瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请问,我的任务管理器中有个spoolsv.exe的文件,是不是病毒?
shafeil - 2007-1-30 23:00:00
还有就是,为什么我的任务管理器上会启动3个以上的iexplore.exe的任务,请高手帮忙
海扁小流氓 - 2007-1-31 0:57:00
不是病毒,系统进程

3个IE是因为你开了3个IE窗口啊, 你关了就没有了
HTTLOVEWLB - 2007-1-31 13:33:00
这可不是病毒这是你打开了3个IE浏览网业的问题啊?
Guanguancan - 2007-1-31 17:35:00
要看进程的用户名、可执行文件位置、进程树这些重要的信息才能判断一个进程是不是病毒或流氓的进程
执『子』之手 - 2007-1-31 19:48:00
是大写还是小写?
大写的就是你开的网站。小写的多了就有问题了
要命没有要钱一条 - 2007-1-31 20:05:00
spoolsv.exe 是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,本地计算机上的打印将不可用。该进程属 Windows 系统服务。

spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service
 
描述:
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。



出品者: Microsoft Corp.
属于:Microsoft Windows 2000 and later

系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A 
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否


判别自己是否中毒

    1、点开始-运行,输入msconfig,回车,打开实用配置程序,选择“启动”, 感染以后会在启动项里面发现运行Spoolsv.exe的启动项, 每次进入windows会有NTservice的对话框。

    2、打开系统盘,假设C盘,看是否存在C:\WINDOWS\system32\spoolsv文件夹,里面有个spoolsv.exe文件,有“傲讯浏览器辅助工具”的字样说明,正常的spoolsv.exe打印机缓冲池文件应该在C:\WINDOWS\system32目录下。

    3,打开任务管理器,会发现spoolsv.exe进程,而且CPU占用率很高。

要命没有要钱一条 - 2007-1-31 20:09:00
我开了10个网页,但是我的进程里只有一个iexplore.exe和一个explore。exe
kleuzer - 2007-2-1 1:20:00
引用:
【要命没有要钱一条的贴子】我开了10个网页,但是我的进程里只有一个iexplore.exe和一个explore。exe
………………

这个可能的,多少窗口和多少进程没有多大关系
Ahtiman - 2007-2-1 6:00:00
谁告诉你的?1个窗口一个IEXPLORE!
dotsman05 - 2007-2-1 15:17:00
你可以把IE全关闭了再查看一下任务管理器,如果还有多个IEXPLORE.EXE,那么有可能是中了木马。用相关工具看看windows启动项里是不是加载过什么非常规的程序。这种木马一般存与windows\system32下面...
要命没有要钱一条 - 2007-2-1 21:07:00
引用:
【Ahtiman的贴子】谁告诉你的?1个窗口一个IEXPLORE!
………………

你可以自己试一下
常想一二 - 2007-2-2 3:04:00
如果你没有打印机,进注册表里搜索spoolsv.exe ,然后全部删除就OK了。大概搜索出来5项左右。别客气,全删。
1
查看完整版本: 请问,我的任务管理器中有个spoolsv.exe的文件,是不是病毒?