spools.exe , un virus installé et exécuté par un ver ou un virus plus dangereux , a été créé par les hackers pour voler des informations privées . Ce virus imite un processus interne du système d'exploitation Windows appelé « spoolv.exe , " nécessaire pour aider à contrôler le flux d' informations à l'imprimante , le Planificateur de tâches , ou le gestionnaire de tâches , en fonction de la version de Windows utilisée, 95/98/NT /XP/Vista/7 . Retirez le virus spools.exe pour éviter tout dommage à l'ordinateur , y compris la perte de données irrémédiable et la possibilité de le PC ne le rallumer , ce qui nécessite l'achat d' un nouveau. Comprendre spools.exe
Le cheval de Troie responsable du processus de spools.exe est le " Downloader.Win32.Agent.jjt », également connu sous le nom " W32.Kassbot.A " et " WinSpy . " Le cheval de Troie installe le processus spools.exe dans le Gestionnaire des tâches et /ou dans les processus de démarrage et modifie le registre de Windows. Les processus de démarrage sont ce qui contrôlent les programmes initialiser automatiquement lorsque les puissances de l' ordinateur. Le seul but de spools.exe est de créer une porte dérobée sur le PC . Ceci permet alors l'accès au PC. Le pirate , probablement le créateur du cheval de Troie , puis envahit le système à travers la porte pour voler des informations personnelles et privées , se déplaçant sur un autre ordinateur à un emplacement distant . Ordinateurs avec ce type particulier de cheval de Troie généralement faire partie d'un botnet , ou une chaîne d'ordinateurs zombies , et sont tous compromis dans cette même manière , à des fins de vol d'identité ou des chaînes de spam .
Caractéristiques des infection
Ce procédé présente plusieurs caractéristiques distinctes lorsqu'ils sont présents sur un PC. Il s'agit notamment de copier et de s'implanter dans le registre système Windows, puis surveiller l'activité sur les sites Web des institutions financières ou tout autre site avec le mot «banque» dans son nom. Le virus se connecte ensuite toutes les frappes , en les envoyant à un emplacement distant , tout en permettant le trafic réseau indésirable pour traverser le port TCP 1051 et les numéros de port plus élevés ne sont pas utilisés . Ces ports sont , eux-mêmes , les portes arrière . Des indices sur la présence du cheval de Troie comprennent lents rendements de recherche sur Internet , le navigateur s'écraser et la redirection de votre navigateur Web vers une destination imprévue .
Spools.exe suppression
< p > Fin du processus de spools.exe premier à arrêter d'autres dommages tout en enlevant le cheval de Troie , puis retirez le cheval de Troie en ouvrant d'abord le Gestionnaire des tâches de Windows XP en appuyant sur " Ctrl", " Alt" et "Suppr" en même temps . Cochez la case " Afficher les processus de tous les utilisateurs ", puis cliquez sur l'onglet "Processus" puis faites défiler la liste jusqu'à ce que vous trouviez « spools.exe . " Cliquez dessus pour le mettre en surbrillance , puis cliquez sur le bouton " Terminer le processus " . Dans Windows Vista, cliquez-droit sur la barre des tâches , puis cliquez sur "Gestionnaire des tâches ". Cliquez sur l'onglet "Processus" puis cliquez sur " Afficher les processus de tous les utilisateurs. " Les utilisateurs de Vista peuvent avoir besoin des privilèges d'administrateur pour ce faire. Faites défiler la liste et sélectionnez l'entrée " spools.exe " puis cliquez sur "Terminer le processus . " Retirez le cheval de Troie lui-même en téléchargeant et en installant un programme de sécurité classé comme un cheval de Troie ou un outil de suppression du ver , comme Malwarebytes ou Microsoft Security Essentials et enregistrer le programme sur votre bureau pour une installation facile . Double- cliquez sur l'icône sur le bureau pour ouvrir l'Assistant d'installation . Suivez les instructions pour installer le programme et quand il est fini , laissez le programme à exécuter . Quand c'est fini la numérisation du PC , supprimer le logiciel malveillant trouvé et exécuter le balayage. Si la seconde vient nettoyage , vous avez terminé . Si le programme détecte les problèmes persistent, consultez un technicien en informatique pour obtenir de l'aide , comme l'enlèvement de Troie plus complexe et invasive peut être nécessaire.