[方案] 這兩天的倒數60秒
沒樣本....報告沒幾個
所以一切還是不明
不過目前是有一個共通點是會產生底下幾個檔案
Windows\system32\sprint.dll
但應該是不少人刪了之後隔沒多久又有
如果有碰到這樣的情形
請先開啟工作管理員
找spoolsv.exe這個程序將它關閉
然後找C:\windows\system32\spoolsv.exe
找到之後將這幾個檔案刪除掉
刪掉後找正常的spoolsv.exe補上
這邊暫時提供一個載點,但能稱多久不知道
http://sylovanas.myweb.hinet.net/Temp/spoolsv.exe
先這樣看看吧我也不知道這樣有沒有辦法救回來,因為完全沒任何資料
另外就是如果有裝ms office的人建議上面的動作都作過之後
將他重新安裝,直覺和office有關係 (看sprint.dll之後的直覺)
另外在提一點,現在的病毒技術已經能作到在修改檔案後
該檔案表面看起來不會有任何變化 ( 像修改日期改變,建立日期改變等等的 )
建議是用數位簽章的方式去檢查。 (不是指看公司檔案資訊那一些的,不是看那個)
--
人間世稱做緣 相連的紅線不停纏繞
脆弱而惹人悲憐的彼岸花 憤怒、傷感、終日以淚洗面
在凌晨零時的夜幕中 為你消除無法平息的怨恨
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.132.171.86
推
09/27 12:59, , 1F
09/27 12:59, 1F
→
09/27 12:59, , 2F
09/27 12:59, 2F
→
09/27 13:00, , 3F
09/27 13:00, 3F
推
09/27 13:03, , 4F
09/27 13:03, 4F
推
09/27 13:04, , 5F
09/27 13:04, 5F
→
09/27 13:05, , 6F
09/27 13:05, 6F
→
09/27 13:08, , 7F
09/27 13:08, 7F
※ 編輯: junorn 來自: 220.132.171.86 (09/27 13:43)
推
09/27 13:49, , 8F
09/27 13:49, 8F
推
09/27 13:50, , 9F
09/27 13:50, 9F
推
09/27 14:28, , 10F
09/27 14:28, 10F
→
09/27 14:29, , 11F
09/27 14:29, 11F
→
09/27 14:30, , 12F
09/27 14:30, 12F
推
09/27 14:32, , 13F
09/27 14:32, 13F
→
09/27 14:33, , 14F
09/27 14:33, 14F
→
09/27 14:35, , 15F
09/27 14:35, 15F
推
09/27 14:38, , 16F
09/27 14:38, 16F
推
09/27 15:18, , 17F
09/27 15:18, 17F
→
09/27 15:30, , 18F
09/27 15:30, 18F
推
09/27 15:30, , 19F
09/27 15:30, 19F
→
09/27 15:30, , 20F
09/27 15:30, 20F
→
09/27 15:31, , 21F
09/27 15:31, 21F
→
09/27 15:31, , 22F
09/27 15:31, 22F
推
09/27 17:46, , 23F
09/27 17:46, 23F
→
09/27 17:46, , 24F
09/27 17:46, 24F
→
09/27 17:46, , 25F
09/27 17:46, 25F
→
09/27 17:47, , 26F
09/27 17:47, 26F
→
09/27 17:48, , 27F
09/27 17:48, 27F
→
09/27 18:13, , 28F
09/27 18:13, 28F
推
09/27 18:19, , 29F
09/27 18:19, 29F
推
09/27 18:20, , 30F
09/27 18:20, 30F
→
09/27 18:21, , 31F
09/27 18:21, 31F
推
09/27 18:28, , 32F
09/27 18:28, 32F
→
09/27 18:28, , 33F
09/27 18:28, 33F
推
09/27 21:40, , 34F
09/27 21:40, 34F
→
09/27 21:41, , 35F
09/27 21:41, 35F
推
09/28 15:16, , 36F
09/28 15:16, 36F
→
09/28 15:17, , 37F
09/28 15:17, 37F
※ 編輯: junorn 來自: 220.132.171.86 (09/29 14:45)
討論串 (同標題文章)