2台伺服器2003 server(IBM P4-3.0/2G DDRRAM)都當終端遠端連進來使用公司營運系統,近期因為主機上未裝防毒軟体,所以主機中毒攤患整個公司對外網路,全公司30台電腦全連不出去,內部網路最後也斷線,查到最後主機關機一切恢復正常,請系統商來還原掃毒後ok,系統商建議裝卡巴防毒軟体,結果裝了之後分公司遠端連進來速度有夠慢,卡巴關掉又正常,這是否是因為區域網路中~病毒一直想進主機,所以卡巴一直擋掉,所以資源都被卡巴暫走了呢?還是另有其它原因?我試去掃單機上的30台電腦也沒什麼病毒,大部份是隨身碟的毒,關於此問題不知各位高手有何解決方法呢?
裝硬體防火牆.
兩台Server是直接對外嗎?還是兩張網卡作NAT?
有無任何網路防護設備?
安裝防毒軟體後,有徹底掃瞄過並作Windows Update嗎?
如果是隨身碟的毒,很可能是利用ARP攻擊模式,癱瘓區域網路。
良心建議,用一天時間,全公司大掃瞄。
二台server是在防火牆裡面的,所以主機上是虛擬ip
user端的電腦有全掃過了沒中什麼毒,如何知道主機上有受病毒的攻擊呢?
先看一下server和client端防毒的log,確認是否偵測到的都清除了,還是有無法清除的。
再確認兩台server是否有在防火牆上對應實體port出去,若有,限制其連線的使用者。
至於卡巴關閉後正常,開啟後異常,很有可能就是病毒作怪,目前很多病毒都是針對卡巴而來,若可以的話,先用其他家的防毒掃掃看,會有意想不到得結果。
目前看來2003的防火牆先打開,並啟用LOG記錄功能
再來分享資料夾的地方,可以設置卡巴即時掃描目錄忽略
再來用Process Explorer來看看還有什麼不認識的程式在執行
這是因為卡巴占用太多的資源,你可以換一家來防毒。
._. 便宜大碗就趨勢、不過防毒軟體這種東西,是後知後覺、最好還是把前線圍牆堵好比較實在、
贊成 1樓 michelle 的建議(裝硬體防火牆):
1.維護方便且有效(省力)
2.有問題立即可查出(省時)
3.後續相關應用容易(省錢)
...
1 首先針對安裝防毒軟體速度變慢的問題來說,
依據主機硬體規格,
看來就算不是裝卡巴也一樣會變很慢!
解決您主機安裝防毒軟體後速度會變慢的方式不是更換防毒軟體,
而是提升主機硬體規格!
2 確定一下主機感染病毒的來源,
如果是透過隨身碟感染,
那麼安裝在好的防火牆也是枉然,
如果是透過區網感染,
但是主機的網路分享功能不能關閉,
那防火牆裝了也沒用,
所以針對您的問題來說,
裝防火牆對問題的解決一點幫助都沒有!!,
沒錯,一點都沒有!!
3 安裝防毒軟體,定期進行系統安全性修正更新,關閉主機不必要的服務等
才是解決問題的根本之道!
先開L3或L2 Switch的mirror port, 找出哪個MAC或IP,先在switch ban掉,至少不會造成Firewall或Antivirus及Server等等的Loading.
再慢慢解毒清木馬.
趨勢有套防毒軟體不錯用,叫OfficeSacn,可以安裝在Server及Client,可以開啟OfficeScan的防火牆,設定成只記錄不阻擋,可以讓你很快很記錄檔看出是那一台PC中毒,是什麼樣的電腦病毒,可以試看看!
小弟建議步驟如下:
1.更新微軟 MS08-067 漏洞
http://www.microsoft.com/taiwan/technet/security/Bulletin/ms08-067.mspx
2.重開機
3.執行微軟惡意軟體移除工具
http://www.microsoft.com/taiwan/security/malwareremove/default.mspx
4.重開機