新手也能對(duì)付病毒 有效處理spoolsv.exe
此文章主要向大家介紹的是新手也能對(duì)付病毒,處理spoolsv.exe ,spoolsv.exe是一種延緩打印木馬程序,它會(huì)使計(jì)算機(jī)CPU使用率達(dá)到100%,從而使風(fēng)扇保持高速嘈雜運(yùn)轉(zhuǎn);該木馬允許攻擊者訪問你的計(jì)算機(jī),竊取密碼和個(gè)人數(shù)據(jù)。
spoolsv.exe是一種延緩打印木馬程序,它使計(jì)算機(jī)CPU使用率達(dá)到100%,從而使風(fēng)扇保持高速嘈雜運(yùn)轉(zhuǎn);該木馬允許攻擊者訪問你的計(jì)算機(jī),竊取密碼和個(gè)人數(shù)據(jù)。
判別自己是否中毒
1、點(diǎn)開始-運(yùn)行,輸入msconfig,回車,打開實(shí)用配置程序,選擇“啟動(dòng)”, 感染以后會(huì)在啟動(dòng)項(xiàng)里面發(fā)現(xiàn)運(yùn)行Spoolsv.exe的啟動(dòng)項(xiàng), 每次進(jìn)入windows會(huì)有NTservice的對(duì)話框。
2、打開系統(tǒng)盤,假設(shè)C盤,看是否存在C:\WINDOWS\system32\spoolsv文件夾,里面有個(gè)spoolsv.exe文件,有“傲訊瀏覽器輔助工具”的字樣說明,正常的spoolsv.exe打印機(jī)緩沖池文件應(yīng)該在C:\WINDOWS\system32目錄下。
3,打開任務(wù)管理器,會(huì)發(fā)現(xiàn)spoolsv.exe進(jìn)程,而且CPU占用率很高。
清除方法:
1、重新啟動(dòng),開機(jī)按F8進(jìn)入安全模式。
2、點(diǎn)開始-運(yùn)行,輸入cmd,進(jìn)入dos。
利用rd命令刪除以下目錄(如果存在)( 在dos窗口下輸入:rd(空格)C:\WINDOWS\system32\spoolsv/s,回車,出現(xiàn)提示,輸入y回車,即可刪除整個(gè)目錄。):
C:\WINDOWS\system32\msibm
C:\WINDOWS\system32\spoolsv
C:\WINDOWS\system32\bakcfs
C:\WINDOWS\system32\msicn
利用del命令刪除下面的文件(如果存在)(比如在dos窗口下輸入:del(空格)C:\windows\system32\spoolsv.exe,回車,即可刪除被感染的spoolsv.exe,這個(gè)文件可以在殺毒結(jié)束后在別的正常的機(jī)器上復(fù)制正常的spoolsv.exe粘貼到
C:\windows\system32文件夾。):
C:\windows\system32\spoolsv.exe
C:\WINDOWS\system32\wmpdrm.dll
3、重啟按F8再次進(jìn)入安全模式。
(1)桌面右鍵點(diǎn)擊我的電腦,選擇“管理”,點(diǎn)擊“服務(wù)和應(yīng)用程序”-“服務(wù)”,右鍵點(diǎn)擊
NTservice,選擇“屬性”,修改啟動(dòng)類型為“禁用”。
(2)點(diǎn)開始,運(yùn)行,輸入regedit,回車打開注冊(cè)表,點(diǎn)菜單上的編輯,選擇查找,查找含有spoolsv.exe的注冊(cè)表項(xiàng)目,刪除??梢岳肍3繼續(xù)查找,將含有spoolsv.exe的注冊(cè)表項(xiàng)目全部刪除。
4、若以上操作完成后,仍然有該進(jìn)程。請(qǐng)桌面右鍵點(diǎn)擊我的電腦,選擇“管理”,點(diǎn)擊“服務(wù)和應(yīng)用程序”-“服務(wù)”,右鍵點(diǎn)擊print spooler,選擇“屬性”,先點(diǎn)“停止”然后修改啟動(dòng)類型為手動(dòng)或“禁用”。隨后重復(fù)以上步驟。
以上的相關(guān)內(nèi)容就是對(duì)新手也能對(duì)付病毒:處理spoolsv.exe的介紹,望你能有所收獲。
上述的相關(guān)內(nèi)容就是對(duì)新手也能對(duì)付病毒:處理spoolsv.exe的描述,希望會(huì)給你帶來一些幫助在此方面。