无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 10463|回复: 78
打印 上一主题 下一主题

[求助] 单位内网 xp 系统,病毒肆虐,各种蠕虫,求助~~~我网管快干不下去了…

  [复制链接]
跳转到指定楼层
1#
发表于 2019-5-10 16:09:05 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 qq2348227 于 2019-5-13 00:42 编辑

https://v.qq.com/x/page/t0344fqfds4.html


网管来碗泡面~302退房,避孕套3个

重启一下,不行 换个机子。

https://www.bilibili.com/video/av10621399/

我以前是干保安的,经常接触取款机维护{负责安全},后来给小头头送了2只土鸡,把我弄到信息科了,一开始 我跟 另外一个人修电脑

他教我喝酒,我教他抽烟,我叫他读博,他教我ghost ,机器是 bates 4000 这个配置 celeron 333 CPU   256MB 硬盘 40G 内存 一万六千转 C.T.C 光驱

最近 这个懂行的要走了(要求到手工资2800 涨到3300,领导没有批),故意在内网里放了毒,就是他插一个带毒的U盘,双击的

http://www.nbs.cn/tv/11/2/201808/t20180804_426636.html

跟这个视频类似


以前,其实是知道 有病毒的,一直都是带病毒工作,但这次 病毒狠了,会 60秒倒计时关机

收费员 给 驾驶员 找零钱的时候,低头数钱的时候,然后再给司机,监督司机再点钱,看真伪,机器就被关机了。又要开机,开机又要等。

后面车 喇叭直按的

我现在快撑不下去了。可能要把我辞退,把那个放毒的家伙再喊回来,满足他加工资的要求。



我用 win to go 引导,杀 硬盘

我滴个娘嘞~~~【截图病毒只是一小部分,多的一B】

有坏道的硬盘,扫 碎片文件 ,慢的跟屎一样

杀了之后,再联入网络,又被感染了,我的 移动硬盘 wintogo 也中病毒了,现在 搞的我 天天用的电脑上全是病毒。

看样子,要打补丁

可是 xp ,2014年 4月8日 就没放补丁了【2017年5月中旬爆发勒索病毒,早在2017年3月11日左右,微软就为技术支持的系统出了 勒索补丁】

https://docs.microsoft.com/zh-cn ... etins/2017/ms17-010


【2017年5月中旬爆发的时候,xp还有不少占有量,微软受到舆论与职业操守良心谴责,不能见死不救,还是在5月放出了一个 标记为:xp的勒索补丁(主要是自己承认是为xp做的)】
【实际是 embeded 的补丁,但是拿过来for xp ,微软官方承认这个补丁的嫡出正统血缘 for xp 】

http://www.catalog.update.microsoft.com/Search.aspx?q=kb4012598

https://blogs.technet.microsoft. ... wannacrypt-attacks/




现在 头痛欲裂

关机 机器 倒计时 60秒 关机 伤不起啊

shutdown -a 要在 60秒内 运行才行啊

能不能写个批处理,在后台 不停的运行 shutdown -a

??? 还是把 shutdown 命令 删了?或者把计划任务模块给干掉,里面全是 n 条的关机计划

但这样也不好啊

对了,业务只能 xp ,这套系统的 开发公司 估计都倒闭了,根本就没有维护,单位也10多年没有付过软件开发公司费用了。或者 开发的老师傅 估计也死了。不是 vb 就是 delphi

-------------------------------
中国 这么多精英,怎么没有人 把脖子洗洗干净, 伸出个头,做个 windows embedded posready 2009 的简体中文版呢?然后把安全补丁集成到:2019_04.09 日呢?

这样的话,在内网 就再也不怕 什么病毒了啊~~~

补充:只能用xp

然后,posready 7 截图,我是贴的好玩的。

实在干不下去,我就去当保安了。反正老本行就保安。对了,巡更机 怎么处理?每天晚上都要巡夜,好烦。

我还是想当网管,舒服点。可是又搞不定这个问题。还有人 能上门啊?

