spoolsv.exe病毒查杀:SPOOLSV.EXE病毒解决方法

ZDNet软件频道 时间:2009-11-04 作者:ZDNet社区 | ZDNet社区 我要评论()
本文关键词:spoolsv.exe spoolsv.exe查杀 spoolsv.exe专杀 spoolsv.exe清除 Windows
木马病毒SPOOLSV.EXE的解决方法前几天感染了一个spoolsv.exe的木马病毒,怎么杀都杀不掉,杀了又来,最后找了下,发现spoolsv.exe的最新变种现在还没有哪个软件能杀掉,因此,将解决方法发布在这里,希望对大家有帮助!

  木马病毒SPOOLSV.EXE的解决方法前几天感染了一个spoolsv.exe的木马病毒,怎么杀都杀不掉,杀了又来,最后找了下,发现spoolsv.exe的最新变种现在还没有哪个软件能杀掉,因此,将解决方法发布在这里,希望对大家有帮助!

  spoolsv.exe是一种延缓打印木马程式,他使电脑CPU使用率达到100%,从而使风扇保持高速嘈杂运转。现在网上提供的方法或许能够解决前期问题,但对最新的变种现象无能为力, Ctrl+Alt+Delete停止spoolsv.exe运行进程

  重启电脑进入安全模式,在C:/Windows/system32/删除spoolsv.exe(或可用搜索方式删除C盘任何同名文档)

  运行regedit,用查找方式找到并删除任何spoolsv文档。

  我的电脑点击右键,选择管理 > 服务,禁用print spooler服务(现在网上提供的方法仅到此)

  重启电脑进入系统常规模式,您会发现电脑还是处于高速运转,但在搜索中已很难找到任何spoolsv相关文档。

  Ctrl+Alt+Delete,您能够在进程中找到一个名为inter的后台运行程式,将其关闭即可。

  强烈建议在应用以上步骤解决问题之后,运行反木马程式扫描并删除感染文档。

  我自己的原创方法是:在桌面建一个TXT文档并显示扩展名,改名为spools.exe后将文档属性改为只读,将这个假的病毒覆盖c:winntsystem32spoolsv的44K真病毒.好了,重新启动电脑.病毒没了.

  最后发现这个有个公司出品了这个病毒:广州傲讯信息科技有限公司

  删除经验:

  spoolsv.exe是系统进程,用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问您的电脑,窃取密码和个人数据。

  两者的区分在于,前者是在SYSTEM32目录下,而木马程式不在SYSTEM32目录下,而是在其子目录或其他目录下。

  手工清除方法,进入安全模式,工具---文档夹选项---查看,将“显示文档夹内容”、“显示任何文档及文档夹”前的勾打上,去掉“隐藏受保护的操作系统文档”前的勾,然后全盘查找tqppmtw.fyf这个文档,找到后删除,另外继续查找spoolsv.exe文档,注意,SYSTEM32目录下的不删,其他的全删。最后清空IE临时缓存,TEMP临时目录和回收站就OK了。

  Spoolsv.exe是一种延缓打印木马程式,他使电脑CPU使用率达到100%,从而使风扇保持高速嘈杂运转;该木马允许攻击者访问您的电脑,窃取密码和个人数据。

  一、判别自己是否中毒

  1、点开始-运行,输入msconfig,回车,打开实用配置程式,选择“启动”, 感染以后会在启动项里面发现运行Spoolsv.exe的启动项, 每次进入Windows会有NTservice的对话框。

  2、打开系统盘,假设C盘,看是否存在C:Windowssystem32spoolsv文档夹,里面有个spoolsv.exe文档,有“傲讯浏览器辅助工具”的字样说明,正常的spoolsv.exe打印机缓冲池文档应该在C:Windowssystem32目录下。

  3,打开任务管理器,会发现spoolsv.exe进程,而且CPU占用率很高

  二、清除方法

  1、重新启动,开机按F8进入安全模式。

  2、点开始-运行,输入cmd,进入dos,利用rd命令删除一下目录(假如存在)

