spooler.exe进程

【进程编号】 2016 【进程名称】 WIN32.RBOT Worm Module
【进程类别】 危险进程 【危险级别】 4 [0-5,越高越危险]
【系统进程】 【后台进程】
【访问网络】 【硬件相关】
【间谍软件】 【广告软件】
【是否病毒】 【是否木马】
spooler.exe进程详细介绍
spooler.exe is a process belonging to WIN32.RBOT Worm. This process is a security risk and should be removed from your system.

另一种分析:  “清醒变种B”病毒运行时会将自己复制三份到系统目录下,其中一个病毒名为SPOOLER.EXE,病毒还会在注册表中建立一个名为Propagation的病毒键值进行自启动,病毒运行后会隐藏内存,搜索二十七种类型的文件,在其中寻找有效的邮件地址,然后向外发送大量的带毒邮件以阻塞网络。
分享到: