Votre question

Processus spoolsv.exe à 100% dès le démarrage

Tags :
  • Scan
  • Sécurité
Dernière réponse : dans Sécurité et virus
25 Août 2005 21:17:33

Mon problème est dans le titre j'ai donc un processus qui me grève le PC a 100%.

Je ne suis pas experte et donc je vous demande quelques tuyaux...

Je suis en train de faire un scan avec a²scanner et il m'a trouver 5 Malware pour le moment ...

D'autre suggestions ? :/ 

Merci ^^

Autres pages sur : processus spoolsv exe 100 demarrage

25 Août 2005 21:19:38

oui; telecharges ewido suite, sur telecharger.com, et lances un scan.
Scan aussi avec ad-aware se personnal, et eventuellement avec spyboot.
Supprime tout ce qu'ils trouvent. Ca te prendra 20 minutes tout au plus ;-)
25 Août 2005 21:36:19

Okay merci j'attend la fin du scan de a²scanner qui est descidément interminable... et j'essaye.

Mais bon si vous avez d'autre suggestion :p 
je suis abonnée au virus récurrent alors je suis preneuse de toute idée.
Contenus similaires
25 Août 2005 21:56:12

A oui heu j'avais oublié de mentionner une chose:

Le spoolsv.exe à 100% je l'ai terminer par un ctrl alt del. Mais il revenait en mode 100% toute les 2 , 3 , 4 mlinutes, mais depuis qque minutes il revient plus du tout.
26 Août 2005 02:36:20

Ce processus permet de mettre en mémoire les travaux d'impression. Ce n'est pas un processus parasite
26 Août 2005 02:52:17

Citation :

maitredawson a écrit :
Ce processus permet de mettre en mémoire les travaux d'impression. Ce n'est pas un processus parasite


oui mais si il tourne a 100% ya quand meme un probleme
26 Août 2005 02:55:07

oui bien sur mais ça on n'en sait rien où il se trouve. Donc je demande à l'utilisateur qui a un pb dans quel(s) repertoire(s) se trouve(nt) son ou les spoolsv.exe ?
26 Août 2005 02:56:58

je ne veux pas qu'on se fâche, mais un spoolsv.exe à 100% au démarrage --> virus à coup sûr
26 Août 2005 02:58:35

Ecoutez, c simple , y a un pb et hop tout de suite c "VIRUS" , vous ne croyez pas qu'il fadrait deja analyser la situation ?
Quand chez vous IE tourne à 100% vous n'allez pas crier "VIRUS" mais mettre ça sur le compte d'un bug ou si services.exe tourne à 100% , sur le compte d'un pb systeme ... alors ça serait bien d'analyser la situation
26 Août 2005 02:59:26

J'avais deja une services.exe au demarrage à 100% et c t un pb systeme !
26 Août 2005 03:02:57

...et voilà on se fâche !

nous verrons bien quand Psignosis nous annoncera d'où venait le problème...

EDIT : ce serait bien qu'elle nous dise si elle avait pas un spoolsv.exe dans C:\WINDOWS\
26 Août 2005 03:03:46

Citation :

maitredawson a écrit :
Ecoutez, c simple , y a un pb et hop tout de suite c "VIRUS" , vous ne croyez pas qu'il fadrait deja analyser la situation ?
Quand chez vous IE tourne à 100% vous n'allez pas crier "VIRUS" mais mettre ça sur le compte d'un bug ou si services.exe tourne à 100% , sur le compte d'un pb systeme ... alors ça serait bien d'analyser la situation


:p lus1:

mais le probleme c'est que meme s'il kill le process il revient a 100% donc a moins qu'il ait installer un prog pour la gestion des imprimante completement buggé je penche aussi pour le virus
26 Août 2005 03:07:21

D'ac nickel , on s'en fou en fait de se battre lol
26 Août 2005 03:12:06

Citation :

maitredawson a écrit :
D'ac nickel , on s'en fou en fait de se battre lol

c vrai on n'est pas là pour ça ! ;-)
26 Août 2005 03:15:20

si moi je vais tuer tout le monde je suis un malade

maitredawson :p an:

esteban54 :p an:

zimpf :p an:

merde sa c'etait moi :haaa:
26 Août 2005 03:17:59

Zimpf t'es un sacré comique !
Franchement vous n'allez pas dormir un peu ?
26 Août 2005 03:20:18

si là je vais me coucher...
bonne nuitée à vous 2
26 Août 2005 03:24:37

bonne nuitée , je travail de nuit jusqu'à 6h , une ptite pensée pr moi :-D
26 Août 2005 22:09:04

Mon spoolsv est dans c:\windows\system32 et continue à 100% depuis ce soir malgré les scan avec les anti virus ...

Je sais pas trop quoi faire , je croyais etre débarassée
26 Août 2005 22:26:24

Bonsoir,

1/ Assure-toi que tu as accès aux fichiers cachés.
(Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
"Afficher les fichiers et dossiers cachés"->coché
"Masquer les extensions des fichiers dont le type est connu"->décoché
"Masquer les fichiers protégés du système d'exploitation->décoché)

2/ y-a-t-il un spoolsv.exe dans C:\WINDOWS\ ?
26 Août 2005 22:56:57

Helas non il n'y est pas dans C:\windows...
26 Août 2005 22:59:45

sinon j'ai aussi :/ 

SPOOLSV.EXE-282F76A7.pf
Dans c:\windows\prefetch
26 Août 2005 23:03:28

Fais un scan en ligne chez kaspersky

et poste le rapport.
26 Août 2005 23:10:15

Tu peux tenter de désactiver le service, surtout si tu ne partages pas ton imprimante.
Pour celà, rends-toi à "Exectuter" et tappes "services.msc" (sans les guillemets) et cherche la ligne correspondante à "Spouleur d'impression". Double-cliques dessus, arrêtes-le, puis désactives-le pour l'empêcher de se relancer. S'il demeure toujours dans le gestionnaire de tâches à ce moment tu peux fermer le processus ou redémarrer.
Normalement le problème devrait se résoudre.
27 Août 2005 12:01:05

Ca m'ennuis d'avoir interrompu le scan mais je croi qu'on tien tout de meme le virus avec ce qu'il a scanné.

( Le reste du scan n'allais pas scanner mes fichiers systems le reste n'étant que des donnés infographiques )

KASPERSKY ON-LINE SCANNER REPORT
Saturday, August 27, 2005 00:18:45
Operating System: Microsoft Windows XP Professional, (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 26/08/2005
Kaspersky Anti-Virus database records: 137184

Infected Object Name - Virus Name
C:\Documents and Settings\All Users\Documents\Sys33.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E664DE.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E90EDB.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02F062D3.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\0324029A.SPL Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\56505714.tmp Infected: Trojan-Downloader.Java.OpenStream.w
C:\WINDOWS\system32\spool\PRINTERS\00003.SPL Infected: Backdoor.Win32.SdBot.xm

Scan was interrupted by user!
27 Août 2005 12:02:51

dsl de te decevoir mais le probleme ne vient pas dela car le virus est en quarentaine dans norton a ce que je vois

mais termine le scan on ne n dsaura peut etre plus
27 Août 2005 12:59:05

Le virus est là :
C:\Documents and Settings\All Users\Documents\Sys33.exe
C:\WINDOWS\system32\spool\PRINTERS\00003.SPL

00003.SPL est un spool d'imprimante d'où le spoolsv.exe à 100%

vire-les
27 Août 2005 14:16:48

Le rapport complet cette fois çi :

C:\Documents and Settings\All Users\Documents\Sys33.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E664DE.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02E90EDB.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\02F062D3.exe Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\0324029A.SPL Infected: Backdoor.Win32.SdBot.xm
C:\Program Files\Norton AntiVirus\Quarantine\56505714.tmp Infected: Trojan-Downloader.Java.OpenStream.w
C:\WINDOWS\system32\spool\PRINTERS\00003.SPL Infected: Backdoor.Win32.SdBot.xm
G:\System Volume Information\_restore{576DBF36-3553-460C-ABFD-A51FA213414B}\RP10\A0002612.EXE Infected: Trojan-Dropper.Win32.Small.ux

J'ai desactiver le service pour le moment comme me l'a conseillé angelarme a la fin de la page 1 de ce sujet, et ca marche.
Je vais tenter de virer ce dont tu m'a parlé.

Je le vire avec un shift+Del ou alors avec des outils spéciaux ?
Et dernière question -_- j'ai apparement un autre virus " backdoor " qu'es ce que j'en fait de celui là ? oO.

Merci pour tout jusqu'a présent.
27 Août 2005 14:26:39

tu supprime manuellement

C:\WINDOWS\system32\spool\PRINTERS\00003.SPL
G:\System Volume Information\_restore{576DBF36-3553-460C-ABFD-A51FA213414B}\RP10\A0002612.EXE
27 Août 2005 14:30:13

petites précisions :

pour G:\System Volume Information\_restore{576DBF36-3553-460C-ABFD-A51FA213414B}\RP10\A0002612.EXE Infected: Trojan-Dropper.Win32.Small.ux

1/ Désactive la restauration du système (clic droit sur poste de travail/propriétés/restauration du système/cocher la case : désactiver la restauration du système)

2/ Fais un nettoyage du disque : poste de travail/clic droit sur le disque/Propriétés/Nettoyage de disque/Autres options/Restauration du système --> Nettoyer...

et pour le reste :

C:\Documents and Settings\All Users\Documents\Sys33.exe --> supprime
C:\WINDOWS\system32\spool\PRINTERS\ --> vide le dossier

Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS