1、關(guān)于spoolsv.exe 前幾天感染了一個(gè)spoolsv.exe的木馬病毒,怎么殺都殺不掉,殺了又來(lái),最后找了下,發(fā)現spoolsv.exe的最新變種目前還很難殺掉,因此,將解決方法發(fā)布在這里,希望對大家有幫助——
方法一:
在xp下的正常程序大小是57k,而大小為44k的是木馬(隱身大盜)程序,一般藏于c:\windows\system32\spoolsv文件夾,另外該木馬為防被刪還設置有備份程序tqppmtw.fyf藏于windows32文件夾,該木馬手工清除辦法:首先刪除c:\windows\system32\spoolsv文件夾,而非單獨刪除c:\windows\system32\spoolsv下的spoolsv.exe(44k)文件,然后打開(kāi)任務(wù)管理器,將spoolsv進(jìn)程優(yōu)先級調為最低;最后迅速刪除其備份文件tqppmtw.fyf并關(guān)閉spoolsv進(jìn)程即可。
方法二:
spoolsv.exe是一種延緩打印木馬程序,它使計算機CPU使用率達到100%,從而使風(fēng)扇保持高速嘈雜運轉。目前網(wǎng)上提供的方法或許能夠解決前期問(wèn)題,但對最新的變種現象無(wú)能為力。
按Ctrl+Alt+Delete停止spoolsv.exe運行進(jìn)程。重啟計算機進(jìn)入安全模式,在C:/windows/system32/刪除spoolsv.exe(或可用搜索方式刪除C盤(pán)所有同名文件),運行regedit,用查找方式找到并刪除所有spoolsv文件。
我的電腦點(diǎn)擊右鍵,選擇管理,服務(wù),禁用printspooler服務(wù)(目前網(wǎng)上提供的方法僅到此)。
重啟電腦進(jìn)入系統常規模式,你會(huì )發(fā)現電腦還是處于高速運轉,但在搜索中已找不到任何spoolsv相關(guān)文件。
Ctrl+Alt+Delete,你可以在進(jìn)程中找到一個(gè)名為inter的后臺運行程序,將其關(guān)閉即可。
2、
★最新病毒提示——機器狗木馬三代 2008新春之后,一款名為“機器狗”的木馬正在網(wǎng)上大規模傳播。
機器狗是一種病毒下載器,它可以給用戶(hù)的電腦下載大量的木馬、病毒、惡意軟件、插件等。一旦中招,用戶(hù)的電腦便隨時(shí)可能感染任何木馬病毒,這些木馬病毒會(huì )瘋狂地盜用用戶(hù)的隱私資料,也會(huì )破壞操作系統,嚴重的會(huì )使系統徹底崩潰。
本次出現的新變種“機器狗木馬三代”則更加猖狂,采取了感染userinit.exe的方法,能繞過(guò)所有的還原軟件和自我保護以及開(kāi)機免疫,進(jìn)而為所欲為。
近期該木馬的諸多變種更是來(lái)勢洶洶,一方面其傳播手段更為廣泛:通過(guò)網(wǎng)頁(yè)掛馬、第三方軟件漏洞等方式大肆傳播;以另一方面破壞性也比過(guò)去更強:該木馬采用替換系統文件方式,加速自身啟動(dòng)速度,同時(shí)讓普通殺毒軟件簡(jiǎn)單方式查殺一款名為“機器狗”的木馬正在網(wǎng)上大規模傳播。“機器狗木馬”據稱(chēng)是比“熊貓燒香”還毒的木馬程序,具有變種眾多、傳播方式和途徑多樣化的特征。
以下是對機器狗木馬的詳細介紹-----------------------
【現象及危害】
替換系統常見(jiàn)進(jìn)程,讓自身被自動(dòng)執行的機率提高,被殺毒軟件直接查殺的話(huà)會(huì )造成比較嚴重的系統問(wèn)題。替換系統常見(jiàn)進(jìn)程,讓自身被自動(dòng)執行的機率提高。采用替換系統文件而非感染形式,讓殺毒軟件直接查殺導致嚴重系統問(wèn)題,給用戶(hù)造成巨大損失。
采用該方式還可以穿透網(wǎng)吧還原軟件,還原卡,導致網(wǎng)吧系統無(wú)論如何重啟還原也不能恢復到原始安全狀態(tài)。
【感染途徑】
1、網(wǎng)頁(yè)掛馬
2、第三方軟件漏洞
【查殺及免疫方法】
1.下載360安全衛士提供機器狗專(zhuān)殺工具進(jìn)行查殺
請勾選“免疫”選項并掃描,如果未中該木馬也可進(jìn)行免疫。
專(zhuān)殺下載地址:http://dl.360safe.com/killer_rodog.exe
2.下載360安全衛士直接查殺
360安全衛士最新版本也會(huì )對機器狗進(jìn)行全面查殺,并且將被替換的系統文件恢復為正常。
3.下載修復工具進(jìn)行查殺
若360安全衛士無(wú)法打開(kāi),請下載360修復工具(http://dl.360safe.com/fixtool.exe)進(jìn)行修復。
4.人工簡(jiǎn)單判斷是否有新變種
如果360安全衛士檢測無(wú)問(wèn)題,可采用人工簡(jiǎn)單檢測方式查看是否出現新的變種——
?。╝)安全類(lèi)軟件是否無(wú)法開(kāi)啟。
?。╞)檢查常用系統文件圖標是否正常,查看屬性是否有完整的版本信息,如果圖標不正常,又缺乏完整版本信息,極有可能就是機器狗病毒。
如果發(fā)現有機器狗木馬的最新變種,請及時(shí)聯(lián)系360安全衛士,360安全衛士將在第一時(shí)間與您一起“打狗”,并及時(shí)幫助更多的用戶(hù)查殺。聯(lián)系郵箱:[url=mailto:fk@360safe.com]fk@360safe.com[/url]
★5、★userinit.exe機器狗病毒專(zhuān)殺解決辦法
1、首先下載使用更加安全的,由Google強烈推薦的最安全的火狐瀏覽器進(jìn)行下載,官方下載地址是:http://www.shadu100.com.cn/DUBA2008_down_31_32509.exe
2、重新開(kāi)機,進(jìn)入桌面后立即用CTRL+ALT+DEL啟動(dòng)任務(wù)管理器,迅速在進(jìn)程中關(guān)掉userinit.exe;
3、用360衛士查殺userini.exe,清除掉,http://www.muma-zhuansha.com.cn有360衛士下載:
4、在C:\WINDOWS\system32中查找userini.exe并刪除;
5、下載附件中的文件解壓,復制本文件中的userini.exe到C:\WINDOWS\system32文件夾中。