查看主题内容
最初由 cnbragon 发布spoolsv.exe只是这个马的表面,它只负责点击一个网页,提高其点击率它的主要的模块是在c:\windows\system32\cryptchr.dll里,这个东西是这样加载的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RegMon32] <WinlogonNotify: RegMon32><cryptchr.dll> [Microsoft Corporation]BTW:好像是上了黄网才会感染..............