用的飞飞的用户,如果你的杀毒报警,那说明其中的马已隔离,但是并不是说明你已经安全了。飞飞会给你加一个spoolsv.exe的信息,注意spoolsv.exe正常情况下是[Windows打印任务控制程序,用以打印机就绪]也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。我建议家庭用户如果没有打印机或者不需要打印服务的人删除这个进程。危险性挺大。方法我发到下面,不需要下载,只希望大家能看到后解决问题,避免盗号。
spoolsv - spoolsv.exe - 进程信息
spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。
常见错误: N/A
是否为系统进程: 是
如果目前你没有自己的打印机而且不想用这台计算机打印资料,可以在“我的电脑”右键“管理”里的“服务”项目中找到“Print Spooler(将文件加载到内存中以便迟后打印。)”找到,停止并且禁用就可以了。
后台打印程序和“资源耗尽”消息
问题描述
• 当重新启动计算机或重新启动后台打印程序服务时,接收到以下错误消息:Spoolsv.exe 无法启动。
• 当打开打印机属性时,接收到以下错误消息:“资源耗尽错误。”
• 打印文档时,接收到访问冲突 (Dr. Watson) 错误消息。Dr. Watson 日志附带错误码 C0000005 指向 Spoolsv.exe。接收到以下错误信息,后台打印程序停止:<address> 的指令引用内存在 <address>。内存不可读。
Spoolsv.exe 或“打印子系统不可用”消息
问题描述
启动 Windows Server 2003 打印服务器时,可能接收到以下错误消息:Spoolsv.exe 生成了一个错误。
而且,如果尝试查看打印机属性,可能接收到显示“打印子系统不可用”的错误消息。
问题原因
后台打印服务可能已经停止。如果服务器运行 Windows Server 2003 而使用为 Windows 98 或 Windows NT 设计的打印启动程序,则也可能发生这种问题。
问题解决方案
1.
开启注册表编辑器 (RegEdt32.exe)。
2.
定位到注册表以下键并将之删除:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ Control\Print\Printers\
<Trouble Printer>
3.
退出注册表编辑器。
以上的方法如果觉得有些烦琐,可以直接按照管理-服务-禁用-删注册表,其他可以跳过看。最后说句心理话,我也希望有G,但是我技术太菜,没有那些大大们的水平,所以只能等待。但是用G也希望用个安心G,我不想为了开心的刷完一天的疲劳后,帐号被洗,那还不如不用,辛苦那么久,难道就是为了给人盗?在这里我提醒各位观望的同志或和我一样的小白们,用G需谨慎,不要给那些***(自己想合适的)阴谋得逞的机会!再次感谢那些支持我第一次发贴的朋友们!
[ 此贴被tuoyirui在2008-10-22 09:35重新编辑 ]