阜阳靓车会:我电脑中毒了,卡巴都杀不掉,应该是木马,在进程里叫SP00LSV.EXE

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 10:01:47
我电脑中毒了,卡巴都杀不掉,应该是木马,在进程里叫SP00LSV.EXE。在超级兔子的启动设置里也推荐删除,但是删了又会出来,删不掉,该怎么办,请高手指点,别说重装系统,谢谢,急啊
我在WINDOWS里找到了它,一个是文件夹一个是EXE,两个都删不掉,停止了进程项后,删了,但一会又出来了,郁闷啊,卡巴和瑞星放火墙都对它不起作用。
它一定就是木马。
我用灰鸽子专杀杀了几片还是没发现病毒。
特别说明,这木马是我在下载V9时,下个一个包,双击后出来了DOS的超作窗口,而且提示在安装。55555~~~~~~
那个东西spoolsv.exe后面有注名是:傲讯浏览器辅助工具 广州傲讯信息科技有限公司
太气愤了
但我没用那个什么傲讯浏览器,我用的是傲游

C:\WINDOWS\system32\spoolsv\spoolsv.exe 属性里是显示广州傲讯信息科技有限公司-傲讯浏览器辅助工具

在 c: windows\system32\spoolsv\spoolsv.exe的路径下的是病毒,比较简单的清除方法是:运行CMD,然后打入:CD C:WINDOWS\SYSTEM32\SPOOLSV\SPOOLSV.EXE -UNINST,回车出现卸载对话框,点“卸载”选项,返回WINDOWS,重新启动就OK了,不用借助别的什么杀毒软件。

如果怀疑此文件是病毒文件,不妨下载安装最新版杀软进行查杀试试,如果不报毒,或者报毒后反复查杀还会报毒,如果是局域网环境,请断网后重新杀毒。如断网后杀毒不再出现杀毒总杀总有的情况,说明病毒是通过局域网传播,请全网进行杀毒,并安装系统补丁。
如果断网杀毒仍出现总杀总有,或您本身为家庭用户单机上网的情况,说明计算机内是有未知病毒体不断释放该病毒文件导致。需要您通过瑞星听诊器检测一下,然后上报听诊器和autoruns日志信息和瑞星日志备份的db文件。可以进一步帮您进行检测。
瑞星听诊器下载地址:http://it.rising.com.cn/Channels/Service/2006-07/1153115164d21020.shtml

灰鸽子专杀下载地址
http://download.oicp.cn/html/view/9/

进程文件:sp00lsv.exe
进程名称:huigezi
描述:sp00lsv.exe是病毒灰鸽子释放出来的文件,注意的是,这里的两个“0”是数字“0”,并非英文字母“o”,建议使用杀毒软件进行扫描。
出品者:未知
属于:灰鸽子
系统进程:否
后台进程:是
使用网络:是
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:5
间谍软件:否
广告软件:否
病毒:是
木马:是

你的电脑中木马了,首先你要先下载一个黄山IE修复专家,这个软件不错,而且操作也简单!其次要用你的杀毒软件在安全模式里把系统彻底杀一遍!最后还要把你的系统及时更新,把漏洞都堵上就OK了!如果不升级你的系统的话,你的系统本身有漏洞,下次病毒木马程序就有从漏洞进来你的系统了,所以好多人杀毒老杀不尽的原因就在这里!最后祝你成功哦!

按照上面的方法后最好还是进安全模式在注册表里把相关的键值删掉

一定是伊特洛木马 建议重装系统 我也是这样才恢复的 或是手动删除