. autoshareserver = "dword:00000000"

魔波(worm.mocbot.a,又称worm_ircbot.jl)删除添加或者修改的注册表项目

1. 在注册表编辑器中,在左边的面板中,双击:hkey_local_machine>software>microsoft>security center

2. 在右边的面板中,找到项目:o firewalldisablenotify = "dword:00000001" o antivirusoverride = "dword:00000001" o antivirusdisablenotify = "dword:00000001" o firewalldisableoverride = "dword:00000001"

3. 在左边的面板中,双击:hkey_local_machine>software>policies>microsoft>windowsfirewall>domainprofile

4. 在右边的面板中,找到项目:enablefirewall = "dword:00000000"

5. 在左边的面板中,双击:hkey_local_machine>software>policies>microsoft>windowsfirewall>standardprofile

魔波变种b(worm.mocbot.b,又称worm_ircbot.jk)删除添加或者修改的注册表项目:

1. 在注册表编辑器中,在左边的面板中,双击:hkey_local_machine>software>microsoft>security center

2. 在右边的面板中,找到并删除如下项目::

antivirusdisablenotify = "dword:00000001"

antivirusoverride = "dword:00000001"

firewalldisablenotify = "dword:00000001"

firewalldisableoverride = "dword:00000001"

3. 在左边的面板中,双击:hkey_local_machine>system>currentcontrolset>services>sharedaccess

4. 在右边的面板中,找到项目: start = "dword:00000004"

5. 右击该注册表项目,选择修改项目值为:start = "dword:00000002"

6. 在左边的面板中,双击:hkey_local_machine>software>policies>microsoft>windowsfirewall>domainprofile

7. 在右边的面板中,找到并删除如下项目:enablefirewall = "dword:00000000"

8. 在左边的面板中,双击:hkey_local_machine>software>policies>microsoft>windowsfirewall>standardprofile

9. 在右边的面板中,找到并删除如下项目:enablefirewall = "dword:00000000"

10. 关闭注册表编辑器

附加windows ne/xp清除说明

运行windows me和xp的用户必须禁用系统还原,从而可以对受感染的系统进行全面扫描。运行其他windows版本的用户可以不需要处理上面的附加说明。

杀毒工具推荐:使用趋势科技防病毒产品扫描系统并删除所有被检测为魔波(worm.mocbot.a,又称worm_ircbot.jl)、魔波变种b(worm.mocbot.b,又称worm_ircbot.jk)的文件。趋势科技的用户必须在扫描系统之前下载最新病毒码文件。
6楼2007-11-27 10:43:58
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
不应助 确定回帖应助 (注意:应助才可能被奖励,但不允许灌水,必须填写15个字符以上)
信息提示
请填处理意见