个人经验,网吧VS机器狗

上一篇 / 下一篇  2008-08-27 23:17:07

本人做网管的,由于我们网吧用的游戏平台问题,致使客户机频繁中毒,每天忙的焦头烂额,现整理一下自己被机器狗虐待的经验,分享给各位同行,希望对大家有所帮助。
游戏平台:锐起,虚拟200G硬盘,游戏自动更新,可勾选或添加新游戏自动下载,;缺点:不能兼容各种防狗补丁,只能使用软件自带的还原精灵,而其自带的还原精灵功能不够强大,经常在自动更新过程中造成虚拟磁盘数据错误,游戏文件损坏。客户机中机器狗后在游戏菜单运行任何游戏均提示游戏运行失败,或者在启动游戏时不停弹出内存错误提示。
本人菜鸟一个,从未研究过木马病毒的源文件,而且多数网管也都只有一定的技术,而且网吧机器中毒时需要紧急处理,不能拖延时间。
1.硬盘对刻,无论单盘或者全盘,相信大量克盘对所有的网管来说都是一种精神上的极度折磨,但是这个方法可以非常彻底的清除任何病毒木马。
2.网刻工具,maxdos或者netghost任选其一,maxdos适合系统未被破坏,并且装有maxdos的机器,但是netghost不受这个限制,只要你找个好机子做母盘就可以大批量生产。但是有些机器由于系统原因,只刻C盘是不行的,比如说,中机器狗后,这个木马是可以不断下载其他病毒木马的,任何一台电脑,一般情况下在C:\Documents and Settings\Administrator这个目录下有个名为temp的临时文件夹,记录的是开机后的所有操作,在关闭或重启电脑后会自动删除,不过有些机器的临时文件夹是存放在E盘目录下的(在这里BS下某个做系统的贱人),那么一旦被狗咬到,恭喜,你的E盘也中毒了,建议各位同行检查一下自己网吧的机器有没有这种情况,如果有,那可以找个比较干净的机器作为母盘,把E盘也做个备份吧,可以用网刻工具把E盘也刻一下。
3.恢复备份,这样的技术操作非常简单,随便学下就会了吧。
4.进系统清除,建议买个有写保护功能的U盘,找个干净的机器,下最新版的360安全卫士和顽固木马专杀(好象现在的顽固专杀没有附带各种专杀工具了,所以最好自己下个新型AV终结者)360安全卫士要安装在U盘,升级好病毒库,最好把这些工具都改个别的名称,我见过机器狗变种可以自动删除带有360字样的文件,(貌似机器狗比较害怕360,YY中。。。)到中毒机断网开机,插上U盘,用以上工具可以很轻松就搞定机器狗。不过这个方法要用360和顽固专杀多扫描几次,每次扫描完就要重启,然后重复,比较繁琐费时,单台机器大概需要20分钟左右,不过对于那些硬盘质量不好(例如三星硬盘)不能恢复备份,又不能网刻的机器(我们网吧就有,就那么一台两台是独立网卡或硬盘不同),这招可以说是屡试不爽。
5.用老毛桃超级N合一PE,这个整合版的功能非常强大,带有很多工具,其中有硬盘格式化分区工具,ghost11.2,硬盘坏道修复,硬盘损坏扇区修复,相信有不少同行都有这个东西吧,很好用的。
以上基本集合了本人遇到的各种清除机器狗的方法,但是对于把机器狗彻底根除,在网吧彻底消失,貌似是一个非常困难的课题(汗个),除了要及时打上微软新漏洞,还要不定时检查机器,查看上网人员访问网站,如各位同行有更好的方法,希望分享出来共同进步。

TAG: 机器 经验 网吧

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2009-01-08  
    123
45678910
11121314151617
18192021222324
25262728293031

我的存档

数据统计

  • 访问量: 10054
  • 日志数: 362
  • 建立时间: 2008-08-21
  • 更新时间: 2008-08-29

RSS订阅

Open Toolbar