时时彩 性吧活动 性吧门派 社区娱乐 社区应用 最新帖子 精华区 统计排行
新会员: 
标记已读
  • 最近没有站点公告


主题 : 手动清除Spoolsv.exe木马
级别: Level 3
我的群组

UID: 13509714
精华: 0
发帖: 374
金币: 519 枚
银币: 4 枚
被顶: 85 次
宣传: 0 点
威望: 0 点
贡献: 3 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2011-07-26
最后登录: 2012-05-21
楼主  发表于: 01-12

手动清除Spoolsv.exe木马



管理提醒: 本帖被 ↘红冭狼 从 电脑专区 | Computer Related 移动到本区(2012-02-01)
一、什么是Spoolsv.exe
  Spoolsv.exe是一个系统进程,用于把系统的打印任务发送到打印机执行,是电脑中控制打印工作的进程。但值得注意的 是,Spoolsv.exe也有可能是Backdoor.Ciadoor.B木马,一种延缓打印的木马程序,该木马能够使用户的电脑CPU占用率达到 100%,从而导致CPU风扇高速嘈闹地运转,并且允许攻击者访问你的电脑,盗取个人资料及密码。

  二、判断Spoolsv.exe是否木马
  要判断Spoolsv.exe是否木马的方法很简单,只要判断该进程的路径就可以知道了。
  正常系统进程Spoolsv.exe其路径为C:windowssystems32spoolsv.exe。
  木马Spoolsv.exe进程的路径为C:WINDOWSsystem32spoolsvspoolsv.exe
  1、打开系统盘,查看是否存在“C:Windowssystem32spoolsv”的文件夹,里面还有一个Spoolsv.exe的文件, 并且显示“傲讯浏览器辅助工具”的说明字样。
  2、按下Ctrl+Alt+Delete键,打开任务管理器,查看Spoolsv.exe进程的CPU占用率是否很高。符合以上两点的话,那么 用户的电脑很可能已经受到Spoolsv.exe木马的入侵了。


  三、清除Spoolsv.exe木马的方法
  1、首先重新启动电脑,按F8进入安全模式。
  2、单击“开始—运行”命令,输入CMD,打开DOS窗口
  3、输入cd,按下Enter键,退回C:根目录。
  4、使用rd命令,删除以下目录。rd命令使用方法:如输入“rd c:windowssystem32spoolsv/s”按Enter键出现提示,按Y确认删除即可,如图所示。
C:WINDOWSsystem32msibm
C:WINDOWSsystem32spoolsv
C:WINDOWSsystem32akcfs
C:WINDOWSsystem32msicn


  5、使用del命令删除以下文件。del命令使用方法:如输入“del c:windowssystem32spoolsv.exe”按下Enter键即可删除受感染的spoolsv.exe文件。
C:windowssystem32spoolsv.exe
C:WINDOWSsystem32wmpdrm.dll

  6、重新启动电脑进入安全模式。右键单击”我的电脑“,选择“管理”打开“计算机管理”对话框,选择“服务和应用程序—服务”,在右边找到 “NTservice”设置其属性中的启动类型为“禁用”。

  7、单击“开始—运行”命令,输入regedit,开注册表。选择“编辑—选择查找”,查找含有spoolsv.exe的注册表项目并删除。可 以利用F3继续查找,将含有spoolsv.exe的注册表项目全部删除。

  8、如果执行以上操作后,电脑仍然有spoolsv.exe进程运行,右键单击“我的电脑”,选择“管理”,点击“服务和应用程序—服务”,右键单击print spooler,选择“属性”,单击“停止”按钮,然后修改启动类型为“手动”或“禁用”。然后重复以上操作。
清空我的评分动态本帖最近评分记录: 共1条评分记录
碧落九天 金币 +1 01-12 发帖辛苦,红包送上
隐藏评分记录
级别: Level 0
我的群组
UID: 1031007
精华: 0
发帖: 57
金币: 1 枚
银币: 8 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2009-03-09
最后登录: 2012-05-20
1楼  发表于: 01-14
我前几天就中这个木马了,弄的我系统瘫痪了,要是早点知道就没这事了。
级别: Level 0
我的群组
UID: 3609435
精华: 0
发帖: 10
金币: 0 枚
银币: 50 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2010-01-29
最后登录: 2012-01-31
2楼  发表于: 01-16
晕  我机器经常有这个文件啊
级别: Level 1
我的群组
UID: 15649240
精华: 0
发帖: 167
金币: 85 枚
银币: -4 枚
被顶: 1 次
宣传: 95 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2011-12-05
最后登录: 2012-03-01
3楼  发表于: 01-16
现在有金山专杀的。。百度下就好了 。手动杀 对于新手来说,不是很好弄
级别: Level 1
我的群组
UID: 14423498
精华: 0
发帖: 122
金币: 47 枚
银币: 14 枚
被顶: 0 次
宣传: 14 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2011-09-07
最后登录: 2012-04-23
4楼  发表于: 01-16
我觉得直接把打印机禁止掉就不会有这个文件了 一旦有了就是中了木马 然后再清除!万一清除的是打印机咋办?
级别: Level 0
我的群组
UID: 1606002
精华: 0
发帖: 85
金币: 1 枚
银币: 83 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2009-06-27
最后登录: 2012-05-24
5楼  发表于: 01-16
好像正常的sploosv有时候,也会产生cpu100的情形
级别: Level 0
我的群组
UID: 1828495
精华: 0
发帖: 13
金币: 0 枚
银币: 0 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2009-07-25
最后登录: 2012-05-24
6楼  发表于: 01-16
这个打印机木马会极其的消耗内存
级别: Level 0
我的群组
UID: 2819924
精华: 0
发帖: 2
金币: 0 枚
银币: 10 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2009-11-19
最后登录: 2012-01-28
7楼  发表于: 01-16
感谢分享,留着以后用。
级别: Level 0
我的群组
UID: 4900838
精华: 0
发帖: 1
金币: 0 枚
银币: 5 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2010-04-10
最后登录: 2012-01-16
8楼  发表于: 01-16
多谢楼主,正需要看看这篇文章
级别: Level 0
我的群组
UID: 8426386
精华: 0
发帖: 11
金币: 0 枚
银币: 6 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2010-10-02
最后登录: 2012-05-21
9楼  发表于: 01-17
GOOD,这个可以留着在办公室看看会不会中了这毒
描述
快速回复

如果您在写长篇帖子又不马上发表,建议存为草稿
按"Ctrl+Enter"直接提交