spoolsv.exe cpu占用90%以上 此病毒如何彻底杀掉(不影响打印机)

来源:百度知道 编辑:UC知道 时间:2024/06/20 02:24:13
windows任务管理器中spoolsv.exe显示cpu占用90%以上...一般都100%
结束任务后,虽然可以用,但打印机却不行了,每次打印都要重新开启服务,但一开起..打印一下就又变成100%....windows\system32\里没有spoolsv.exe的文件夹....

下面是我用SREng扫描的日志.......
xp系统
==================================
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\windows\system32\ctfmon.exe> [(Verified)Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<KavStart><"C:\KAV2007\KAVStart.exe" -startup> [Kingsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [(Verified)Microsoft Corporation]
<Useri

如果遇到spoolsv.exe莫名占用CPU过高,可以尝试清空
C:\WINDOWS\system32\spool\PRINTERS
目录下所有的文件.
参考微软知识库
当打印队列文件被破坏时spoolsv.exe进程的CPU占用率很高
KB555666
Windows 2000 后台打印程序没有删除打印作业后台文件
KB216221

手工清除方法,进入安全模式,工具---文件夹选项---查看,将“显示文件夹内容”

、“显示所有文件及文件夹”前的勾打上,去掉“隐藏受保护的操作系统文件”前的

勾,然后全盘查找tqppmtw.fyf这个文件,找到后删除,另外继续查找spoolsv.exe文

件,注意,SYSTEM32目录下的不删,其他的全删。最后清空IE临时缓存,TEMP临时目

录和回收站就OK了。

Spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇

保持高速嘈杂运转;该木马允许攻击者访问你的计算机,窃取密码和个人数据。

一、判别自己是否中毒

1、点开始-运行,输入msconfig,回车,打开实用配置程序,选择“启动”, 感染

以后会在启动项里面发现运行Spoolsv.exe的启动项, 每次进入windows会有NTservice

的对话框。

2、打开系统盘,假设C盘,看是否存在C:\WINDOWS\system32\spoolsv文件夹,里面

有个spoolsv.exe文件,有“傲讯浏览器辅助工具”的字样说明,正常的spoolsv.exe

打印机缓冲池文件应该在C:\WINDOWS\system32目录下。

3,打开任务管理器,会发现spoolsv.exe进程,而且CPU占用率很高