瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮我看看,是不是中木马了!
lanyue - 2006-3-27 15:47:00
该用户帖子内容已被屏蔽
BlackStone - 2006-3-27 16:00:00
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer

修复
重启
删除C:\WINDOWS\system32\spoolsv\spoolsv.exe
mynohack - 2006-3-27 16:28:00
高,我一点也没看出来,可否说一下这个是什么
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
不言放弃 - 2006-3-27 16:33:00
【回复“lanyue”的帖子】
修复
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer

双击C:\WINDOWS\system32\msibm\下的uninstall程序
卸载清除C:\WINDOWS\system32\msibm\

删除
C:\WINDOWS\system32\msibm\
C:\WINDOWS\system32\msicn\
C:\WINDOWS\system32\bakcfs\
C:\WINDOWS\system32\spoolsv\
C:\WINDOWS\system32\wmpdrm.dll
lanyue - 2006-3-31 9:13:00
该用户帖子内容已被屏蔽
不言放弃 - 2006-3-31 9:14:00
引用:
【lanyue的贴子】msibm 是什么东西  啊?
...........................

傲迅浏览器辅助
一个流氓插件
zq77 - 2006-3-31 9:15:00
spoolsv.exe用于将Windows打印机任务发送给本地打印机 也有可能是Backdoor.Ciadoor.B木马 该木马允许攻击者访问你的计算机,窃取密码和个人数据 3楼讲的是流氓软件
lanyue - 2006-3-31 9:16:00
该用户帖子内容已被屏蔽
不言放弃 - 2006-3-31 9:18:00
引用:
【lanyue的贴子】
引用:
【BlackStone的贴子】O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer

修复
重启
删除C:\WINDOWS\system32\spoolsv\spoolsv.exe
...........................


这个是不是打印的程序啊?能否解释下这是什么东西呢?
...........................

C:\WINDOWS\system32\spoolsv.exe 才是打印的程序

C:\WINDOWS\system32\spoolsv\spoolsv.exe 是流氓软件程序
当然C:\WINDOWS\system32\spoolsv\也是流氓文件夹了

呵呵
lanyue - 2006-3-31 9:27:00
该用户帖子内容已被屏蔽
1
查看完整版本: 帮我看看,是不是中木马了!