幻想森林

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 2543|回复: 31

[分享]木马spoolsv删除

[复制链接]

21

主题

501

帖子

38万

积分

⑧专业

邪恶的萝卜联盟のTT家

积分
385442
发表于 2006-8-9 21:50:18 | 显示全部楼层 |阅读模式
第一种:
1、在安全模式下进入系统目录system32删除文件夹spoolsv和miscn以及1116
2、开始菜单运行regedit打开注册表编辑器,找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"spoolsv"="%System%\spoolsv\spoolsv.exe -printer" 删除该项
3、在注册表中搜索spoolsv文件夹(注意是文件夹不是文件),删除
4、在注册表编辑器中打开下面的分支并使用组合键ctrl+f进行查找如下内容:
[HKEY_CLASSES_ROOT\CLSID\{0E674588-66B7-4E19-9D0E-2053B800F69F}
[HKEY_CLASSES_ROOT\wmpdrm.cfsbho
[HKEY_CLASSES_ROOT\wmpdrm.cfsbho.1
[HKEY_CLASSES_ROOT\TypeLib\{8B200623-3FC5-4493-8B49-DC2AD4830AF4}
[HKEY_CLASSES_ROOT\Interface\{4A775183-9517-420E-9A13-D3DA47BB8A84}找到以后进行删除
5、运行注册表清里软件清理注册表,比如超级兔子,优化大师,恶意软件清理助手等都可以,此步骤也可以不执行。


杀这个木马只能这么做或者,重装,它一开机就占100%的内存空间,只要你上线他就下载各种流氓插件啊,伪木马,酷桌等东东,中了他你直接能发现的就是开我的电脑需要10分钟才能有放映 [s:5]
[fly 我也来个博客 http://blog.sina.com.cn/weiminzhou?edit][/fly] 
回复

使用道具 举报

10

主题

328

帖子

3110

积分

⑥精研

~郁闷中~

积分
3110
发表于 2006-8-9 22:43:37 | 显示全部楼层
中木马了再试试看灵不灵...
回复 支持 反对

使用道具 举报

44

主题

1422

帖子

9481

积分

⑦老手

我怎么谁都不认识了…

积分
9481
QQ
发表于 2006-8-9 22:59:07 | 显示全部楼层
原来这只是木马…… [s:5]
无视
回复 支持 反对

使用道具 举报

21

主题

501

帖子

38万

积分

⑧专业

邪恶的萝卜联盟のTT家

积分
385442
 楼主| 发表于 2006-8-9 23:26:25 | 显示全部楼层
是啊,不信你去系统目录system32里找到spoolsv和miscn以及1116,随便删他一个,很快这个文件又“复活”了
[fly 我也来个博客 http://blog.sina.com.cn/weiminzhou?edit][/fly] 
回复 支持 反对

使用道具 举报

46

主题

4813

帖子

14

积分

版主

█████████

Rank: 7Rank: 7Rank: 7

积分
14
发表于 2006-8-10 01:48:05 | 显示全部楼层
我这里还没有
新BLOG=w=
回复 支持 反对

使用道具 举报

255

主题

7092

帖子

330

积分

版主

人类总是重复同样的悲

Rank: 7Rank: 7Rank: 7

积分
330
QQ
发表于 2006-8-10 09:51:06 | 显示全部楼层
好像打印机的程序阿,典型的障眼法 [s:8]
我是化可能为不可能的男人!
回复 支持 反对

使用道具 举报

9

主题

2375

帖子

314万

积分

⑧专业

如[再别康桥]般华丽地

积分
3144006

地图奨银赏

发表于 2006-8-10 10:13:30 | 显示全部楼层
原来如此................... [s:5]
我想咋老开机死慢的|||||||||||
上次那个被我TF的酷桌面原来也是这么来的|||||||||
悄悄地,我走了,正如我悄悄地来...... 我挥一挥衣袖,不带走一片云彩.........
回复 支持 反对

使用道具 举报

70

主题

2089

帖子

71

积分

版主

PitoriQ/庫伊

Rank: 7Rank: 7Rank: 7

积分
71
发表于 2006-8-10 12:10:03 | 显示全部楼层
什么不教 教人家3系统文件= =|||
大家不要信
回复 支持 反对

使用道具 举报

255

主题

7092

帖子

330

积分

版主

人类总是重复同样的悲

Rank: 7Rank: 7Rank: 7

积分
330
QQ
发表于 2006-8-10 12:13:43 | 显示全部楼层
引用第7楼PeterleeQ2006-08-10 12:10发表的“”:
什么不教 教人家3系统文件= =|||
大家不要信
这是个木马,谢谢
伪装成系统文件

这个网上查来的步骤,大家和他的对照一下
1。进入系统目录system32删除文件夹spoolsv和miscn以及1116
2。开始菜单运行regedit打开注册表编辑器,找到
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]
"spoolsv"="%System%\\spoolsv\\spoolsv.exe -printer" 删除该项
3。在注册表编辑器中打开下面的分支并使用组合键ctrl+f进行查找如下内容:
[HKEY_CLASSES_ROOT\\CLSID\\{0E674588-66B7-4E19-9D0E-2053B800F69F}
[HKEY_CLASSES_ROOT\\wmpdrm.cfsbho
[HKEY_CLASSES_ROOT\\wmpdrm.cfsbho.1
[HKEY_CLASSES_ROOT\\TypeLib\\{8B200623-3FC5-4493-8B49-DC2AD4830AF4}
[HKEY_CLASSES_ROOT\\Interface\\{4A775183-9517-420E-9A13-D3DA47BB8A84}
找到以后进行删除
4。运行注册表清里软件清理注册表,比如超级兔子,优化大师,恶意软件清理助手等都可以,此步骤也可以不执行
我是化可能为不可能的男人!
回复 支持 反对

使用道具 举报

70

主题

2089

帖子

71

积分

版主

PitoriQ/庫伊

Rank: 7Rank: 7Rank: 7

积分
71
发表于 2006-8-10 12:57:15 | 显示全部楼层
露看个\\spoolsv\\ = =||||
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|幻想森林

GMT+8, 2025-5-16 02:44 , Processed in 0.013179 second(s), 22 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表