Processus spoolsv.exe à 100% dès le démarrage
Dernière réponse : dans Sécurité
Mon problème est dans le titre j'ai donc un processus qui me grève le PC a 100%.
Je ne suis pas experte et donc je vous demande quelques tuyaux...
Je suis en train de faire un scan avec a²scanner et il m'a trouver 5 Malware pour le moment ...
D'autre suggestions ?
Merci ^^
Je ne suis pas experte et donc je vous demande quelques tuyaux...
Je suis en train de faire un scan avec a²scanner et il m'a trouver 5 Malware pour le moment ...
D'autre suggestions ?
Merci ^^
Autres pages sur : processus spoolsv exe 100 demarrage
Lassé par la pub ? Créez un compte
Citation :
maitredawson a écrit :
Ce processus permet de mettre en mémoire les travaux d'impression. Ce n'est pas un processus parasite
c vrai lorsqu'il s'agit du processus légitime qui se trouve dans C:\WINDOWS\system32
mais un spoolsv.exe à 100% --> virus à coup sûr, qu'on trouvera dans C:\WINDOWS\
http://castlecops.com/s3460-Spoolsv_exe.html
http://www.bleepingcomputer.com/startups/Spoolsv.exe-41...
Ecoutez, c simple , y a un pb et hop tout de suite c "VIRUS" , vous ne croyez pas qu'il fadrait deja analyser la situation ?
Quand chez vous IE tourne à 100% vous n'allez pas crier "VIRUS" mais mettre ça sur le compte d'un bug ou si services.exe tourne à 100% , sur le compte d'un pb systeme ... alors ça serait bien d'analyser la situation
Quand chez vous IE tourne à 100% vous n'allez pas crier "VIRUS" mais mettre ça sur le compte d'un bug ou si services.exe tourne à 100% , sur le compte d'un pb systeme ... alors ça serait bien d'analyser la situation
Citation :
maitredawson a écrit :
Ecoutez, c simple , y a un pb et hop tout de suite c "VIRUS" , vous ne croyez pas qu'il fadrait deja analyser la situation ?
Quand chez vous IE tourne à 100% vous n'allez pas crier "VIRUS" mais mettre ça sur le compte d'un bug ou si services.exe tourne à 100% , sur le compte d'un pb systeme ... alors ça serait bien d'analyser la situation
lus1: mais le probleme c'est que meme s'il kill le process il revient a 100% donc a moins qu'il ait installer un prog pour la gestion des imprimante completement buggé je penche aussi pour le virus
Bonsoir,
1/ Assure-toi que tu as accès aux fichiers cachés.
(Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
"Afficher les fichiers et dossiers cachés"->coché
"Masquer les extensions des fichiers dont le type est connu"->décoché
"Masquer les fichiers protégés du système d'exploitation->décoché)
2/ y-a-t-il un spoolsv.exe dans C:\WINDOWS\ ?
1/ Assure-toi que tu as accès aux fichiers cachés.
(Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
"Afficher les fichiers et dossiers cachés"->coché
"Masquer les extensions des fichiers dont le type est connu"->décoché
"Masquer les fichiers protégés du système d'exploitation->décoché)
2/ y-a-t-il un spoolsv.exe dans C:\WINDOWS\ ?
Tu peux tenter de désactiver le service, surtout si tu ne partages pas ton imprimante.
Pour celà, rends-toi à "Exectuter" et tappes "services.msc" (sans les guillemets) et cherche la ligne correspondante à "Spouleur d'impression". Double-cliques dessus, arrêtes-le, puis désactives-le pour l'empêcher de se relancer. S'il demeure toujours dans le gestionnaire de tâches à ce moment tu peux fermer le processus ou redémarrer.
Normalement le problème devrait se résoudre.
Pour celà, rends-toi à "Exectuter" et tappes "services.msc" (sans les guillemets) et cherche la ligne correspondante à "Spouleur d'impression". Double-cliques dessus, arrêtes-le, puis désactives-le pour l'empêcher de se relancer. S'il demeure toujours dans le gestionnaire de tâches à ce moment tu peux fermer le processus ou redémarrer.
Normalement le problème devrait se résoudre.
Ca m'ennuis d'avoir interrompu le scan mais je croi qu'on tien tout de meme le virus avec ce qu'il a scanné.
( Le reste du scan n'allais pas scanner mes fichiers systems le reste n'étant que des donnés infographiques )
KASPERSKY ON-LINE SCANNER REPORT
Saturday, August 27, 2005 00:18:45
Operating System: Microsoft Windows XP Professional, (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 26/08/2005
Kaspersky Anti-Virus database records: 137184
Infected Object Name - Virus Name
C:\Documents and Settings\All Users\Documents\Sys33.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E664DE.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E90EDB.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02F062D3.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\0324029A.SPL Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\56505714.tmp Infected: Trojan-Downloader.Java.OpenStream.w
C:\WINDOWS\system32\spool\PRINTERS\00003.SPL Infected: Backdoor.Win32.SdBot.xm
Scan was interrupted by user!
