我的WIN XP SP2,当起用SPOOLSV的服务(SERVICE)后,CPU使用率100%,为何?

来源:百度知道 编辑:UC知道 时间:2024/05/23 19:37:30
我的WIN XP SP2,内部版本号2600.当起用SPOOLSV的服务(SERVICE)后,系统的CPU使用率就变为100%,禁用该服务系统可以正常工作,怀疑感染病毒.请问除了覆盖该文件或重装系统外,有无其他高招?

spoolsv.exe木马变种手动删除方案

spoolsv.exe是一种延缓打印木马程序,和windows的打印服务spoolsv.exe很类似,它使计算机CPU使用率达到100%,从而使风扇保持高速嘈杂运转;该木马允许攻击者访问你的计算机,窃取密码和个人数据。

一、病毒运作原理:
利用将msicn\msibm.dll插入多个进程的方法对系统进行监控,在system32下创建如下文件:
wmpdrm.dll
1116\
msicn\msibm.dll
msicn\ube.exe
msicn\plugins\
spoolsv\spoolsv.exe
注册表加入如下垃圾:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"spoolsv"="%System%\spoolsv\spoolsv.exe -printer"
[HKEY_CLASSES_ROOT\CLSID\{0E674588-66B7-4E19-9D0E-2053B800F69F}\InprocServer32]
@="%System%\wmpdrm.dll"
[HKEY_CLASSES_ROOT\wmpdrm.cfsbho]
[HKEY_CLASSES_ROOT\wmpdrm.cfsbho.1]
[HKEY_CLASSES_ROOT\TypeLib\{8B200623-3FC5-4493-8B49-DC2AD4830AF4}]
[HKEY_CLASSES_ROOT\Interface\{4A775183-9517-420E-9A13-D3DA47BB8A84}]
然后每隔4秒左右对以上东西进行监控,前后互相照应,让你无从下手
启动项 c:/windo