1   1  /  1  页   跳转

帮我看看,是不是中木马了!

帮我看看,是不是中木马了!

该用户帖子内容已被屏蔽
最后编辑2006-03-31 09:27:19
分享到:
gototop
 

O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer

修复
重启
删除C:\WINDOWS\system32\spoolsv\spoolsv.exe
gototop
 

高,我一点也没看出来,可否说一下这个是什么
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
gototop
 

【回复“lanyue”的帖子】
修复
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer

双击C:\WINDOWS\system32\msibm\下的uninstall程序
卸载清除C:\WINDOWS\system32\msibm\

删除
C:\WINDOWS\system32\msibm\
C:\WINDOWS\system32\msicn\
C:\WINDOWS\system32\bakcfs\
C:\WINDOWS\system32\spoolsv\
C:\WINDOWS\system32\wmpdrm.dll
gototop
 

该用户帖子内容已被屏蔽
gototop
 

引用:
【lanyue的贴子】msibm 是什么东西  啊?
...........................

傲迅浏览器辅助
一个流氓插件
gototop
 

spoolsv.exe用于将Windows打印机任务发送给本地打印机 也有可能是Backdoor.Ciadoor.B木马 该木马允许攻击者访问你的计算机,窃取密码和个人数据 3楼讲的是流氓软件
gototop
 

该用户帖子内容已被屏蔽
gototop
 

引用:
【lanyue的贴子】
引用:
【BlackStone的贴子】O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer

修复
重启
删除C:\WINDOWS\system32\spoolsv\spoolsv.exe
...........................


这个是不是打印的程序啊?能否解释下这是什么东西呢?
...........................

C:\WINDOWS\system32\spoolsv.exe 才是打印的程序

C:\WINDOWS\system32\spoolsv\spoolsv.exe 是流氓软件程序
当然C:\WINDOWS\system32\spoolsv\也是流氓文件夹了

呵呵
gototop
 

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT