為了充分利用資源,辦公室的
打印機(jī)實(shí)行
網(wǎng)絡(luò)共享打印,共享打印機(jī)
電腦的計(jì)算機(jī)名稱是cfnw-fd-yy-006,系統(tǒng)是Windows 2000 Professional。最近出現(xiàn)一個奇怪的故障:
局域網(wǎng)中的所有電腦無法共享cfnw-fd-yy-006這臺電腦上的打印機(jī),但是各電腦中的共享打印機(jī)圖標(biāo)卻顯示狀態(tài)正常,且每次在關(guān)掉cfnw-fd-yy-006這臺電腦再重開,其他電腦都能打印一兩張,之后就不能再打印了。
開始以為是局域網(wǎng)有問題,從其他電腦向cfnw-fd-yy-006這臺電腦發(fā)大數(shù)據(jù)包,用ping命令測試,一切正常,這說明了網(wǎng)絡(luò)肯定沒有問題。將打印機(jī)接到另外一臺電腦A上并設(shè)置共享測試沒有問題,說明問題肯定出在cfnw-fd-yy-006這臺電腦上。奇怪的是,從cfnw-fd-yy-006的網(wǎng)上鄰居中能訪問其他電腦的共享資源,但是從其他電腦的網(wǎng)上鄰居根本不能訪問cfnw-fd-yy-006共享資源,只要一單擊此計(jì)算機(jī)名稱就會出現(xiàn)如圖1所示的錯誤提示。
圖1 錯誤提示
根據(jù)經(jīng)驗(yàn)從一臺裝有Windows Server 2003系統(tǒng)的電腦上復(fù)制msconfig.exe文件到電腦cfnw-fd-yy-006和電腦A中。再雙擊msconfig.exe文件,仔細(xì)對照檢查“系統(tǒng)配置實(shí)用程序”中所有運(yùn)行的進(jìn)程,發(fā)現(xiàn)cfnw-fd-yy-006這臺電腦的“系統(tǒng)配置實(shí)用程序”中的“啟動”項(xiàng)目里多了一個可疑的進(jìn)程,即wuam.exe,去掉此進(jìn)程后,再重新啟動電腦,從各電腦測試打印和訪問都沒有問題。
為了徹底杜絕此故障再次發(fā)生,升級每臺電腦中的瑞星2005,再運(yùn)行瑞星殺毒,在cfnw-fd-yy-006這臺電腦中查殺到一種叫Backdoor.Spyboter.ay.enc的
病毒,此病毒在系統(tǒng)盤根目錄和\Winnt\System32目錄下分別產(chǎn)生了一個wuam.exe執(zhí)行文件,這是一種木馬程序,它隨系統(tǒng)啟動自動運(yùn)行,會暗中停掉所有共享,使共享后的資源不起作用,進(jìn)而導(dǎo)致共享打印罷工。