U盘蠕虫Worm.Win32.AutoRun.fiq
[2008-08-30]
该样本是使用“VC” 编写且具有自动更新属性的“蠕虫程序”,由微点主动防御软件自动捕获,采用“upack”加壳方式试图躲避特征码扫描
Trojan-GameThief.Win32.OnLineGames.snxy(smss.exe、csrss.exe、winlogon.exe)分析
[2008-08-29]
病毒为盗梦幻西游online游戏账号的木马,病毒运行后查找%System32%目录下的Verclsid.exe,找到将其删除,衍生病毒文件“mttwfh.dll”到%System32%目录下,添加注册表注册病毒CLSID值及HOOK启动项,遍历进程搜索“AVP.exe”
spoolsv.exe打印木马清除及补救方法
[2008-08-23]
spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇保持高速嘈杂运转;该木马允许攻击者访问你的计算机,窃取密码和个人数据。