建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

桌面云aDesk

关注
深信服桌面云aDesk方案,是基于超融合架构的新型桌面模式,通过深度整合服务器虚拟化、桌面虚拟化及存储虚拟化,只需桌面云一体机和云终端两种设备,即可实现云平台的快速交付,为用户提供操作体验及软硬件兼容性媲美PC、更安全、更高效的云桌面。
故障案例库
典型场景排查思路

【aDesk】virus.win32.ravs.a病毒导致PC客户端组件签名丢失

更新时间:2023-01-05
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 客户端相关 | VDI客户端功能
适用版本 通用
VDI PC客户端的签名丢失,使用过程中报错
“创建失败,请检查(C:\Program Files (x86)\Sangfor\VDI\SangforUpdate\SangforUD.exe)文件的签名是否合法”

1. 查看C:\Program Files (x86)\Sangfor\VDI\BackUp目录暂存的更新模块文件,发现存在部分exe的签名存在,有部分丢失:
2. VDC临时启用ssh,从VDC下载对应的模块文件:
/sf/share/app-win/

3. 对比文件,发现每个模块被篡改的内容有固定特征,都与c:\windows\svc.dat文件内容相同;

4. 百度sysmgr.exe 和 svc.dat发现sysmgr.exe与svc.dat为病毒virus.win32.ravs.a特征,其他特征详见:

5. 确认注册表特征,符合(系统文件保护被关闭):

virus.win32.ravs.a病毒感染,破坏了VDI的客户端模块,导致签名信息无法正确读取。
1. 通用方案:安装杀软杀毒;
2. 实际用户为Win 7 SP0系统,需要升级SP1,打上SHA2补丁后,才能装上杀软。
3. 杀毒后重装VDI客户端。
局域网内根据上述特征判断是否已感染,感染的机器,都需要杀毒后重装VDI客户端。
1. 文件签名丢失除了打微软的签名补丁,还需要关注文件是不是被篡改。
也就是除了系统组件的因素,还有可能是病毒因素,不能只关注系统组件因素。
本页目录
  • 问题描述
  • 告警信息
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围
  • 建议与总结