浪费 吉他谱 林宥嘉:我电脑进程里有一个spoolsv的进程老是占用百分之九十几的CPU

来源:百度文库 编辑:高考问答 时间:2024/04/27 22:18:30
请问这是病毒吗?怎样解决?

当然是病毒了,要不怎么可能出现这种情况!
-、手动删除
自动运行项(Run) - spoolsv,广州傲讯信息科技有限公司,
相关文件:C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
内容:C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
安全等级:未知
是傲迅浏览器的一个插件,是木马,一般情况下不会发作,但是只要傲讯浏览器辅助工具运行,就会带来大量的PE或IE的木马程序,这个程序只要安装了就会在启动项里面出现,杀毒软件只会杀毒不会杀傲讯浏览器辅助工具,所以一般情况下查杀不了,也不能从开机运行程序里删除。打印机程序的指向应该是system32/spoolsv.exe。这个是system32/spoolsv/spoolsv.exe,你的情况和打印机没有任何关系.删除方法:开始菜单-- 运行-- 输入:C:\windows\system32\spoolsv\spoolsv.exe -uninst(-uninst前是空格)弹出一对话窗口,点击卸载。如果还不行执行如下操作:

1、断开所有的网络链接

2、重启计算机进入安全模式

3、在安全模式下删除C:\Windows\System32\mscache这个文件夹

4、在安全模式下,打开IE浏览器,工具——Internet选项——删除文件(所有脱机内容)

5、在控制面板的添加删除程序中找到windirected2.0(傲迅公司软件),卸载

6、重启回到正常模式,全盘查杀
安全模式进法:开机或重起后按F8,选择只有-安全模式-4个字的选项,再选择你自己的用户(如:USER),再选择-是-.

二、工具杀毒
首先关闭进程 spoolsv.exe 下载Backdoor专杀工具
http://www.hf110.com/Soft/aq/zs/200601/681.html
(这是 卡巴版的专杀Backdoor工具)

下载以后安装了....开机按F8进入安全模式下查杀

应该可以解决你的问题....然后删除windows文件夹下面的
spoolsv.exe spoolsv.dll 并且关闭服务spoolsv

spoolsv只是一个WINXP使用打印机的服务 删除了也不会影响正常工作....以后需要再打开就是了

正常的这个程序不会占用那么多资源

spoolsv.exe是系统进程,用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。

两者的区别在于,前者是在SYSTEM32目录下,而木马程序不在SYSTEM32目录下,而是在其子目录或其他目录下。

所以你最好查一下有没有木马植入。参考资料连接里有详细的资料和清除方法

那个东西是傲讯浏览器插件,是木马加流氓。
清除方法和步骤:

请严格按照以下步骤执行,不要打乱顺序和有缺漏:

1、开机时按F8,选择“安全模式”进入系统,如果你平时用的帐号有管理权限,那就用你平时用的帐号登陆,否则,用管理员帐号登陆;

2、开始,运行,输入 %systemroot%\system32\spoolsv\spoolsv.exe -unist.exe,回车,在弹出框中点“卸载”;

3、开始,运行,输入 %userprofile%\Local Settings\Temp,回车,将里面所有文件删除;

4、开始,运行,输入 %userprofile%\Local Settings\Temporary Internet Files,回车,将里面所有文件删除;

5、开始,运行,输入 %systemroot%\system32,回车,按住Ctrl键,用鼠标点选1116、mscache、msicn、spoolsv这四个目录,再按Shift+Del将这三个目录同时删除(也就是不能依次删除,必须同时);

6、开始,运行,输入 regedit,按Ctrl+F,输入spoolsv查找,将查找到的所有相关子键删掉。(执行本步骤前请先阅读本文末的注明)

7、开始,运行,输入 msconifg,回车,启动,如果里面的spoolsv项还是被选上的话,请取消该项。

8、重启,进入正常模式,再用上面的检测方法来验证该木马是否已经被删除。

9、推荐使用卡巴斯基杀毒软件在进行一次全盘查杀。

还有 另外一篇文章 说的比其他的详细,也较为合理,同样值得值得看看。

注:“傲讯浏览器辅助工具”将正常的Print Spooler服务替换成自己的程序路径,所以如果你需要使用打印机的话,请跳过上述的第6步,建议使用杀毒软件查杀来代替该步骤。如果你已经执行第6步,而又需要使用正常的打印服务,请下载 本文件 后双击执行

运行 regedit.exe 输入C:windowssystem32spoolsvspoolsv.exe -uninst 在对话框中选卸载。

删除方法:开始菜单-->运行-->输入:C:\windows\system32\spoolsv\spoolsv.exe-uninst(-uninst前是空格)弹出一对话窗口,点击卸载。

spoolsv.exe应该在system32目录下。察看它的属性,如果是
描述 Spooler SubSystem App
版权 Microsoft Corporation. All rights reserved.
那末不要删除它!!

如果在别的地方,如spoolsv文件夹中,恐怕是一种流氓软件,删除它。

打开windows任务管理器,察看是否有spoolsv.exe进程在运行,如果有把它结束。
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的
服务在运行,把它停止。然后删去染毒文件/程序。
最好再把相关的注册表键值删除。