以前使用飞飞的朋友,进来下,告诉你们如何删除飞飞,彻底的,不留任何隐患!!!!!!!!!!!!!!!加亮斑竹

社区服务
高级搜索
猴岛论坛DNF地下城与勇士以前使用飞飞的朋友,进来下,告诉你们如何删除飞飞,彻底的,不留任何隐患!!!!!!!!!!!!!!!加亮斑竹
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
10个回复

以前使用飞飞的朋友,进来下,告诉你们如何删除飞飞,彻底的,不留任何隐患!!!!!!!!!!!!!!!加亮斑竹

楼层直达
kakaka0

ZxID:1829013

等级: 准尉
外挂什么出呢?什么时候能不给封呢?

举报 只看楼主 使用道具 楼主   发表于: 2008-10-23 0
首先删除游戏文件包里  所有辅助程序的文件
打开注册表,
查找[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]文件包,将里面的数值全部删除!!!!


不会打开注册表的朋友 :  点开始--------运行----------输入regedit

在到C盘目录下  删除c:\\InjectLoader.dll文件 


关于SPOOLSV.exe的问题,因为我用不到打印机,所以我删除了所有与此有关文件,避免木马程序

首先在C:\WINDOWS\system32目录下的SPOOLSV.exe不是木马程序(网上看到的),只会大量占用CPU
而木马程序是装在其他目录下的SPOOLSV.exe


具体解释:
一、什么是spoolsv.exe

spoolsv.exe进程介绍:

spoolsv.exe进程,查了一下发现的打印服务程序,可以将该进程关掉,但是就不能打印了,再次 
启动打印服务,症状依然。网上查了一下: 
spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇 
保持高速嘈杂运转。目前网上提供的方法或许能够解决前期问题,但对最新的变种现 
象无能为力, Ctrl+Alt+Delete停止spoolsv.exe运行进程。

二、如何清除spoolsv.exe病毒?

1、重新启动计算机,进入安全模式(启动的时候按F8键),进入文件夹:C:/windows/system32/,找到spoolsv.exe,其他地方用电脑的搜索功能搜索到。

2、开始-运行 输入regedit,进入注册表。编辑-查找 输入spoolsv,将搜索到的文件全部删除。

3、重新启动计算机,进入正常模式后,看到计算机的CPU还是处于很高状态。于是看进程里还有一个inter,结束后恢复正常。

三、网络中其他spoolsv.exe病毒解决方法:

点这里得到更多有关于spoolsv.exe病毒的信息

信息科技有限公司 
删除经验: 
spoolsv.exe是系统进程,用于将Windows打印机任务发送给本地打印机。注意spoolsv 
.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取 
密码和个人数据。 
两者的区别在于,前者是在SYSTEM32目录下,而木马程序不在SYSTEM32目录下,而是 
在其子目录或其他目录下。 
手工清除方法,进入安全模式,工具---文件夹选项---查看,将“显示文件夹内容” 
、“显示所有文件及文件夹”前的勾打上,去掉“隐藏受保护的操作系统文件”前的 
勾,然后全盘查找tqppmtw.fyf这个文件,找到后删除,另外继续查找spoolsv.exe文 
件,注意,SYSTEM32目录下的不删,其他的全删。最后清空IE临时缓存,TEMP临时目 
录和回收站就OK了。 
Spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇 
保持高速嘈杂运转;该木马允许攻击者访问你的计算机,窃取密码和个人数据。 

一、判别自己是否中毒 

1、点开始-运行,输入msconfig,回车,打开实用配置程序,选择“启动”, 感染 
以后会在启动项里面发现运行Spoolsv.exe的启动项, 每次进入windows会有NTservice 
的对话框。 

2、打开系统盘,假设C盘,看是否存在C:\WINDOWS\system32\spoolsv文件夹,里面 
有个spoolsv.exe文件,有“傲讯浏览器辅助工具”的字样说明,正常的spoolsv.exe 
打印机缓冲池文件应该在C:\WINDOWS\system32目录下。 

