瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请问,我的任务管理器中有个spoolsv.exe的文件,是不是病毒?

12   1  /  2  页   跳转

请问,我的任务管理器中有个spoolsv.exe的文件,是不是病毒?

请问,我的任务管理器中有个spoolsv.exe的文件,是不是病毒?

还有就是,为什么我的任务管理器上会启动3个以上的iexplore.exe的任务,请高手帮忙
最后编辑2007-02-02 02:54:45
分享到:
gototop
 

不是病毒,系统进程

3个IE是因为你开了3个IE窗口啊, 你关了就没有了
gototop
 

这可不是病毒这是你打开了3个IE浏览网业的问题啊?
gototop
 

要看进程的用户名、可执行文件位置、进程树这些重要的信息才能判断一个进程是不是病毒或流氓的进程
gototop
 

是大写还是小写?
大写的就是你开的网站。小写的多了就有问题了
gototop
 

spoolsv.exe 是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,本地计算机上的打印将不可用。该进程属 Windows 系统服务。

spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service
 
描述:
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。



出品者: Microsoft Corp.
属于:Microsoft Windows 2000 and later

系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A 
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否


判别自己是否中毒

    1、点开始-运行,输入msconfig,回车,打开实用配置程序,选择“启动”, 感染以后会在启动项里面发现运行Spoolsv.exe的启动项, 每次进入windows会有NTservice的对话框。

    2、打开系统盘,假设C盘,看是否存在C:\WINDOWS\system32\spoolsv文件夹,里面有个spoolsv.exe文件,有“傲讯浏览器辅助工具”的字样说明,正常的spoolsv.exe打印机缓冲池文件应该在C:\WINDOWS\system32目录下。

    3,打开任务管理器,会发现spoolsv.exe进程,而且CPU占用率很高。

gototop
 

我开了10个网页,但是我的进程里只有一个iexplore.exe和一个explore。exe
gototop
 

引用:
【要命没有要钱一条的贴子】我开了10个网页,但是我的进程里只有一个iexplore.exe和一个explore。exe
………………

这个可能的,多少窗口和多少进程没有多大关系
gototop
 

谁告诉你的?1个窗口一个IEXPLORE!
gototop
 

你可以把IE全关闭了再查看一下任务管理器,如果还有多个IEXPLORE.EXE,那么有可能是中了木马。用相关工具看看windows启动项里是不是加载过什么非常规的程序。这种木马一般存与windows\system32下面...
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT