当然是病毒了,要不怎么可能出现这种情况!
-、手动删除
自动运行项(Run) - spoolsv,广州傲讯信息科技有限公司,
相关文件:C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
内容:C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
安全等级:未知
是傲迅浏览器的一个插件,是木马,一般情况下不会发作,但是只要傲讯浏览器辅助工具运行,就会带来大量的PE或IE的木马程序,这个程序只要安装了就会在启动项里面出现,杀毒软件只会杀毒不会杀傲讯浏览器辅助工具,所以一般情况下查杀不了,也不能从开机运行程序里删除。打印机程序的指向应该是system32/spoolsv.exe。这个是system32/spoolsv/spoolsv.exe,你的情况和打印机没有任何关系.删除方法:开始菜单-- 运行-- 输入:C:\windows\system32\spoolsv\spoolsv.exe -uninst(-uninst前是空格)弹出一对话窗口,点击卸载。如果还不行执行如下操作:
1、断开所有的网络链接
2、重启计算机进入安全模式
3、在安全模式下删除C:\Windows\System32\mscache这个文件夹
4、在安全模式下,打开IE浏览器,工具——Internet选项——删除文件(所有脱机内容)
5、在控制面板的添加删除程序中找到windirected2.0(傲迅公司软件),卸载
6、重启回到正常模式,全盘查杀
安全模式进法:开机或重起后按F8,选择只有-安全模式-4个字的选项,再选择你自己的用户(如:USER),再选择-是-.
二、工具杀毒
首先关闭进程 spoolsv.exe 下载Backdoor专杀工具
http://www.hf110.com/Soft/aq/zs/200601/681.html
(这是 卡巴版的专杀Backdoor工具)
下载以后安装了....开机按F8进入安全模式下查杀
应该可以解决你的问题....然后删除windows文件夹下面的
spoolsv.exe spoolsv.dll 并且关闭服务spoolsv
spoolsv只是一个WINXP使用打印机的服务 删除了也不会影响正常工作....以后需要再打开就是了
正常的这个程序不会占用那么多资源
spoolsv.exe是系统进程,用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。
两者的区别在于,前者是在SYSTEM32目录下,而木马程序不在SYSTEM32目录下,而是在其子目录或其他目录下。
所以你最好查一下有没有木马植入。参考资料连接里有详细的资料和清除方法
那个东西是傲讯浏览器插件,是木马加流氓。
清除方法和步骤:
请严格按照以下步骤执行,不要打乱顺序和有缺漏:
1、开机时按F8,选择“安全模式”进入系统,如果你平时用的帐号有管理权限,那就用你平时用的帐号登陆,否则,用管理员帐号登陆;
2、开始,运行,输入 %systemroot%\system32\spoolsv\spoolsv.exe -unist.exe,回车,在弹出框中点“卸载”;
3、开始,运行,输入 %userprofile%\Local Settings\Temp,回车,将里面所有文件删除;
4、开始,运行,输入 %userprofile%\Local Settings\Temporary Internet Files,回车,将里面所有文件删除;
5、开始,运行,输入 %systemroot%\system32,回车,按住Ctrl键,用鼠标点选1116、mscache、msicn、spoolsv这四个目录,再按Shift+Del将这三个目录同时删除(也就是不能依次删除,必须同时);
6、开始,运行,输入 regedit,按Ctrl+F,输入spoolsv查找,将查找到的所有相关子键删掉。(执行本步骤前请先阅读本文末的注明)
7、开始,运行,输入 msconifg,回车,启动,如果里面的spoolsv项还是被选上的话,请取消该项。
8、重启,进入正常模式,再用上面的检测方法来验证该木马是否已经被删除。
9、推荐使用卡巴斯基杀毒软件在进行一次全盘查杀。
还有 另外一篇文章 说的比其他的详细,也较为合理,同样值得值得看看。
注:“傲讯浏览器辅助工具”将正常的Print Spooler服务替换成自己的程序路径,所以如果你需要使用打印机的话,请跳过上述的第6步,建议使用杀毒软件查杀来代替该步骤。如果你已经执行第6步,而又需要使用正常的打印服务,请下载 本文件 后双击执行
运行 regedit.exe 输入C:windowssystem32spoolsvspoolsv.exe -uninst 在对话框中选卸载。
删除方法:开始菜单-->运行-->输入:C:\windows\system32\spoolsv\spoolsv.exe-uninst(-uninst前是空格)弹出一对话窗口,点击卸载。
spoolsv.exe应该在system32目录下。察看它的属性,如果是
描述 Spooler SubSystem App
版权 Microsoft Corporation. All rights reserved.
那末不要删除它!!
如果在别的地方,如spoolsv文件夹中,恐怕是一种流氓软件,删除它。
打开windows任务管理器,察看是否有spoolsv.exe进程在运行,如果有把它结束。
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的
服务在运行,把它停止。然后删去染毒文件/程序。
最好再把相关的注册表键值删除。