首页explorer.exe → spoolsv.exe

spoolsv.exe


上传时间:2015-06-13 来源:explorer.exe


第一篇:spoolsv.exe

spoolsv.exe 应用程序错误修复 我这边是打印 pdf 格式文件时报错“spoolsv.exe”应用程序错误, 电脑提示“spoolsv.exe 应用程序错误”,我们一般的处理办法就是 重装系统,但是真的就没有办法修复了吗? 经过多种方法的尝试,终于找到了解决办法,不用再重装系统了。

1. 控制面板→管理工具→服务 2. 在服务中找到“print Spooler” 3. 右击点击停止,将“Print Spooler”停止 4. 将“C:\WINDOWS\system32\spool\PRINTERS”下的文件全部删除 (因为没中病毒的电脑,这个文件夹里是空的)

5. 最后再将“Print Spooler”服务开启 6. 成功修复 spoolsv.exe 应用程序错误,不用再麻烦去重装系统了。

第一篇:spoolsv.exe

打印机spoolsv.exe应用程序错误的处理2008-05-14 作文09:35 在使用打印机过程中突然出现spoolsv.exe应用程序错误,内存不能written··· 首先 查看打印服务是否启动。 我先后使用了网上介绍的几种方法: 问题解决方案一、 1. 开始->运行 RegEdit,开启注册表编辑器。 2. 定位到注册表以下键并将之删除

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ Control\Print\Printers\ 3. 退出注册表编辑器。 问题解决方案二、 进入安全模式,搜索所有和“spoolsv”有关的项目,删除。重启,复制好机器上的c:\windows\system32\中spoolsv.exe文件到自己电脑c:\windows\system32\中。然后在桌面选中“我的电脑”,选择“管理”;选取“服务和应用程序”项目下的“服务”选项,在右侧找到“Print Spooler”服务,进入“Print Spooler”服务设置;将“启动类型”设置为“自动”,点击“启动”按钮。然后可以添加打印机或者安装打印机驱动了。 问题解决方案三、 注意:由于每个人的系统问题不一致,建议出现故障后都需要做个人重要数据备份,再做以下操作,理论上以下操作不会影响数据,但是不能保证没有其他系统故障。另外如果打印文档很重要,在清除前也要做相应的备份。以下操作清除的是打印机的缓冲文件 方法:启动到安全模式,删除c:\windows\system32\中spoolsv.exe和spool文件夹,然后从一个好机器上复制这两个spoolsv.exe和spool东东到机器中,运行msconfig,关闭所有启动项(当然你可以不关自己认为安全的,这步是我以防万一所做的)。 1、在服务中将“Print Spooler”停止, 2、将“c:\\windows\\system32\\spool\\PRINTERS\\”下的文件全部删除 3、最后再将“Print Spooler”服务开启就可以了. 重启机器后,问题解决。

多说两句: 发现C盘根目录下一个名叫spoolerlogs的文件夹,里面有个spooler.xml文件,并且这个文件夹删除后重启还会出现。本以为是病毒,而且网上也有好多人说是病毒,可是事实上这不是病毒,它是打印服务出现错误时的一个日志记录。

第一篇:spoolsv.exe

SPOOLSV.EXE 的解决方法 感染了一个 spoolsv.exe 的木马病毒,怎么杀都杀不掉,杀了又来,最后找了下, 发现 spoolsv.exe 的最新变种目前还没有哪个软件能杀掉,因此,将解决方法发布 在这里,希望对大家有帮助 spoolsv.exe 是一种延缓打印木马程序, 它使计算机 CPU 使用率达到 100%, 从而使 风扇保持高速嘈杂运转。目前网上提供的方法或许能够解决前期问题,但对最新 的变种现象无能为力, Ctrl+Alt+Delete 停止 spoolsv.exe 运行进程 重启计算机进入安全模式, C:/windows/system32/删除 spoolsv.exe(或可用搜索方 在 式删除 C 盘所有同名文件) 运行 regedit,用查找方式找到并删除所有 spoolsv 文件。

我的电脑点击右键,选择管理,服务,禁用 print spooler 服务(目前网上提供的方法 仅到此) 重启电脑进入系统常规模式,你会发现电脑还是处于高速运转,但在搜索中已找 不到任何 spoolsv 相关文件。

Ctrl+Alt+Delete, 你可以在进程中找到一个名为 inter 的后台运行程序, 将其关闭即 可。

强烈建议在应用以上步骤解决问题之后,运行反木马程序扫描并删除感染文件。

3,这是"广州易新 .cn/BBS"kira007 的解决之道 近来网上出现一个很厉害的病毒。杀毒软件都不能杀死。唯有手工清除。。以 c

盘系统为例 请打开你的电脑看看 WINDOWS\system32 文件夹里有没有这几个文件夹 C:\WINDOWS\system32\msibm\ C:\WINDOWS\system32\msicn\ C:\WINDOWS\system32\mscache\ C:\WINDOWS\system32\spoolsv\ C:\WINDOWS\system32\1116\ 如果有的话,恭喜你,你中毒了。具体表现为有个叫播霸的软件不请自来******* (*号部分作者省掉 n 个字,表达能力差,呵呵。

)你把上述文件夹删除,四秒后 再看看,删除的文件夹又出现了。真是可恶。本人是下载狂,在一下网站下载软 件,不小心下载了病毒程序,运行而中招。。。以下是我综合网上的资料总结出。

来的手工清除方法。

首先进入安全模式,控制面板,打开添加或删除程序,卸载 WinDirected 2.0。这个 是罪魁祸首。删除 c:/windows/system32/spoolsv/文件夹 删除 c:/windows/exploer.exe 程序。

(很像 explorer.exe) 删除%System%\wmpdrm.dll 好了,以上是关键部分。 / O! R8 E. n+ }2 \- G 4 j

x6 \ $ Y- ^0 h4 S) p& P$ E, [3 g $ U0 e" N g7 q, ]9 a# ] ( N# P

T0 A) g; v7 d . C/ c$ _% L+ x( n' w) p 0 5 Q' C `) ~- ~, [, u / s p. [$ P% `" m6 s& U* @; `, @ . R5 T* u) N$ s, @! g% _ 2 B. t+ H0 K1 F7 @4 m" T% Y9 g $ m9 a! d6 Y0 N! b# ] * t5 ~$ I$ [4 y 1 ]. R5 v 下面是从网上复制过来的比较有水平的方法。

下面是关于病毒的一些资料

启动项 c:/windows/system32/spoolsv/spoolsv.exe -printer cfs2…… 相关文件、目录

%System%\wmpdrm.dll $ p. ]6 w' u2 ?$ _ + n) f5 h" U) Z %System%\1116\ %System%\msicn\msibm.dll %System%\msicn\ube.exe %System%\msicn\plugins\ %System%\spoolsv\spoolsv.exe %System%\spoolsv\spoolsv.exe,有一个启动项

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "spoolsv"="%System%\spoolsv\spoolsv.exe -printer" 运行后会调用%System%\msicn\msibm.dll,创建%System%\1116\目录,备份用。

%System%\1116\ 目 录 是 备 份 目 录 , 里 面 是%System%\wmpdrm.dll、%System%\msicn\和%System%\spoolsv\spoolsv.exe 的备 份。

%System%\msicn\msibm.dll,会插入多个指定进程,大约每 4 秒钟监视恢复文件 (从%System%\1116\目录)和注册表信息(启动项、BHO)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "spoolsv" [HKEY_CLASSES_ROOT\CLSID\{0E674588-66B7-4E19-9D0E-2053B800F69F}\In procServer32] @="%System%\wmpdrm.dll" 注:"spoolsv"的数据不会被监视,所以修改它的数据也不会被恢复,只有删除 "spoolsv"才会被恢复。

还可能会从远程服务器下载文件

http

file://liveupdate.ourxin.com/secp.exe secp.exe 是个安装程序,安装以下文件

%System%\wmpdrm.dll %System%\msicn\ube.exe %System%\msicn\plugins\(目录里 4 个 dll 文件) %System%\wmpdrm.dll 是一个 BHO,%System%\msicn\ube.exe 像是卸载程序。

另外,在%System%\和%System%\msicn\目录里还有有一些从远程下载来的 cpz、 vxd 文件,比如

ava.vxd guid.vxd plgset.vxd safep.vxd %System%\wmpdrm.dll 作 为 BHO 被 调 用 后 , 会 尝 试 调 用%System%\spoolsv\spoolsv.exe 和%System%\msicn\msibm.dll。

注:如果%System%\spoolsv\spoolsv.exe 没有被运行或被调用,也就不会备份还原, 好像它就是用来备份的。

另外…… 在 “ 开 始 菜 单 ”>>“ 程 序 ” 里 可 能 会 有 一 项 “NavAngel” , 里 面 有 个 快 捷 方 式 NavAngel.lnk,指向

%System%\spoolsv\spoolsv.exe -ctrlfun:4,3 “添加/删除程序”里有一项“NavAngel”,对应命令是

%System%\spoolsv\spoolsv.exe -ctrlfun:4,2 - Z! Z/ O) e- h$ [+ N c 8 l0 p2 C- m2 n4 u- C ; ~% W. h

w9 X' y * i' K5 D 4 T4 W3 f2 \9 n

|/ K 8 u+ O8 h. `+ 1 J' d

s$ j. T9 `

q! [ ( F) G- i, c/ s 2 l* x6 F. }- C . ?% H' O2 L% F9 z + k6 @5 G Q8 Q 2 V7 G! c 7 j$ L @. r" R0 T) j0 H 4 o0 ]& g1 P9 G# N/ c/ N + v' M [' m" U/ G9 D( ^4 H9 ^) N + D; U0 j" U- E 还有一项“WinDirected 2.0”,对应命令是

%System%\spoolsv\spoolsv.exe -uninst 还可能会有 mscache\目录,从名字看像是存放临时缓存文件的。

BHO 相关注册表信息

[HKEY_CLASSES_ROOT\CLSID\{0E674588-66B7-4E19-9D0E-2053B800F69F}] [HKEY_CLASSES_ROOT\wmpdrm.cfsbho] [HKEY_CLASSES_ROOT\wmpdrm.cfsbho.1] [HKEY_CLASSES_ROOT\TypeLib\{8B200623-3FC5-4493-8B49-DC2AD4830AF4}] [HKEY_CLASSES_ROOT\Interface\{4A775183-9517-420E-9A13-D3DA47BB8A84}] spoolsv.exe 和 windows 的打印服务 spoolsv.exe 很类似,不要被它迷惑了,打印服 务 spoolsv.exe 的目录是系统文件夹 (以 XP 为例) system32\spoolsv.exe 而此病毒的 路径为 system32\spoolsv\sploosv.exe 根据病毒信息提供偶得查杀方法

1。进入系统目录 system32 删除文件夹 spoolsv 和 miscn 以及 1116 2。开始菜单运行 regedit 打开注册表编辑器,找到 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "spoolsv"="%System%\spoolsv\spoolsv.exe -printer" 删除该项 3。在注册表编辑器中打开下面的分支并使用组合键 ctrl+f 进行查找如下内容

[HKEY_CLASSES_ROOT\CLSID\{0E674588-66B7-4E19-9D0E-2053B800F69F} [HKEY_CLASSES_ROOT\wmpdrm.cfsbho [HKEY_CLASSES_ROOT\wmpdrm.cfsbho.1 [HKEY_CLASSES_ROOT\TypeLib\{8B200623-3FC5-4493-8B49-DC2AD4830AF4} [HKEY_CLASSES_ROOT\Interface\{4A775183-9517-420E-9A13-D3DA47BB8A84} 找到以后进行删除 4。运行注册表清里软件清理注册表,比如超级兔子,优化大师,恶意软件清理助 手等都可以,此步骤也可以不执行 7 R3 z4 ]* ^% j/ S8 z . Z" @ P" w% P4 Y / T2 L6 r7 p5 W, Q6 o" r2 f/ [ ; v; f) L4 g2 [+ t+ p " |1 G* [ & Q( E8 O% @+ S9 ]! ~( 6 j3 D3 k% P" G; c2 C A7 Q1 E* A 8 ?3 }6 H. j! {6 y , q- B, }- m- C ( g4 B6 o V. w& G) ^6 i$ R 2 y 9 ?- t

G& y % |' r( Z' ( C$ H$ \8 P, S% q- o 5 \ $ I! M8 y 5 z3 k+ @) ?4 n ) q5 ?