Spoolsv.exe及Spoolsv.exe木马详解

发布:jiajia80 2010-01-07 21:16 阅读:2991
Spoolsv.exe是一个系统进程,用于把系统的打印任务发送到打印机执行,是电脑中控制打印工作的进程。但值得注意的是,Spoolsv.exe也有可能是Backdoor.Ciadoor.B木马,一种延缓打印的木马程序,该木马能够使用户的电脑CPU占用率达到100%,从而导致CPU风扇高速嘈闹地运转,并且允许攻击者访问你的电脑,盗取个人资料及密码。 M0`1o p1  
'~1Zr uO  
一、判断Spoolsv.exe是否木马 *eI{g  
M4% 3a j  
  要判断Spoolsv.exe是否木马的方法很简单,只要判断该进程的路径就可以知道了。 z";(0%  
"/Gw`^t  
  正常系统进程Spoolsv.exe其路径为C:windowssystems32spoolsv.exe。 6{yn;D4  
A8Km8"  
  木马Spoolsv.exe进程的路径为C:WINDOWSsystem32spoolsvspoolsv.exe g1(5QWb  
>P//]nn  
  1.打开系统盘,查看是否存在“C:/Windowssystem32spoolsv”的文件夹,里面还有一个Spoolsv.exe的文件,并且显示“傲讯浏览器辅助工具”的说明字样。 gAf4wq  
'%o^#gJp  
  2.按下Ctrl+Alt+Delete键,打开任务管理器,查看Spoolsv.exe进程的CPU占用率是否很高。符合以上两点的话,那么用户的电脑很可能已经受到Spoolsv.exe木马的入侵了。 ,Z}ST|$u  
Ge^,hAM'  
二、清除Spoolsv.exe木马的方法 'pB?  
X8A.ag0Uu  
  1.首先重新启动电脑,按F8进入安全模式。 O- LwX >  
E[4 vUnm-  
  2.单击“开始—运行”命令,输入CMD,打开DOS窗口 1aUg({  
fzvyR2 I  
  3.输入cd,按下Enter键,退回C:根目录。 w\{#nrhYU  
XL'\$f  
  4.使用rd命令,删除以下目录。rd命令使用方法:如输入“rd c:windowssystem32spoolsv/s”按Enter键出现提示,按Y确认删除即可,如图所示。 (]PH2<3t  
#zBqj;p  
  C:WINDOWSsystem32msibm D0z[h(m  
^YB2E*  
  C:WINDOWSsystem32spoolsv 5fYWuc9}z  
'f CSP|  
  C:WINDOWSsystem32akcfs u]i%<Yy89  
k!'+7K.  
  C:WINDOWSsystem32msicn T8x8TN"  
\&ki79Ly-  
  5.使用del命令删除以下文件。del命令使用方法:如输入“del c:windowssystem32spoolsv.exe”按下Enter键即可删除受感染的spoolsv.exe文件。 ,+I]\ZeO  
#^R@EZ  
  C:windowssystem32spoolsv.exe ]>%2,+5  
o$V0(1N  
  C:WINDOWSsystem32wmpdrm.dll VT=gb/W6)a  
5?([jAOf  
  6.重新启动电脑进入安全模式。右键单击”我的电脑“,选择“管理”打开“计算机管理”对话框,选择“服务和应用程序—服务”,在右边找到“NTservice”设置其属性中的启动类型为“禁用”。 w.#z>4#3-  
k 8%@PC$  
  7.单击“开始—运行”命令,输入regedit,开注册表。选择“编辑—选择查找”,查找含有spoolsv.exe的注册表项目并删除。可以利用F3继续查找,将含有spoolsv.exe的注册表项目全部删除。 _6'@#DN  
c27(en(  
  8.如果执行以上操作后,电脑仍然有spoolsv.exe进程运行,右键单击“我的电脑”,选择“管理”,点击“服务和应用程序—服务”,右键单击print spooler,选择“属性”,单击“停止”按钮,然后修改启动类型为“手动”或“禁用”。然后重复以上操作。
关键词: Spoolsv.exe木马
分享到:

最新评论

我要发表 我要评论
限 50000 字节
关于我们
网站介绍
免责声明
加入我们
赞助我们
服务项目
稿件投递
广告投放
人才招聘
团购天下
帮助中心
新手入门
发帖回帖
充值VIP
其它功能
站内工具
清除Cookies
无图版
手机浏览
网站统计
交流方式
联系邮箱:广告合作 站务处理
微信公众号:opticsky 微信号:cyqdesign
新浪微博:光行天下OPTICSKY
QQ号:9652202
主办方:成都光行天下科技有限公司
Copyright © 2005-2025 光行天下 蜀ICP备06003254号-1