歡迎來到 常識(shí)詞典網(wǎng) , 一個(gè)專業(yè)的常識(shí)知識(shí)學(xué)習(xí)網(wǎng)站!
[ Ctrl + D 鍵 ]收藏本站
spoolsv-是零碎進(jìn)程,用于將Windows打印機(jī)義務(wù)發(fā)送給本地打印機(jī)。spoolsv-也有可以是Backdoor.Ciadoor.B木馬。該木馬答應(yīng)攻擊者拜訪你的計(jì)算機(jī),竊取密碼和集團(tuán)數(shù)據(jù)。兩者的區(qū)別在于,前者是在SYSTEM32目錄下,而木馬順序不在SYSTEM32目錄下,而是在其子目錄或其他目錄下。
手工肅清spoolsv-的辦法:進(jìn)進(jìn)安全方式,工具---文件夾選項(xiàng)---反省,將“顯示文件夾內(nèi)容”、“顯示一切文件及文件夾”前的勾打上,往掉“隱躲受維護(hù)的操縱零碎文件”前的勾,然后全盤查找tqppmtw.fyf這個(gè)文件,找到后刪除,另外持續(xù)查找spoolsv-文件,留意,SYSTEM32目錄下的不刪,其他的全刪。最初清空IE暫時(shí)緩存,TEMP暫時(shí)目錄和回收站就OK了。
spoolsv-是一種延緩打印木馬順序,它使計(jì)算機(jī)CPU運(yùn)用率抵達(dá)100%,從而使風(fēng)扇堅(jiān)持高速喧嘩運(yùn)轉(zhuǎn)。上面提供的辦法或答應(yīng)以處理后期成績(jī),但對(duì)最新的變種景象能干為力,Ctrl Alt Delete中止spoolsv-運(yùn)轉(zhuǎn)進(jìn)程。處理辦法:
> 重啟計(jì)算機(jī)進(jìn)進(jìn)安全方式,在C:/windows/system32/刪除spoolsv-(或可用搜索方式刪除C盤一切同名文件); 運(yùn)轉(zhuǎn)regedit,用查找方式找到并刪除一切spoolsv文件; 我的電腦——點(diǎn)擊右鍵,選擇管理——效能,禁用print spooler效能(目前網(wǎng)上提供的辦法僅到此); 重啟電腦進(jìn)進(jìn)零碎常規(guī)方式,你會(huì)發(fā)現(xiàn)電腦還是處于高速運(yùn)轉(zhuǎn),但在搜索中已找不就職何spoolsv相關(guān)文件。 Ctrl Alt Delete,你可以在進(jìn)程中找到一個(gè)名為inter的后臺(tái)運(yùn)轉(zhuǎn)順序,將其封閉即可。 激烈建議在使用以上步驟處理成績(jī)之后,運(yùn)轉(zhuǎn)反木馬順序掃描并刪除感染文件。 在桌面建一個(gè)TXT文件并顯示擴(kuò)展名,改名為spools-后將文件屬性改為只讀,將這個(gè)假的-掩蓋c:winntsystem32spoolsv的44K真-。重新啟動(dòng)電腦,-沒了。快搜