瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!

12   1  /  2  页   跳转

[已解决] Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!

Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!

早上起来打开服务器 用瑞星杀了下病毒,存在病毒Hack.Exploit.Win32.MS08-067.eu,而且这个病毒老杀不掉 重启后在用瑞星杀时还是有这病毒,今早又把它给“清除成功”了,看了下历史记录显示此病毒的路径是:C:\WINDOWS\system32\svchost.exe
      然后在百度里面搜索Hack.Exploit.Win32.MS08-067.eu相关网页,终于在http://bbs.ikaka.com/showtopic.aspx?forumid=112&topicid=8604474&go=next 里看到了版主说的方法  于是我去microsoft下载了补丁 安装完后进行服务器重启过程中 服务器说Application Experience Lookup Service服务无法启动,进入服务器在 服务 里我单击Application Experience Lookup Service的“启动”,跳出 服务 对话框说:“在本地计算机 无法启动 Application experience lookup service 服务。错误 1083:配置成该可执行程序中运行的这个服务不能执行改服务”

        然后我看了下事件查看器 "类型:错误 来源:Application Experience Lookup Service  事件:7000"  然后我在 服务 里面看了Application Experience Lookup Service的可执行文件路径显示C:\WINDOWS\system32\svchost.exe -k netsvcs

两者路径相同 瑞星把svchost.exe 清除成功但是我的服务启动不了了,这个该怎么办?


2楼 :我用SRENG扫描的日志报告 见附件


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-24 11:21:26
描述:log

最后编辑万事达 最后编辑于 2009-03-24 17:15:42
分享到:
gototop
 

回复:Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!

有可能病毒还是没清除干净,楼主可扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!

gototop
 

回复:Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!

错误1083:配置成在该可执行程序中运行的这个服务不能执行该服务 故障处理

1.故障现象
尝试在“服务”管理单元窗口手动启动服务时,系统提示“错误1083:配置成在该可执行程序中运行的这个服务不能执行该服务”。

2.原因分析
该故障通常在由svchost服务宿主进程所启动的服务上发生。大家知道Windows XP SP2最多可以启动七个svchost进程实例(实际上启动六个进程实例),分别负责启动一组服务。每个svchost实例所负责启动的服务由以下注册表项决定:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost

其下共有七个键值:DcomLaunch、HTTPFilter、imgsvc、LocalService、netsvcs、NetworkService、rpcss和termsvcs。每个键值都定义了一个或者多个服务,也就是对应每个svchost进程实例所能启动的一组服务。

比如:“Task Scheduler”服务的可执行程序参数是“svchost.exe -k netsvcs”,对应的svchost进程在启动该服务之前,会先到HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost下的netsvcs键值里查找是否有该服务的定义,如果没有,就会出现该故障现象。

3.解决办法
很简单,首先打开该服务的属性对话框,查看其可执行程序的命令参数(本例是netsvcs)。

然后进入以下注册表项:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost

在右侧定位到对应的键值(本例是netsvcs),在其数值数据里添加该服务名即可,本例是Schedule,并重启系统。
觉得我回答的好,就给我评分吧!
gototop
 

回复: Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!



引用:
原帖由 水中蝌蚪 于 2009-3-24 11:13:00 发表
错误1083:配置成在该可执行程序中运行的这个服务不能执行该服务 故障处理

1.故障现象
尝试在“服务”管理单元窗口手动启动服务时,系统提示“错误1083:配置成在该可执行程序中运行的这个服务不能执行该服务”。

2.原因分析
该故障通常在由svchost服务宿主进程所启动的服务上发生。大家知道Windows XP SP2最多可以启动七个svchost进程实例(实际上启动六个进程实例),分别负


按照你说的  我重启服务器还是会出现提示错误 然后看了下事件查看器 系统错误更多了
gototop
 

回复:Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!

是不是数值数据不是Schedule??
gototop
 

回复:Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!

哎 不知道该怎么办,在线等.......万事达HELP!
gototop
 

回复:Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!

楼主尝试安全模式卸载该补丁,然后开启服务。
gototop
 

回复:Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!

该用户帖子内容已被屏蔽
gototop
 

回复:Hack.Exploit.Win32.MS08-067.eu 的问题?斑竹进来下啊!!!

哎请问万事达版主 您说的“该补丁”是不是指KB958644这个补丁呢?如果是 将其删除的方法是不是在注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall子键下直接删除KB958644呢?
最后编辑八卦1000 最后编辑于 2009-03-24 13:53:44
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT