[求救] rundll32 \\tsclient\a\a.dll a

看板AntiVirus (防毒)作者 (狄洛)時間12年前 (2013/09/23 11:50), 編輯推噓0(001)
留言1則, 1人參與, 最新討論串1/1
因為主機有三個帳戶,工作的關係必須保持開機以遠端進入, 所以主機畫面會保持在登入畫面。但最近遠端常會當機 去主機查看發現主機讀取燈忙碌常亮,用其中一個帳戶登入時異常緩慢 查看CPU使用率達到50%以上。後來我故意把畫面停留在某帳戶的桌面 隔二天去看畫面居然跳成登入畫面 今天用心血來潮用Administrator登入(沒設密碼) 出現rundll32 \\tsclient\a\a.dll a 執行失敗 防毒軟體被關閉 執行那裡有二行不是我下的命令 一個是rundll32 \\tsclient\a\a.dll a 還有一個是regeit.exe 我懷疑被改過機碼 目前是先把遠端關閉,還有什麼我可以做的嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 120.107.160.87

09/25 04:10, , 1F
應該是中了 Morto 蠕蟲
09/25 04:10, 1F
文章代碼(AID): #1IFxf_0d (AntiVirus)
文章代碼(AID): #1IFxf_0d (AntiVirus)