个人经验,网吧VS机器狗
上一篇 /
下一篇 2008-08-27 23:17:07
本人做网管的,由于我们
网吧用的游戏平台
问题,致使客户机频繁中毒,每天忙的焦头烂额,现整理一下自己被
机器狗虐待的
经验,分享给各位同行,希望对大家有所帮助。
游戏平台:锐起,虚拟200G硬盘,游戏自动更新,可勾选或添加新游戏自动下载,;缺点:不能兼容各种防狗补丁,只能
使用其
软件自带的还原精灵,而其自带的还原精灵功能不够强大,经常在自动更新过程中造成虚拟磁盘数据错误,游戏文件损坏。客户机中机器狗后在游戏菜单运行任何游戏均提示游戏运行失败,或者在启动游戏时不停弹出内存错误提示。
本人菜鸟一个,从未研究过木马病毒的源文件,而且多数网管也都只有一定的
技术,而且网吧机器中毒时需要紧急处理,不能拖延时间。
1.硬盘对刻,无论单盘或者全盘,相信大量克盘对所有的网管来说都是一种精神上的极度折磨,但是这个
方法可以非常彻底的清除任何病毒木马。
2.网刻工具,maxdos或者netghost任选其一,maxdos适合系统未被破坏,并且装有maxdos的机器,但是netghost不受这个限制,只要你找个好机子做母盘就可以大批量生产。但是有些机器由于系统原因,只刻C盘是不行的,比如说,中机器狗后,这个木马是可以不断下载其他病毒木马的,任何一台电脑,一般情况下在C:\Documents and Settings\Administrator这个目录下有个名为temp的临时文件夹,记录的是开机后的所有操作,在关闭或重启电脑后会自动删除,不过有些机器的临时文件夹是存放在E盘目录下的(在这里BS下某个做系统的贱人),那么一旦被狗咬到,恭喜,你的E盘也中毒了,建议各位同行检查一下自己网吧的机器有没有这种情况,如果有,那可以找个比较干净的机器作为母盘,把E盘也做个备份吧,可以用网刻工具把E盘也刻一下。
3.恢复备份,这样的技术操作非常简单,随便学下就会了吧。
4.进系统清除,建议买个有写保护功能的U盘,找个干净的机器,下最新版的360安全卫士和顽固木马专杀(好象现在的顽固专杀没有附带各种专杀工具了,所以最好自己下个新型AV终结者)360安全卫士要安装在U盘,升级好病毒库,最好把这些工具都改个别的名称,我见过机器狗变种可以自动删除带有360字样的文件,(貌似机器狗比较害怕360,YY中。。。)到中毒机断网开机,插上U盘,用以上工具可以很轻松就搞定机器狗。不过这个方法要用360和顽固专杀多扫描几次,每次扫描完就要重启,然后重复,比较繁琐费时,单台机器大概需要20分钟左右,不过对于那些硬盘质量不好(例如三星硬盘)不能恢复备份,又不能网刻的机器(我们网吧就有,就那么一台两台是独立网卡或硬盘不同),这招可以说是屡试不爽。
5.用老毛桃超级N合一PE,这个整合版的功能非常强大,带有很多工具,其中有硬盘格式化分区工具,ghost11.2,硬盘坏道修复,硬盘损坏扇区修复,相信有不少同行都有这个东西吧,很好用的。
以上基本集合了本人遇到的各种清除机器狗的方法,但是对于把机器狗彻底根除,在网吧彻底消失,貌似是一个非常困难的课题(汗个),除了要及时打上微软新漏洞,还要不定时检查机器,查看上网人员访问网站,如各位同行有更好的方法,希望分享出来共同进步。
相关阅读:
- 学校机房中第三代机器狗的解决方案。 (jiqigou2008, 2008-8-27)
- 机器狗变种之MMC.exe (jiqigou2008, 2008-8-27)
- 完美解决:IE、顽固木马病毒清除、机器狗问题 (jiqigou2008, 2008-8-27)
- 影子系统2008能防御机器狗,但会对硬盘给予致命伤害! (jiqigou2008, 2008-8-27)
- 遭遇机器狗 (jiqigou2008, 2008-8-27)
- 机器狗的终极免役方法,可以封杀一切任何变种 (jiqigou2008, 2008-8-27)
- 机器狗病毒的快速诊断和解决方法 (jiqigou2008, 2008-8-27)
- 【现在教大家如何废掉所有木马(包括机器狗)】不看别说我自私 (jiqigou2008, 2008-8-27)
- 机器狗 处理方法-不重装系统(个人总结方法) (jiqigou2008, 2008-8-27)
- 清理机器狗的临时解决方法,已通过本人的亲自实验! (jiqigou2008, 2008-8-27)
导入论坛
引用链接
收藏
分享给好友
推荐到圈子
管理
举报
TAG:
机器
经验
网吧