hghxb - 2010-12-3 21:31:00
windows server 2003 系统中出现的问题,在百度搜索了一下很多人都出现了这个情况。经过一些列分析最终解决办法是 安装一个防火墙把 shutdown 添加到不信任列表。
这样即使是中病毒了,也不会再自动重启我们的服务器了,搞的很多业务都终止了;很烦的是我发现禁用网络不会关机,初步判断我这是属于局域网的另一台服务器被感染。接下来就慢慢杀毒吧,主要是先保证业务的正常开展。
其他说明:本机检测没有任何病毒木马存在 windows server 2003 所有的补丁都是齐全的且安装了网络版的企业级的杀毒软件
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)
无敌的绿豆蛙 - 2010-12-3 21:34:00
把这个病毒文件通过可疑文件上报啊
hghxb - 2010-12-3 21:41:00
今天临时这么处理的 病毒源我都还没找到。只有星期一在把我们自己研发的一个程序看下,这个程序可能有漏洞,检查的结果是这个程序调用的shutdown ,怀疑是这个程序和另一台通讯时调用的shutdown。没来得急对那台服务器杀毒就下班咯。先不影响业务慢慢处理。呵呵
© 2000 - 2024 Rising Corp. Ltd.