看板 AntiVirus 關於我們 聯絡資訊
因為主機有三個帳戶,工作的關係必須保持開機以遠端進入, 所以主機畫面會保持在登入畫面。但最近遠端常會當機 去主機查看發現主機讀取燈忙碌常亮,用其中一個帳戶登入時異常緩慢 查看CPU使用率達到50%以上。後來我故意把畫面停留在某帳戶的桌面 隔二天去看畫面居然跳成登入畫面 今天用心血來潮用Administrator登入(沒設密碼) 出現rundll32 \\tsclient\a\a.dll a 執行失敗 防毒軟體被關閉 執行那裡有二行不是我下的命令 一個是rundll32 \\tsclient\a\a.dll a 還有一個是regeit.exe 我懷疑被改過機碼 目前是先把遠端關閉,還有什麼我可以做的嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 120.107.160.87
shemale:應該是中了 Morto 蠕蟲 09/25 04:10