我提供来回车费,不要超过 500元。搞定之后,送你一套 全新的保安服,还有条皮带 很不错。对讲机 也可以送你1对。

https://www.bilibili.com/video/av36177261




444.jpg (27.05 KB, 下载次数: 110)

444.jpg

333.png (18.63 KB, 下载次数: 107)

333.png

222.png (20.8 KB, 下载次数: 118)

222.png

111.png (10.72 KB, 下载次数: 118)

111.png

555.jpg (131.1 KB, 下载次数: 106)

555.jpg

st2.jpg (120.58 KB, 下载次数: 111)

st2.jpg

st1.jpg (49.62 KB, 下载次数: 108)

st1.jpg

kd2.gif (1.34 MB, 下载次数: 108)

kd2.gif

kd.gif (1.83 MB, 下载次数: 119)

kd.gif

hx.gif (922.16 KB, 下载次数: 102)

hx.gif

评分

参与人数 1无忧币 -5 收起 理由
hu.man -5

查看全部评分

2#
发表于 2019-5-10 16:31:23 | 只看该作者
https://www.catalog.update.microsoft.com/Search.aspx?q=posready

一般XP導入
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
“Installed”=dword:00000001

不就還可以更新嗎?更新完封裝一份不就得了

点评

感谢你的热情,但你的技术水平比较 low ,我们一起提升吧~  详情 回复 发表于 2019-5-10 16:37

评分

参与人数 1无忧币 -5 收起 理由
qq2348227 -5 听蝲蝲蛄叫,还不种庄稼了~听你话,此贴可.

查看全部评分

回复

使用道具 举报

3#
 楼主| 发表于 2019-5-10 16:37:29 | 只看该作者
hu.man 发表于 2019-5-10 16:31
https://www.catalog.update.microsoft.com/Search.aspx?q=posready

一般XP導入

感谢你的热情,但你的技术水平比较 low ,我们一起提升吧~

点评

把你的系统安装进入vhd,设置自动的,手动也可以啊。断网设置,全部软件都做好以后,只要公司的电脑都是一样的配置,你可以把这个vhd同时应用的所有的电脑。前提是所有的设置好后,测试没有问题后,再广泛应用。在不  详情 回复 发表于 2019-5-13 18:10
我觉得保安这份工作其实挺适合你的性格  详情 回复 发表于 2019-5-13 11:16
哈哈  发表于 2019-5-12 11:05
回复

使用道具 举报

4#
发表于 2019-5-10 16:56:27 | 只看该作者
印象中 重装XP很快的吧?很久没看到XP界面了
回复

使用道具 举报

5#
发表于 2019-5-10 17:14:21 | 只看该作者
全部断网,逐个杀毒,杀完了之后再联网。
可以在路由器上设置为MAC白名单方式,杀完一个添加一个。

点评

我这是 高速公路收费站上的电脑啊 你是说,不让车 通过? 还是 让车 免费过? cpu 都可以热插拔换,内存也可以支持热插拔换,存储也可以。电源也可以。 这边 是不能 全部停机的。我们可以 8个通道缩成6  详情 回复 发表于 2019-5-10 17:25
回复

使用道具 举报

6#
 楼主| 发表于 2019-5-10 17:25:36 | 只看该作者
2012怒独僧 发表于 2019-5-10 17:14
全部断网,逐个杀毒,杀完了之后再联网。
可以在路由器上设置为MAC白名单方式,杀完一个添加一个。

我这是 高速公路收费站上的电脑啊

你是说,不让车 通过?

还是 让车 免费过?

cpu 都可以热插拔换,内存也可以支持热插拔换,存储也可以。电源也可以。

这边 是不能 全部停机的。我们可以 8个通道缩成6个

点评

那看来最靠谱的方法还是要先找到一个能防能杀这些病毒的杀毒软件。 每搞好一台就装上杀毒软件,效率低一点,但至少搞定的部分是可以守住的,逐渐收回失地。  详情 回复 发表于 2019-5-10 21:39
回复

使用道具 举报

7#
发表于 2019-5-10 17:28:49 | 只看该作者
这种没办法,只能先全部断网,然后一台一台重装系统后再杀毒。这是个大工程,节哀吧。
回复

使用道具 举报

8#
发表于 2019-5-10 17:53:23 | 只看该作者
电脑安装McAfee VirusScan Enterprise 8.8企业版,网上下载,到McAfee 官网下载最新离线病毒库。IE可能要升级高版本。。
回复

