kite11111111 - 2006-4-5 10:46:00
昨天弄了一天,人都弄昏了。最后没辙只好在system32目录下一个个文件夹去查,最后发现了3个可疑的文件夹:mscache、msicn以及spoolsv。
再看系统的启动选现也有个spoolsv启动项,但是指向的却是system32/spoolsv/spoolsv.exe,如果是系统打印程序的话,应该是指向system32/spoolsv.exe的。打开spoolsv文件夹,看到里面有个spoolsv.exe文件,可是生产厂家可是广州傲视....公司的,是一浏览器辅助插件,于是把spoolsv文件夹删掉,可是刷新后又重新显示,说明后台有一控制进程。
删除方法:开始菜单-->运行-->CMD
在cmd窗口下输入:C:\windows\system32\spoolsv\spoolsv.exe -uninst
弹出一对话窗口,点击卸载。卸载完毕后,mscache、msicn以及spoolsv三个文件夹便不见了。运行杀毒软件查找,便不早显示有病毒了!
kite11111111 - 2006-4-5 10:54:00
ding shang qu
小晓得爱恋 - 2006-4-5 11:05:00

谢谢我去试试
考拉晕了 - 2006-4-5 12:54:00
高手,我也中病毒了,正在用你的方法,可在cmd下它已经显示了一行命令c:\documents and settings\administrator,我换行还是显示这个,你的命令我在它后面输入的,可执行不了,该怎么办啊?
ying392 - 2006-4-5 14:09:00
顶一下,我这个问题有两三天了,问瑞星没有用
ying392 - 2006-4-5 15:34:00
删除方法:开始菜单-->运行-->CMD
在cmd窗口下输入:
cd\
cd windows
cd system32
cd spoolsv
spoolsv.exe -uninst
弹出一对话窗口,点击卸载。卸载完毕后,mscache、msicn以及spoolsv三个文件夹便不见了。运行杀毒软件查找,便不早显示有病毒了!
zq77 - 2006-4-5 15:42:00
瑞星18.21.20就可以杀掉了 它是一种WINDOWS下的PE病毒 这几天大暴发 后果是杀软可以轻松干了它
yuanxf1122 - 2006-4-5 16:34:00
我的也中了,按上面的方法现在已经搞定了。
Zonghan - 2006-4-5 17:10:00
我的也是啊,我运行cmd后,弹出的窗口已经有c:\Documents and settings\CET> ,而且我自己在c盘里也找不到spoolsv.exe-unist,只找到spoolsv.exe
bingquan - 2006-4-5 17:40:00
看http://forum.ikaka.com/topic.asp?board=28&artid=7946721,我好象解决了
kite11111111 - 2006-4-5 20:08:00
| 引用: |
【考拉晕了的贴子】高手,我也中病毒了,正在用你的方法,可在cmd下它已经显示了一行命令c:\documents and settings\administrator,我换行还是显示这个,你的命令我在它后面输入的,可执行不了,该怎么办啊? ........................... |
c:\documents and settings\administrator后输入
cd\回车即可回到根目录下的
Zonghan - 2006-4-5 20:54:00
我好像已经解决了个病毒,但是我的ie还是好像好卡啊,没有中毒以钱那样快了
© 2000 - 2026 Rising Corp. Ltd.