设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
中问网首页
我的收藏
站长博客
搜索
搜索
本版
帖子
用户
第一问答网
»
论坛
›
中问网
›
问答
›
系统进程里spoolsv占用CPU资源90%多 这是中了什么病毒呢 ...
返回列表
发新帖
系统进程里spoolsv占用CPU资源90%多 这是中了什么病毒呢 怎么样才能把他杀掉呢?
[复制链接]
11
|
0
|
2007-1-13 21:08:58
|
显示全部楼层
|
阅读模式
spoolsv本来不是病毒,可是容易被病毒感染。以下是我搜集到的资料,希望能对你有所帮助。spoolsv.exe - spoolsv 进程文件: spoolsv or spoolsv.exe 进程名称: Microsoft Printer Spooler Service 进程类别:其他进程 英文描述: spoolsv.exe is a Microsoft Windows system executable which handles the printing process to your local printers. Note: spoolsv.exe is also a process which is registered as the Backdoor.Ciadoor.B Trojan. This Trojan allows attackers to access your com 中文参考: spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。 出品者:Microsoft Corp. 属于:Microsoft Windows 2000 and later 系统进程:Yes 后台程序:Yes 网络相关:No 常见错误:N/A 内存使用:N/A 安全等级 (0-5): 0 间谍软件:No 广告软件:No 病毒:No 木马:No 2,这是"实中论坛http://www.gzyixin.com.cn/bbs"初下小雪的解决之道 --SPOOLSV.EXE的解决方法 前几天感染了一个spoolsv.exe的木马病毒,怎么杀都杀不掉,杀了又来,最后找了下,发现spoolsv.exe的最新变种目前还没有哪个软件能杀掉,因此,将解决方法发布在这里,希望对大家有帮助 spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇保持高速嘈杂运转。目前网上提供的方法或许能够解决前期问题,但对最新的变种现象无能为力, Ctrl+Alt+Delete停止spoolsv.exe运行进程 重启计算机进入安全模式,在C:/windows/system32/删除spoolsv.exe(或可用搜索方式删除C盘所有同名文件) 运行regedit,用查找方式找到并删除所有spoolsv文件。 我的电脑点击右键,选择管理,服务,禁用print spooler服务(目前网上提供的方法仅到此) 重启电脑进入系统常规模式,你会发现电脑还是处于高速运转,但在搜索中已找不到任何spoolsv相关文件。 Ctrl+Alt+Delete,你可以在进程中找到一个名为inter的后台运行程序,将其关闭即可。 强烈建议在应用以上步骤解决问题之后,运行反木马程序扫描并删除感染文件。 3,这是"广州易新http://www.penhouse.com.cn/BBS"kira007的解决之道 近来网上出现一个很厉害的病毒。杀毒软件都不能杀死。唯有手工清除。。。以c盘系统为例 请打开你的电脑看看WINDOWS\system32文件夹里有没有这几个文件夹 C:\WINDOWS\system32\msibm\ C:\WINDOWS\system32\msicn\ C:\WINDOWS\system32\mscache\ C:\WINDOWS\system32\spoolsv\ C:\WINDOWS\system32\1116\ 如果有的话,恭喜你,你中毒了。具体表现为有个叫播霸的软件不请自来*******(*号部分作者省掉n个字,表达能力差,呵呵。)你把上述文件夹删除,四秒后再看看,删除的文件夹又出现了。真是可恶。本人是下载狂,在一下网站下载软件,不小心下载了病毒程序,运行而中招。。。。。以下是我综合网上的资料总结出来的手工清除方法。 首先进入安全模式,控制面板,打开添加或删除程序,卸载WinDirected 2.0。这个是罪魁祸首。删除 c:/windows/system32/spoolsv/文件夹 删除c:/windows/exploer.exe程序。(很像explorer.exe) 删除%System%\wmpdrm.dll 好了,以上是关键部分。 下面是从网上复制过来的比较有水平的方法。 下面是关于病毒的一些资料: 启动项 c:/windows/system32/spoolsv/spoolsv.exe -printer cfs2…… 相关文件、目录: %System%\wmpdrm.dll %System%\1116\ %System%\msicn\msibm.dll %System%\msicn\ube.exe %System%\msicn\plugins\ %System%\spoolsv\spoolsv.exe %System%\spoolsv\spoolsv.exe,有一个启动项: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "spoolsv"="%System%\spoolsv\spoolsv.exe -printer" 运行后会调用%System%\msicn\msibm.dll,创建%System%\1116\目录,备份用。 %System%\1116\目录是备份目录,里面是%System%\wmpdrm.dll、%System%\msicn\和%System%\spoolsv\spoolsv.exe的备份。 %System%\msicn\msibm.dll,会插入多个指定进程,大约每4秒钟监视恢复文件(从%System%\1116\目录)和注册表信息(启动项、BHO): [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "spoolsv" [HKEY_CLASSES_ROOT\CLSID\{0E674588-66B7-4E19-9D0E-2053B800F69F}\InprocServer32] @="%System%\wmpdrm.dll" 注:"spoolsv"的数据不会被监视,所以修改它的数据也不会被恢复,只有删除"spoolsv"才会被恢复。 还可能会从远程服务器下载文件: http: file://liveupdate.ourxin.com/secp.exe secp.exe是个安装程序,安装以下文件: %System%\wmpdrm.dll %System%\msicn\ube.exe %System%\msicn\plugins\(目录里4个dll文件) %System%\wmpdrm.dll是一个BHO,%System%\msicn\ube.exe像是卸载程序。 另外,在%System%\和%System%\msicn\目录里还有有一些从远程下载来的cpz、vxd文件,比如: ava.vxd guid.vxd plgset.vxd safep.vxd %System%\wmpdrm.dll作为BHO被调用后,会尝试调用%System%\spoolsv\spoolsv.exe和%System%\msicn\msibm.dll。 注:如果%System%\spoolsv\spoolsv.exe没有被运行或被调用,也就不会备份还原,好像它就是用来备份的。 另外…… 在“开始菜单”>>“程序”里 可能 会有一项“NavAngel”,里面有个快捷方式NavAngel.lnk,指向: %System%\spoolsv\spoolsv.exe -ctrlfun:4,3 “添加/删除程序”里有一项“NavAngel”,对应命令是: %System%\spoolsv\spoolsv.exe -ctrlfun:4,2 还有一项“WinDirected 2.0”,对应命令是: %System%\spoolsv\spoolsv.exe -uninst 还可能会有mscache\目录,从名字看像是存放临时缓存文件的。 BHO相关注册表信息: [HKEY_CLASSES_ROOT\CLSID\{0E674588-66B7-4E19-9D0E-2053B800F69F}] [HKEY_CLASSES_ROOT\wmpdrm.cfsbho] [HKEY_CLASSES_ROOT\wmpdrm.cfsbho.1] [HKEY_CLASSES_ROOT\TypeLib\{8B200623-3FC5-4493-8B49-DC2AD4830AF4}] [HKEY_CLASSES_ROOT\Interface\{4A775183-9517-420E-9A13-D3DA47BB8A84}]. spoolsv.exe和windows的打印服务spoolsv.exe很类似,不要被它迷惑了,打印服务spoolsv.exe的目录是系统文件夹(以XP为例)system32\spoolsv.exe而此病毒的路径为system32\spoolsv\sploosv.exe 根据病毒信息提供偶得查杀方法: 1。进入系统目录system32删除文件夹spoolsv和miscn以及1116 2。开始菜单运行regedit打开注册表编辑器,找到 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "spoolsv"="%System%\spoolsv\spoolsv.exe -printer" 删除该项 3。在注册表编辑器中打开下面的分支并使用组合键ctrl+f进行查找如下内容: [HKEY_CLASSES_ROOT\CLSID\{0E674588-66B7-4E19-9D0E-2053B800F69F} [HKEY_CLASSES_ROOT\wmpdrm.cfsbho [HKEY_CLASSES_ROOT\wmpdrm.cfsbho.1 [HKEY_CLASSES_ROOT\TypeLib\{8B200623-3FC5-4493-8B49-DC2AD4830AF4} [HKEY_CLASSES_ROOT\Interface\{4A775183-9517-420E-9A13-D3DA47BB8A84} 找到以后进行删除 4。运行注册表清里软件清理注册表,比如超级兔子,优化大师,恶意软件清理助手等都可以,此步骤也可以不执行参考资料:http://zhidao.baidu.com/question/10127020.html?si=3
已赞过
已踩过<
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
千问
主题
0
回帖
4882万
积分
论坛元老
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
积分
48824836
加好友
发消息
回复楼主
返回列表
问答
热门排行
1
梦幻900总伤刀剑多少钱?
2
商丘市哪有天燃气改装厂?
3
乐居住建怎么样?
4
手机网络类型怎么理解?是不是牵扯到使用的手机卡?
5
小四与韩寒在微博中的互相对骂谁会略胜一筹,为什么?
6
怎么改动excel中已设置好的表格。允许用户改变表格原来的高宽度。
7
求 艾薇儿 what the hell 高清mv 发我邮箱
[email protected]
8
oracle中怎么求两个列表的差集
9
想装个linux的虚拟机,怎么装
10
我的touch4没声音了,调音量键没用了,怎么按都没有音量的格格~现在只有开锁有声音,还有设置-声音-铃...
11
2M的网玩CF还跳频是什么原因
12
喰亽埖 什么意思,求高手
13
赛尔号火焰勇士套装怎么得
14
刚买的三星I9100港货 求教
15
求大师给孩子看下八字再起个名字
16
我想要段我叫mt第5季1集里面 小德唱的啦啦啦德玛西亚 求大神 邮箱
[email protected]
17
我去年参加工作,女朋友还在读书,她周末回家,让我一路去她家见她爸妈,合适吗?
18
高纬度沙漠地区比热带沿海地区的气温要高,原因()
19
为什么我家电脑玩逆战老死机,前几天我玩逆战老师玩了好好的就定那了死机一死就好长时间只有强行关机
20
求准确翻译,谢谢!
