[转]关于飞飞,大家来看看~~~

社区服务
高级搜索
猴岛论坛DNF地下城与勇士[转]关于飞飞,大家来看看~~~
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
2个回复

[转]关于飞飞,大家来看看~~~

楼层直达
linqing606

ZxID:1760346

等级: 少尉
举报 只看楼主 使用道具 楼主   发表于: 2008-10-22 0
飞飞鉴定完毕。有马!(spooler.exe灰鸽子)附解决方法
auto.bat内容如下:

@echo off
regedit /s start.reg
exit



start.reg的内容如下

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710
"AppInit_DLLs"="c:\\InjectLoader.dll"


这个是飞飞外挂里那个只运行一次的.exe里的注册表程序。
貌似是要注入一个服务键InjectLoader.dll
怎么看都不是很安全啊。。。

后来我用DLL查看器查看了里面的DLL注入程序。
这是在百度百科里搜索到的。。
spooler.exe
  spooler.exe 进程信息
  进程名称: spooler.exe
  详细名称: WIN32.RBOT Worm Module
  具体描述: spooler.exe is a process associated with the WIN32.RBOT Worm.
  能否关闭: 病毒进程,强烈建议关闭!
  后台进程: 是
  其他信息: 无
  进程文件: spooler.exe or spooler
  进程名称: WIN32.RBOT Worm Module
  描述:
  spooler.exe is a process belonging to WIN32.RBOT Worm. This process is a security risk and should be removed from your system.
  Recommendation for spooler.exe:
  DISABLE AND REMOVE spooler.exe IMMEDIATELY. This process is most likely a virus or trojan.
  Author:
  Part Of: WIN32.RBOT Worm
  安全等级 (0-5): 4
  间谍软件: No
  病毒: Yes ( Remove spooler.exe )
  木马: Yes ( Remove spooler.exe )
  Memory Usage: N/A
  System Process: No
  Background Process: Yes
  Uses Network: Yes
  Hardware Related: No
  Common spooler.exe Errors: N/A

一般情况下spooler.exe为灰鸽子生成的木马程序。(有人说是打印机的程序,打印机的是spoolsv.exe,不是spooler.exe。。spooler.exe是清醒变种病毒运行时复制的文件,通常出现在系统目录下,会向外发送大量的带毒邮件以阻塞网络。建议使用杀毒软件进行扫描。)看到有些用过的朋友,机器变的极其缓慢,而且杀毒软件和防火墙都无法更新。这都是中木马、病毒的表现。)所以大家还是小心为妙。。。


以下为解决方法:
首先进入系统服务,你会发现有个可疑服务Print Spool Handler (描述:Mapping the end point spool to the begin point)查看属性页,回发现该服务的可执行文件路径是%system32%\spooler.exe,没错,就是这个了,把这个服务停止,然后把其启动类型设为禁用。接着在启动项里把勾去掉。然后进入安全模式下删除这个文件。并在注册表内搜索删除之。。




声明:我是转来的,大家信了就试试,不信就不要看了~~~~
cjkhello

ZxID:1606395

等级: 大校
到底为了什么而游戏?
举报 只看该作者 沙发   发表于: 2008-10-22 0
沙发?
lhssln

ZxID:1563633

等级: 贵宾
囿⒈’天你會知道..公车⒌分钟ì班.地铁⒐分钟ǐ班│..可我

举报 只看该作者 板凳   发表于: 2008-10-22 0
啥时候的东西 我小白 电脑就会开机关机 其他的一律不懂~!    
囿⒈’天你會知道..公车⒌分钟ì班.地铁⒐分钟ǐ班│..可我们d’爱也许⒈輩子僦í班﹖
« 返回列表
发帖 回复