jiajia80 |
2010-01-07 21:16 |
Spoolsv.exe及Spoolsv.exe木马详解
Spoolsv.exe是一个系统进程,用于把系统的打印任务发送到打印机执行,是电脑中控制打印工作的进程。但值得注意的是,Spoolsv.exe也有可能是Backdoor.Ciadoor.B木马,一种延缓打印的木马程序,该木马能够使用户的电脑CPU占用率达到100%,从而导致CPU风扇高速嘈闹地运转,并且允许攻击者访问你的电脑,盗取个人资料及密码。 Y>eypfK" B5%N@g$`j 一、判断Spoolsv.exe是否木马 k:D;C3vJd [;5?=X,LD 要判断Spoolsv.exe是否木马的方法很简单,只要判断该进程的路径就可以知道了。 M[9]t(" Yjo$^q 正常系统进程Spoolsv.exe其路径为C:windowssystems32spoolsv.exe。 gwFHp.mE d9/YW#tm 木马Spoolsv.exe进程的路径为C:WINDOWSsystem32spoolsvspoolsv.exe ;dq AmBG{8 x @EEMO1_" 1.打开系统盘,查看是否存在“C:/Windowssystem32spoolsv”的文件夹,里面还有一个Spoolsv.exe的文件,并且显示“傲讯浏览器辅助工具”的说明字样。 (C;oot, u#tLY/KA 2.按下Ctrl+Alt+Delete键,打开任务管理器,查看Spoolsv.exe进程的CPU占用率是否很高。符合以上两点的话,那么用户的电脑很可能已经受到Spoolsv.exe木马的入侵了。 'IrwlS 4qw&G | |