技术论坛
全套教程
VIP软件
Steam
温度监控
硬件评测
发布
登录
|
注册
用户名
Email
自动登录
找回密码
密码
登录
加入网盟
搜索
搜索
本版
用户
本版
用户
好友
帖子
收藏
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
华夏论坛
›
网咖综合技术讨论区
›
综合技术讨论
›
查看内容
sj722
9
1925
积分
495
帖子
0
精华
网维大师无盘更新网卡PNP驱动的两种方法和修改PNP参数的两种方法(优化启动速度)
网维大师回写盘问题导致回写设置界面空白和主网卡配置信息丢失
无盘(系统虚拟盘) 禁用HD声卡,提高开机启动速度,减少xp滚动条圈数方法
网维大师系统虚拟盘(无盘)安装部署视频教程【索引】
4步用好SSD硬盘!让SSD可用于回写盘,镜像盘,游戏盘,系统盘,SSD缓存
因组策略禁用Application Data文件夹导致魔兽运行报错“Battle.net”错误#114
2013年03月07日签到
有盘环境开启驱动防火墙导致无法使用3389远程
网维无盘客户机网卡启动时xp滚动条无限滚动解决方法
2013年1月22日论坛签到
官方精品推荐
有盘客户机中病毒导致启动滚动条后黑屏或者卡在加载个人设置
©
sj722
9
/ 2012-12-20 14:43 /
0 人收藏
保留作者信息
禁止商业使用(站长自定义文字)
【问题现象】
由于有盘客户机中病毒导致启动滚动条后黑屏或者卡在加载个人设置
【原因说明】
是由于服务器中lpk.dll病毒传播给有盘客户机滚动条后就卡了,无法启动。
【解决方案】
服务器严格查杀,无法启动的客户机PE下搜索lpk.dll文件都删除掉,启动起来后,取消还原用杀软查杀一次,毕竟有些杀软不能在PE下运行。(亲测PE下删除lpk.dll后能正常启动)
【问题分析】
把无法启动的客户机的硬盘挂到正常机器去做从盘启动,结果如图:
看到这个现象后,可以确定是中毒了,C盘大部分都是6月6日创建的,再看下还原日志:
http://support.icafe8.com/wp-content/uploads/2012/10/huanyuan.jpg
无法启动是9月份出现的,但是病毒是6月份创建的,恰好还原日志取消还原的时间和lpk.dll文件创建的时间一致,大致可以判断是取消还原中毒的了,应该不是穿透。
然后在看游戏盘里的,也有大量kpl.dll,如图:
游戏盘里的创建日期要比系统盘里的早,那么说明系统盘里的应该是从游戏盘传播过去的。既然游戏盘中毒了,那么怀疑到了服务器
服务器扫描如图:
现在基本已经可以确定原因了,是服务器中毒然后传播下去的。这个服务器之前是没有装杀软,所以还是比较危险,建议服务器装个轻量级的防护软件。
分享至 :
QQ空间
收藏
回复
0
个回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入网盟
发表回复
关闭
华夏网盟推荐
/1
网吧全套视屏教程,从0基础到有盘无盘制作!整个网吧的开业到正常营业!
本次教程历时8年3个月制作完成,现在还一直在更新中。。全部教程从实战出发,让您看完教程后就直接能懂!多的介绍不多说,直接上图吧,教程内容大小现在已经高达32G视频语音教程! 华夏网盟特16G 3.0优盘+网吧0基础,有盘教程,无盘教程,xp,2003,win7,win10,win2008,win2016,安装,优化+永久技术支持只要我们会的,都可以帮你搞定=788元 需要的赶紧联系我们吧。很超值,很划算哦。。QQ 826186013
查看 »