spoolsv.exe cpu占用90%以上 此病毒如何彻底杀掉(不影响打印机)
来源:百度知道 编辑:UC知道 时间:2024/06/20 02:24:13
结束任务后,虽然可以用,但打印机却不行了,每次打印都要重新开启服务,但一开起..打印一下就又变成100%....windows\system32\里没有spoolsv.exe的文件夹....
下面是我用SREng扫描的日志.......
xp系统
==================================
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\windows\system32\ctfmon.exe> [(Verified)Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<KavStart><"C:\KAV2007\KAVStart.exe" -startup> [Kingsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [(Verified)Microsoft Corporation]
<Useri
如果遇到spoolsv.exe莫名占用CPU过高,可以尝试清空
C:\WINDOWS\system32\spool\PRINTERS
目录下所有的文件.
参考微软知识库
当打印队列文件被破坏时spoolsv.exe进程的CPU占用率很高
KB555666
Windows 2000 后台打印程序没有删除打印作业后台文件
KB216221
或
手工清除方法,进入安全模式,工具---文件夹选项---查看,将“显示文件夹内容”
、“显示所有文件及文件夹”前的勾打上,去掉“隐藏受保护的操作系统文件”前的
勾,然后全盘查找tqppmtw.fyf这个文件,找到后删除,另外继续查找spoolsv.exe文
件,注意,SYSTEM32目录下的不删,其他的全删。最后清空IE临时缓存,TEMP临时目
录和回收站就OK了。
Spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇
保持高速嘈杂运转;该木马允许攻击者访问你的计算机,窃取密码和个人数据。
一、判别自己是否中毒
1、点开始-运行,输入msconfig,回车,打开实用配置程序,选择“启动”, 感染
以后会在启动项里面发现运行Spoolsv.exe的启动项, 每次进入windows会有NTservice
的对话框。
2、打开系统盘,假设C盘,看是否存在C:\WINDOWS\system32\spoolsv文件夹,里面
有个spoolsv.exe文件,有“傲讯浏览器辅助工具”的字样说明,正常的spoolsv.exe
打印机缓冲池文件应该在C:\WINDOWS\system32目录下。
3,打开任务管理器,会发现spoolsv.exe进程,而且CPU占用率很高