44.0KB 病毒(求助)急急急急急急!!!1

来源:百度知道 编辑:UC知道 时间:2024/07/07 20:50:41
我电脑中毒了,中毒以后打不开任务管理器,一开K8就显示所有文件夹是病毒,并且不断的删除,每个硬盘里面都有44KB的一个文件夹,删除不了,有高手请帮忙啊
已经重装过系统,可别的盘还是有毒,任务管理器打不开,请大家不要瞎讲

你的是哪个版本的系统,我的XP里没有那个目录啊!!,我看你最好用诺顿杀下毒

spoolsv.exe病毒解决方案
spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service
描述:
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。
关于spoolsv.exe
xp下的正常程序大小是57k
而大小为44k的是 木马(隐身大盗)程序,一般藏于c:\windows\system32\spoolsv文件夹,另外该木马为防被删还设置有备份程序tqppmtw.fyf藏于windows32文件夹
该木马手工清除办法:首先删除c:\windows\system32\spoolsv文件夹,而非单独删除c:\windows\system32\spoolsv下的spoolsv.exe(44k)文件,然后打开任务管理器,将spoolsv进程优先级调为最低;最后迅速删除其备份文件tqppmtw.fyf并关闭spoolsv进程即可。
你机器里这样的东西是因为这个进程被木马杀客这样的木马查杀软件查到了,但由于它的特殊性,软件没有直接删除它,而将它屏蔽了---你如果想重新使用这个spoolsv.exe你只需将后面的“_被屏蔽木马”DELETE掉就可以了。

参考资料:http://www.xren.net/security/14408.html
spoolsv.exe是系统进程,用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe