U盘蠕虫Worm.Win32.AutoRun.fiq

[2008-08-30]
该样本是使用“VC” 编写且具有自动更新属性的“蠕虫程序”,由微点主动防御软件自动捕获,采用“upack”加壳方式试图躲避特征码扫描

ekrn.exe占用CPU 100%的解决方案

[2008-08-29]
根据微软提供的信息,我的电脑安装658版本后出现的ekrn.exe占用CPU100%问题的解决方案。

Trojan-GameThief.Win32.OnLineGames.snxy(smss.exe、csrss.exe、winlogon.exe)分析

[2008-08-29]
病毒为盗梦幻西游online游戏账号的木马,病毒运行后查找%System32%目录下的Verclsid.exe,找到将其删除,衍生病毒文件“mttwfh.dll”到%System32%目录下,添加注册表注册病毒CLSID值及HOOK启动项,遍历进程搜索“AVP.exe”

spoolsv.exe打印木马清除及补救方法

[2008-08-23]
spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇保持高速嘈杂运转;该木马允许攻击者访问你的计算机,窃取密码和个人数据。