使网吧全部瘫痪的木马(转)

本文分享了一种导致网吧网络瘫痪的木马排查与解决方法。通过细致观察和实验,作者发现木马会自动连接并控制网络内的其他计算机,最终定位到感染源,并通过系统恢复解决了问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

各位网友注意了:发现一种使网吧全部瘫痪的木马,今天我才找到检查处理的方法!

这一段日子,有二家网吧先后告急,全部的机子不能运行,一联网就死机,而关掉交换机,单独一台台的运行全是好好的,交换机试了是好的。这就怪了,检查了一下驻留程序和注册表没有发现任何不正常,系统的网络设置没有任何问题,下载新的病毒库,没有发现任何病毒和木马,无办法,33台机老老实实全部恢复系统的GHOST,才正常!最后只能跟老板说反正是中了病毒或者木马。具体是什么还搞不清!

今天下午又有一家24台网吧告急,症状一样!怎么办呢?这次不能莫名其妙的用老办法解决吧。随便座了一台机子打开,仔细看了一遍,一样什么都没有看出。旁边又随手开了机,点了一下网上邻居,噫这台机死了?,再关第一台,出现你连接了一台计算机是否要断开的提示,这不对头!我没有访问呀?好了,这一下问题找到了,是第一台机上自动连的第二台机,然后自动控制第二台。那么木马是在第一台机子!

原因找到那么就可以这样处理,两台一组的开机,然后打开网上邻居,如果没有死机现象,那么这两台就是好的。这样很快就确定了,整个网络只有一台3号机有木马,好了,具体木马是什么文件找不到算了,反正是系统区内那个文件,把3号机恢复系统,问题完全解决!

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10294527/viewspace-125084/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10294527/viewspace-125084/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值