  C:Windowssystem32msibm

  C:Windowssystem32spoolsv

  C:Windowssystem32akcfs

  C:Windowssystem32msicn

  比如在dos窗口下输入:rd(空格)C:Windowssystem32spoolsv/s,回车,出现提示,输入y回车,即可删除整个目录。

  利用del命令删除下面的文档(假如存在)

  C:Windowssystem32spoolsv.exe

  C:Windowssystem32wmpdrm.dll

  比如在dos窗口下输入:del(空格)C:Windowssystem32spoolsv.exe,回车,即可删除被感染的spoolsv.exe,这个文档能够在杀毒结束后在别的正常的机器上复制正常的spoolsv.exe粘贴到C:Windowssystem32文档夹。

  3、重启按F8再次进入安全模式

  (1)桌面右键点击我的电脑,选择“管理”,点击“服务和应用程式”-“服务”,右键点击NTservice,选择“属性”,修改启动类型为“禁用”。

  (2)点开始,运行,输入regedit,回车打开注册表,点菜单上的编辑,选择查找,查找含有spoolsv.exe的注册表项目,删除。能够利用F3继续查找,将含有spoolsv.exe的注册表项目全部删除。

  三、再次重新正常启动即可

  病毒清了后您的SPOOLSV.EXE文档就没有了,且在服务里您的后台打印print spooler也不能启动了,当然打印机也不能运行了,在运行里输入"services.msc"后,在"print spooler"服务中的"常规"项里的"可执行文档路径"也变得不可用,如启动会显示"错误3:很难找到系统路径"的错误,这是因为您的注册表的相关项也删了,(在上面清病毒的时候)

  解决方法:

  1:在安装光盘里I386目录下把SPOOLSV.EX_文档复制到SYSTEM32目录下改名为spoolsv.exe,当然也能够在别人的系统时把这个文档拷过来,还能够用NT/XP的文档保护功能,即在CMD里键入SFC/SCANNOW全面修复,反正您把这个文档恢复就能够了。

  2:修改注册表即可:进入“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSpooler”目录下,新建一个可扩充字符串值,取名:“ImagePath”,其值为:“C:Windowssystem32spoolsv.exe”(不要引号)再进入控制面板中启动打印服务即可。

 

spoolsv.exe

spoolsv.exe查杀

spoolsv.exe专杀

spoolsv.exe清除

Windows

用户评论
用户名
评论内容
发表时间
ZDNet网友
2011-03-18 14:57:01
ZDNet网友
2010-05-21 00:49:14
ZDNet网友
2010-05-21 00:48:00
ZDNet网友
微软应该对自己的用户负责,如果用户完全使用xp升级微软win7,为什么要付出这样麻烦的代价?都是微软出品软件,且都是利用该软件获取信息以及处理文字、多媒体功能,微软应该尽可能方便用户!虽然有时候这样的请求也许跟不上时代技术发展的脚步,但是微软不要以此为借口,认为一切都理所应当,就不可以方便用户。还是要尽力,所谓拿人手短吃人嘴软,商业不正是讲求有商道吗!至少做人需诚实守信,尽可能帮助用户顺利、安全转换操作系统、各种必须软件功能尽可能兼容以及信息尽可能的少丢失!虽然这很大程度仅仅取决于微软等计算机专家、工程师的自我自律约束,我们普通用户恐怕很难知道微软究竟仅了多大力量为用户考虑,但是我相信真相会有被发现的一天,无论多久远。 微软从某种意义上来说,就是一个类似“掌握魔方”操作特别出神入化的公司。几乎奠定了电脑主要的“规则”,但是,我却相信不久将来我们会发现,电脑依然是非常有限的一个小系统而已!随着我们新的关键材料认知突破,电脑系统会真正被另一个革命性新电脑系统所取代,不要以为我这样的说法是无稽之谈不可实现,我却认为很有可能,只看这样的情况发生究竟是快还是慢,是早还是迟!变成历史的小玩具之后的电脑系统,微软会留下良好的历史声名吗?我们拭目以待! 网友::我爱佛祖
2010-02-03 13:52:55
- 发表评论 -
匿名
注册用户

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134