一网打尽 第十三章、网吧偶遇
作者:夜行人的小说      更新:2021-08-30

  沈天成忽然想起计算机系里流传的笑话,一个计算机系的男生和其他系的女生谈恋爱,男生外出购物,女朋友说:帮忙带十个煎包,如果看到卖烤红薯的,买一个。

  男生答应,晚上手里捧着一个包子来到女生宿舍楼下。

  女生怒问:为什么只买一个煎包?

  男生惊恐,鼓起勇气解释道:因为我真看到卖红薯的了。

  女生大怒,掉头就走,要分手。

  男生不解,一再追问:在你心中我究竟算什么?

  女生实话实说:真人版的windows优化大师。

  虽然是个笑话,也侧面反应出程序员的生活状态,比较封闭,有限的社交,自然不容易找女朋友。

  三人都在调侃沈天成,他反击道:“搞得好像你们都有女友似的,咱们四个谁也别笑谁。”

  旦旦:“说正事,换到新机房后,访问量多的时间段,服务器数据库运行非常缓慢,但是我看了一下,并没满载,不是带宽问题,我硬启动后恢复正常,最近这种现象越来越频繁,前几天硬启后报错,数据库变成了可疑状态,幸亏一直有备份,不然就麻烦了,我把服务器管理员ID发给你,帮着测试一下。”

  成:“发来,我先试试重建数据库状态,恢复日志文件……”

  沈天成正在VIP机位跟朋友聊技术的时候,网吧普通机位上一个女子大喊:“网管,网管。”

  网管此时正和几个网瘾少年坐在一起,聊得热火朝天,据说有个当警察的电脑大神一出手就找到了骗子,听到有人喊不耐烦地答道:“来了来了。”

  走过去一看是个姑娘,还是个很漂亮的姑娘,顿时态度好了很多。

  “快帮看看,我的邮箱怎么登录不上了?”

  “密码忘了?”

  “密码我输入的对啊,但是登录不上,邮箱号就是在你们网吧两块钱买的。”

  “我们网吧卖的都是空号,你要自己绑定手机。”

  “我没绑定过,以前都是正常用的。”

  “显示的密码错误,这我也没办法,你肯定是把密码搞错了。”

  一听没办法,姑娘急的都快哭了,央求道:“不会错,我密码就是生日,怎么会记错?我邮箱里有很重要的资料,麻烦你,帮我找回来,我给你辛苦费也行。”

  真有点我见犹怜,网管不是不想帮忙,是实在不知道怎么帮,这是他二叔的网吧,让他照看着,他只会简单的东西,比如找一些热门游戏热门网站、申请qq号邮箱号、找电影电视剧之类的,最高的技术就是会操作吧台主机上的网吧管理系统。

  “不是钱的事,我是没那技术。”网管想了想说:“我倒是知道一个能帮得上忙的人,还是个警察。”

  网管指了指vip区说:“里间6号机的那位是个警察,也是网络大神,我们这儿有人玩游戏被骗,他上机操作,一会就帮忙找回来了,盗游戏币的贼吓坏了。”

  “警察,应该好说话,可我不认识他……”姑娘有些犹豫,打听道:“你帮我说说,能帮我找回邮箱,我请他喝奶茶。”

  “我?我去不行。”网管侧身看了看vip区的小门说:“可难说话了,来一次训我一次,你没看我都赶走三个未成年人了,他来了我们连烟都不敢抽,你就不一样了,你长这么漂亮,去找他帮忙他肯定乐意。”

  “我去试试看吧。”姑娘低头叹道:“要不是邮箱里的资料太重要,我才不愿意去求人。”

  ……

  沈天成正聊得火热,“要找到bug工作量太大,我估计和服务器的运行环境有关,先备份当前数据,LINUX系统换个版本,然后恢复备份,只有这样能彻底解决,先用临时服务器顶着,影响不大……”

  感觉肩膀被人拍了两下,下意识回头,顿时愣住了,一个……天生丽质的女孩,沈天成只能这么形容。

  他大学没谈过恋爱,和女孩说话都脸红,结结巴巴问:“你……你有事?”

  “你是警察。”

  “嗯?”

  “帮个忙呗,他们都说你是电脑大神。”姑娘指了指外间。

  沈天成顺着她手指的方向往外看了一眼,网管站在门口点头笑着。

  “听网管瞎说什么,我不是什么大神。”

  “哦。”看来是不情愿帮忙,姑娘又试着问了句:“就是邮箱登录不进去了,里面有很重要的资料,我努力了好几个月才整理的资料。”

  “邮箱?哪个网站的邮箱?”一说起关于网络的东西,沈天成忍不住问道。

  “易网的136邮箱。”

  沈天成熟练地打开浏览器,输入网址,起身站到一旁,“是这个邮箱吧,你坐,登录一下试试。”

  “不用,不用,我站着就行。”姑娘俯身键入用户名和密码,依旧显示密码错误。

  “是不是大小写搞错了?”

