【求助】關於windll32.exe這個"後門程式"...

顯示結果從第 1 筆 到 6 筆,共計 6 筆
  1. #1
    陳桑 paul067 的大頭照
    註冊日期
    2002-03-07
    討論區文章
    511

    【求助】關於windll32.exe這個"後門程式"...

    學校真的是大毒窟啊
    之前實驗室電腦才中winint.exe這個毒
    好不容易解決了
    可是最近發現實驗室的電腦剛開機的時候,還可以上網
    不過過了一下,就會發現開啟不了網頁
    開啟了工作管理員
    發現在處理程序中
    windll32l.exe這個檔案出現了好幾個
    所以直覺就是這個檔案在搞鬼
    直接關掉這幾個處理程序
    然後上google查了一下
    才知道這個是一個後門程式
    而且我也有找到這樣的資料
    http://blog.blueshop.com.tw/fmcchen/...2/22/1091.aspx

    不過按照他的做法
    重新開機後
    發現那個登錄值還是會出現

    不知道有什麼其它的解決方法呢

    忘了提一件事
    實驗室的那台電腦的作業系統
    為雙作業系統,因為實驗室的那台電腦需要用到MIS報帳系統
    所以一定要灌98
    所以我C:是灌98
    而D:則是灌WIN2000
    而中windll32.exe的,就是win2000

    如果是進入98的話,就完全沒有這個問題了...



  2. #2
    會員
    註冊日期
    2003-12-25
    討論區文章
    114
    winint.exe windll32.exe 與 asshole.exe都屬同一支病毒特性,
    會scan port以外...還會嘗試密碼,
    導致AD網域中帳號被鎖,
    要清的話記得一併清掉...

  3. #3
    會員
    註冊日期
    2003-12-25
    討論區文章
    114
    這支又有變種了...
    檔名一樣是asshole.exe(目前只看到這個...64K 之前的為67K)
    但防毒軟體掃不到了...
    已將樣本送交防毒廠商處理...

  4. #4
    會員 天氣預報 的大頭照
    註冊日期
    2003-02-24
    討論區文章
    2,638
    password你樣本都送給哪幾家啊?

  5. #5
    陳桑 paul067 的大頭照
    註冊日期
    2002-03-07
    討論區文章
    511
    引用 作者:password
    winint.exe windll32.exe 與 asshole.exe都屬同一支病毒特性,
    會scan port以外...還會嘗試密碼,
    導致AD網域中帳號被鎖,
    要清的話記得一併清掉...
    感謝告知
    不過今天忙著做實驗
    忘了上來看了
    明天去實驗室再試看看



  6. #6
    會員
    註冊日期
    2003-12-25
    討論區文章
    114
    引用 作者:天氣預報
    password你樣本都送給哪幾家啊?
    主要還是T家,畢竟我們公司用他們的產品,
    先解決問題比較重要,
    如果嚴重性高一點的或當天剛好很閒
    (不過發現新病毒當天通常不太有機會閒... )
    就會通報S牌跟M牌...
    不過對S牌的評價算是最差的...
    通常要過好幾個工作天才會收到回覆...
    也許是因為我們跟他們沒有合約關係吧...

類似的主題

  1. 【求助】請問這是後門程式或病毒嗎
    作者:hum2100 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2005-09-03, 09:48 AM
  2. 【求助】Agobot,病毒?蠕蟲?後門程式?
    作者:hpo14 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2004-07-19, 01:27 AM
  3. 請問連線後svchost.exe出現錯誤,是病毒還是後門程式?
    作者:龍之介 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 2
    最後發表: 2003-09-19, 02:17 AM
  4. 這是被植入後門程式嗎?
    作者:vvcvc 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 4
    最後發表: 2003-05-16, 05:18 PM
  5. 後門程式 NOPDB.EXE ?
    作者:littlehead 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2002-04-07, 09:23 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •