作者:admin人气:0来源:网吧系统下载站2016-09-12 09:00:21
没写错的话,中招的应该都是ISO9000系列 包括16Q2! 今天发现不少网吧都有这个。
但是原始镜像又没有,后来经过不住的分析发现,当TTVNC的验证码是255.255.255.255的时候,你在重启就会多出这个服务来
显然这个是有人专门在扫描这个验证码投毒,希望死性不改解决此漏洞!


到家睡不着,回忆开过超级的网吧,随机看了看,确实有的有,是svchos.exe释放一个VBS下载者。延时1小时后执行cl*.exe,初次认为是刷广告的。但是这个漏洞确实有,但是这个肯定不是死性不改系统里带的。应该是通过TTVNC进来的,但是什么手段不知道。
临时解决方法:删除C:\WINDOWS\EZOPT;
2019-09-24网吧客户机百兆网卡自定义提示100M网卡弹出自定义提示V2
2018-06-24网吧客户机装Win10设置为更改文本、应用和其他项目的大小100%不生效的问题
2017-08-14网吧客户机如何检测挖矿?挖矿检测工具 wnmb v2.0 绿色无毒无广告
2017-08-04如何在Pubwin客户机查看服务器IP地址?
2017-07-25网维大师win10客户机4E蓝屏解决方案
2017-07-25劫持输入法新闻页面挂马导致客户机切输入法游戏掉线
2017-07-19死性不改16Q4Win2008防火墙服务打开失败导致远程桌面无法启动的解决方案
2017-07-15无盘罕见的客户机无法启动的问题
2017-07-13信佑7Win无盘如何修改客户机缓存及屏幕分辨率
2017-07-06绿化大师开机命令主服务器的客户机执行命令 副服务器的客户机不执行开机命令