发布网友 发布时间:2022-04-20 19:43
共3个回答
热心网友 时间:2023-06-23 12:54
如果关闭了服务还有这个进程的话,就要怀疑它是木马了。
(spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马(广州傲讯公司开发的)。该木马允许攻击者访问你的计算机,窃取密码和个人数据。)
spoolsv.exe和windows的打印服务spoolsv.exe很类似,不要被它迷惑了,打印服务spoolsv.exe的目录是系统文件夹(以XP为例)system32\spoolsv.exe而此病毒的路径为system32\spoolsv\sploosv.exe
根据病毒信息提供偶得查杀方法:
1。进入系统目录system32删除文件夹spoolsv和miscn以及1116
2。开始菜单运行regedit打开注册表编辑器,找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"spoolsv"="%System%\spoolsv\spoolsv.exe -printer" 删除该项
3。在注册表编辑器中打开下面的分支并使用组合键ctrl+f进行查找如下内容:
[HKEY_CLASSES_ROOT\CLSID\{0E674588-66B7-4E19-9D0E-2053B800F69F}
[HKEY_CLASSES_ROOT\wmpdrm.cfsbho
[HKEY_CLASSES_ROOT\wmpdrm.cfsbho.1
[HKEY_CLASSES_ROOT\TypeLib\{8B200623-3FC5-4493-8B49-DC2AD4830AF4}
[HKEY_CLASSES_ROOT\Interface\{4A775183-9517-420E-9A13-D3DA47BB8A84}
找到以后进行删除
4。运行注册表清里软件清理注册表,比如超级兔子,优化大师,恶意软件清理助手等都可以,此步骤也可以不执行
热心网友 时间:2023-06-23 12:54
开始运行services.msc找到Print Spooler,禁用,停止即可
spoolsv.exe是系统默认的进程,如果你没打印机可以禁用它
热心网友 时间:2023-06-23 12:55
在我的电脑上右击,进入管理
然后是右边的服务和应用程序
再进入服务
就可以结束你不需要的服务了
我在里面结束过spool这个服务,结束后进程中还是有这个,但是在管理的服务里面已经没有了
打印服务在进程里面是不可以终止的,所以应该是windows默认的吧