AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 119758
Accepted
Matt Dawdy
Matt Dawdy
Asked: 2010-03-06 15:07:59 +0800 CST2010-03-06 15:07:59 +0800 CST 2010-03-06 15:07:59 +0800 CST

发现DNSHost.exe木马,修复后无法打印

  • 772

今天开始是无法上网(但人们可以上网),后来演变为我们意识到 DNS 服务器无法正常工作,然后我们发现我们有一个名为 DNSHost.exe(spybot.exe)的木马。 rl 我认为),我们禁用了它的服务条目并删除了有问题的文件和趋势科技网站告诉使用的所有注册表项。

现在,我们可以上网了,但是这台机器(称为 server2)服务的打印机无法从网络上的任何客户端机器上打印。

我们收到错误“RPC 服务器不可用”。

我假设这与我们之前遇到的 DNS 问题有关,因为我们能够很好地打印,直到今天早上这种有趣的幸福开始。

有人有什么中肯的建议吗?Windows Server 2003 R2 SP2,客户端机器都是Windows XP SP2。

malware rpc network-printer
  • 1 1 个回答
  • 337 Views

1 个回答

  • Voted
  1. Best Answer
    Matt Dawdy
    2010-03-25T06:57:16+08:002010-03-25T06:57:16+08:00

    “解决方案”最终聘请了一家公司来清理整个网络。他们进来了,从网络中解开每台机器(以及路由器和防火墙),用大约 10 种不同的病毒/间谍软件扫描仪对它们进行扫描,对每个 HD 进行碎片整理(为了很好的衡量标准),将每台电脑更新到最新的服务包,对服务器做同样的事情,更改系统中的每个密码,重置和重新配置路由器和防火墙以关闭除需要的端口之外的每个端口,设置组策略,让用户不是他们机器的管理员,等等。

    这花了将近 18 小时 @ 每小时 65 美元,但现在网络和所有机器都在快速尖叫,没有检测到任何入侵。

    这很严重,但是这个网络急需大修,安全公司给了我们他们发现的所有东西的清单——10 台机器上的 290 个木马,各种间谍软件,防火墙有打开特定端口的规则,但是去年有人添加了一条开放所有端口的规则,所以他们也修复了这个问题。

    我知道安全是一个持续的过程,但到目前为止的结果实际上是显而易见的,因为事情正在运行得更好。

    • 1

相关问题

  • 如何删除“ffsearcher”木马?

  • 有关 Microsoft Windows 恶意软件删除工具 (MRT) 的一些问题

  • Conficker:是否应该保留在组策略中采取的防止病毒攻击的步骤?

  • 使用个人笔记本电脑处理无线网络中的垃圾邮件或病毒感染主机的最佳方法是什么?

  • 我是否需要为我网络上的所有 PC 部署防病毒和反间谍软件?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve