恍然大悟 原来病毒“捣乱”网络共享打印操作

恍然大悟 原来病毒“捣乱”网络共享打印操作 - 菜鸟学院 - 电脑教程网

恍然大悟 原来病毒“捣乱”网络共享打印操作

日期:2006-11-04   荐:

  在局域网工作环境中,打印机被设置为共享工作模式是常有的事情,这种工作模式在一定程度上对节约打印成本、提高打印机的使用效率的确有帮助。不过,在实际使用打印机进行网络共享打印操作时,常常会遇到许多令人百思不得其解的故障现象,这些故障现象将严重影响日常的办公效率。为了进一步提高办公效率,学会排除网络共享打印故障是十分有必要的;为此,本文下面就将笔者自己在实际打印过程中碰到的一则离奇网络打印故障以及该故障的解决过程贡献出来,希望能给大家在排除打印故障的过程中多一点启示!

  办公室中只有一台HP 2000C激光打印机,该打印机安装在一台计算机名称为workstation1的工作站中,而且办公室中的所有工作站都安装的是windows 2000 Professional操作系统;以往同事要打印材料时,常常将目标内容复制到workstation1工作站中,然后在本地工作站中才能进行文档打印操作,很显然这样不但操作麻烦不说,而且还会影响本地工作站的正常工作。为了充分提高办公效率,并将打印机的使用价值发挥到极致,笔者就将办公室中的那台HP 2000C激光打印机设置为了共享,以便让其他同事直接在自己的计算机中就能把目标文档通过网络发送到共享打印机中进行打印。共享打印机在起初的一段时间还能正常工作,可谁知道好景不长,共享打印机就遭遇到一个非常离奇的故障:从办公室的各台工作站中发送打印任务时,位于workstation1工作站中的共享打印机竟然都没有反应,不过从每台工作站中的共享打印机图标来看,好象共享打印机的工作状态都显示为正常,而且每次将workstation1工作站系统重新启动一下后再进行共享打印时,其他工作站都能正常打印一两张内容,但之后又不能正常打印了。

  起初笔者还以为该故障是局域网通信不稳定造成的呢,但从其他工作站向workstation1工作站发大容量数据包,并用ping命令对局域网网络连接进行测试时,发现网络连接线路并没有出现丢包现象,这表明该故障与局域网通信无关。会不会是网络打印机在硬件方面有问题呢?为了确认打印机自身是否良好,笔者先对打印机进行了测试页打印操作,结果测试页能够正常打印出来;随后,笔者又在workstation1工作站中进行了文档打印操作,结果打印机仍然能够将目标文档打印出来,很明显网络打印机自身也是没有任何问题的。

  

Photoshop教程 数据结构 五笔输入法专题 QQ病毒专题 共享上网专题 Google工具和服务专题

  既然局域网网络连接没有问题,网络打印机又能正常工作,那么肯定是网络打印机所在的workstation1工作站系统有问题了?为了检验自己的想法,笔者将原先安装在workstation1工作站中的HP 2000C激光打印机,特地搬移到办公室中的另外一台workstation2工作站中,然后再将该打印机设置为共享,接着从其他工作站中尝试进行网络打印时,发现网络打印机现在居然可以进行工作了,至此我们就能断定该打印故障是由workstation1工作站系统自身原因引起的。但是让笔者感到意外的是,打开workstation1工作站中的网上邻居窗口,笔者能够看到办公室中其他工作站的共享资源,而且还能直接访问到这些共享资源;但从其他工作站中尝试访问workstation1工作站中的共享资源时,系统却提示无法访问workstation1工作站,这是怎么回事呢?

  笔者根据自己的经验,从其他办公室中找到一台安装有Windows Server 2003操作系统的工作站,然后将该工作站系统中的msconfig.exe文件分别拷贝一份到workstation1工作站和workstation2工作站中,之后分别在这两台工作站中运行msconfig.exe文件,打开系统的实用配置程序对话窗口,接着仔细对照这两个工作站系统的实用配置程序对话窗口,最后笔者发现在workstation1工作站的实用配置程序对话窗口的“启动”标签页面中,好象多了一个陌生系统进程“wuam.exe”文件,将该进程的选中状态取消,并重新启动一下workstation1工作站之后,笔者又尝试着从其他工作站中来访问连接到该工作站中的网络打印机,这次网络打印操作竟然顺风顺水地完成了。笔者估计陌生系统进程“wuam.exe”文件多半是网络病毒的化身,为了谨防网络病毒的“卷土重来”,笔者特意建议单位购买了正版的瑞星杀毒软件,然后为办公室中的每一台工作站都安装了杀毒软件,并对杀毒软件进行了即时在线升级,升级完毕之后笔者先在workstation1工作站中运行了杀毒软件,并对该系统的所有磁盘分区进行了全面地病毒查杀,在经过一阵漫长的杀毒等待之后,系统终于提示查杀到一种名为Backdoor.Spyboter.ay.enc的网络病毒。到网上查询该后门病毒的详细信息后,笔者发现该类型的病毒往往会在Windows系统安装根目录中以及“\Winnt\system32”目录中自动产生一个可执行文件“wuam.exe”,该文件其实就是特殊的木马文件,它被执行之后将会自动在后台将系统所有的共享资源全部停止掉,这样的话其他工作站用户自然就不能访问到workstation1工作站中的共享资源了,更不要说去访问网络打印机了;此外,由于“wuam.exe”木马文件会随系统自动启动执行,因此这也正是为什么workstation1工作站重新启动之后,网络打印机只能打印一两页内容就不能继续工作的原因了。

  总结该故障的排除过程,笔者认为当我们分别排除了与网络打印故障有直接关联的可能因素之后,应该多将注意力转移到网络病毒上,毕竟病毒能引发网络打印机发生各色各样的奇怪故障,而且检查病毒不单单能帮助我们排除故障,还能消除整个计算机系统存在的隐性故障。

(出处:http://www.sheup.com)




标签: