网络安全 频道

零距离查杀Downloader恶劣木马

  【IT168 专稿】在企业网络维护过程中,病毒是最让网络管理员头疼的敌人,特别是在现今病毒更趋向于网络化发展的情况下,查杀网络病毒的任务将变得更加艰巨。很多时候企业网络中有一台计算机感染了病毒,他会影响到包括服务器在内所有网络设备的正常上网。最近笔者就深深陷入Downloader木马的圈套中,下面就将整个查杀步骤和过程全盘托出,希望对各位IT168的读者有所帮助。

  一,病毒爆发:

  笔者负责维护区级核心层网络设备,然而最近来自下属一个部门的网络求救电话越来越多,经过笔者了解具体症状如下——该部门各个计算机由交换机连接到一起,总共有80台员工计算机。出现问题时有些计算机无法访问企业的内部网站和邮件系统,而同一时间该部门的有些计算机又可以顺利访问,笔者又咨询了其他分支机构,员工并没有出现任务访问故障问题。

  然而于此同时还有一种奇怪的现象,那就是出问题的员工计算机并不是一直无法正常使用,过几个小时后就又一切正常了。而且出现问题时只是内部服务器上的应用服务无法浏览,像sohu搜狐,新浪,IT168等大型门户网站还是可以顺利访问的。

0
相关文章