(转)======飞飞挂是能用!~现在也有很多人用吧近来看看危害把========

社区服务
高级搜索
猴岛论坛DNF地下城与勇士(转)======飞飞挂是能用!~现在也有很多人用吧近来看看危害把========
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
9个回复

(转)======飞飞挂是能用!~现在也有很多人用吧近来看看危害把========

楼层直达
8219525

ZxID:1877945

等级: 上等兵
举报 只看楼主 使用道具 楼主   发表于: 2008-10-22 0
长话短说,运行过飞飞的 注意你的进程项有没有多出一个spoolsv.exe(后门)

文件名称:spoolsv.exe



文件大小:46,592 bytes



AV命名:WORM_AUTORUN.ABI



文件MD5:0BF0BDC0A42A5E39637E9A5E5A0F886D



病毒类型:后门

主要行为:

1、释放文件:



c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
spoolsv.exe

2、添加启动项:



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ActiveSetup\Installed Components\{88ABC5C0-4FCB-11BB-AAX5-81CX1C635612}]
StubPath = "c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe"


3、连接irc服务器:124.217.248.1**

接收远程控制。


4、可能下载其他木马。


运行CUP直冲100%,在运行里输入msconfig 然后回车, 在启动项里看到spoolsv.exe启动项,恭喜,你中招了(启动也不一定会有)想变肉鸡您继续!
8219525

ZxID:1877945

等级: 上等兵
举报 只看该作者 沙发   发表于: 2008-10-22 0
国际惯例SF
q313869645

ZxID:1960757

等级: 大尉
我不是人才
举报 只看该作者 板凳   发表于: 2008-10-22 0
地板```
LZ的好东西``
大家分享
水 人
清 贱
则 则
无 无
鱼 敌
!  !
chenxiao741

ZxID:1536267

等级: 中校
举报 只看该作者 地板   发表于: 2008-10-22 0
  拿分拿分
寂寞风

ZxID:2145215

等级: 新兵
举报 只看该作者 4楼  发表于: 2008-10-22 0
大不了~重装系统
...鄙视你
83496371

ZxID:1644843

等级: 上等兵
举报 只看该作者 5楼  发表于: 2008-10-22 0
用还是不用 这真是一个问题啊
8219525

ZxID:1877945

等级: 上等兵
举报 只看该作者 6楼  发表于: 2008-10-22 0
不用谢我也是转来的!~
cocoone

ZxID:2056472

等级: 上士

举报 只看该作者 7楼  发表于: 2008-10-22 0
搞什么阿?
系统进程,都被你说成病毒...
joejoemasaki

ZxID:2082171

等级: 中士
举报 只看该作者 8楼  发表于: 2008-10-22 0
我说那个啥。spoolsv.exe是系统进程删除方法:关闭打印机的服务项,结束进程,删除文件。
这样够了吗LX?不对,应该叫TX狗。
348013274

ZxID:1907717

等级: 少校
负长弓,射天狼,壮志凌云少年郎!千山遥,万水长,神州大地谁能
举报 只看该作者 9楼  发表于: 2008-10-22 0
飘过
缘来缘去,缘如水,花落花开,花无情。缘起缘灭,缘已尽,落叶凋零,情难寻.
« 返回列表
发帖 回复