21
贵州民族学院杨再丹
22
想要该是时候,mp3格式的 谁能不能发我一份~~
[email protected]
23
我的联想E40笔记本电脑有时有滋滋的响声,当开启屏幕过亮时就没滋滋声了,这是什么原因???
24
太原什么便利店可以交煤气费
25
河北法制报是日报吗?报社是什么性质的单位?
26
在线左右3D电影怎么观看播放器
27
我上初三了,总达不到目标。
28
输入法怎么全部清除重新下
29
想买辆车10W左右的,奔腾B50,帝豪EC7,比亚迪G6,各位给比较一下
30
求《灌篮高手》国语版全集,清晰的,请发我邮箱
[email protected]
31
两个人的时候想一个人了。怎么办?
32
广州到内蒙依林浩特多少公里
33
仓库管理SAP系统如何使用?
34
thinkpadR400玩精灵传奇黑屏.. 愁死了/怎么办
35
现在社会上对专业硕士的认可度如何
36
电脑用什么输入法好呢
37
你好、我老婆跑了四个月了,丢下一个两岁的女儿,我去她家找,她妈妈告诉我,我起诉离婚,她就回来和我...
38
tan的-1次幂的意思是?
39
我CAD 老是致命错误怎么办
40
有哪个网上上面有齐全的设备图片?
41
太原市农业银行绿军苑分行 全名是什么
42
请不想再做一个苟延残喘的中国人在此留言一下
43
物流管理以后可以做什么 以后工资怎样
44
有谁知道海航是属于几星的航空公司啊?
45
法律、虐、尸构成犯罪嘛?
46
我是提3号那个17号来月经然而到现在21号还没有来月经的网友 请问一下药物流产我女友能用吗 我们3号那...
47
濮阳市哪有天燃气改装厂?
48
CAD2007求破解。序列号YUPR AA3T GR4R 11P3 4RC2 VH8C
49
北京怡成的血糖仪听说是买试纸送机子的。挺划算的。但不知道白银有没有这么好的活动?
50
辽宁省哪个城市广告行业比较兴起啊???
51
跪求魔法哈奇2激活码~~总是赶不上!!QAQ
52
你好,继上次的方子之后,这次医生开的方子里去掉了原来的生山楂,多加了川穹10g,和炒党参15g,
53
用3D电视当显示器能转换3D格式吗?
54
路桥监控怎么样
55
csol中,红色称号是怎么来的?
56
你好!你QQ多少?
57
暗黑血统2领取的装备问题
58
请问,导致油泵马达开机不通电有哪些原因,谢谢!
59
凭证12837269aq.qq.com sz设置新密码
60
明天8月17号在广州坐飞机去厦门鼓浪屿会被台风影响吗?厦门的天气怎么样??急呀!!!
61
两个女孩一个小名叫思思,另一个叫什么啊,
62
外贸形势会如何发展?现在自己做外贸还可以吗?
63
请问是不是有一种是签手机的?听说签合同用iPhone的是吗?
64
谁有仙剑奇侠传5的激活码啊 借我用用~~谢了!
[email protected]
65
止咳有什么好办法
66
金士顿1334怎么回事
67
年年有余对于做生意的人兆头好吗
68
雨燕苏GQ1007车是谁的
69
你好~我也想求POP字典,方便么,我邮箱是
[email protected]
70
与微微一笑很倾城类似的小说,请发送到QQ1205815777的邮箱中,谢啦
71
求高手北京交通路线
72
团购可以投诉吗
73
有创业打算,不知道做个什么项目能奔小康?
74
求图片出处
75
5503.54支票怎么写
76
广安玖源化工在哪里??是在新桥乡吗???从广安坐车到新桥乡 路边能看到吗????
77
怎么能把淘宝做好呢?
78
步步高手机i536售后服务联系电话是多少
79
交通局对应国家的交通运输部吗
80
均匀木棒AB,其质量为M,A端用细线悬挂起来且悬线竖直,B端无阻碍地斜向浸没在水池中,
81
“在边长为2的正方形中随机撒一大把豆子,计算豆子落在正方形的内切圆中的概率。”这个实验属于( )。
82
铜铝复合暖气片价格?哪个牌子的好?
83
运动型汽车为什么受欢迎
84
C# 如何将我写的程序封装为函数?
85
世界上最你最好人是谁?
86
海淀区南辛庄附件哪有自动售水机
87
求成都好吃的餐馆
88
若有定义语句:double x,y,*px,*py,执行了px=&x, py=&y;之后,正确的输入语句是
89
请问中国暖气片十大品牌是那些?
90
excel错误,同时打开两个表格硬盘嗡嗡响
91
无法进入qq农场提示如下图。
92
凤于九天1-26txt下载
93
重庆阿斯顿英语英语学校怎么样?请指教
94
张国荣的这张照片是剧照么
95
PSV 港版WIFI 用WIN7连接WIFI后 可以正常上网 但无法登上PSN 显示无法在限定时间内连接服务器 求解决!
96
关于大学助学金与助学贷款问题'''''
97
龙之谷推荐人账号
98
有谁告诉 见过这种接头 或者知道生产厂家 客户需要 急啊
99
请问笔记本玩炫舞时这个温度正常吗