首页
社区
课程
招聘
深入SXS病毒
发表于: 2007-2-5 21:20 13303

深入SXS病毒

2007-2-5 21:20
13303
收藏
免费 7
支持
分享
最新回复 (33)
雪    币: 192
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
好厉害。学习一下
2007-2-7 02:12
0
雪    币: 257
活跃值: (369)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
27
最初由 cnbragon 发布
spoolsv.exe只是这个马的表面,它只负责点击一个网页,提高其点击率
它的主要的模块是在c:\windows\system32\cryptchr.dll里,这个东西是这样加载的
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RegMon32]
<WinlogonNotify: RegMon32><cryptchr.dll> [Microsoft Corporation]
BTW:好像是上了黄网才会感染......
........


哇哈哈,你上了黄网遭了吧。我查了一下,是这样叙述的“spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。”,虚惊一场,我这里是正常的进程。
2007-2-7 09:23
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
ding ,支持
2007-2-28 21:17
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
好东西。。支持老大
2007-3-1 00:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
难道是传说中的病毒客星?
2007-3-1 01:59
0
雪    币: 671
活跃值: (723)
能力值: ( LV9,RANK:1060 )
在线值:
发帖
回帖
粉丝
31
百毒不侵,可以做金庸小说的男一号了。
2007-3-1 09:26
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
32
下载收藏
2007-3-1 20:24
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
有见病毒分析帖
2007-3-2 13:06
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
有见病毒分析帖
2007-3-2 13:12
0
游客
登录 | 注册 方可回帖
返回
//