史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-03-04, 11:34 AM   #1
銀燄
註冊會員
榮譽勳章
UID - 1586
在線等級: 級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時
註冊日期: 2002-12-06
文章: 227
精華: 0
現金: 8 金幣
資產: 5778 金幣
預設 spoolsv.exe是甚麼?

它經常會跑出來..然後我在處理程序那邊看到它會占cpu常常都是98或99...
整個系統會慢到受不了...可是關掉它之後..又會三不五時跑出來..
試過用kav pro 5.0.20掃毒也完全沒有病毒..
請問這是甚麼問題呢?
銀燄 目前離線  
送花文章: 7, 收花文章: 2 篇, 收花: 4 次
回覆時引用此帖
舊 2005-03-04, 11:54 AM   #2 (permalink)
註冊會員
 
Holiday 的頭像
榮譽勳章
UID - 45541
在線等級: 級別:10 | 在線時長:151小時 | 升級還需:14小時級別:10 | 在線時長:151小時 | 升級還需:14小時級別:10 | 在線時長:151小時 | 升級還需:14小時級別:10 | 在線時長:151小時 | 升級還需:14小時級別:10 | 在線時長:151小時 | 升級還需:14小時
註冊日期: 2003-03-06
VIP期限: 2007-12
住址: 哈拉地區
文章: 830
精華: 0
現金: 6466 金幣
資產: 6466 金幣
預設

他位於哪個資料夾??
通常這種檔案如果不是在作業系統資料夾內,就砍了~~
Holiday 目前離線  
送花文章: 0, 收花文章: 9 篇, 收花: 10 次
回覆時引用此帖
舊 2005-03-04, 12:16 PM   #3 (permalink)
版區管理員
 
魔術王子 的頭像
榮譽勳章
UID - 115097
在線等級: 級別:42 | 在線時長:1999小時 | 升級還需:22小時級別:42 | 在線時長:1999小時 | 升級還需:22小時
註冊日期: 2004-01-13
住址: 魔術學園
文章: 3010
精華: 0
現金: 15063 金幣
資產: 2678693 金幣
預設

http://search.symantec.com/custom/us/query.html
http://securityresponse.symantec.com...ciadoor.b.html
魔術王子 目前離線  
送花文章: 1536, 收花文章: 1557 篇, 收花: 3898 次
回覆時引用此帖
舊 2005-03-04, 01:00 PM   #4 (permalink)
長老會員
 
羅迪 的頭像
榮譽勳章
UID - 2782
在線等級: 級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時
註冊日期: 2002-12-06
住址: 香港
文章: 1022
精華: 0
現金: 9229 金幣
資產: 365927 金幣
預設

Spoolsv.exe
When Backdoor.IRC.Zcrew.B is executed, it performs the following actions:
Drops the following files in the C:\WINNT\system32\wbem\repository\fs\macromed folder:

Spoolsv.exe- a Serv-U FTP server, packed with UPX



The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.Disable System Restore (Windows Me/XP).
Update the virus definitions.
Do one of the following:
Windows 95/98/Me: Restart the computer in Safe mode.
Windows NT/2000/XP: End the Trojan process.
Run a full system scan and delete all the files detected as Backdoor.IRC.Zcrew.B or IRC Trojan. Delete the folder C:\WINNT\system32\wbem\repository\fs\macromed.
Reverse the changes that the Trojan made to the registry.
__________________
羅迪 目前離線  
送花文章: 2188, 收花文章: 423 篇, 收花: 1789 次
回覆時引用此帖
舊 2005-03-04, 10:40 PM   #5 (permalink)
註冊會員
榮譽勳章
UID - 1586
在線等級: 級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時
註冊日期: 2002-12-06
文章: 227
精華: 0
現金: 8 金幣
資產: 5778 金幣
預設

抱歉..英文不好..看不懂英文網站...><
您的意思是說它是在C:\WINNT\system32\wbem\repository\fs\macromed 這個資料夾內?
把它砍掉就沒事了嗎?
因為我也沒有安裝serv-u阿...
銀燄 目前離線  
送花文章: 7, 收花文章: 2 篇, 收花: 4 次
回覆時引用此帖
舊 2005-03-05, 02:00 AM   #6 (permalink)
註冊會員
 
superelite 的頭像
榮譽勳章
UID - 45575
在線等級: 級別:16 | 在線時長:354小時 | 升級還需:3小時級別:16 | 在線時長:354小時 | 升級還需:3小時級別:16 | 在線時長:354小時 | 升級還需:3小時級別:16 | 在線時長:354小時 | 升級還需:3小時級別:16 | 在線時長:354小時 | 升級還需:3小時級別:16 | 在線時長:354小時 | 升級還需:3小時
註冊日期: 2003-03-06
VIP期限: 2008-04
住址: taiwan
文章: 89
精華: 0
現金: 5610 金幣
資產: 5610 金幣
預設

請看看我的經驗:
http://www.slime2.com.tw/forums/show...hlight=spoolsv
希望對你有幫助
superelite 目前離線  
送花文章: 68, 收花文章: 9 篇, 收花: 10 次
回覆時引用此帖
舊 2005-03-05, 02:15 AM   #7 (permalink)
註冊會員
榮譽勳章
UID - 1586
在線等級: 級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時
註冊日期: 2002-12-06
文章: 227
精華: 0
現金: 8 金幣
資產: 5778 金幣
預設

謝謝您的幫忙..但是...我根本沒有安裝印表機阿...=.=
銀燄 目前離線  
送花文章: 7, 收花文章: 2 篇, 收花: 4 次
回覆時引用此帖
舊 2005-03-05, 11:29 AM   #8 (permalink)
boatswain
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

http://leoboard.cpatch.org/cgi-bin/t...ic=1148&show=0
懷疑你中病毒了~
上面有人跟你一樣情形
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-03-05, 07:20 PM   #9 (permalink)
註冊會員
榮譽勳章
UID - 1586
在線等級: 級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時級別:15 | 在線時長:290小時 | 升級還需:30小時
註冊日期: 2002-12-06
文章: 227
精華: 0
現金: 8 金幣
資產: 5778 金幣
預設

謝謝您!!
我照您的連結進去..
也用W32.HLLW.Lovgate@mm 移除工具 掃過了..並沒有發現病毒.....
所以應該是甚麼問題呢?
銀燄 目前離線  
送花文章: 7, 收花文章: 2 篇, 收花: 4 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 04:13 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1