瑞星卡卡安全论坛技术交流区系统软件 查出一些问题,该怎样解决?

1   1  /  1  页   跳转

查出一些问题,该怎样解决?

查出一些问题,该怎样解决?

最近查出一些问题,我没有安装打印机,打算把"spoolsv.exe"删除,可是删不掉,具体看图:


这是日志记录:
system32\drivers\splitter.sys
%SystemRoot%\system32\spoolsv.exe
\SystemRoot\system32\DRIVERS\sr.sys
%SystemRoot%\system32\svchost.exe -k netsvcs[img][/img]

这是最近查出来的问题:
c:\windows\system32\cacb.dll发现流氓软件.中搜广告
购买后可以清除此流氓软件:中搜广告
c:\windows\system32\cacb.dll发现流氓软件.中搜广告
购买后可以清除此流氓软件:中搜广告
c:\windows\system32\cacb.dll发现流氓软件.超级解霸广告
购买后可以清除此流氓软件:超级解霸广告
c:\WINDOWS\system32\cacb.dll 怀疑为baidu广告
c:\windows\system32\ssmwinlogonex.dll发现流氓软件.
购买后可以清除此流氓软件:
发现木马
只有注册用户才可以清除木马.

内存中发现非系统进程:C:\WINDOWS\SYSTEN32\Crypserv.exe生产公司名称:
Kenonic Controls Ltd.----crypserv.exe是Kenonic控制加密软件的主程序

内存中发现非系统进程:C:\WINDOWS\SYSTEN32\mp3infp.dll生产公司名称:win321ab.com

C:WINDOWS\stem32\mp3infp.dll

该怎样删除?

附件附件:

下载次数:195
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-4 13:44:44
描述:



最后编辑2007-02-04 15:44:03
分享到:
gototop
 

引用:
【欣馨昕歆的贴子】最近查出一些问题,我没有安装打印机,打算把"spoolsv.exe"删除,可是删不掉,具体看图:


这是日志记录:
system32\drivers\splitter.sys
%SystemRoot%\system32\spoolsv.exe
\SystemRoot\system32\DRIVERS\sr.sys
%SystemRoot%\system32\svchost.exe -k netsvcs[img][/img]

这是最近查出来的问题:
c:\windows\system32\cacb.dll发现流氓软件.中搜广告
购买后可以清除此流氓软件:中搜广告
c:\windows\system32\cacb.dll发现流氓软件.中搜广告
购买后可以清除此流氓软件:中搜广告
c:\windows\system32\cacb.dll发现流氓软件.超级解霸广告
购买后可以清除此流氓软件:超级解霸广告
c:\WINDOWS\system32\cacb.dll 怀疑为baidu广告
c:\windows\system32\ssmwinlogonex.dll发现流氓软件.
购买后可以清除此流氓软件:
发现木马
只有注册用户才可以清除木马.

内存中发现非系统进程:C:\WINDOWS\SYSTEN32\Crypserv.exe生产公司名称:
Kenonic Controls Ltd.----crypserv.exe是Kenonic控制加密软件的主程序

内存中发现非系统进程:C:\WINDOWS\SYSTEN32\mp3infp.dll生产公司名称:win321ab.com

C:WINDOWS\stem32\mp3infp.dll

该怎样删除?
………………

C:\WINDOWS\system32\spoolsv.exe
其中“spoolsv.exe”如果是在“C:\WINDOWS\system32\spoolsv.exe”下它是系统的打印机服务如果不使用打印机可以将它请出内存,禁止方法是在“开始”→“运行”→输入“services.msc /s”打开系统服务,找到“Print Spooler”的项目,将它改为手动或禁止,下次启动后就不再出现在内存里了,要用打印机时再调入即可。
gototop
 

学习
gototop
 

建议楼主别删除SPOOLSV.EXE文件,那是后台延迟打印程序,不是病毒或者木马。有一个木马会利用SPOOLSV.EXE程序漏洞攻击你的计算机,并生成一个其他目录下的spoolsv.exe文件。如果在你的机器中同时存在两个spoolsv.exe进程,估计就中标了。spoolsv.exe正常路径为c:\winndows\system32\目录下(记不清楚了,你可以到百度查,我的正常的这个文件已经被误删除),其他目录下如果还有一个spoolsv.exe,肯定是病毒(木马)。以下是ADL给我的回答,可以参考:
不用打印机,直接禁用Print Spooler服务!
省得被木马利用!
一定要用打印机,建议打补丁:
http://www.microsoft.com/china/technet/security/bulletin/MS05-043.mspx
gototop
 

详细 顶
gototop
 

"Print Spooler"服务早已禁止了,还是出现上面的情况.
gototop
 

路过~

怎么楼上有人用熊猫做头像PFPF
gototop
 

没办法了,给你一个百度的帖子:
spoolsv.exe
spoolsv.exe 是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,本地计算机上的打印将不可用。该进程属 Windows 系统服务。

spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service
 
描述:
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。

出品者: Microsoft Corp.
属于:Microsoft Windows 2000 and later

系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A 
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否

判别自己是否中毒
    1、点开始-运行,输入msconfig,回车,打开实用配置程序,选择“启动”, 感染以后会在启动项里面发现运行Spoolsv.exe的启动项, 每次进入windows会有NTservice的对话框。
    2、打开系统盘,假设C盘,看是否存在C:\WINDOWS\system32\spoolsv文件夹,里面有个spoolsv.exe文件,有“傲讯浏览器辅助工具”的字样说明,正常的spoolsv.exe打印机缓冲池文件应该在C:\WINDOWS\system32目录下。
    3,打开任务管理器,会发现spoolsv.exe进程,而且CPU占用率很高。
清除方法:
    1、重新启动,开机按F8进入安全模式。 
    2、点开始-运行,输入cmd,进入dos。
    利用rd命令删除以下目录(如果存在)( 在dos窗口下输入:rd(空格)C:\WINDOWS\system32\spoolsv/s,回车,出现提示,输入y回车,即可删除整个目录。):
    C:\WINDOWS\system32\msibm 
    C:\WINDOWS\system32\spoolsv 
    C:\WINDOWS\system32\bakcfs 
    C:\WINDOWS\system32\msicn 
    利用del命令删除下面的文件(如果存在)(比如在dos窗口下输入:del(空格)C:\windows\system32\spoolsv.exe,回车,即可删除被感染的spoolsv.exe,这个文件可以在杀毒结束后在别的正常的机器上复制正常的spoolsv.exe粘贴到
C:\windows\system32文件夹。):
    C:\windows\system32\spoolsv.exe 
    C:\WINDOWS\system32\wmpdrm.dll 
    3、重启按F8再次进入安全模式。
    (1)桌面右键点击我的电脑,选择“管理”,点击“服务和应用程序”-“服务”,右键点击 NTservice,选择“属性”,修改启动类型为“禁用”。 
    (2)点开始,运行,输入regedit,回车打开注册表,点菜单上的编辑,选择查找,查找含有spoolsv.exe的注册表项目,删除。可以利用F3继续查找,将含有spoolsv.exe的注册表项目全部删除。 
    4、若以上操作完成后,仍然有该进程。请桌面右键点击我的电脑,选择“管理”,点击“服务和应用程序”-“服务”,右键点击print spooler,选择“属性”,先点“停止”然后修改启动类型为手动或“禁用”。随后重复以上步骤。   
gototop
 

引用:
【花落花又开的贴子】路过~

怎么楼上有人用熊猫做头像PFPF
………………
老大,请看看后面的帖子,从ADL更换头像以后,无数革命者前仆后继..........
gototop
 

谢谢楼上各位给予的指点!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT