肝胆相照论坛

 

 

肝胆相照论坛 论坛 电脑技术 烦请各位病友帮忙,在线等
查看: 1331|回复: 8
go

烦请各位病友帮忙,在线等 [复制链接]

Rank: 4

现金
348 元 
精华
帖子
151 
注册时间
2003-7-9 
最后登录
2009-7-24 
1
发表于 2009-7-24 15:55 |只看该作者 |倒序浏览 |打印
我公司的服务器一台工作站6台,每30-60分钟工作站就无法连接服务器,可以ping通但无法访问服务器.各工作站可以互访.经查服务器中了rootkit.win32木马,无法清除,也无法删除带毒文件,在安全模式下也是一样.希望各位高手帮忙系统是win2003服务器版
在思念的夜里我心似狂潮,心似狂潮还要不停寻找,历尽漂泊逐闪电和风暴........

Rank: 9Rank: 9Rank: 9

现金
9466 元 
精华
帖子
21580 
注册时间
2003-12-28 
最后登录
2019-5-3 

东北版 麦霸勋章

2
发表于 2009-7-24 17:45 |只看该作者
rootkit.win32木马有很多种,,实在不行,重新安装系统。另外,2003的操作系统要打上N多的补丁
多年以后如果你还想起我,突然我给你回个消息,那证明我还活的活蹦乱跳。。

Rank: 2

现金
51 元 
精华
帖子
20 
注册时间
2009-7-24 
最后登录
2009-8-2 
3
发表于 2009-7-24 18:27 |只看该作者
首先,不管成功与否,备份是最先的,重要的东西备份,不重要的,随你!


1.先确定病毒文件名字,一般杀毒软件有提示,希望杀软还没挂,或查看任务管理器,看哪个进程较可疑,在网上搜索相关信息,如果本机上不了网,找能上网的,查出是哪种病毒和病毒相关的文件等。查的越详细成功越大。

2.准备工具。杀软估计这时一般都是挂了的,只能选 安全辅助工具  了,比如360安全卫士,瑞星卡卡,如果这些也打不开,恩,估计楼主要准备多点工具了。
下面这些都是可以改名字来运行的,360顽固木马专杀,sreng,icesword,等,最好是断网来查杀,先360木马查杀,最主要的是杀完不要一下就上网,要查多几次,查看自启动项,自启动服务项,有没有怀疑的。搞到可以正常运行杀软了,就成功50%了。更新杀软病毒库,好多都可以开机先杀毒的了,就杀多几次。

成功不是一下就行了,试多几次。
实在不行了,才重装系统。重装后应最快的动作安装杀毒软件,而不是打开硬盘某个分区。怕毒又交叉感染回来。
头像被屏蔽

禁止访问

现金
3578 元 
精华
帖子
3025 
注册时间
2010-2-3 
最后登录
2010-7-6 
4
发表于 2009-7-27 14:34 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

Rank: 7Rank: 7Rank: 7

现金
2756 元 
精华
帖子
7306 
注册时间
2007-9-20 
最后登录
2018-6-6 

神仙眷侣 色女勋章 有声有色 黑煤窑矿工勋章 东北版

5
发表于 2009-7-30 05:37 |只看该作者

回复 3# 的帖子

服务器的备份是备份数据库吗?不会

Rank: 4

现金
1403 元 
精华
帖子
462 
注册时间
2009-7-24 
最后登录
2012-3-25 
6
发表于 2009-7-30 12:35 |只看该作者

准备铁锤一把

断电后从主机开始修理,首先砸开机箱,~~里面的要多碎随你
然后屏幕~~~键盘,~~不要忘了鼠标!!. .~`

  新电脑搬回家~~~~~~~
搞定

Rank: 10Rank: 10Rank: 10

现金
10667 元 
精华
帖子
14262 
注册时间
2008-10-23 
最后登录
2018-6-10 

管理员或超版 荣誉之星 勤于助新 一品御批懒惰勋章 神仙眷侣 夜猫子 心爱宝宝 携手同心 黑煤窑矿工勋章 色狼勋章 翡翠丝带 处女座 艺术家 麦霸勋章 一米阳光 幸福风车 恭喜发财

7
发表于 2009-7-30 13:05 |只看该作者
进入DOS删除带毒文件嘛。

现金
25 元 
精华
帖子
5 
注册时间
2009-8-2 
最后登录
2009-8-2 
8
发表于 2009-8-2 14:43 |只看该作者
看来装杀毒软件还是很重要的.

推荐mcafee.
头像被屏蔽

禁止访问

现金
1453 元 
精华
帖子
586 
注册时间
2004-5-14 
最后登录
2011-7-2 
9
发表于 2009-8-16 19:20 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
‹ 上一主题|下一主题

肝胆相照论坛

GMT+8, 2024-11-16 07:38 , Processed in 0.014675 second(s), 11 queries , Gzip On.

Powered by Discuz! X1.5

© 2001-2010 Comsenz Inc.