Re: [問題]開機數分鐘後突然不能上網
※ 引述《forfix (小小MIS)》之銘言:
: : SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/33504.txt
: 在服務裡有個怪東西
: [yzhalnay / yzhalnay][Stopped/Auto Start]
: <C:\WINDOWS\system32\svchost.exe -k netsvcs
: -->C:\WINDOWS\system32\vdcck.dll><N/A>
: 透過svchost啟動註冊成了service
: 昨天看到另一個東西,不過服務名稱是mmlayfu
: vdcck.dll沒有標示發行公司,在google上也查不到這個dll
: 有可能是這個造成的
: 可以試著把此服務停止,停用
: 在命令提示字元輸入以下指令
: sc stop yzhalnay (停止)
: sc config yzhalnay start= disable (停用)
: 希望可以解決您的問題
: 然後,可以的話,把vdcck.dll丟到virustatol用各家的掃毒引擎掃看看
: 或是,丟給防毒廠商解看看
回報一下我的最新進度
透過forfix大的提示 我到系統的服務列表找了一下有沒有奇怪的玩意
(控制台->系統管理工具->服務)
還真的發現了一個沒有描述沒有依存性的服務 我的是->fmate
透過C:\WINDOWS\system32\svchost.exe -k netsvcs啟動服務
而且除了自己安裝的服務外 只有它開頭是小寫 覺得它實在不自然
把它從自動啟動->已停止 重開機到現在沒有任何問題
但服務名稱又跟forfix大貼出的兩個都不同 可以先猜大概是隨機取名
由於我不會看它跟哪個DLL檔有連結 於是我到C:\WINDOWS\system32裡面
用公司排序檔案 邊把xxx.dll key到google
果然發現一個沒有公司 也查詢不到資訊的DLL 我的是->ojlzxha.dll
同樣跟forfix大貼的不同 而且感覺檔名毫無可循性 也可能是隨機取名?
比較不懂的是 建立日期2004.8.4 修改日期2007.4.16 我電腦爆炸的發作日2008.11.21
不知道這情況到底怎麼發生的@@
想把DLL傳到VirusTotal結果一直失敗 病毒還躲在電腦裡Q.Q
想要下載他的上傳工具 結果他自己顯示他的上傳工具有木馬不讓我下載!?
最近詭異的事真多...
==============================================================================
剛剛安裝了AVG之後 把ojlzxha.dll抓出來掃毒
發現->Trojan horse Downloader .Agent.APKO
這...新玩意兒嗎@@
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.116.177.48
※ 編輯: nambala 來自: 140.116.177.48 (11/28 12:40)
推
11/28 22:04, , 1F
11/28 22:04, 1F
→
11/28 22:05, , 2F
11/28 22:05, 2F
→
11/28 22:05, , 3F
11/28 22:05, 3F
→
11/28 22:06, , 4F
11/28 22:06, 4F
→
11/28 22:06, , 5F
11/28 22:06, 5F
→
11/28 22:07, , 6F
11/28 22:07, 6F
→
11/28 22:10, , 7F
11/28 22:10, 7F
→
11/28 22:11, , 8F
11/28 22:11, 8F
→
11/28 22:14, , 9F
11/28 22:14, 9F
→
11/28 22:15, , 10F
11/28 22:15, 10F
→
11/28 22:17, , 11F
11/28 22:17, 11F
推
11/29 14:39, , 12F
11/29 14:39, 12F
推
12/02 23:21, , 13F
12/02 23:21, 13F
討論串 (同標題文章)
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章