急,请教高手!关于进程SP00LSV.EXE是不是病毒。

来源:百度知道 编辑:UC知道 时间:2024/07/06 14:28:14
在进程中发现一个名为SP00LSV.EXE的进程(这里是两个0),接着查看它的所在目录是位于C:\WINDOWS\system32\spoolsv(一个应用程序)(这里为字母o).查看了网上有关资料,说它是属于灰鸽子病毒,但是为什么进程里是大写字母又是0,而我在其所在目录C:\WINDOWS\system32里没有发现SP00LSV.EXE有关文件或文件夹,而是正常的有关打印spoolsv应用程序。请大侠告诉我下是不是病毒,怎么清除,谢谢了。
补充下,还有刚刚我用360扫了下进程,结果是打印控制程序,没有什么异常。我家电脑的系统进程好像显示为大写字母,不知道是不是分不清大写O和数字0了,唉,怎么还没人进来呀,心慌呀!

看一下cpu使用率,如果很高的话,那基本上即使中毒了,如果cpu使用正常的话,用杀软全盘扫描,如果没毒就正常呗.

看看你的网络连接,中鸽子的典型特点是 你的电脑变成从属机了,如果你的宽带连接是断开,但你可上网,100%中鸽子,有事Hi我

如果占用很多内存的话,就直接把它给禁用上就可以了.如果你的电脑没有接打印机的话就可以关闭它的.
在服务里关闭的.
控制面板---性能和维护---管理工具---服务---Print Spooler---设置为"自动"或"禁用"就可以了.

大写的欧欧和零零长得是一样的,病毒为了混淆视听,经常进行文件名和其他一些特性的伪装,伪装成系统文件的时候,就算经常接触计算机熟悉系统进程的人也会晕~
看一下参考资料就可以解决了~:)呵呵

是0的话肯定是病毒,是o的话不是病毒。还有一个办法,你看你的进程里有几个spoolsv.exe如果有两个,肯定有一个是病毒,如果有一个,那基本上不是病毒。spoolsv.exe也是属于系统文件一类,每台机子都有这个进程,一般的病毒,都是插入IE和SVCHOST进程,很少有病毒插入这个进程的。