日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 综合教程 >内容正文

综合教程

spoolsv.exe是什么进程 可以结束吗

發(fā)布時(shí)間:2023/11/26 综合教程 18 生活家
生活随笔 收集整理的這篇文章主要介紹了 spoolsv.exe是什么进程 可以结束吗 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

進(jìn)程文件: spoolsv or spoolsv.exe 
  進(jìn)程名稱: Printer Spooler Service
  描  述: Windows打印任務(wù)控制程序,用以打印機(jī)就緒。 
  介  紹:緩沖(spooler)服務(wù)是管理緩沖池中的打印和傳真作業(yè)。
  Spoolsv.exe→打印任務(wù)控制程序,一般會(huì)先加載以供列表機(jī)打印前的準(zhǔn)備工作,Spoolsv.exe,如果常增高,有可能是病毒感染所致 
  目前常見的是: 
  Backdoor/Byshell(又叫隱形大盜、隱形殺手、西門慶病毒)
  危害程度:中 
  受影響的系統(tǒng): Windows 2000, Windows XP, Windows Server 2003 
  病毒危害: 
  1. 生成病毒文件  
  2. 插入正常系統(tǒng)文件中 
  3. 修改系統(tǒng)注冊(cè)表 
  4. 可被黑客遠(yuǎn)程控制 
  5. 躲避反病毒軟件的查殺 
  簡(jiǎn)單的后門木馬,發(fā)作會(huì)刪除自身程序,但將自身程序套入可執(zhí)行程序內(nèi)(如:exe),并與計(jì)算機(jī)的通口(TCP端口138)掛鉤,監(jiān)控計(jì)算機(jī)的信息、密碼,甚至是鍵盤操作,作為回傳的信息,并不時(shí)驅(qū)動(dòng)端口,以等候傳進(jìn)的命令,由于該木馬不能判別何者是正確的端口,所以負(fù)責(zé)輸出的列表機(jī)也是其驅(qū)動(dòng)對(duì)象,以致Spoolsv.exe的使用異常頻繁...... 
  Backdoor.Win32.Plutor
  破壞方法:感染PE文件的后門程序,病毒采用VC編寫。 
  病毒運(yùn)行后有以下行為:
  1、將病毒文件復(fù)制到%WINDIR%目錄下,文件名為";Spoolsv.exe";,并該病毒文件運(yùn)行。";Spoolsv.exe";文件運(yùn)行后釋放文件名為";mscheck.exe";的文件到%SYSDIR%目錄下,該文件的主要功能是每次激活時(shí)運(yùn)行";Spoolsv.exe";文件。如果所運(yùn)行的文件是感染了正常文件的病毒文件,病毒將會(huì)把該文件恢復(fù)并將其運(yùn)行。
  2、修改注冊(cè)表以下鍵值:
  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun
  增加數(shù)據(jù)項(xiàng):";Microsoft Script Checker"; 數(shù)據(jù)為:";MSCHECK.EXE /START";  
  修改該項(xiàng)注冊(cè)表使";MSCHECK.EXE";文件每次系統(tǒng)激活時(shí)都將被運(yùn)行,而";MSCHECK.EXE";用于運(yùn)行";Spoolsv.exe";文件,從而達(dá)到病毒自激活的目的。
  3、創(chuàng)建一個(gè)線程用于感染C盤下的PE文件,但是文件路徑中包含";winnt";、";Windows";字符串的文件不感染。另外,該病毒還會(huì)枚舉局域網(wǎng)中的共享目錄并試圖對(duì)這些目錄下的文件進(jìn)行感染。該病毒感染文件方法比較簡(jiǎn)單,將正常文件的前0x16000個(gè)字節(jié)替換為病毒文件中的數(shù)據(jù),并將原來0x16000個(gè)字節(jié)的數(shù)據(jù)插入所感染的文件尾部。
  4、試圖與局域網(wǎng)內(nèi)名為";admin";的郵槽聯(lián)系,創(chuàng)建名為";client";的郵槽用于接收其控制端所發(fā)送的命令,為其控制端提供以下遠(yuǎn)程控制服務(wù):  
  顯示或隱藏指定窗口、屏幕截取、控制CDROM、關(guān)閉計(jì)算器、注銷、破壞硬盤數(shù)據(jù)。

總結(jié)

以上是生活随笔為你收集整理的spoolsv.exe是什么进程 可以结束吗的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。