加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

遭遇流氓软件

(2006-08-30 19:36:22)
分类: 知海拾贝

出差前一天我的电脑突然变慢,打开任务管理器一看,好家伙,spoolsv.exe吃掉了我98%CPU资源!Ctrl-Alt-Del结束该进程,没高兴几秒钟又来了。Spoolsv是管理后台打印的,良民一个,怎么也会捣乱?不好!我中招了!

 

在系统里找到几个spoolsv.exe,其中一个竟然赫然标明:“傲讯浏览器辅助工具 广州傲讯信息科技有限公司”,好个流氓软件,如此嚣张!

 

曾经在大学里开过病毒的讲座,隐藏性、破坏性和自我复制性是病毒的三大特征,流氓软件怎么算呢?隐藏但不彻底,甚至堂而皇之标榜;不直接破坏系统却让你痛苦不堪;不会自我复制却让你很容易就触发了它!

 

这就是流氓软件,一年前,被3721等折磨得痛不欲生的网民送给了周洪炜流氓软件之父的光荣称号,一时喊打之声四起,但一年过去了,IE的工具栏里还是挤满了花花绿绿的“助手”,各种强制弹出的广告依然如附骨之蛆般跟着大多数网民。

 

在一片喊打声中,老流氓们纷纷漂白当警察,但一批新的大小流氓却前仆后继、蜂拥而上。好笑的是,流氓软件之父现在也干起反流氓软件的营生了,360安全卫士再一次堂而皇之地钻进了无数人的电脑,让人不寒而栗。有什么阴谋?我没敢安装。

 

现在流氓到了我家,一定要让它人间蒸发!从网上找了一些信息,下面的方法可用,同样遭遇的朋友可以尝试:

1)        以安全模式启动,进入系统目录system32删除文件夹spoolsvmiscn以及1116

2)        运行Regedit,找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"spoolsv"="%System%\spoolsv\spoolsv.exe -printer"
删除该项

3)        在注册表编辑器中打开下面的分支并查找如下内容并删除:

                         i.              [HKEY_CLASSES_ROOT\CLSID\{0E674588-66B7-4E19-9D0E-2053B 800F69F}

                       ii.              [HKEY_CLASSES_ROOT\wmpdrm.cfsbho

                      iii.              [HKEY_CLASSES_ROOT\wmpdrm.cfsbho.1

                     iv.              [HKEY_CLASSES_ROOT\TypeLib\{8B200623-3FC5-4493-8B49-DC2AD4830AF4}

                       v.              [HKEY_CLASSES_ROOT\Interface\{4A775183-9517-420E-9A13-D3DA47BB8A84}

 

但流氓就是难缠,虽然赶走了流氓,但我的打印功能也因公牺牲了!时间紧迫,在出差前两小时的时候,我还是决定重做系统——我有Ghost!

 

Ghost的确是实用的一招,管你是病毒还是流氓,千招万招敌不过我恢复系统这一招。如果你在安装好大部分的软件,系统性能还比较好的时候,不妨用Ghost做个备份,反正现在硬盘大。

 

Windows XP的用户还有一个简单的方法,就是使用附件系统工具里的系统还原功能,安装了新软件前不妨建一个还原点,安装后有问题还原系统就行。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有