作者:admin人气:0来源:网吧系统下载站2016-09-12 09:00:21
没写错的话,中招的应该都是ISO9000系列 包括16Q2! 今天发现不少网吧都有这个。
但是原始镜像又没有,后来经过不住的分析发现,当TTVNC的验证码是255.255.255.255的时候,你在重启就会多出这个服务来
显然这个是有人专门在扫描这个验证码投毒,希望死性不改解决此漏洞!
到家睡不着,回忆开过超级的网吧,随机看了看,确实有的有,是svchos.exe释放一个VBS下载者。延时1小时后执行cl*.exe,初次认为是刷广告的。但是这个漏洞确实有,但是这个肯定不是死性不改系统里带的。应该是通过TTVNC进来的,但是什么手段不知道。
临时解决方法:删除C:\WINDOWS\EZOPT;
2017-03-07安全中心禁用系统进程导致客户机异常问题说明
2017-03-07死性不改16Q4系统故障导致网维IE历史记录功能异常
2017-03-04信佑如何处理无盘客户机启动报“Exec format error”?
2017-03-03绿化大师客户机游戏快捷方式一直是白块的解决方法
2017-02-14易乐游使用死性不改16Q4卡花瓣的解决办法 易乐游WIN7卡花瓣怎么办
2017-01-04Linux无盘如何禁用客户机添加?
2016-12-30易乐游客户机网卡PNP设置
2016-12-26云更新环境下,QQ安全组件开机运行,导致客户机QQ无法启动的案例分享
2016-12-17如何处理客户机上传系统镜像提示“映射系统盘错误 接收服务器数据失败”?
2016-12-14无盘客户机中RealTek系列网卡驱动优化设置之老话重提,提升客户机速度