社区
IIS
帖子详情
200高分求助.尼姆达病毒破坏IIS后的恢复办法.
duominuo
2001-09-25 08:42:17
病毒一感染.windows2000的IIS就被破坏.在浏览器中http://localhost就失败.出现错误提示:425 HTTP Error
Unable to connect with remote host
请各位大侠帮我恢复IIS.重装200我是实在装不动了。
...全文
100
5
打赏
收藏
200高分求助.尼姆达病毒破坏IIS后的恢复办法.
病毒一感染.windows2000的IIS就被破坏.在浏览器中http://localhost就失败.出现错误提示:425 HTTP Error Unable to connect with remote host 请各位大侠帮我恢复IIS.重装200我是实在装不动了。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
5 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
striveadvance
2001-09-26
打赏
举报
回复
hi,你只要重装iis就可以了
duominuo
2001-09-26
打赏
举报
回复
现在不是查杀病毒而是怎样对受损的IIS5。0进行恢复的问题。
sp2 和微软的补丁我都打了。但还是中毒了。fancsdn(笨笨狗.NET)谢谢呢的帮助,但没有作用,我的Win2000没有system32\dllcache目录。给你加20表示谢意吧。:)
现在对我来说唯一有效的恢复办法就是重装win2000了。还有没有别的办法了呢?????帮帮忙啊!!!!
talentboy
2001-09-25
打赏
举报
回复
我觉得你应该重装IIS。
fancsdn
2001-09-25
打赏
举报
回复
用新的杀素软件,如瑞星(12。44),pc007(942)or金山毒霸等杀素。后手改windows\system目录(系统默认目录为c:\windows\system\)下的riched20.dll文件(中毒后的文件大小为57,344字节),所以WORD等字处理软件运行不正常。用户杀毒后,可以从其它确认未感染过病毒的机器拷贝这些文件。或者也可以从安装盘里找到相应的文件重新拷贝回来。 如Win98:在压缩包Win98_35.CAB中,解开找到riched20.dll拷贝到system目录。 Win98se:在压缩包Win98_41.CAB中。 Win2000:在system32\dllcache目录有备份,将它拷贝到system32目录。等等 。
手工修复尼姆达(Nimda)病毒
* Win32/Nimda.worm手动清除法
[Windows 95/98/ME 系列]
确认C:\Windows\System文件夹中是否存在 load.exe(57,344字节) 文 件。
-如果没有load.exe文件
(1) 解除共享出的文件夹。
(2) 确认系统中是否有*.eml文件,如果有就进行删除。
(3) 确认系统中是否有*.nwz文件,如果有就进行删除。
-如果有load.exe文件
(1) 先解除共享文件夹。
(2) 在Windwos【开始】-【执行】中输入"System.ini"。
(3) system.ini的内容中把'Shell = explorer.exe load.exe - dontrunold'部分修改为'Shell = explorer.exe'。
(4) 重新启动系统。
(5) 删除C:\Windows\System文件夹里的load.exe(57,344字节)文 件。
(6) 删除C:\Windows\System文件夹里的riched20.dll(57,344字节)文 件。(有可能存在正常的riched20.dll文件,因此必须先确认文件大小之 后,再删除。)
(7) 确认系统中是否留有*.eml文件,并删除。
(8) 确认系统中是否留有*.nwz文件,并删除。
* 若设置共享文件夹,就有可能通过网络再次感染,因此必须解除共享 设置之后,再投入使用。
* 一般在共享文件夹或驱动器生成 *.eml, *.nws, riched20.dll文件, 因此要进行删除。这种操作最好不在客户端完成,而是在使用文件服务 器等的NT/2000系统上管理员直接进行删除。
balloy
2001-09-25
打赏
举报
回复
安装win2k的sp2,再查杀红色代码病毒,我知道的就这么多了
尼姆达
+求职信免疫程序
针对这种情况,伟博软件工作室继《
尼姆达
免疫程序》之后又推出一种新的免疫程序----《
尼姆达
+求职信免疫程序1.0》该程序可以同时免疫
尼姆达
、求职信两种病毒及其变种,让你从此摆脱
尼姆达
及求职信病毒的困扰。
网络安全题库(1).doc
被以下那种病毒感染后,会使计算机产生下列现象:系统资源被大量占用,有时会 弹出RPC服务终止的对话框,并且系统反复重启, 不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响 ,DNS和...
网络安全题库.doc
被以下那种病毒感染后,会使计算机产生下列现象:系统资源被大量占用,有时会 弹出RPC服务终止的对话框,并且系统反复重启, 不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响 ,DNS和...
知者无畏 —— 一个真实的病毒世界.rar
从事这一行业近十年的时间,我目睹了无数用户的热情、希望和失望,也经历了一次又一次的病毒流行所造成的恐惧,作为一个长期以来以电脑病毒为生的行业人士,感觉到有必要向大家讲述一些真实的病毒故事,在病毒和反...
用NBAR来防止红色代码(Code Red)和
尼姆达
(Nimda)蠕虫病毒
基于网络的应用程序识别(NBAR)可以对使用动态分配TCP/UDP端口号的应用程序和HTTP流量等进行分类
IIS
8,327
社区成员
16,639
社区内容
发帖
与我相关
我的任务
IIS
Web 开发 IIS
复制链接
扫一扫
分享
社区描述
Web 开发 IIS
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章