并不是进程中有这个spoolsv.exe的进程就代表你中招了!你还需做另一些检查!
1、点开始-运行,输入msconfig,回车,打开实用配置程序,选择“启动”, 感染以后会在启动项里面发现运行Spoolsv.exe的启动项, 每次进入windows会有NTservice的对话框。
2、打开系统盘,假设C盘,看是否存在C:\WINDOWS\system32\spoolsv文件夹,里面有个spoolsv.exe文件,有“傲讯浏览器辅助工具”的字样说明,正常的spoolsv.exe打印机缓冲池文件应该在C:\WINDOWS\system32目录下。
3,打开任务管理器,会发现spoolsv.exe进程,而且CPU占用率很高。
所以说!不用害怕!不一定有就是中了!那个进程也有可能是合法的!是安全的!呵呵!不知道有没有用!多少能帮你们解除一下恐慌吧!
不过安全意识还是要有的!不然!号又空了....