作者idaer (这是个充满老梗的世界)
看板AntiVirus
标题Re: [中毒] 电脑自动倒数60秒重开机, 可是扫不到疾 …
时间Sat Sep 27 06:54:44 2008
: → aamon:我有 sprint.dll 建立日期是 2008/9/20 09/27 05:17
: 推 SilverRanger:我也是,建立日期9/20,修改日期9/27... 09/27 05:39
: → SilverRanger:http://140.134.4.70/~d9329381/sprint.rar 09/27 05:40
: 推 pomeloyou:我也有不过建立日期是2008/9/26 09/27 05:48
: 推 mantou:我也有sprint.dll建立日期也是9/20..修改日期9/26 09/27 05:53
: 推 apple604:有sprint.dll建立日期9/26修改日期9/27 09/27 06:46
: → aamon:电脑中又出现新东西了 dots.exe, sprint.dll砍掉会重生 09/27 06:49
: → aamon:一个小时会发作一次, 还有windows\temp\里多了很多东西呢 09/27 06:50
下载OTMoveIt2
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
到安全模式下执行 然後在左边的视窗贴上以下东西
EmptyTemp
C:\WINDOWS\System32\v2messen.exe
C:\WINDOWS\System32\sprint.dll
C:\WINDOWS\System32\mssvch.dll
按下「MoveIt」,如果系统要求重开机,按「YES」
如果不行的话 跑Combofix/HijackThis/SRENG 然後把报告贴上来~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.138.62.213
1F:→ zha0:请问有人的 v2messen.exe 还留着吗 ? 我想分析 >/////< 09/27 08:10
2F:推 cs61y527:一楼真抱歉,第一时间接受原po的帮忙,已经砍了XD 09/27 09:15
3F:推 zha0:(哭哭) .. FinalData 救看看 ?___? 09/27 09:27
4F:推 junorn:我的直觉....spoolsv.exe应该有被替换,最好检查一下 09/27 10:18
5F:推 TryKillMe:用了之後过了一阵子又跑出关机提示 09/27 11:50
6F:推 sam37520:用Final Data把病毒搞回来还满诡异的... 09/27 15:02