极速下载站 —— 提供优质软件下载服务,感受全新的极速下载体验!

最近更新 | 软件专题 | 软件分类 | 软件排行

您的位置:极速下载站资讯首页软件教程软件问答 → spoolsv.exe是什么进程? 是木马进程吗?

spoolsv.exe是什么进程? 是木马进程吗?

时间:2012-02-07 19:50:00  作者:不思议游戏  浏览量:240

spoolsv.exe 是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,本地计算机上的打印将不可用。该进程属 Windows 系统服务。

正常的spoolsv.exe

正常spoolsv进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service
描述:
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。
出品者: Microsoft Corp.
属于:Microsoft Windows 2000 and later
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否

判别自己是否中毒

1、点开始-运行,输入msconfig,回车,打开实用配置程序,选择“启动”, 感染以后会在启动项里面发现运行Spoolsv.exe的启动项, 每次进入windows会有NTservice的对话框。
2、打开系统盘,假设C盘,看是否存在C:\WINDOWS\system32\spoolsv文件夹,里面有个spoolsv.exe文件,有“傲讯浏览器辅助工具”的字样说明,正常的spoolsv.exe打印机缓冲池文件应该在C:\WINDOWS\system32目录下。
3,打开任务管理器,会发现spoolsv.exe进程,而且CPU占用率很高。

判断Spoolsv.exe是否木马

要判断Spoolsv.exe是否木马的方法很简单,只要判断该进程的路径就可以知道了。

正常系统进程Spoolsv.exe其路径为C:windowssystems32spoolsv.exe。

木马Spoolsv.exe进程的路径为C:WINDOWSsystem32spoolsvspoolsv.exe

1、打开系统盘,查看是否存在“C:Windowssystem32spoolsv”的文件夹,里面还有一个Spoolsv.exe的文件, 并且显示“傲讯浏览器辅助工具”的说明字样。
2、按下Ctrl+Alt+Delete键,打开任务管理器,查看Spoolsv.exe进程的CPU占用率是否很高。符合以上两点的话,那么 用户的电脑很可能已经受到Spoolsv.exe木马的入侵了。

判断Spoolsv.exe是否木马

清除Spoolsv.exe木马的方法

1、首先重新启动电脑,按F8进入安全模式。
2、单击“开始—运行”命令,输入CMD,打开DOS窗口
3、输入cd,按下Enter键,退回C:根目录。
4、使用rd命令,删除以下目录。rd命令使用方法:如输入“rd c:windowssystem32spoolsv/s”按Enter键出现提示,按Y确认删除即可,如图所示。

C:WINDOWSsystem32msibm
C:WINDOWSsystem32spoolsv
C:WINDOWSsystem32akcfs
C:WINDOWSsystem32msicn

清除Spoolsv.exe木马的方法

5、使用del命令删除以下文件。del命令使用方法:如输入“del c:windowssystem32spoolsv.exe”按下Enter键即可删除受感染的spoolsv.exe文件。
C:windowssystem32spoolsv.exe
C:WINDOWSsystem32wmpdrm.dll

6、重新启动电脑进入安全模式。右键单击”我的电脑“,选择“管理”打开“计算机管理”对话框,选择“服务和应用程序—服务”,在右边找到 “NTservice”设置其属性中的启动类型为“禁用”。

7、单击“开始—运行”命令,输入regedit,开注册表。选择“编辑—选择查找”,查找含有spoolsv.exe的注册表项目并删除。可 以利用F3继续查找,将含有spoolsv.exe的注册表项目全部删除。

8、如果执行以上操作后,电脑仍然有spoolsv.exe进程运行,右键单击“我的电脑”,选择“管理”,点击“服务和应用程序—服务”,右键单击print spooler,选择“属性”,单击“停止”按钮,然后修改启动类型为“手动”或“禁用”。然后重复以上操作。

解决spoolsv.exe占用cpu100%问题

前几天,太太的笔记本遇到了spoolsv.exe占cpu 99%的的问题,要我帮她重新安装操作系统。我是懒得重装的,所以在网上搜索了一下:大部分关于这个问题的文章都是将相关打印后台服务给禁用解决的,可是这样就不能打印了,岂不有点因噎废食? 后来从国外网站上找到了这篇文章:tim's journal: spoolsv.exe hogging 99% of cpu - the fix

12下一页>

相关资讯

相关软件