【邀请崔衍渠回答我中毒了吗?】异常的spoolsv,indax.dat,删不掉.

来源:百度知道 编辑:UC知道 时间:2024/06/14 09:57:19
事情是这样的:
首先 发现进程里有windows:/spoolsv.exe 且为隐藏文件,修改日期很新.
结束进程 删之. 第二天,又发现了.咔吧,木马克星杀毒均无效.
搜索当天修改过的文件,发现了几个和windows:/spoolsv.exe 在同一时间出现的文件:
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
C:\WINDOWS\system32\config\default.log
C:\Documents and Settings\Administrator\Cookies\index.dat
C:\Documents and Settings\Administrator\Local settings\Application Data\Microsoft\Feeds Cache\index.dat
试图都删除.用killbox,发现
C:\Documents and Settings\Administrator\Cookies\index.dat
和C:\WINDOWS\system32\config\default.log无法在一般模式删除.
于是用开机重启模式.可以删除
C:\Documents and Settings\Administrator\Cookies\index.dat
但是无法删除system32\config\default.log.
然后所有病毒文件再次复原. 病毒文件的修改时间和开机时间一样.无法删除system32\config\default.log.
启动时明显有延迟 大约30s.以前是没有的.

可以点击如下的网址直接给崔衍渠留言 但要告诉你提的问题的网址
http://msg.baidu.com/ms?ct=21&cm=1&tn=bmSendMessage&un=teyqiu

spoolsv - spoolsv.exe - 进程信息

spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。
常见错误: N/A
是否为系统进程: 是

如果目前你没有自己的打印机而且不想用这台计算机打印资料,可以在“我的电脑”右键“管理”里的“服务”项目中找到“Print Spooler(将文件加载到内存中以便迟后打印。)”找到,停止并且禁用就可以了。

后台打印程序和“资源耗尽”消息
问题描述
• 当重新启动计算机或重新启动后台打印程序服务时,接收到以下错误消息:Spoolsv.exe 无法启动。

我感觉你是中毒拉
如果不行用360
或兔子
在安全模式下杀
再到正常模式杀
建议下载最新的版本并升级
应该解决
我认为你的机器不是他的问题
可能中别的东西拉
我没见到只是瞎说
你尝试一下