[求救]中了MSWS0CK.DLL後系統異常
1. 敘述問題:
使用NOD32 4.0版掃到了MSWS0CK.DLL木馬程式,清除後卻發現網頁打不開
於CMD下執行nslookup也無法正確解析DNS
該機器是提供Terminal服務,User反應最近到依特定時間
系統會很慢,網路燈號恆亮,最後畫面會凍住,必須要手動重開機
而且透過遠端無法列印
2. 系統資料:
OS:Windows 2000 Server Family SP4
防毒:NOD32 4.0
3. 分析報告:
Combofix報告:於Windows Server2000上無法執行
(程式載點:http://sylovanas.blogspot.com/2009/04/combofix.html)
Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/38762.txt
SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/38763.txt
EFix http://sun.cis.scu.edu.tw/~92a39/upload/38764.txt
帳號我有刪除,應該不影響
以上麻煩各位先進指導,謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.120.59.242
→
03/22 16:44, , 1F
03/22 16:44, 1F
※ 編輯: bigbo 來自: 59.120.59.242 (03/22 17:24)
推
03/22 17:32, , 2F
03/22 17:32, 2F
→
03/22 18:34, , 3F
03/22 18:34, 3F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章