家住北京通州區的小王,在朝陽區CBD附近的一家中等規模的公司里擔任網絡管理員。新的一天開始,小王像往常一樣在九點以前來到了自己的辦公室。
09:10 AM
小王接到了人力資源部的通知,幾個新同事入職。小王立刻把閑置的幾臺電腦給組裝好,安裝好操作系統,并且對這幾臺電腦進行了設置。他通過自己的網絡管理員控制臺,為新來的同事的計算機安裝了瑞星殺毒軟件網絡版的客戶端。這樣,這些計算機就納了他的管理范圍,從此以后就可以進行移動式管理了。
10:30 AM
小王得到消息說windows xp有了新補丁,該補丁重要性級別為高,需要立刻下載并進行安裝。小王的公司部署的是瑞星網絡版殺毒軟件,它以“立體安全防御系統”為安全理念,可以自動檢測全網范圍內操作系統的安全漏洞并分發補丁,并檢測用戶的設置(包括共享目錄,用戶信息等)是否安全。小王利用這項功能,及時獲取了系統的安全漏洞信息,并安裝了補丁。
11:45 AM
業務部門員工打電話來說自己電腦速度很慢,已經無法登陸電子郵箱收發客戶的郵件了,這讓同事十分著急。時間就是金錢,小王立刻提取客戶端信息。很快,客戶端信息提取完畢,小王立刻著手對這些信息進行分析。通過分析當前運行進程/模塊列表、普通自啟動項(注冊表RUN)AppInit DLLs、系統文件關聯(.exe .com .cmd .bat .txt .log .scr .reg .doc .htm .html .pif)、其他啟動項(Win.ini,system.ini等)、Winlogon啟動項、IE資源插件、IE工具條、Winsock SPI、系統服務、文件驅動、系統驅動項、已安裝文件列表等信息發現,該用戶的計算機感染了病毒,造成用戶機器運行極其緩慢,系統資源被大量占用。
11:55 AM
根據該同事的客戶端信息所反映的情況,小王利用瑞星網絡版殺毒軟件的遠程查殺病毒功能對該計算機進行遠程病毒查殺,把隱匿在同事計算機中的病毒給消滅了,幫助同事的計算機恢復了正常。同事終于在第一時間和客戶取得了聯系,在指定的時間完成了客戶的要求,及時將需要的東西交給了客戶,使客戶非常滿意。同事對小王“運籌于帷幄之中,決勝于千里之外”的本領十分佩服,非常感謝小王的幫助使他沒有失去公司的重要客戶,約定下班以后請小王吃飯。
14:30 PM
小王在對網絡進行例行檢查的時候發現帶寬占用率迅速升高,全網性能急劇下降,這種反常的現象讓小王產生了警惕。通過瑞星殺毒軟件網絡版控制臺查詢,小王發現網絡中有一個異常IP正在以驚人的速度不斷向外發出訪問請求。在進行抓包分析后,小王對照MAC地址對這臺不斷發包的電腦進行了定位,并通過遠程客戶端信息的提取分析,確定這臺電腦已經被一種蠕蟲病毒所感染。同時小王發現,這臺電腦的病毒庫沒有升級到最新版本。針對這種情況,小王先遠程升級了染毒電腦的病毒庫并進行殺毒,隨后又進行了全網查殺。一系列措施執行之后,網絡終于恢復了正常。
16:30 PM
小王在瀏覽瑞星公司網站首頁上的每日病毒和木馬播報時,發現瑞星發布了一條名為“梅勒斯木馬下載器變種ANK(Trojan.DL.Win32.Mnless. ank)”的高危病毒警報,它在運行后會把自身復制到系統目錄下,加載后會從黑客指定網站下載各種盜號木馬、病毒等惡意程序,在用戶計算機上運行,并且會修改注冊表啟動項,實現隨系統自啟動,給用戶的查殺和正常使用計算機帶來極大的不便。瑞星公司的網站上還給出了一系列的措施用以預防該病毒。根據這一情況,小王認為需要立刻對瑞星殺毒軟件網絡版的病毒庫進行升級。瑞星網絡版殺毒軟件特有的全網統一升級功能使小王的工作量大大減輕,不必擔心哪個同事的電腦沒有升級而造成網絡的安全隱患了。利用升級后的瑞星網絡版殺毒軟件,小王啟動了對全網的統一查殺毒功能,還在另外的兩個同事電腦里發現了潛伏的病毒。小王再次使用瑞星管理員控制臺對這兩個同事的計算機客戶端進行查殺毒。
17:00 PM
小王準時下班了,和同事一起去吃晚餐,結束了一天的工作。