惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

H
Hackread – Cybersecurity News, Data Breaches, AI and More
U
Unit 42
Vercel News
Vercel News
Martin Fowler
Martin Fowler
云风的 BLOG
云风的 BLOG
爱范儿
爱范儿
MongoDB | Blog
MongoDB | Blog
J
Java Code Geeks
F
Fortinet All Blogs
MyScale Blog
MyScale Blog
C
Check Point Blog
N
Netflix TechBlog - Medium
Microsoft Azure Blog
Microsoft Azure Blog
aimingoo的专栏
aimingoo的专栏
博客园_首页
WordPress大学
WordPress大学
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
IT之家
IT之家
Last Week in AI
Last Week in AI
罗磊的独立博客
大猫的无限游戏
大猫的无限游戏
Jina AI
Jina AI
V
Visual Studio Blog
小众软件
小众软件

博客园 - changhai-xuri

[转]VS2005快捷键大全 <转载>C#基础面试题 转载(ASP.NET页面之间传递值的几种方式?) 面试的一些体会 程序之路对我来说有多远呢? 晕!我还是没办法改页面顶部的背景图片 关于开发模式的一点点思考 VB和VSS断绝往来了咋办? JAVA中对象的序列化 C#中的代理(Delegate) Js文件中调用其它Js函数的方法 设计模式之策略模式探讨初步 设计模式之策略模式在设计一群鸭子中的应用 修改一下博客的式样 软件开发模式--软件开发教父与国内高手论道实录全文 微软公司软件开发模式简介 自己写的使用聚集函数实现多行字串合并处理 (转载)使用自定义聚集函数来实现分组合并字符串 关于ORACLE中插入,更新(MERGE)的使用
Spoolsv占用CPU100%的解决方案
changhai-xuri · 2006-11-24 · via 博客园 - changhai-xuri

Spoolsv占用CPU100%的解决方案

前一段时间发现我的电脑CPU占用达100%,完全无法正常工作,查看进程是一spoolsv.exe程序,在进程中杀掉后,过一会儿自动开始,查阅了一些资料,发现这个程序是打印机后台处理程序,有许多资料是说有病毒伪装成这一系统程序,有的提供了一些办法,要杀进程,删注册表,还要进入安全模式删文件,我在注册表里没有看到所指的一些目录,感觉太麻烦,最后就直接关掉打印服务,但偶尔还是会用到打印,症状又再次出现,今天总算找到资料了。

总结所查资料发现:

出现这种情况有两种原因,一种属于操作系统的问题,另一种可能真正是中病毒了,而前者诂计是大多数朋友遇上的问题,后者我这里至少不是,尽管一直以为是,还花了不少心思去杀毒。

以下是微软网站上找到的问题分析及解决方案(http://support.microsoft.com/?scid=kb%3Bzh-cn%3B216221&x=19&y=11:

症状

您向打印机发送打印作业时,后台打印程序在打印作业完成后可能没有从 %Systemroot%\System32\Spool\Printers 文件夹删除打印后台文件,因而后台打印程序可能会反复地尝试对该打印作业进行后台处理。
该打印后台文件的存在并不会阻止其他打印作业的后台处理。

原因

如果打印作业的打印后台文件具有只读属性,就会发生这种问题。

解决方案

为避免发生此问题,请不要在打印后台文件位于 %Systemroot%\System32\Spool\Printers 文件夹中时更改它的属性。
要解决此问题,请删除只读属性,然后将该后台文件从 %Systemroot%\System32\Spool\Printers 文件夹中删除。
要删除只读属性,请右键单击 Windows 资源管理器我的电脑中的后台文件,单击属性,单击清除只读复选框,然后单击确定

状态

这种现象是设计所导致的。

默认情况下,打印后台文件只有存档属性。打印后台文件属性只会在以下情况下发生更改:当文件位于 %Systemroot%\System32\Spool\Printers 文件夹中时,程序更改了它的属性;或者,用户或管理员特意更改了文件属性。

以下是网上大多所说的中毒说及解决方案:

解决办法一:
Ctrl+Alt+Delete
停止spoolsv.exe运行进程,在C:/windows/system32/删除spoolsv.exe(或可用搜索方式删除C盘所有同名文件)
命令行运行regedit(注册表),用查找方式找到并删除所有spoolsv文件。
我的电脑点击右键,选择管理 > 服务,改“自动”为“禁用”或“手动”print spooler服务

重启电脑进入系统常规模式,如果你发现电脑还是处于高速运转, Ctrl+Alt+Delete,进程中找到一个名为inter的后台运行程序,将其关闭即可。
强烈建议在应用以上步骤解决问题之后,运行反木马程序扫描并删除感染文件。

解决办法二:
spoolsv.exe
是系统进程,用于将Windows打印机任务发送给本地打印机。注意spoolsv
.exe
也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取
密码和个人数据。
两者的区别在于,前者是在SYSTEM32目录下,而木马程序不在SYSTEM32目录下,而是
在其子目录或其他目录下。
手工清除方法,进入安全模式,工具---文件夹选项---查看,将显示文件夹内容
显示所有文件及文件夹前的勾打上,去掉隐藏受保护的操作系统文件前的
勾,然后全盘查找tqppmtw.fyf这个文件,找到后删除,另外继续查找spoolsv.exe
件,注意,SYSTEM32目录下的不删,其他的全删。最后清空IE临时缓存,TEMP临时目
录和回收站就OK了。呵呵,如有不同的解决方法也请大家都留下来,共享哈,小问题却常常造成大的不方便。