首页
spoolsv.exe病毒(spoolsvexe专杀)
返回

spoolsv.exe病毒(spoolsv exe专杀)

2022-12-19 手机硬件 By:佚名
最佳答案spoolsv.exe病毒,spoolsv exe专杀很多人还不知道,乐乐来为大家解答以上问题,现在让我们一起来看看吧!进程文件:斯波尔夫或spoolsv.exe进程名称:打印机后台打印程序服务描述:Windows打印任务控制程序,用以打印机就绪。介绍:缓冲(假脱机程序)服务是管理缓冲池中的打印和传真作业。Spoolsv.exe...

spoolsv.exe病毒,spoolsv exe专杀很多人还不知道,乐乐来为大家解答以上问题,现在让我们一起来看看吧!

进程文件:斯波尔夫或spoolsv.exe

进程名称:打印机后台打印程序服务

描述:Windows打印任务控制程序,用以打印机就绪。

介绍:缓冲(假脱机程序)服务是管理缓冲池中的打印和传真作业。

Spoolsv.exe打印任务控制程序,一般会先加载以供列表机打印前的准备工作,Spoolsv.exe,如果常增高,有可能是病毒感染所致

目前常见的是:

后门/Byshell(又叫隐形大盗、隐形杀手、西门庆病毒)

危害程度:中

受影响的系统:Windows 2000、Windows XP、Windows Server 2003

病毒危害:

1.生成病毒文件

2.插入正常系统文件中

3.修改系统注册表

4.可被黑客远程控制

5.躲避反病毒软件的查杀

简单的后门木马,发作会删除自身程序,但将自身程序套入可执行程序内(如:exe),并与计算机的通口(TCP端口138)挂钩,监控计算机的信息、密码,甚至是键盘操作,作为回传的信息,并不时驱动端口,以等候传进的命令,由于该木马不能判别何者是正确的端口,所以负责输出的列表机也是其驱动对象,以致Spoolsv.exe的使用异常频繁。

后门。Win32.Plutor

破坏方法:感染体育课文件的后门程序,病毒采用副主席编写。

病毒运行后有以下行为:

1、将病毒文件复制到%WINDIR%目录下,文件名为;spoolsv . exe ';并该病毒文件运行。';spoolsv . exe ';文件运行后释放文件名为;mscheck . exe ';的文件到%SYSDIR%目录下,该文件的主要功能是每次激活时运行;spoolsv . exe ';文件。如果所运行的文件是感染了正常文件的病毒文件,病毒将会把该文件恢复并将其运行。

2、修改注册表以下键值:

HKEY _本地_机器软件微软视窗安全版本运行

增加数据项:';“Microsoft脚本检查器”;数据为:';MSCHECK。EXE/START ';

修改该项注册表使;MSCHECK。EXE ';文件每次系统激活时都将被运行,而;MSCHECK。EXE ';用于运行;spoolsv . exe ';文件,从而达到病毒自激活的目的。

3、创建一个线程用于感染C盘下的体育课文件,但是文件路径中包含;win nt ';';windows ';字符串的文件不感染。另外,该病毒还会枚举局域网中的共享目录并试图对这些目录下的文件进行感染。该病毒感染文件方法比较简单,将正常文件的前0x16000个字节替换为病毒文件中的数据,并将原来0x16000个字节的数据插入所感染的文件尾部。

4、试图与局域网内名为;admin ';的邮槽联系,创建名为;客户端';的邮槽用于接收其控制端所发送的命令,为其控制端提供以下远程控制服务:

显示或隐藏指定窗口、屏幕截取、控制光盘,关闭计算器、注销、破坏硬盘数据。

今天的分享,希望对大家有所帮助。

猜你喜欢
gtc证书查询(gtc证书)

gtc证书查询(gtc证书)

12-18 0 阅读
烟雾头怎么调win7(烟雾头怎么调)

烟雾头怎么调win7(烟雾头怎么调)

12-18 0 阅读
文科生适合报考的大学(文科)

文科生适合报考的大学(文科)

12-19 0 阅读
贪玩蓝月很赚钱吗(贪玩蓝月可以赚人民币吗)

贪玩蓝月很赚钱吗(贪玩蓝月可以赚人民币吗)

12-18 0 阅读
大学工科有哪些大的专业(大学工科类专业有哪些)

大学工科有哪些大的专业(大学工科类专业有哪些)

12-18 0 阅读
胆固醇正常范围对照表(胆固醇正常范围)

胆固醇正常范围对照表(胆固醇正常范围)

12-19 0 阅读
热门推荐
尚诚志 知乎(尚诚志)

尚诚志 知乎(尚诚志)

12-18 0 阅读
喝酒abcd怎么玩(abcd怎么玩)

喝酒abcd怎么玩(abcd怎么玩)

12-18 0 阅读
u盘隐藏文件怎么恢复显示(u盘隐藏文件怎么恢复)

u盘隐藏文件怎么恢复显示(u盘隐藏文件怎么恢复)

12-19 0 阅读
flash cs4序列号(flashmx2004序列号)

flash cs4序列号(flashmx2004序列号)

03-12 0 阅读
Realme 7 Pro的官方发布日期已公布 并承诺发表声明

Realme 7 Pro的官方发布日期已公布 并承诺发表声明

12-18 0 阅读
m100甲醇价格表(m100甲醇汽油)

m100甲醇价格表(m100甲醇汽油)

12-18 0 阅读
网线接头的颜色顺序图片(网线接头)

网线接头的颜色顺序图片(网线接头)

12-19 0 阅读
越南语错错错歌词(错错错歌词)

越南语错错错歌词(错错错歌词)

12-18 0 阅读
精华液的功效是什么(精华液的功效)

精华液的功效是什么(精华液的功效)

12-18 0 阅读
三相电功率计算公式及单位(三相电总功率计算公式)

三相电功率计算公式及单位(三相电总功率计算公式)

06-22 0 阅读