爱问知识人 爱问教育 医院库

删了马上又出现,怎么办?

首页

删了马上又出现,怎么办?

出现spoolsv.exe和spoolss.dll,删了马上又出现,怎么办?我的机器今天晚上误下了一个病毒,运行大多病毒被杀毒软件删除,但至少有一个,无法删除,用金山毒霸查不出是病毒,但绿鹰精灵却提示发现木马,但它删除不掉,我照着路径找到,可以删除,但删除后不到2秒钟,马上又自动出现这2个东西,以前是没的!我看了有一篇文章,说是有可能是中了插入式木马啦,但我不知道怎么删除,求高手帮忙啊!谢谢~~!

提交回答
好评回答
  • 2006-04-21 21:27:33
    spoolsv.exe是系统进程,用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。
    两者的区别在于,前者是在SYSTEM32目录下,而木马程序不在SYSTEM32目录下,而是在其子目录或其他目录下。
    手工清除方法,进入安全模式,工具---文件夹选项---查看,将“显示文件夹内容”、“显示所有文件及文件夹”前的勾打上,去掉“隐藏受保护的操作系统文件”前的勾,然后全盘查找tqppmtw.fyf这个文件,找到后删除,另外继续查找spoolsv.exe文件,注意,SYSTEM32目录下的不删,其他的全删。最后清空IE临时缓存,TEMP临时目录和回收站就OK了。 
     
     
     
    

    思***

    2006-04-21 21:27:33

其他答案

    2006-04-21 21:03:26
  •   你中了岩石(Backdoor。Win32。Plutor)这个病毒 
    运行后病毒把自己复制到系统目录下,文件名为"spoolsv。exe"。创建一个线程用于感染C盘下的PE文件,但是文件路径中包含"winnt"、"windows"字符串的文件不会被感染。
      另外,该病毒还会枚举局域网中的共享目录并试图对这些目录下的文件进行感染。利用此病毒提供的功能,黑客可以强行关闭用户电脑、删除用户电脑里的文件数据等。 首先关闭进程 spoolsv。exe 下载Backdoor专杀工具 (这是 卡巴版的转杀Backdoor工具) 下载以后安装了。
      。。。开机按F8进入安全模式下查杀 应该可以解决你的问题。。。。然后删除WIN文件夹下面的 spoolsv。exe spoolsv。dll 并且关闭服务spoolsv spoolsv只是一个WIN使用打印机的服务 删除了也不会影响正常工作。
      。。。以后需要再打开就是了 。

    天***

    2006-04-21 21:03:26

  • 2006-04-21 20:59:48
  • 下载或制作KVDOS(病毒库要新),拷贝到硬盘根目录,如:D:/KVDOS,然后用启动盘进入DOS,进入目录运行KVDOS即可享受免费、高效的杀毒。
      

    p***

    2006-04-21 20:59:48

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):