按Ctri+alt+delete,电脑里显示这么多“spoolsv.exe”进程啊?请问是不是病毒啊?

来源:百度知道 编辑:UC知道 时间:2024/06/01 14:22:26

spoolsv.exe和windows的打印服务spoolsv.exe很类似,不要被它迷惑了,打印服务spoolsv.exe的目录是系统文件夹(以XP为例)system32\spoolsv.exe而此病毒的路径为system32\spoolsv\sploosv.exe
spoolsv.exe用于将Windows打印机任务发送给本地打印机。spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇保持高速嘈杂运转;该木马允许攻击者访问你的计算机,窃取密码和个人数据。
处理办法:
找到下列两个文件c:\windows\system32\msicn\msibm.dll
c:\windows\system32\spoolsv(或者spool)
删除这两个文件即可。
一般情况下直接删除是会被阻止的,推荐一种非常简单的办法:
用winRAR把要删除的文件“添加到压缩文件”在弹出来的对话框中勾选“压缩后删除源文件”,压缩完成后删除掉压缩文档就完成了删除操作
下一步就是使用优化大师或者超级兔子清理一下注册表
重新启动之后spoolsv.exe病毒已经被搞定咯

我好象听说过有这样一个病毒的.你看看那个进程写的是不是完全一样的打印机程序.如果说有不一样,比如大小写不一样,那肯定病毒.如果一样的话我就不知道为什么了。

用360扫一下进程,看是不是中毒了

没关系 正常的系统文件 一般4-6个 我就是6个的