扫一扫
关注微信公众号

打印机网络共享模式隐藏可疑进程导致共享打印罢工
2007-08-02   

打印机网络共享模式在办公工作中已普遍使用,这的确是节约成本、提高设备利用率的好方法。但在实际的局域网应用中有可能发生特殊的网络故障,下面是笔者实际工作中遇到一起特殊故障的解决过程,希望对大家有所帮助。
为了充分利用资源,办公室的打印机实行网络共享打印,共享打印机电脑的计算机名称是:cfnw-fd-yy-006,系统是Windows 2000 Professional。最近出现一个奇怪的故障:局域网中的所有电脑无法共享打印cfnw-fd-yy-006这台电脑上的打印机,但是各电脑中的共享打印机图标却显示状态正常,且每次在关掉cfnw-fd-yy-006这台电脑再重开,其他电脑都能打印一两张,之后就不能再打印了。
开始以为是局域网有问题,从其他电脑向cfnw-fd-yy-006这台电脑发大数据包,用ping命令测试,一切正常,这说明了网络肯定没有问题。将打印机接到另外一台电脑A上并设置共享测试没有问题,说明问题肯定是出在cfnw-fd-yy-006这台电脑。奇怪的是从cfnw-fd-yy-006的网上邻居中能访问其他电脑的共享资源,但是从其他电脑的网上邻居根本不能访问cfnw-fd-yy-006共享资源,只要一点击此计算机名称就出现如图1错误提示。

 
图1  错误提示

根据经验从一台装有Windows 2003 Server系统电脑上复制msconfig.exe文件到cfnw-fd-yy-006和电脑A中。再双击msconfig.exe文件,仔细对照检查“系统配置实用程序”中所有运行的进程,发现cfnw-fd-yy-006这台电脑“系统配置实用程序”中的“启动”项目里多了一个可疑的进程:wuam.exe,去掉此进程后,再重新启动电脑,从各电脑测试打印和访问都没有问题。
为了彻底杜绝此故障再次发生,升级每台电脑中的瑞星2005,再运行瑞星杀毒,在cfnw-fd-yy-006这台电脑中查杀到一种叫Backdoor.Spyboter.ay.enc病毒,此病毒在系统盘根目录和\Winnt\System32目录下分别产生了一个wuam.exe执行文件,这是一种木马程序,它随系统启动自动运行,会暗中停掉所有共享,使共享后的资源不起作用,进而导致共享打印罢工。


热词搜索:

上一篇:当MSN相册病毒疯狂肆虐 留下什么值得思考
下一篇:如何使用Ntdsutil修复Active Directory数据库(1)

分享到: 收藏