Virus 版 (精华区)

发信人: mylife (小鬼), 信区: Virus
标  题: 巧删网络病毒
发信站: 哈工大紫丁香 (2001年05月28日16:38:56 星期一), 站内信件


巧删网络病毒张世正 现象单位有一台HLET TPACKARD HP5/133专用服务器,它共有4个
远程终端,8个局域网工作站,每台终端和工作站都有硬盘。在一次数据传输中不慎将服
务器感染了病毒,用KV300/N版查解病毒,屏幕不断提示:“F:\Login.EXEFoundTPV
O/3783Virus!killed!OK!”信息,随即死机。很显然网络系统感染病毒,Login.E
XE文件病毒并非杀掉。处理1.退出所有网上用户,用干净的软盘引导网络服务器,运行
KV300,出现主菜单后,按F1功能键(广谱扩展扫描法),再按C键,可查解网络服务器
硬盘主引导区和DOS分区内的病毒;2.确认网络服务器主引导区没有病毒后,运用“KV
300/B”(备份硬盘主引导信息),以防病毒破坏了主导引区信息,无法引导硬盘;3.
检查所有带硬盘终端和软盘,确保无毒上网。4.用一台无病毒局域网工作站,以SUPER
VISOR身份登录上网,将Login.EXE文件拷贝到终端C:\目录下,并删除F:\目录下的L
ogin.EXE文件;5.对C:\目录下的Login.EXE文件进行查解病毒,解毒后拷入F:\目
录下;6.运行KV300,键入“F”键,这样就可以查解网络系统上的病毒。三、体会1.
网络感染了病毒是令网络管理员头疼的一件事,因为它规模极大,传播范围广,查解病
毒费时费力。所以我们应采取“预防为主,综合防治”的方针,重在预防。平常要在每
个工作站采取防范措施。如:在每个工作站和服务器的批处理文件中,建立调用DOS系统
文件中最好的内存驻留型防病毒程序———VSAFE.COM,一旦有病毒侵入,立即会报警
。2.可以将网络系统中易感染病毒的文件的属性、权限加以控制,对各终端用户,只许
他们具有只读权限,这样也可加强防范病毒入侵,同样达到预防目的。

--
※ 来源:·哈工大紫丁香 bbs.hit.edu.cn·[FROM: 202.118.230.238]
[百宝箱] [返回首页] [上级目录] [根目录] [返回顶部] [刷新] [返回]
Powered by KBS BBS 2.0 (http://dev.kcn.cn)
页面执行时间:1.813毫秒