以文本方式查看主题 - 咿思舞论坛 (http://bbs.145829.com/index.asp) -- 『基础知识』 (http://bbs.145829.com/list.asp?boardid=10) ---- 服务器键盘失灵 (http://bbs.145829.com/dispbbs.asp?boardid=10&id=676) |
-- 作者:admin -- 发布时间:2010/11/13 0:03:14 -- 服务器键盘失灵 服务器没装防毒软件,在一次安装某控件的过程中中招了,控件是从别的机器拷过来的,被感染了威金病毒.运行控件安装程序后,机器速度开始变慢.马上调出任务栏管理器,发现明显的病毒程序logo1_.exe,对之进行清除后不放心,打开工具autorun.exe对启动项进行检查,把启动项的可疑程序删除后,在加载的驱动程序也把几个值得怀疑的驱动程序文件给删除了,包括一个i8042prt.sys(咋看起来像病毒呢),岂料却是正常的程序,造成系统在出现登录界面的时候键盘不灵了.咋办呢?找个盘修复下,可正好现在光驱被卸了.郁闷ing! 郁闷到尾了,想想吧.现在的情况::1、无法本地登录系统;2、暂时无法使用光驱;3、暂没dos磁盘。 电脑键盘失灵知道的可利用的信息:1、系统密码;2、键盘驱动没加载(分析+推测)。3、机子联网 俺是懒人,懒人没想到最简单的办法是不会出手的(吹吧·#¥o)。 …… 既然无法本地登陆,就利用远程登陆吧,既然此机器不能加载键盘驱动,就利用别的机器的键盘驱动(废话¥#),但是出事机没开远程,只好远程给他开个远程, 废话少说,就进入过程吧 在同一局域网内打开另一机器的电脑,一定要同一网段(前三位相同),否则会弹出拒绝访问的错误5. 桌面——>我的电脑——>右键管理——>操作——连接到另一台计算机。输入机器的ip:192.168.0.23。竟然不用输入密码直接进入这台机器的“计算机管理”了(安全问题)。 能不能直接在设备管理器中重新加载驱动程序呢?不能(至少我不能),这时候的设备管理器是只读模式的,不能对驱动进行卸载。只好给他开远程.只启动terminalservice是不够的,先给他把telnet开了.开了之后,输入telnet192.168.0.23 回车后直接进入服务器,开着默认共享呢,传了个开远程桌面的程序3389.exe过去, 再用远程桌面登录输入ip,用户名密码.ok!看到我机子桌面了,打开设备管理器, 卸载有问号的设备驱动——>扫描检测硬件改动。 驱动重新加载上了,键盘的灯又亮了起来。兴奋ing! 服务器没装防毒软件,在一次安装某控件的过程中中招了,控件是从别的机器拷过来的,被感染了威金病毒.运行控件安装程序后,机器速度开始变慢.马上调出任务栏管理器,发现明显的病毒程序logo1_.exe,对之进行清除后不放心,打开工具autorun.exe对启动项进行检查,把启动项的可疑程序删除后,在加载的驱动程序也把几个值得怀疑的驱动程序文件给删除了,包括一个i8042prt.sys(咋看起来像病毒呢),岂料却是正常的程序,造成系统在出现登录界面的时候键盘不灵了.咋办呢?找个盘修复下,治疗狐臭,可正好现在光驱被卸了.郁闷ing! |