3,打开任务管理器,会发现spoolsv.exe进程,而且CPU占用率很高 

二、清除方法 

1、重新启动,开机按F8进入安全模式。 

2、点开始-运行,输入cmd,进入dos,利用rd命令删除一下目录(如果存在) 

C:\WINDOWS\system32\msibm 

C:\WINDOWS\system32\spoolsv 

C:\WINDOWS\system32\bakcfs 

C:\WINDOWS\system32\msicn 

比如在dos窗口下输入:rd(空格)C:\WINDOWS\system32\spoolsv/s,回车,出现提 
示,输入y回车,即可删除整个目录。 

利用del命令删除下面的文件(如果存在) 

C:\windows\system32\spoolsv.exe 

C:\WINDOWS\system32\wmpdrm.dll 

比如在dos窗口下输入:del(空格)C:\windows\system32\spoolsv.exe,回车,即可 
删除被感染的spoolsv.exe,这个文件可以在杀毒结束后在别的正常的机器上复制正 
常的spoolsv.exe粘贴到C:\windows\system32文件夹。 

3、重启按F8再次进入安全模式 

(1)桌面右键点击我的电脑,选择“管理”,点击“服务和应用程序”-“服务”, 
右键点击NTservice,选择“属性”,修改启动类型为“禁用”。 

(2)点开始,运行,输入regedit,回车打开注册表,点菜单上的编辑,选择查找, 
查找含有spoolsv.exe的注册表项目,删除。可以利用F3继续查找,将含有spoolsv. 
exe的注册表项目全部删除。 





http://image2.766.com/qianming/dnf/3_41224150304.jpg
kakaka0

ZxID:1829013

等级: 准尉
外挂什么出呢?什么时候能不给封呢?

举报 只看该作者 沙发   发表于: 2008-10-23 0
自己顶
http://image2.766.com/qianming/dnf/3_41224150304.jpg
kakaka0

ZxID:1829013

等级: 准尉
外挂什么出呢?什么时候能不给封呢?

举报 只看该作者 板凳   发表于: 2008-10-23 0
让用了FF的都看见
http://image2.766.com/qianming/dnf/3_41224150304.jpg
kakaka0

ZxID:1829013

等级: 准尉
外挂什么出呢?什么时候能不给封呢?

举报 只看该作者 地板   发表于: 2008-10-23 0
朋友们  来顶起撒
http://image2.766.com/qianming/dnf/3_41224150304.jpg
kakaka0

ZxID:1829013

等级: 准尉
外挂什么出呢?什么时候能不给封呢?

举报 只看该作者 4楼  发表于: 2008-10-23 0
都没人关心自己  哎
http://image2.766.com/qianming/dnf/3_41224150304.jpg
kakaka0

ZxID:1829013

等级: 准尉
外挂什么出呢?什么时候能不给封呢?

举报 只看该作者 5楼  发表于: 2008-10-23 0
mei 人看  白忙了
http://image2.766.com/qianming/dnf/3_41224150304.jpg
kakaka0

ZxID:1829013

等级: 准尉
外挂什么出呢?什么时候能不给封呢?

举报 只看该作者 6楼  发表于: 2008-10-23 0
哎有
http://image2.766.com/qianming/dnf/3_41224150304.jpg
wsd0088

ZxID:2050410

等级: 列兵
举报 只看该作者 7楼  发表于: 2008-10-23 0
好麻烦哦 
像偷就偷吧 反正偶也不想玩了
偶素囡苼!!
    鈳愛啲囡苼!!
lengzhw

ZxID:1913524

等级: 上等兵
举报 只看该作者 8楼  发表于: 2008-10-23 0
你很容易误导人,在那目录下是有个spoolvs。exe的 那个是打印用的 网上说是病毒的那个是sy32下面文件夹是spoolvs,里面有的程序是毒
q4900

ZxID:2080889

等级: 上士
举报 只看该作者 9楼  发表于: 2008-10-23 0
嗯  要顶顶!  
wxwdboy

ZxID:1589604

等级: 列兵
举报 只看该作者 10楼  发表于: 2008-10-23 0
飞飞没用过,还好没用
« 返回列表
发帖 回复