狼王梦内容介绍50字:spoolsv.exe进程是什么?

来源:百度文库 编辑:高校问答 时间:2024/04/20 11:24:36
在百度里有人说是加载打印内容的进程,但我这个不是。

在windows优化大师的进程管理里,提示是“傲讯浏览器辅助工具”,位置是windows\system\spoolsv\。

在优化大师的开机速度优化里,优化不掉这个加载项。

中止进程将前述目录删除了,优化大师可以优化掉这个开机加载项。

请问这是什么东西?

  spoolsv.exe 是Print Spooler(打印机服务)的进程,管理所有本地和网络打印队列及控制打印工作。如果此服务被停用,本地计算机上的打印功能将不可使用。

  1、如果操作系统没有配备打印机,而在进程中出现这个程序(还会随机启动),可以在服务中禁用打印服务。开始→运行→输入:services.msc 点击确定(或按回车键)打开服务。

  2、在服务中找到→Print Spooler服务(打印) →属性

  3、服务属性→常规→启动类型→已禁用→应用→停止→确定即可。

是傲迅浏览器的一个插件,是木马,一般情况下不会发作,但是只要傲讯浏览器辅助工具运行,就会带来大量的PE或IE的木马程序,这个程序只要安装了就会在启动项里面出现,杀毒软件只会杀毒不会杀傲讯浏览器辅助工具,所以一般情况下查杀不了,也不能从开机运行程序里删除。楼上他们说的打印机程序的指向应该是system32/spoolsv.exe。这个是system32/spoolsv/spoolsv.exe,你的情况和打印机没有任何关系.删除方法:开始菜单-->运行-->输入:C:\windows\system32\spoolsv\spoolsv.exe -uninst(-uninst前是空格)弹出一对话窗口,点击卸载。如果还不行执行如下操作:
1、断开所有的网络链接
2、重启计算机进入安全模式
3、在安全模式下删除C:\Windows\System32\mscache这个文件夹
4、在安全模式下,打开IE浏览器,工具——Internet选项——删除文件(所有脱机内容)
5、在控制面板的添加删除程序中找到windirected2.0(傲迅公司软件),卸载
6、重启回到正常模式,全盘查杀

这个进程如果是正常的话是将文件加载到内存中以便迟候打印,对应的系统服务是Print spooler,也有可能是木马病毒,给你一个小方法,打开控制面板---管理工具--服务,找到Print spooler服务后把这个服务的属性改为“已禁用”,然后重新启动电脑(放心,如果你没有打印机的话这么做是很正常的,而且可以节省内存),这样的话这个进程就不应该再次启动了,如果你在任务管理器中仍然看到了这个进程,那肯定是病毒了,要立刻查杀,最好是先结束再查杀

描述:
spoolsv.exe用于将Windows打印机任务发送给本地打印机。
注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。
正常的这个进程应该是在Windows/system32下的。所以你机器里的这个进程极有可能如优化大师所言:是一个类木马的流氓软件。

楼主有可能是病毒感染所致 对于spoolsv.exe的病毒
目前常见的是: Backdoor/Byshell(又叫隐形大盗、隐形杀手、) 危害程度:中 受影响的系统: Windows 2000, Windows XP, Windows Server 2003 未受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 3.x, Macintosh, Unix, Linux, 病毒危害: 1. 生成病毒文件 2. 插入正常系统文件中 3. 修改系统注册表 4. 可被黑客远程控制 5. 躲避反病毒软件的查杀 简单的后门木马,发作会删除自身程序,但将自身程序套入可执行程序内(如:exe),并与计算机的通口(挂钩,监控计算机的信息、密码,甚至是键盘操作,作为回传的信息,并不时驱动端口,以等候传进的命令,由于该木马不能判别何者是正确的端口,所以负责输出的列表机也是其驱动对象,以致Spoolsv.exe的使用异常频繁...... Backdoor.Win32.Plutor 破坏方法:感染PE文件的后门程序 病毒采用VC编写。 病毒运行后有以下行为: 1、将病毒文件复制到%WINDIR%目录下,文件名为";Spoolsv.exe";,并该病毒文件运行。";Spoolsv.exe";文件运行后释放文件名为";mscheck.exe";的文件到%SYSDIR%目录下,该文件的主要功能是每次激活时运行";Spoolsv.exe";文件。如果所运行的文件是感染了正常文件的病毒文件,病毒将会把该文件恢复并将其运行。 2、修改注册表以下键值: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun 增加数据项:";Microsoft Script Checker"; 数据为:";MSCHECK.EXE /START";

嗯上面的朋友说的很对建议采取...

这是系统提供的一项服务,应来执行打印程序,如果你的计算机不会接受什么打印的工作,那么你用鼠标右键点“我的电脑”,选“管理”,选“服务和应用程序”下的“服务”,找到“print spoosv”,点鼠标右键,选“已禁用”,确定。

如果这样你的进程里面仍然还存在spoolsv.exe 这个进程, 那估计就是病毒或者木马什么的了,想办法杀吧。