1   1  /  1  页   跳转

万分紧急,万分感谢!spoolsv.exe

万分紧急,万分感谢!spoolsv.exe

我台机是XPSP2系统,只装了office03和BT,QQ,迅雷,正版瑞星,几个播放媒体软件,平时只是上上sina 163等几大网站。但在任务管理器里有个spoolsv.exe进程的CPU使用率经常在百分之九十几以上,使得台机运行非常慢。我试过重装系统,但没过几天又会出现这个情况的了。我想请问下如何解决,最好能告诉我是什么原因引起的,在重装系统后如何令它不会出现,先谢了。
最后编辑2006-12-04 14:16:39
分享到:
gototop
 

谢谢楼上两位兄弟,我在网上找到一些解决的方法,不知如何。

spoolsv进程是不是病毒2006-11-09 11:47
spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇保持高速嘈杂运转。目前网上提供的方法或许能够解决前期问题,但对最新的变种现象无能为力, Ctrl+Alt+Delete停止spoolsv.exe运行进程

重启计算机进入安全模式,在C:/windows/system32/删除spoolsv.exe(或可用搜索方式删除C盘所有同名文件)

运行regedit,用查找方式找到并删除所有spoolsv文件。

我的电脑点击右键,选择管理 > 服务,禁用print spooler服务(目前网上提供的方法仅到此)

重启电脑进入系统常规模式,你会发现电脑还是处于高速运转,但在搜索中已找不到任何spoolsv相关文件。

Ctrl+Alt+Delete,你可以在进程中找到一个名为inter的后台运行程序,将其关闭即可。

强烈建议在应用以上步骤解决问题之后,运行反木马程序扫描并删除感染文件。

我自己的原创方法是:在桌面建一个TXT文件并显示扩展名,改名为spools.exe后将文件属性改为只读,将这个假的病毒覆盖c:\winnt\system32\spoolsv\的44K真病毒.好了,重新启动电脑.病毒没了.

最后发现这个有个公司出品了这个病毒:广州xxx有限公司

删除经验:

spoolsv.exe是系统进程,用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。

两者的区别在于,前者是在SYSTEM32目录下,而木马程序不在SYSTEM32目录下,而是在其子目录或其他目录下。

手工清除方法,进入安全模式,工具---文件夹选项---查看,将“显示文件夹内容”、“显示所有文件及文件夹”前的勾打上,去掉“隐藏受保护的操作系统文件”前的勾,然后全盘查找tqppmtw.fyf这个文件,找到后删除,另外继续查找spoolsv.exe文件,注意,SYSTEM32目录下的不删,其他的全删。最后清空IE临时缓存,TEMP临时目录和回收站就OK了。

Spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇保持高速嘈杂运转;该木马允许攻击者访问你的计算机,窃取密码和个人数据

gototop
 

瑞星公司可要帮我呀,我花了大把银子买你的公司的产品的啊!
gototop
 

非常感谢楼上的兄弟,重装后打个楼上发来的补丁后两周都没出现这个问题!谢谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT