科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道两个打印机服务存在的问题解决方法

两个打印机服务存在的问题解决方法

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

这是机器狗的变种。使用报告或进程管理器 可以看到如下进程。其实这两个都是正常的打印机服务 但是已经被病毒插入dll下载器了。

作者:zdnet安全频道 来源:论坛整理 2008年6月18日

关键字: 机器狗 服务 spoolsv.exe

  • 评论
  • 分享微博
  • 分享邮件

两个打印机服务spoolsv.exe存在的问题解决方法

这是机器狗的变种。
使用报告或进程管理器 可以看到如下进程。
其实这两个都是正常的打印机服务 但是已经被病毒插入dll下载器了

CODE:

100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe


推荐在安全模式下做以下操作:(如果进的去的话 呵呵)

若不需要打印机 请先禁止此服务,结束他的进程。(或删文件) 然后删除由userinit产生的下载器C:\windows\system32\ntfs.dll

     最后把userinit.exe的原版文件换一下,您的system32下的userinit.exe应已经被病毒破坏并替换。可以从C:\windows\system32\dllcache这里找到系统自动备份的userinit.exe 覆盖回system32下,实在没有的话,建议从朋友电脑复制一个也是可以的。

  重启计算机,最后重新下载360安装一下即可。(网吧用户请注意还原卡已经被病毒穿透了,应考虑还原引起的问题)

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章