为什么不写作业的原因:求spoolsv.exe进程病毒的解决办法!!

来源:百度文库 编辑:高校问答 时间:2024/04/27 13:44:06
spoolsv.exe进程占cpu的100%,按网上的查杀方法,无论安全模式还是在正常模式下均找不到spoolsv这个文件夹(包括因此和系统文件夹),删除system32下的spoolsv.exe打印机就不能使用了,请问这是个什么病毒啊,怎么查杀!谢谢,不胜感激!!

这个进程正常的话是Printer Spooler Service,Windows打印任务控制程序,用以打印机就绪。缓冲(spooler)服务是管理缓冲池中的打印和传真作业。只要服务中打印机缓冲那个服务是开启的进程中就有这个进程的。但关闭了这个服务,打印机就为不可用了。一般这个进程只占用点内存(我机器上现在的5312k),CPU占用为0.你的机器出现这个问题,
说明真的是不正常。你到下面的网页上去看看:
http://www.newwz.com/bbs/dispbbs.asp?boardid=23&ID=1573

http://www.woobbs.com/dvbbs/dispbbs.asp?boardid=34&id=207920
(这个可能要详细点)

spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇保持高速嘈杂运转。目前网上提供的方法或许能够解决前期问题,但对最新的变种现象无能为力,
Ctrl+Alt+Delete停止spoolsv.exe运行进程

重启计算机进入安全模式,在C:/windows/system32/删除spoolsv.exe(或可用搜索方式删除C盘所有同名文件)

运行regedit,用查找方式找到并删除所有spoolsv文件。

我的电脑点击右键,选择管理,服务,禁用print spooler服务(目前网上提供的方法仅到此)

重启电脑进入系统常规模式,你会发现电脑还是处于高速运转,但在搜索中已找不到任何spoolsv相关文件。

Ctrl+Alt+Delete,你可以在进程中找到一个名为inter的后台运行程序,将其关闭即可。

强烈建议在应用以上步骤解决问题之后,运行反木马程序扫描并删除感染文件。

还有下边的方法

新解决办法:新建一个文本文件,写入一些内容,让它达到44K(这是木马主文件spoolsv.exe的大小,我怕它会验证文件大小,没有试空文件,也许空文件也行),然后文件更名为spoolsv.exe,注意如果没有显示扩展名应让系统显示才能正确修改文件名。复制此文件,然后打开windows安装目录下system32\\spoolsv目录,删除目录下spoolsv.exe文件,迅速把刚才复制的文件粘贴在这里。最后打开注册表,在HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run下找到spoolsv 项,修改它的内容为任意内容。

然后注销,进来把HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run下的spoolsv 项删除,把系统目录下system32下的spoolsv目录删除掉,好了,我系统里的spoolsv已经清除。

spoolsv.exe是用来将电脑上的打印信息传递给电脑的。如果你不在使用打印机,那么进程中是没有spoolsv.exe的。如果没有,就表明不是病毒,反之,可以在安全模式下把它删除^_^