→ shemale:應該是中了 Morto 蠕蟲 09/25 04:10
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 120.107.160.87
因為主機有三個帳戶,工作的關係必須保持開機以遠端進入,
所以主機畫面會保持在登入畫面。但最近遠端常會當機
去主機查看發現主機讀取燈忙碌常亮,用其中一個帳戶登入時異常緩慢
查看CPU使用率達到50%以上。後來我故意把畫面停留在某帳戶的桌面
隔二天去看畫面居然跳成登入畫面
今天用心血來潮用Administrator登入(沒設密碼)
出現rundll32 \\tsclient\a\a.dll a 執行失敗 防毒軟體被關閉
執行那裡有二行不是我下的命令 一個是rundll32 \\tsclient\a\a.dll a
還有一個是regeit.exe 我懷疑被改過機碼
目前是先把遠端關閉,還有什麼我可以做的嗎?
--