管慌忙跑进吧台里,拿起鼠标关掉了几个窗口。
沈天成瞪眼看着他,他讪笑道:“您随便看,随便看。”
网吧不是他的,但他是负责人,出了问题他二叔要骂他,想了想,又掏出香烟敬上。
“有螺丝刀?”沈天成没接,先把服务器机箱从下面移了出来。
“有,有,抽屉里有。”网管连忙把螺丝刀找出来。
沈天成先打开服务器机箱,看到主板上插有还原卡。
“你服务器多久重启一次?”
“基本上每天都重启,一般是早上打扫卫生的时候重启。”
“没道理啊,从服务器日志上看,病毒感染好几天了。”沈天成嘀咕道:“难道还有能穿透还原卡的病毒?”
一边说,一边操作服务器,将网吧管理软件最小化,开始测试,五分钟后,出现和工作站一样的异常情况。
木马病毒并不止是简单的破坏,大部分都存在某种非法目的,运行后,会修改注册表键值,会生成文件,甚至会伪装成系统进程,以达到常驻内存的目的。
十分钟后,沈天成在服务器的根目录里找到一个名为"viDll.dll"的文件,这个文件就是病毒生成的文件。
查看系统日志,追踪来源,元凶很快找到了,是一个大小为80K的可执行文件。
服务器的可执行文件大部分被感染,沈天成有找出木马的能力,却没有彻底清除病毒的技术,而且这种能穿透还原卡的病毒他也是首次遇到,
本章还未完,请点击下一页继续阅读>>>