当前位置:首页 > 日记 > 正文

spoolsv.exe过程的到底是什么

spoolsv.exe过程的到底是什么
评论:对spoolsv.exe系统工艺介绍

进程文件:spoolsv或spoolsv.exe
进程名称:打印机后台程序服务
描述:Windows打印任务控制程序用于打印机准备好。 U3000
简介:该服务是打印和传真工作在缓冲池的管理。
spoolsv.exerarr;打印任务控制程序通常会在列表机打印,所以Spoolsv.exe,如果常增高装的,可能是由病毒感染引起的。
目前,最常见的事情是:
后门/ byshell(又称隐形的强盗,隐形杀手,西门青病毒)
危害程度:中
受影响的系统:Windows 2000,Windows XP,Windows Server 2003
病毒的危害:
1。生成病毒文件
2。插入到正常系统文件中
三.修改系统注册表
4。可以由黑客控制
5。躲避杀毒软件
简单的后门木马程序会删除自己的攻击程序,但他们的程序设置在可执行程序中(如EXE),并与计算机端口(TCP端口138)挂钩,监控计算机信息、密码,甚至键盘操作,作为反馈信息,并不时地等待驱动端口。为了让木马无法辨别正确的端口列表是什么,所以输出的驱动对象的机器,使spoolsv.exe使用异常频繁......
backdoor.win32.plutor
破坏方法:后门程序,感染PE文件的病毒是用VC写的。 U3000
病毒操作后,有以下动作:
1,复制病毒文件到%windir%目录下,文件名为;spoolsv .exe;和病毒文件运行。spoolsv .exe;文件后运行,它会释放文件名为mscheck .exe文件的主要功能是;运行spoolsv .exe,当它被激活为sysdir %目录。如果该文件是一个病毒文件,感染正常文件,病毒就会恢复文件并运行它。
2,修改注册表下面的键值:
hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun
添加数据项:;微软脚本检查器;数据是:;mscheck.exe /启动;
修改注册表使mscheck .exe文件将运行;每次系统被激活,和mscheck .exe;运行spoolsv .exe
3、PE文件下创建感染C线,但是文件路径中包含;和winnt;;窗;字符串的文件未被感染。此外,该病毒还列举了在局域网的共享目录下的文件并试图感染这些病毒感染的文件的目录。方法比较简单,将正常文件的第一0x16000字节为病毒文件的数据,并在被感染文件的尾部插入原0x16000字节数据。
4,尝试连接局域网中名为admin的邮件槽,创建名为客户机的邮件槽
显示或隐藏指定窗口、屏幕截取、控制光驱、关闭计算机、注销、破坏硬盘数据。

相关文章

win7开始菜单的搜索应用技术图

win7开始菜单的搜索应用技术图

开始菜单,应用技术,搜索,电脑软件,点评:当你需要无数的文件,快速找到文件,搜索功能自然是必不可少的,在Windows7在开始菜单可以快速查找具体技巧的运用,那么所有的细节,这一功能 如今,计算机硬盘文件存储越来越大,越来越多,在无数的文件,快速的找到你…

更改MySQL数据库存储位置的具体步

更改MySQL数据库存储位置的具体步

数据库,存储位置,具体步骤,电脑软件,MySQL,首先,停止MySQL的服务。 两。在MySQL的配置文件的数据库存储的主路径的变化My.ini 打开C:程序文件 MySQL MySQL服务器MySQL的安装文件夹,默认情况下5.1在my.ini文件,在记事本上点击编辑,搜索,找到下一…

win7桌面背景能够锁定如何锁定win7

win7桌面背景能够锁定如何锁定win7

锁定,桌面背景,电脑软件,点评:win7桌面背景能够锁定如何锁定win7桌面背景,一看朋友的需要 在开始搜索框中键入gpedit.msc。回到车,打开组策略编辑器。 依次定位为用户配置>管理模板>控制面板>个性化;。 在右边的窗口中,找到防止桌面背景改变条目…

Excel帮助您选择一个函数

Excel帮助您选择一个函数

选择,一个函数,电脑软件,Excel,当用excel函数处理数据时,通常不知道哪个函数是合适的。Excel的搜索功能函数可以帮助你缩小范围,选择正确的函数。 插入RARR;功能;命令,打开插入函数对话框,搜索函数;;从下面的框中输入(如数),然后单击转到按钮,系统;;,立即…

Javascript功能实现结合和班6事件绑定功

Javascript功能实现结合和班6事件绑定功

功能实现,事件绑定,功能,电脑软件,Javascript,本文阐述了如何在Javascript实现了6类函数绑定和事件绑定功能。分享给你供你参考,如下: 功能的结合 箭头功能可以绑定对象,大大降低了这个对象的显式绑定(电话,申请,绑定)。然而,箭头功能并不适用于所有的…

的upromise0.exe-upromise0过程是

的upromise0.exe-upromise0过程是

文件,过程,电脑软件,exe,综述:简要介绍了upromise0.exe - upromise0过程 进程文件:upromise0或upromise0.exe 进程名称:Upromise大学储蓄 过程类别:安全风险的过程 英文描述: upromise0.exe是由Upromise大学储蓄计划相关的过程。 中文参考: 对…

如何激活win7的系统管理帐户

如何激活win7的系统管理帐户

系统管理,帐户,激活,电脑软件,点评:Win7系统不能登录到管理帐户登录时。登录时如何登录管理帐户,然后介绍管理帐户的激活方法。 win7系统不能选择登录管理帐号登录,这是因为账户默认是关闭的,所以我们可以选择如何登陆管理帐户,所以我们拥有所有…

MySQL中负载数据记录问题的解决

MySQL中负载数据记录问题的解决

数据,负载,电脑软件,MySQL,问题是: 表人员有两个字段:id和名称 在persons.txt内容(文本文档中的每一行场分区表): 1布什 2卡特 3布什 使用数据加载到表的人persons.txt导入数据到人表MySQL命令行下。 导入后,看的人表的数据一致的persons.txt.…

如何卸载IE8的XP系统关闭iexplore

如何卸载IE8的XP系统关闭iexplore

系统,卸载,电脑软件,XP,iexplore,点评:使用IE8浏览器的缓解情况已经好转,但一段时间后,有广大网友发现许多失败。现在,我们将利用这些故障解决IE8浏览器,所以我们可以提供解决方案,帮助您更好地在网上冲浪。 1。该网页显示异常。 当使用IE8的Win…

Excel2003基础教程:样式列表,快速线

Excel2003基础教程:样式列表,快速线

列表,基础教程,样式,快速,电脑软件,当excel中输入大量文本时,我们通常将单元格格式化为实现自动文本传输的效果。但是,当这种情况频繁发生时,使用格式化是不够的。这是非常复杂和低效的。如果有一种快速的方法,很容易在单元格中实现文本自动换…

什么bkupexec.exe过程有一个文件是

什么bkupexec.exe过程有一个文件是

文件,过程,有一个,电脑软件,bkupexec,点评:bkupexec.exe是Veritas公司的备份软件相关程序 进程文件:bkupexec或bkupexec.exe 进程名称:bkupexec 过程类别:安全风险的过程 英文描述: bkupexec.exe是VERITAS Backup Exec的重要组成部分。这个程…

绝密字快速输入具体词组

绝密字快速输入具体词组

输入,词组,绝密,快速,电脑软件,核心提示:我用Word2000 / XP剪贴板功能来实现一个特定的短语来实现快速的一次性输入,准确和一致的目的。文字快速输入特定的短语的秘密方法,我们使用Word2000 / XP文件编辑,如专业术语、单位… 我利用Word2000 / …