华南x58超频:谁知道如何让spoolv进程禁止运行?

来源:百度文库 编辑:中科新闻网 时间:2024/04/27 23:36:24
顺便教我如何查看进程的原文件在哪。拜托拉
什么呀这是病毒啊,它的名字是spoolv,打印机是spoolve啊。还有那个教教我如何查看进程的原文件/

这是一个系统服务,主要用于加载打印机,要是没有打印机就可以关闭了的,具体的步骤是:点击“开始——菜单——运行”输入 services.msc ,然后回车,找到Print Spooler,双击,将“启动类型”选择成“禁用”,确定就可以了,下次重启就没有这个进程了,如果要马上见效,就再“服务状态”里面点“停止”

我查了一下 好象是个毒 杀杀吧 单是结束进程没用 下次开机还会有的
病毒名称: Backdoor.SdBot.rk 类别: 后门病毒
破坏方法:

SdBot病毒变种。

运行后将自己拷贝到System目录,文件名为Spoolv.exe 。修改注册表
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Spooler SubSystem App : Spoolv.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
Spooler SubSystem App : Spoolv.exe
这样每次开机病毒都能启动。

病毒带有黑客色彩,有多种传播途径。能自动扫描机器漏洞然后传播自己。能通过猜测弱口令传播自身,内部附带了庞大的密码字典,覆盖了很多常用的密码和几乎所有常见英文单词,总共有7389个,容易在局域网内传播。能著名聊天工具通过IRC传播。还能进行DDos攻击。

查找注册表,获得多种著名游戏的序列号,可通过邮件发送出去。

查找并结束多种进程。其中包括防火墙和杀毒进程,如:_AVP32.EXE,_AVPM.EXE,ANTI-TROJAN.EXE,
APVXDWIN.EXE,AVNT.EXE,CFINET.EXE,CLAW95CF.EXE,ESPWATCH.EXE,F-PROT95.EXE,NAVWNT.EXE,
RAV7.EXE,VET95.EXE,NAVW32.EXE,NAVAPSVC.EXE.....几乎包括了所有知名杀毒软件。

还会结束一些著名的病毒进程,如:MSBLAST.EXE,KPF4SS.EXE,KPF4GUI.EXE,EXPLORER32.EXE,
WINSOCK2.2.EXE,WINEXEC.EXE,WINDRIVER.EXE,SYSCFG32.EXE,SYSOTRAY32.EXE,RUNDDL31.EXE...
其中MSBLAST.exe是冲击波病毒。

病毒入侵机器后通过修改注册表提高机器的安全级别,并删除所有共享文件夹,使得及其难以被其他病毒和黑客入侵

一个系统服务,主要用于加载打印机,要是没有打印机就可以关闭了的

我的 电脑 右键 管理 服务 把打印管理的服务禁止掉就可以了