| jiajia80 |
2010-01-07 21:16 |
Spoolsv.exe及Spoolsv.exe木马详解
Spoolsv.exe是一个系统进程,用于把系统的打印任务发送到打印机执行,是电脑中控制打印工作的进程。但值得注意的是,Spoolsv.exe也有可能是Backdoor.Ciadoor.B木马,一种延缓打印的木马程序,该木马能够使用户的电脑CPU占用率达到100%,从而导致CPU风扇高速嘈闹地运转,并且允许攻击者访问你的电脑,盗取个人资料及密码。
f!g<3X{= olty4kGD$V 一、判断Spoolsv.exe是否木马 LM1b I4 7:o+iP4 6 要判断Spoolsv.exe是否木马的方法很简单,只要判断该进程的路径就可以知道了。 M\UWWb&%\ a!t
V6H 正常系统进程Spoolsv.exe其路径为C:windowssystems32spoolsv.exe。 .hN3`>*V 4
X`^{~ 木马Spoolsv.exe进程的路径为C:WINDOWSsystem32spoolsvspoolsv.exe JSjYC0e 9~Xg#{ 1.打开系统盘,查看是否存在“C:/Windowssystem32spoolsv”的文件夹,里面还有一个Spoolsv.exe的文件,并且显示“傲讯浏览器辅助工具”的说明字样。 T
T"3^@ .cR*P<3O 2.按下Ctrl+Alt+Delete键,打开任务管理器,查看Spoolsv.exe进程的CPU占用率是否很高。符合以上两点的话,那么用户的电脑很可能已经受到Spoolsv.exe木马的入侵了。 (!n-Age N$Hqa^!'T 二、清除Spoolsv.exe木马的方法 ryEvmWYu 3
jh|y, 1.首先重新启动电脑,按F8进入安全模式。 D44I"TgqD ^Kw(&v 2.单击“开始—运行”命令,输入CMD,打开DOS窗口 C4_t_N */U$sZQ) 3.输入cd,按下Enter键,退回C:根目录。 ~&~C#yjg1 oNSz& | |