  “是数字,不是字母,应该不分大小写吧?”

  沈天成想了想问:“你当初注册邮箱的时候有没有申请密码保护?”

  “什么是密码保护?”

  连密码保护都不知知道,那肯定没申请,解释也没用,沈天成点开邮箱首页的“密码找回”链接,说明里写着找回密码的两种方式。

  “你回忆一下,当初申请账号的时候,验证问题你填写吗?”

  “我不懂,邮箱都是找网管买的。”

  沈天成对门外喊道:“网管,麻烦你过来一下。”

  网管跑了过来说:“来了,警察大哥,帮美女找回邮箱了?”

  “你们网吧卖给她的邮箱号,有没有密保?”

  “没有,都是申请的空号,拿去用都是绑定手机的,我听美女说了,她好像没绑定,估计是让贼给盗了。”

  沈天成转头问姑娘:“你平时都是在哪登录邮箱?”

  姑娘回忆了一下:“我家里有电脑,但没登录过邮箱,我都是整理资料的时候才登录邮箱,网吧里有打印机和扫描仪,我都是在网吧登录的。”

  “就在这个网吧?”

  “对,号就在这买的,就在这登录过几次。”

  “你等一下。”沈天成坐了下来,点开网吧的电脑,先让官网告诉密码,退出网吧管理系统,开始查看配置,又看了看桌子下面的机箱硬件。

  是无盘工作站,也没有开放权限的公用盘,网吧为了节省成本和管理方便,都会选择架设这种无盘工作站,系统在服务器的硬盘上,所有工作站的网卡带有引导芯片,共享服务器的硬盘,无盘工作站只执行操作不执行存储,不存在感染病毒的可能。

  沈天成操作电脑逐个查看进程,有几个进程存在疑点,逐个运行可执行文件,电脑速度开始变慢,出现有程序打不开的情况。

  电脑有问题,但硬盘在服务器上,网吧所有工作站都共享服务器的硬盘,有问题的电脑不止这一台。

  沈天成眉头紧皱,鼠标点的让人眼花缭乱,姑娘和网管面面相觑。

  继续测试,时不时地弹出一些程序框,一些应用程序启动就报错或强行退出。

  “大神,我邮箱能找回吗?”姑娘试探着问了句。

  沈天成手中一顿说:“放心,密码没了可以申诉。”

  “那就是能找回来了,谢天谢地。”姑娘放了心。

  “你服务器在哪?”沈天成起身问网管。

  “在吧台,警察大哥,怎么回事?”

  沈天成没说话,而是快步来到外面的吧台才开口:“我怀疑你服务器被人植入木马程序,我能查看一下吗?”

  “木马?有木马?等一下。”网管慌忙跑进吧台里,拿起鼠标关掉了几个窗口。

  沈天成瞪眼看着他,他讪笑道:“您随便看,随便看。”

  网吧不是他的,但他是负责人,出了问题他二叔要骂他,想了想,又掏出香烟敬上。

  “有螺丝刀?”沈天成没接,先把服务器机箱从下面移了出来。

  “有,有,抽屉里有。”网管连忙把螺丝刀找出来。

  沈天成先打开服务器机箱,看到主板上插有还原卡。

  “你服务器多久重启一次?”

  “基本上每天都重启,一般是早上打扫卫生的时候重启。”

  “没道理啊,从服务器日志上看,病毒感染好几天了。”沈天成嘀咕道:“难道还有能穿透还原卡的病毒?”

  一边说,一边操作服务器,将网吧管理软件最小化,开始测试,五分钟后,出现和工作站一样的异常情况。

  木马病毒并不止是简单的破坏,大部分都存在某种非法目的,运行后,会修改注册表键值,会生成文件,甚至会伪装成系统进程,以达到常驻内存的目的。

  十分钟后,沈天成在服务器的根目录里找到一个名为viDll.dll的文件,这个文件就是病毒生成的文件。

  查看系统日志,追踪来源,元凶很快找到了,是一个大小为80K的可执行文件。

  服务器的可执行文件大部分被感染,沈天成有找出木马的能力,却没有彻底清除病毒的技术,而且这种能穿透还原卡的病毒他也是首次遇到,以前也没接触过。

  “服务器有备份吧?”沈天成问。

  网管打开抽屉拿出了个本子,里面夹着U盘:“有的,有的,备份在U盘里。”

  “要彻底解决,只有先把服务器全盘格式化,不管什么木马都没了,你U盘只要是干净的,把备份还原就不会再有病毒。”

  “U盘应该是干净的。”

  “你怎么确定U盘是干净的?”

  “主机上的病毒……可能是我不小心感染的。”