前几天,朋友有个网吧说,网吧一直卡,顾客玩游戏,等。然后找到我,说让我帮忙看一下 然后我就一顿操作猛如虎,一顿下来250。 先说说环境吧 易乐游,旺旺吧。 开超级,让他们测试游戏,正常 普通用户,就是硬 ...
前几天,朋友有个网吧说,网吧一直卡,顾客玩游戏,等。然后找到我,说让我帮忙看一下 然后我就一顿操作猛如虎,一顿下来250。 先说说环境吧 易乐游,旺旺吧。 开超级,让他们测试游戏,正常 普通用户,就是硬感觉哪里有点不正常,不流畅。检测开机命令,镜像盘启动等。 由于是远程操作的,我上了ProcessMon这个日志抓包工具,一无所货 但是安装我们的病毒检测工具后,直接邮件就提示了。 然后我们就开始检查开机命令 开机命令是正常的。也检查了QQ网吧文件,也是最新的,有数字签名的,也是正常的。 最近,经过仔细检查发现。他利用了易乐游的开机命令,直接在目录里添加了,所以 在控制台是看不到的。然后还利用了WWWS的图标,实际这个文件,不是WWWS 删除后,可以了。 然后检查了一下服务器。也是被黑了的,还加了服务 强烈建议各位仔细检查服务器安全。一定一定要检查,如果有中标。 一定要及时检查。 |