Re: [中毒] 電腦自動倒數60秒重開機, 可是掃不到疾 …

看板AntiVirus作者 (私立嘉里墩大學 者勒單系)時間16年前 (2008/09/27 13:40), 編輯推噓14(1409)
留言23則, 5人參與, 最新討論串9/12 (看更多)
昨天晚上在三十分鐘內被自動開了三次 先用F-secure掃 只掃出一隻mssvch.dll 被更名後之後 到安全模式下才刪掉它 開啟F-secure的防火牆 (先前windows跟防毒的都沒開=.=) 之後用各大線上掃毒也沒掃到什麼 報告連結: Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/32622.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/32623.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/32624.txt -------------以上動作過後 就沒自動重開機了---------------- -------------以下為小弟後續處理方法----------------------- 搜尋 Windows\過後沒有v2messen.exe 有sprint.dll (建立日期9/20 修改日期9/26) 還沒試著去刪它 而spoolsv.exe (建立日期/修改日期都是2006/8/21) 未過數位簽章 表示有問題

請問要怎麼看有沒有過數位簽章?
junorn:Combofix的報告裡面如果有出現------- Sigcheck -------

然後底下有顯示spoolsv.exe的話那就是沒過數位簽章
先下載 18158 11 9/27 junorn □ [方案] 這兩天的倒數60秒 中 junorn大提供的安全 spoolsv.exe檔 接著到安全模式下刪除有問題的spoolsv.exe 置換成junorn大的安全檔 然後刪掉 Windows\system32\sprint.dll 重開機進windows使用 18163 m 4 9/27 junorn junorn大提供的數位簽章檢查法 ======> 簽章過了 目前已無問題 無自動重開機了 感謝junorn大 <(_ _)> -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.165.176.77

09/27 13:41, , 1F
你的spoolsv應該也掛了。
09/27 13:41, 1F

09/27 13:43, , 2F
怎麼說呀@@
09/27 13:43, 2F

09/27 13:43, , 3F
沒有過數位簽章
09/27 13:43, 3F

09/27 13:44, , 4F
囧>
09/27 13:44, 4F

09/27 13:45, , 5F
請問要怎麼看有沒有過數位簽章?
09/27 13:45, 5F

09/27 13:53, , 6F
Combofix的報告裡面如果有出現------- Sigcheck -------
09/27 13:53, 6F

09/27 13:53, , 7F
然後底下有顯示spoolsv.exe的話那就是沒過數位簽章
09/27 13:53, 7F

09/27 13:56, , 8F
請問一下,那我Sigcheck都是跑出tcpip.sys,這表示我的
09/27 13:56, 8F

09/27 13:56, , 9F
TCPIP出問題嗎??
09/27 13:56, 9F

09/27 14:05, , 10F
你有用修改windows連線數的東西那就是正常。
09/27 14:05, 10F

09/27 14:08, , 11F
了解 謝謝
09/27 14:08, 11F

09/27 14:49, , 12F
感謝junorn教學
09/27 14:49, 12F

09/27 15:57, , 13F
感謝教學 我到安全模式下把spoolsv.exe至換成J大提供的
09/27 15:57, 13F

09/27 15:58, , 14F
再把sprint.dll刪掉 現在就等看看這檔會不會再生了
09/27 15:58, 14F

09/27 16:15, , 15F
請問覆蓋了之後 之前治標的方法要再改回原設定嗎?
09/27 16:15, 15F

09/27 16:18, , 16F
還是就讓他停留在"不執行動作"的指令不管他?
09/27 16:18, 16F

09/27 16:20, , 17F
不好意思不知道你是在說哪個0.0>
09/27 16:20, 17F

09/27 16:21, , 18F
就是我剛照J大的方法覆蓋後 數位簽章過了
09/27 16:21, 18F

09/27 16:22, , 19F
但是在這之前我有採用18144篇Sun大的方法
09/27 16:22, 19F

09/27 16:22, , 20F
把重新啟動電腦的指令改成不執行動作 那現在要改回
09/27 16:22, 20F

09/27 16:23, , 21F
回原設定嗎?
09/27 16:23, 21F

09/27 16:24, , 22F
要。
09/27 16:24, 22F

09/27 16:26, , 23F
非常感謝J大不辭辛勞的為眾版友解惑<(_ _)>
09/27 16:26, 23F
※ 編輯: csman32403 來自: 118.165.170.4 (09/27 18:06)
文章代碼(AID): #18tSTAld (AntiVirus)
討論串 (同標題文章)
完整討論串 (本文為第 9 之 12 篇):
文章代碼(AID): #18tSTAld (AntiVirus)