问题现像: 开机就弹出一个报错"不支持的16位应用程序 " 如下图所示:
原因:网吧服务器被人攻击控制了 1.系统开机启动项或执行开机操作的程序中加了东西(开机启动的时候加载并启动) 如下图所示:
2.开机批处理中加入了东西,如下图所示: (批处理内容看上去好像是正常,但这就是用来迷惑的) 解决方法: 把开机启动项或开机批处理加的东西给删除就能恢复正常, 注意:由于服务器上的远程被攻击了,建议马上执行如下措施: 1.马上换远程工具 (如果用第三方远程工具建议先暂时关闭,用无盘软件平台提供的远程) 2.修改远程管理的账号和密码以及端口等!!!!! 3.修改服务器账号以及密码等安全策略 4.加了第三方开机通道的建议先停用观察 |