使用道具 举报

9#
发表于 2019-5-10 17:56:35 | 只看该作者
appleimac 发表于 2019-5-10 17:53
电脑安装McAfee VirusScan Enterprise 8.8企业版,网上下载,到McAfee 官网下载最新离线病毒库。IE可能要升 ...

https://www.jb51.net/softs/116659.html
回复

使用道具 举报

10#
发表于 2019-5-10 17:58:47 | 只看该作者
分析一下病毒的特性,对症下药不难。
回复

使用道具 举报

11#
发表于 2019-5-10 18:32:28 | 只看该作者
你这水平有点水呀。。。。。。实在不行,自己从工资里面拿出一部分钱找个电脑公司技术员,保证给你弄得服服帖帖的。
回复

使用道具 举报

12#
发表于 2019-5-10 18:55:21 | 只看该作者
我说呀,折腾这个呢,就去干保安吧。
回复

使用道具 举报

13#
发表于 2019-5-10 19:03:07 | 只看该作者
这不是200X年的情景么,,我当年还是个毛头小伙子,靠快速灭毒月入上万(我靠用winrar自解压来快速清除病毒著名)


如今,没什么病毒了

点评

江南大大好6666666666666  发表于 2019-5-12 11:08
这些小儿科的事情,江南老淫棍也拿来显摆  详情 回复 发表于 2019-5-10 20:51
好利害呀,开贴好好讲讲贝。  详情 回复 发表于 2019-5-10 19:34
回复

使用道具 举报

14#
发表于 2019-5-10 19:34:22 | 只看该作者
江南一根葱 发表于 2019-5-10 19:03
这不是200X年的情景么,,我当年还是个毛头小伙子,靠快速灭毒月入上万(我靠用winrar自解压来快速清除病毒 ...

好利害呀,开贴好好讲讲贝。
回复

使用道具 举报

15#
发表于 2019-5-10 20:33:58 | 只看该作者
哇,高速收费站的电脑都这么高级?长见识了,CPU、内存都能热插拔,电源热插拔是什么意思?拔了还有备用电源?

不知道不费站的电脑是不是具备以下特点?

配置都几乎一样,没有什么重要数据,或者说重要数据都在服务器?


先整盘格式化,重建MBR,装系统,装软件,弄好一台,整盘备份,恢复至其它电脑,你还需要个能防住能杀死这些病毒的杀毒软件,你自己的电脑都感染病毒,说明你用的杀毒软件不靠谱,建议更换!

如果有重要数据的话,那你自求多福吧!另外,建议开机杀毒,尽量不要在进入系统后杀。

如果能的话,建议在路由器上封禁常见危险端口,减少局域网传播的可能性,详情百度,同时也建议封禁USB口,减少USB传播。

还有一种办法,如果病毒并没有影响什么,只是中毒了,并没有明显异常,那带毒运行也不是不可以。

点评

估计和服务器、工作站的类似,双电源热插拔式的。两个电源同时工作的话可以双路市电供电,如果一个坏了或者停电了也不影响供电,坏了的电源可以拔出来再插个新的进去。  详情 回复 发表于 2019-5-10 21:38
回复

使用道具 举报

16#
发表于 2019-5-10 20:34:34 | 只看该作者
直接用无盘 看怎么个病毒
回复

使用道具 举报

17#
发表于 2019-5-10 20:51:39 | 只看该作者
江南一根葱 发表于 2019-5-10 19:03
这不是200X年的情景么,,我当年还是个毛头小伙子,靠快速灭毒月入上万(我靠用winrar自解压来快速清除病毒 ...

这些小儿科的事情,江南老淫棍也拿来显摆

点评

rar玩得好,感染特定文件的病毒都是小儿科  详情 回复 发表于 2019-5-11 07:44
回复

使用道具 举报

18#
发表于 2019-5-10 21:04:45 | 只看该作者
最好每台机器配置一样,或者“无盘”。有坏道的硬盘,肯定要换。一键还原,Deep Freeze 之类软件用了没有?
回复

使用道具 举报

19#
发表于 2019-5-10 21:38:04 | 只看该作者
nttwqz 发表于 2019-5-10 20:33
哇,高速收费站的电脑都这么高级?长见识了,CPU、内存都能热插拔,电源热插拔是什么意思?拔了还有备用电 ...

