spoolsv.exe是一種延緩列印木馬程式,它使計算機CPU使用率達到100%,從而使風扇保持高速嘈雜運轉;該木馬允許攻擊者訪問你的計算機,竊取密碼和個人資料。 判別自己是否中毒 1、點開始-執行,輸入msconfig,回車,開啟實用配置程式,選擇“啟動”, 感染以後會在啟動項裡面發現執行Spoolsv.exe的啟動項, 每次進入windows會有NTservice的對話方塊。 2、開啟系統盤,假設C盤,看是否存在C:WINDOWSsystem32spoolsv資料夾,裡面有個spoolsv.exe檔案,有“傲訊瀏覽器輔助工具”的字樣說明,正常的spoolsv.exe印表機緩衝池檔案應該在C:WINDOWSsystem32目錄下。 3,開啟任務管理器,會發現spoolsv.exe程序,而且CPU佔用率很高。 清除方法: 1、重新啟動,開機按F8進入安全模式。 2、點開始-執行,輸入cmd,進入dos。 利用rd命令刪除以下目錄(如果存在)( 在dos視窗下輸入:rd(空格)C:WINDOWSsystem32spoolsv/s,回車,出現提示,輸入y回車,即可刪除整個目錄。): C:WINDOWSsystem32msibm C:WINDOWSsystem32spoolsv C:WINDOWSsystem32akcfs C:WINDOWSsystem32msicn 利用del命令刪除下面的檔案(如果存在)(比如在dos視窗下輸入:del(空格)C:windowssystem32spoolsv.exe,回車,即可刪除被感染的spoolsv.exe,這個檔案可以在防毒結束後在別的正常的機器上覆制正常的spoolsv.exe貼上到 C:windowssystem32資料夾。): C:windowssystem32spoolsv.exe C:WINDOWSsystem32wmpdrm.dll 3、重啟按F8再次進入安全模式。 (1)桌面右鍵點選我的電腦,選擇“管理”,點選“服務和應用程式”-“服務”,右鍵點選 NTservice,選擇“屬性”,修改啟動型別為“禁用”。 、 (2)點開始,執行,輸入regedit,回車開啟登錄檔,點選單上的編輯,選擇查詢,查詢含有spoolsv.exe的登錄檔專案,刪除。可以利用F3繼續查詢,將含有spoolsv.exe的登錄檔專案全部刪除。 4、若以上操作完成後,仍然有該程序。請桌面右鍵點選我的電腦,選擇“管理”,點選“服務和應用程式”-“服務”,右鍵點選print spooler,選擇“屬性”,先點“停止”然後修改啟動型別為手動或“禁用”。隨後重複以上步驟。
spoolsv.exe是一種延緩列印木馬程式,它使計算機CPU使用率達到100%,從而使風扇保持高速嘈雜運轉;該木馬允許攻擊者訪問你的計算機,竊取密碼和個人資料。 判別自己是否中毒 1、點開始-執行,輸入msconfig,回車,開啟實用配置程式,選擇“啟動”, 感染以後會在啟動項裡面發現執行Spoolsv.exe的啟動項, 每次進入windows會有NTservice的對話方塊。 2、開啟系統盤,假設C盤,看是否存在C:WINDOWSsystem32spoolsv資料夾,裡面有個spoolsv.exe檔案,有“傲訊瀏覽器輔助工具”的字樣說明,正常的spoolsv.exe印表機緩衝池檔案應該在C:WINDOWSsystem32目錄下。 3,開啟任務管理器,會發現spoolsv.exe程序,而且CPU佔用率很高。 清除方法: 1、重新啟動,開機按F8進入安全模式。 2、點開始-執行,輸入cmd,進入dos。 利用rd命令刪除以下目錄(如果存在)( 在dos視窗下輸入:rd(空格)C:WINDOWSsystem32spoolsv/s,回車,出現提示,輸入y回車,即可刪除整個目錄。): C:WINDOWSsystem32msibm C:WINDOWSsystem32spoolsv C:WINDOWSsystem32akcfs C:WINDOWSsystem32msicn 利用del命令刪除下面的檔案(如果存在)(比如在dos視窗下輸入:del(空格)C:windowssystem32spoolsv.exe,回車,即可刪除被感染的spoolsv.exe,這個檔案可以在防毒結束後在別的正常的機器上覆制正常的spoolsv.exe貼上到 C:windowssystem32資料夾。): C:windowssystem32spoolsv.exe C:WINDOWSsystem32wmpdrm.dll 3、重啟按F8再次進入安全模式。 (1)桌面右鍵點選我的電腦,選擇“管理”,點選“服務和應用程式”-“服務”,右鍵點選 NTservice,選擇“屬性”,修改啟動型別為“禁用”。 、 (2)點開始,執行,輸入regedit,回車開啟登錄檔,點選單上的編輯,選擇查詢,查詢含有spoolsv.exe的登錄檔專案,刪除。可以利用F3繼續查詢,將含有spoolsv.exe的登錄檔專案全部刪除。 4、若以上操作完成後,仍然有該程序。請桌面右鍵點選我的電腦,選擇“管理”,點選“服務和應用程式”-“服務”,右鍵點選print spooler,選擇“屬性”,先點“停止”然後修改啟動型別為手動或“禁用”。隨後重複以上步驟。