Re: [問題]開機數分鐘後突然不能上網

看板AntiVirus (防毒)作者 (nambala)時間17年前 (2008/11/28 12:25), 編輯推噓3(3010)
留言13則, 4人參與, 最新討論串3/3 (看更多)
※ 引述《forfix (小小MIS)》之銘言: : : SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/33504.txt : 在服務裡有個怪東西 : [yzhalnay / yzhalnay][Stopped/Auto Start] : <C:\WINDOWS\system32\svchost.exe -k netsvcs : -->C:\WINDOWS\system32\vdcck.dll><N/A> : 透過svchost啟動註冊成了service : 昨天看到另一個東西,不過服務名稱是mmlayfu : vdcck.dll沒有標示發行公司,在google上也查不到這個dll : 有可能是這個造成的 : 可以試著把此服務停止,停用 : 在命令提示字元輸入以下指令 : sc stop yzhalnay (停止) : sc config yzhalnay start= disable (停用) : 希望可以解決您的問題 : 然後,可以的話,把vdcck.dll丟到virustatol用各家的掃毒引擎掃看看 : 或是,丟給防毒廠商解看看 回報一下我的最新進度 透過forfix大的提示 我到系統的服務列表找了一下有沒有奇怪的玩意 (控制台->系統管理工具->服務) 還真的發現了一個沒有描述沒有依存性的服務 我的是->fmate 透過C:\WINDOWS\system32\svchost.exe -k netsvcs啟動服務 而且除了自己安裝的服務外 只有它開頭是小寫 覺得它實在不自然 把它從自動啟動->已停止 重開機到現在沒有任何問題 但服務名稱又跟forfix大貼出的兩個都不同 可以先猜大概是隨機取名 由於我不會看它跟哪個DLL檔有連結 於是我到C:\WINDOWS\system32裡面 用公司排序檔案 邊把xxx.dll key到google 果然發現一個沒有公司 也查詢不到資訊的DLL 我的是->ojlzxha.dll 同樣跟forfix大貼的不同 而且感覺檔名毫無可循性 也可能是隨機取名? 比較不懂的是 建立日期2004.8.4 修改日期2007.4.16 我電腦爆炸的發作日2008.11.21 不知道這情況到底怎麼發生的@@ 想把DLL傳到VirusTotal結果一直失敗 病毒還躲在電腦裡Q.Q 想要下載他的上傳工具 結果他自己顯示他的上傳工具有木馬不讓我下載!? 最近詭異的事真多... ============================================================================== 剛剛安裝了AVG之後 把ojlzxha.dll抓出來掃毒 發現->Trojan horse Downloader .Agent.APKO 這...新玩意兒嗎@@ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.116.177.48 ※ 編輯: nambala 來自: 140.116.177.48 (11/28 12:40)

11/28 22:04, , 1F
感謝您提供這個方法,我依照您說的方式操作,目前沒有再
11/28 22:04, 1F

11/28 22:05, , 2F
發生任何問題,只是仍在持續觀察中。
11/28 22:05, 2F

11/28 22:05, , 3F
另外,我在服務列表中看到沒有描述的服務名稱是:
11/28 22:05, 3F

11/28 22:06, , 4F
bwtvjhnyr
11/28 22:06, 4F

11/28 22:06, , 5F
而且它的執行檔所在路徑也是 system32 底下的
11/28 22:06, 5F

11/28 22:07, , 6F
svchost.exe -k netsvcs
11/28 22:07, 6F

11/28 22:10, , 7F
至於與哪個 dll 檔相關聯,小弟則是沒有恆心一個一個打
11/28 22:10, 7F

11/28 22:11, , 8F
上 google 查詢,Orz。謝謝您。
11/28 22:11, 8F

11/28 22:14, , 9F
檢視->選擇詳細資料 勾選公司 就可以用公司排序檔案
11/28 22:14, 9F

11/28 22:15, , 10F
往沒有公司的dll找 應該不會花太久 有時間可以試試
11/28 22:15, 10F

11/28 22:17, , 11F
因為我找到的dll檔是有毒的 建議把它揪出來~__~"
11/28 22:17, 11F

11/29 14:39, , 12F
謝謝大大的方法 依照你的方法操作 問題已解決
11/29 14:39, 12F

12/02 23:21, , 13F
感謝! 果然有類似的DLL
12/02 23:21, 13F
文章代碼(AID): #19BtAWuT (AntiVirus)
文章代碼(AID): #19BtAWuT (AntiVirus)