( Le reste du scan n'allais pas scanner mes fichiers systems le reste n'étant que des donnés infographiques )
KASPERSKY ON-LINE SCANNER REPORT
Saturday, August 27, 2005 00:18:45
Operating System: Microsoft Windows XP Professional, (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 26/08/2005
Kaspersky Anti-Virus database records: 137184
Infected Object Name - Virus Name
C:\Documents and Settings\All Users\Documents\Sys33.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E664DE.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E90EDB.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02F062D3.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\0324029A.SPL Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\56505714.tmp Infected: Trojan-Downloader.Java.OpenStream.w
C:\WINDOWS\system32\spool\PRINTERS\00003.SPL Infected: Backdoor.Win32.SdBot.xm
Scan was interrupted by user!
Le rapport complet cette fois çi :
C:\Documents and Settings\All Users\Documents\Sys33.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E664DE.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E90EDB.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02F062D3.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\0324029A.SPL Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\56505714.tmp Infected: Trojan-Downloader.Java.OpenStream.w
C:\WINDOWS\system32\spool\PRINTERS\00003.SPL Infected: Backdoor.Win32.SdBot.xm
G:\System Volume Information\_restore{576DBF36-3553-460C-ABFD-A51FA213414B}\RP10\A0002612.EXE Infected: Trojan-Dropper.Win32.Small.ux
J'ai desactiver le service pour le moment comme me l'a conseillé angelarme a la fin de la page 1 de ce sujet, et ca marche.
Je vais tenter de virer ce dont tu m'a parlé.
Je le vire avec un shift+Del ou alors avec des outils spéciaux ?
Et dernière question -_- j'ai apparement un autre virus " backdoor " qu'es ce que j'en fait de celui là ? oO.
Merci pour tout jusqu'a présent.
C:\Documents and Settings\All Users\Documents\Sys33.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E664DE.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E90EDB.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02F062D3.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\0324029A.SPL Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\56505714.tmp Infected: Trojan-Downloader.Java.OpenStream.w
C:\WINDOWS\system32\spool\PRINTERS\00003.SPL Infected: Backdoor.Win32.SdBot.xm
G:\System Volume Information\_restore{576DBF36-3553-460C-ABFD-A51FA213414B}\RP10\A0002612.EXE Infected: Trojan-Dropper.Win32.Small.ux
J'ai desactiver le service pour le moment comme me l'a conseillé angelarme a la fin de la page 1 de ce sujet, et ca marche.
Je vais tenter de virer ce dont tu m'a parlé.
Je le vire avec un shift+Del ou alors avec des outils spéciaux ?
Et dernière question -_- j'ai apparement un autre virus " backdoor " qu'es ce que j'en fait de celui là ? oO.
Merci pour tout jusqu'a présent.
petites précisions :
pour G:\System Volume Information\_restore{576DBF36-3553-460C-ABFD-A51FA213414B}\RP10\A0002612.EXE Infected: Trojan-Dropper.Win32.Small.ux
1/ Désactive la restauration du système (clic droit sur poste de travail/propriétés/restauration du système/cocher la case : désactiver la restauration du système)
2/ Fais un nettoyage du disque : poste de travail/clic droit sur le disque/Propriétés/Nettoyage de disque/Autres options/Restauration du système --> Nettoyer...
et pour le reste :
C:\Documents and Settings\All Users\Documents\Sys33.exe --> supprime
C:\WINDOWS\system32\spool\PRINTERS\ --> vide le dossier
pour G:\System Volume Information\_restore{576DBF36-3553-460C-ABFD-A51FA213414B}\RP10\A0002612.EXE Infected: Trojan-Dropper.Win32.Small.ux
1/ Désactive la restauration du système (clic droit sur poste de travail/propriétés/restauration du système/cocher la case : désactiver la restauration du système)
2/ Fais un nettoyage du disque : poste de travail/clic droit sur le disque/Propriétés/Nettoyage de disque/Autres options/Restauration du système --> Nettoyer...
et pour le reste :
C:\Documents and Settings\All Users\Documents\Sys33.exe --> supprime
C:\WINDOWS\system32\spool\PRINTERS\ --> vide le dossier
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- ForumProcessus au démarrage
- ForumProcessus lancé au démarrage
- ForumWindows processus démarrage
- solutionsChoisir les processus au démarrage
- ForumWindows xp processus démarrage
- ForumProcessus lancés au démarrage
- ForumProcessus de démarrage de windows
- ForumProcessus démarrage
- ForumProcessus windows démarrage
- ForumWindows processus au démarrage
- Voir plus