电信接入点服务器地址:spoolsv.exe病毒

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/06 12:01:05
在\winnt\system32\spoolsv\下面 这是个病毒 正常的spoolsv.exe在\winnt\system32\下 可我把spoolsv文件夹删后一会又出现了 在正常模式下把这几个文件删后 不能添加打印机 (用杀木马软件杀 能杀掉 但重启动电脑又出现 ) 请高手指点 能删除病毒又能正常打印的

spoolsv.exe是系统进程,用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。

两者的区别在于,前者是在SYSTEM32目录下,而木马程序不在SYSTEM32目录下,而是在其子目录或其他目录下。

手工清除方法,进入安全模式,工具---文件夹选项---查看,将“显示文件夹内容”、“显示所有文件及文件夹”前的勾打上,去掉“隐藏受保护的操作系统文件”前的勾,然后全盘查找tqppmtw.fyf这个文件,找到后删除,另外继续查找spoolsv.exe文件,注意,SYSTEM32目录下的不删,其他的全删。最后清空IE临时缓存,TEMP临时目录和回收站就OK了。

关于Spoolsv.exe

不知道为什么,突然电脑就变的很卡,一看才发觉spoolsv.exe这个进程占用了我CPU100%的使用率~我现在很想把他关掉,可是在任务管理器里他是禁止不掉了,我结束进程,他又会自动运行,后来我发觉这个程序在C:1/windows/system32里,我把他删除了,他又自动生成~~
救命啊,spoolsv.exe有的时候对我电脑没有影响,有的时候突然就占用了100%的CPU使用率,我现在的电脑牛慢~~哪个高手帮忙解决下啊 ~

spoolsv - spoolsv.exe - 进程信息

spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。
常见错误: N/A
是否为系统进程: 是

如果目前你没有自己的打印机而且不想用这台计算机打印资料,可以在“我的电脑”右键“管理”里的“服务”项目中找到“Print Spooler(将文件加载到内存中以便迟后打印。)”找到,停止并且禁用就可以了。

后台打印程序和“资源耗尽”消息
问题描述
• 当重新启动计算机或重新启动后台打印程序服务时,接收到以下错误消息:Spoolsv.exe 无法启动。

• 当打开打印机属性时,接收到以下错误消息:“资源耗尽错误。”

• 打印文档时,接收到访问冲突 (Dr. Watson) 错误消息。Dr. Watson 日志附带错误码 C0000005 指向 Spoolsv.exe。接收到以下错误信息,后台打印程序停止:<address> 的指令引用内存在 <address>。内存不可读。
Spoolsv.exe 或“打印子系统不可用”消息
问题描述
启动 Windows Server 2003 打印服务器时,可能接收到以下错误消息:Spoolsv.exe 生成了一个错误。

而且,如果尝试查看打印机属性,可能接收到显示“打印子系统不可用”的错误消息。

问题原因

后台打印服务可能已经停止。如果服务器运行 Windows Server 2003 而使用为 Windows 98 或 Windows NT 设计的打印启动程序,则也可能发生这种问题。

问题解决方案

1.
开启注册表编辑器 (RegEdt32.exe)。

2.
定位到注册表以下键并将之删除:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ Control\Print\Printers\

<Trouble Printer>

3.
退出注册表编辑器。

好像这个病毒很有良心,从添加删除程序里能删了,或者用超级兔子优化王能卸,你试一下吧。

以上方法我在解决问题过程中找到过,试过不行,我也遇到这样的问题,已经得到解决

清除方法
1、重新启动,开机按F8进入安全模式。
2、点开始-运行,输入cmd,进入dos,利用rd命令删除一下目录(如果存在)
C:\WINDOWS\system32\msibm
C:\WINDOWS\system32\spoolsv
C:\WINDOWS\system32\bakcfs
C:\WINDOWS\system32\msicn
比如在dos窗口下输入:rd(空格)C:\WINDOWS\system32\spoolsv/s,回车,出现提示,输入y回车,即可删除整个目录。
利用del命令删除下面的文件(如果存在)
C:\windows\system32\spoolsv.exe
C:\WINDOWS\system32\wmpdrm.dll
比如在dos窗口下输入:del(空格)C:\windows\system32\spoolsv.exe,回车,即可删除被感染的spoolsv.exe,这个文件可以在杀毒结束后在别的正常的机器上复制正常的spoolsv.exe粘贴到C:\windows\system32文件夹。
3、重启按F8再次进入安全模式
(1)桌面右键点击我的电脑,选择“管理”,点击“服务和应用程序”-“服务”,右键点击NTservice,选择“属性”,修改启动类型为“禁用”。
(2)点开始,运行,输入regedit,回车打开注册表,点菜单上的编辑,选择查找,查找含有spoolsv.exe的注册表项目,删除。可以利用F3继续查找,将含有spoolsv.exe的注册表项目全部删除。

若意识操作完成后,仍然有进程,===桌面右键点击我的电脑,选择“管理”,点击“服务和应用程序”-“服务”,右键点击print spooler,选择“属性”,先点 停止 然后 修改启动类型为手动或“禁用”