各位網友注重了:發現一種使網吧全部癱瘓的木馬,今天我才找到檢查處理的方法!
這一段日子,有二家網吧先后告急,全部的機子不能運行,一聯網就死機,而關掉交換機,單獨一臺臺的運行全是好好的,交換機試了是好的。這就怪了,檢查了一下駐留程序和注冊表沒有發現任何不正常,系統的網絡設置沒有任何問題,下載新的病毒庫,沒有發現任何病毒和木馬,無辦法,33臺機老老實實全部恢復系統的Ghost,才正常!最后只能跟老板說反正是中了病毒或者木馬。具體是什么還搞不清!
今天下午又有一家24臺網吧告急,癥狀一樣!怎么辦呢?這次不能莫名其妙的用老辦法解決吧。隨便座了一臺機子打開,仔細看了一遍,一樣什么都沒有看出。旁邊又隨手開了機,點了一下網上鄰居,噫這臺機死了?,再關第一臺,出現你連接了一臺計算機是否要斷開的提示,這不對頭!我沒有訪問呀?好了,這一下問題找到了,是第一臺機上自動連的第二臺機,然后自動控制第二臺。那么木馬是在第一臺機子!
原因找到那么就可以這樣處理,兩臺一組的開機,然后打開網上鄰居,假如沒有死機現象,那么這兩臺就是好的。這樣很快就確定了,整個網絡只有一臺3號機有木馬,好了,具體木馬是什么文件找不到算了,反正是系統區內那個文件,把3號機恢復系統,問題完全解決!
新聞熱點
疑難解答