科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道如何删除spoolsv.exe病毒

如何删除spoolsv.exe病毒

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

无意间利用“恶意软件清理助手”检查系统的时候,发现竟然感染了spoolsv病毒,居然无法清理,总是有残余文件未被清理

作者:论坛整理 2007年11月5日

关键字: spoolsv.exe SPOOLSV.EXE病毒 spoolsv.exe专杀 spoolsv.exe进程

  • 评论
  • 分享微博
  • 分享邮件
无意间利用“恶意软件清理助手”检查系统的时候,发现竟然感染了spoolsv病毒,居然无法清理,总是有残余文件未被清理,于是上google搜,结果发现这个病毒的删除方法有很多种,尝试了几种后发现效果不是很好,而且有的方法竟然巨麻烦。

没有办法只好自己想办法了, 结果被我发现一个简单的方法,问题解决 。

首先在被感染的及其上会发现多处几个目录

C:\WINDOWS\system32\msibm\
C:\WINDOWS\system32\msicn\
C:\WINDOWS\system32\mscache\
C:\WINDOWS\system32\spoolsv\
C:\WINDOWS\system32\1116\


除了C:\WINDOWS\system32\msibm\ 目录之外,在我的机器上都有,简直是受宠若惊。试着删除了一遍,结果提示C:\WINDOWS\system32\msicn\msibm.dll 正在加载中,无法删除,其他几个倒是很配合的被删除了,可是马上又重新生成出来了,而且瑞星提示要修改启动项为C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer。

这下问题就很明白了,如果上面所列的目录被删除了,msibm.dll负责重新生成。那么怎么删除msibm.dll呢?这是系统启动的时候就被加载的,我又比较懒,不愿意重新启动机器到安全模式,最后想到了以前用过的一个软件unlocker(下载地址:http://ccollomb.free.fr/unlocker/ 软件安装以后会在右键菜单中加入一个Unlocker的选项)。选择C:\WINDOWS\system32\msicn\msibm.dll文件,点击鼠标右键,执行Unlocker发现msibm.dll居然被加载进了ctfmon、taskmgr、explorer三个进程中,点击确定就可以解开msibm.dll的锁定状态,然后删除上面所列的目录,最后再用“恶意软件清理助手”检查显示没有发现病毒。

至此终于解决了spoolsv,希望能对各位朋友有点帮助 

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章