估计和服务器、工作站的类似,双电源热插拔式的。两个电源同时工作的话可以双路市电供电,如果一个坏了或者停电了也不影响供电,坏了的电源可以拔出来再插个新的进去。
回复

使用道具 举报

20#
发表于 2019-5-10 21:39:38 | 只看该作者
qq2348227 发表于 2019-5-10 17:25
我这是 高速公路收费站上的电脑啊

你是说,不让车 通过?

那看来最靠谱的方法还是要先找到一个能防能杀这些病毒的杀毒软件。
每搞好一台就装上杀毒软件,效率低一点,但至少搞定的部分是可以守住的,逐渐收回失地。
回复

使用道具 举报

21#
发表于 2019-5-10 22:29:49 来自手机 | 只看该作者
到52PJ求助去吧,那里如来比较多
回复

使用道具 举报

22#
发表于 2019-5-10 22:39:02 | 只看该作者
本帖最后由 nttwqz 于 2019-5-10 22:40 编辑

批处理循环执行shutdown -a比较简单

  1. @echo off
  2. shutdown -a
  3. ping -n 20 127.1>nul
  4. %0
复制代码


20代表每20秒执行一次,请自行修改,但不能删除ping行,否则CPU占用率将过高

评分

参与人数 1无忧币 +5 收起 理由
qq2348227 + 5 赞一个!

查看全部评分

回复

使用道具 举报

23#
发表于 2019-5-10 22:39:53 | 只看该作者
先找一台,断网装杀软杀完再联网,就这样一台台搞...

还可以买个企业版的,比如火绒,可以直接批量搞...
回复

使用道具 举报

24#
发表于 2019-5-10 22:58:06 来自手机 | 只看该作者
若CPU支持64位的话,随便用个64位的PE把硬盘格式化一下,重装XP就是了。
回复

使用道具 举报

25#
发表于 2019-5-10 22:59:12 | 只看该作者
不要告诉我这类运营环境没做备份,辞职交接程序没做完就直接跑路了么?
这类系统大多是GHO备份,自己去在PE中搜搜看
去找个U盘版03PE,用 fbinstTool 之类工具安装到UD区引导启动
断网进PE杀毒,有备份就备份恢复,
没备份就重装,可以先提取原先系统驱动,不过记得把驱动文件都杀毒了
只要搞定一台,做了备份,其他的逐个恢复就好,不必全部断网
还真是200X年玩的套路
回复

使用道具 举报

26#
发表于 2019-5-10 23:00:45 来自手机 | 只看该作者
若是引导扇区带毒的话,要么低格要么重建MBR
回复

使用道具 举报

27#
 楼主| 发表于 2019-5-10 23:43:56 | 只看该作者
本帖最后由 qq2348227 于 2019-5-10 23:48 编辑

@2012雨晨绿软

大师,您还能 造福 中国人民啊?

开发个 windows embedded posready 2009 的简体中文版呢?然后把安全补丁集成到:2019_04.09

作品

下次,你开车到我收费站,报我名字,不收你 过路过桥费。再给你加点 油。不收你钱。

点评

最好送一辆车先 哈  发表于 2019-5-12 11:14
回复

使用道具 举报

28#
发表于 2019-5-11 00:17:28 | 只看该作者
硬盘全格,重写引导区。重装系统,安装冰点还原。
回复

使用道具 举报

29#
发表于 2019-5-11 06:22:54 来自手机 | 只看该作者
兄弟,你想多啦。操作系统,可不是个人就能开发全部搞定的
回复

使用道具 举报

30#
发表于 2019-5-11 07:44:33 | 只看该作者
坏坏小生 发表于 2019-5-10 20:51
这些小儿科的事情,江南老淫棍也拿来显摆

rar玩得好,感染特定文件的病毒都是小儿科
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-16 05:17

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表