看板 AntiVirus 關於我們 聯絡資訊
: → aamon:我有 sprint.dll 建立日期是 2008/9/20 09/27 05:17 : 推 SilverRanger:我也是,建立日期9/20,修改日期9/27... 09/27 05:39 : → SilverRanger:http://140.134.4.70/~d9329381/sprint.rar 09/27 05:40 : 推 pomeloyou:我也有不過建立日期是2008/9/26 09/27 05:48 : 推 mantou:我也有sprint.dll建立日期也是9/20..修改日期9/26 09/27 05:53 : 推 apple604:有sprint.dll建立日期9/26修改日期9/27 09/27 06:46 : → aamon:電腦中又出現新東西了 dots.exe, sprint.dll砍掉會重生 09/27 06:49 : → aamon:一個小時會發作一次, 還有windows\temp\裡多了很多東西呢 09/27 06:50 下載OTMoveIt2 http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe 到安全模式下執行 然後在左邊的視窗貼上以下東西 EmptyTemp C:\WINDOWS\System32\v2messen.exe C:\WINDOWS\System32\sprint.dll C:\WINDOWS\System32\mssvch.dll 按下「MoveIt」,如果系統要求重開機,按「YES」 如果不行的話 跑Combofix/HijackThis/SRENG 然後把報告貼上來~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.138.62.213
zha0:請問有人的 v2messen.exe 還留著嗎 ? 我想分析 >/////< 09/27 08:10
cs61y527:一樓真抱歉,第一時間接受原po的幫忙,已經砍了XD 09/27 09:15
zha0:(哭哭) .. FinalData 救看看 ?___? 09/27 09:27
junorn:我的直覺....spoolsv.exe應該有被替換,最好檢查一下 09/27 10:18
TryKillMe:用了之後過了一陣子又跑出關機提示 09/27 11:50
sam37520:用Final Data把病毒搞回來還滿詭異的... 09/27 15:02