Aidez moi svp qui me fait tourner a 100%

Fermé
Boby - 13 nov. 2004 à 09:45
rails92 Messages postés 279 Date d'inscription lundi 19 avril 2004 Statut Membre Dernière intervention 17 janvier 2007 - 14 nov. 2004 à 21:55
Bonjour !
Je vous explique mon probleme : il y a qlq jours g recu dans mes processus actifs une m....e du nom de " spoolsv " qui me fait tourner le processeur a 100%. J'ai donc fait un scan avec mon antivirus, ad-aware, spybot et spy sweeper. Ils ont trouvé que dal... J'ai également fait une recherche du fichier intru en esperant qu'en le supprimant il disparaitrait, mais non... lol. Et au lieu de ca ben mon imprimante elle marche plus :( . Je suis a cours d'idée donc si qlqun pouvait m'aider ca serait super. Merci par avance...

20 réponses

Utilisateur anonyme
13 nov. 2004 à 10:01
Hello

Tu as supprimé le processus système de windows qui faisait tourner ton imprimante...
http://www.liutilities.com/products/wintaskspro/processlibrary/spoolsv/

Tchô

soyons désinvolte...
0
Il n'est pas possible de le remettre vu que j'ai vidé ma corbeille ? :$ lol
0
Utilisateur anonyme
13 nov. 2004 à 10:42
re

si, par la resto système ==>démarrer==>accessoires==>outils syst==>resto du syst==>restaurer à un point antérieur

tchô

soyons désinvolte...
0
Merci de ton aide pour la restauration du fichier, mais ca n'empehe pas que mon ordi tourne tjs à 100%. Tu n'aurais pas la sollution ? Merci encore...
0
Utilisateur anonyme
13 nov. 2004 à 11:19
Re

Fais un scan en ligne avec RAV ici : http://www.ravantivirus.com/ et colle le rapport ici

tchô

soyons désinvolte...
0
Re
Tu peux analyser qu'un fichier a la fois avec ce lien ??? :| C'est bizarre....
Donc j'ai fait ce que j'ai pu. J'ai donc fais 2 scan puisque j'ai trouvé 2 fichiers portant le meme nom....
Voici le 1er :


Scan engine 8.11 for i386.
Last update: Thu, 11 Nov 2004 06:59:25 +0200
Scanning for 109298 malwares (viruses, trojans and worms).

Scan started on Sat Nov 13 18:26:06 2004

spoolsv.exe - OK

Scan ended on Sat Nov 13 18:26:06 2004


Scan results:
Time: 0 second(s).
Objects scanned: 1. New objects: 1
Infected: 0. Different virus bodies: 0.
Files: 1. Directories: 0. Archives: 0. Packed: 0. Mail files: 0.
Warnings: 0.


Et voici le 2eme :


Scan engine 8.11 for i386.
Last update: Thu, 11 Nov 2004 06:59:25 +0200
Scanning for 109298 malwares (viruses, trojans and worms).

Scan started on Sat Nov 13 18:30:29 2004

SPOOLSV.EXE-282F76A7.pf - OK

Scan ended on Sat Nov 13 18:30:29 2004


Scan results:
Time: 0 second(s).
Objects scanned: 1. New objects: 1
Infected: 0. Different virus bodies: 0.
Files: 1. Directories: 0. Archives: 0. Packed: 0. Mail files: 0.
Warnings: 0.


Merci...
0
Utilisateur anonyme
13 nov. 2004 à 18:44
RE

OK fais un scan hijackthis http://www.hijackthis.de/hijackthis_198.zip

colle le rapport ici

merci

soyons désinvolte...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re. Voici donc les resultats du scan :

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\Program Files\AVPersonal\AVSched32.EXE
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\a2\a2guard.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\kevin\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xgutmeowvixkkalxvbrgu.com/WgcWadQ8YI9TFITUw_gT130Uc27H3j6Zo9qpUWq/81EJ5tPe96q2NwiSTb6IdINT.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telecharger.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telecharger.com
O2 - BHO: (no name) - {70F43CA7-24C0-E09B-87E3-EF388BD07F9D} - C:\DOCUME~1\kevin\APPLIC~1\KNOBST~1\loadbash.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [AVSCHED32] C:\Program Files\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [wave dvd city view] C:\Documents and Settings\All Users\Application Data\Hold Mix Wave Dvd\safe01.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
O4 - HKCU\..\Run: [a²] "C:\Program Files\a2\a2guard.exe"
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab


Lol j'espere que t'y retrouvera dans tte cette paperasse... Encore merci et j'espere qu'on y viendra a bout de ce truc !
0
Utilisateur anonyme
13 nov. 2004 à 21:25
b'soir

fixe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xgutmeowvixkkalxvbrgu.com/WgcWadQ8YI9T......

O2 - BHO: (no name) - {70F43CA7-24C0-E09B-87E3-EF388BD07F9D} - C:\DOCUME~1\kevin\APPLIC~1\KNOBST~1\loadbash.exe <--t'as un "truc" stocké dans "application data" je pense - vide ta corbeille dans ton e-maileur? (outlook?autres?)

O4 - HKLM\..\Run: [wave dvd city view] C:\Documents and Settings\All Users\Application Data\Hold Mix Wave Dvd\safe01.exe <-?? késako

incomplet ton log - il manque le début (infos système) et la fin

*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

télécharger Ad-aware.SE/ Spybot.s&d 1.3 (les 2) mise à jour et scans

http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html

* les tutos ad-aware : http://www.cestfacile.org/adaware6ut.htm
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
* les tutos spybot 1.3 : http://tomcoyote.com/SPYBOT/indexfr.php
**http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
La m... que tu as recu dans tes processus est une m... incluse dans Windows et certifiée par Microsoft. C'est le spouleur d'impression... Pas étonnant donc que ton imprimante ne fonctionne plus.
Securité : OUI
Paranoia : NON

Ce processus tournait peut-etre à 100% quand tu imprimais (étonnant n'est ce pas?)
0
Re. Tout d'abord voici le debut manquant du scan de Hijack:

Logfile of HijackThis v1.98.2
Scan saved at 20:07:10, on 13/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

A dooly dagger : Ensuite j'ai fait toutes les actions que tu m'avais inscrites bien que je les fasse regulierement... Mon ordinateur est equipé de Antivir 6.0 , look'n'stop ( bien configuré ), Spybot, Ad-aware SE et Spys Weeper. Donc je comprend pas qu'avec tout ca j'ai des problemes :s . Pour le fichier suivant par contre je n'ai aucune idée de ce que s'est :
O4 - HKLM\..\Run: [wave dvd city view] C:\Documents and Settings\All Users\Application Data\Hold Mix Wave Dvd\safe01.exe

En réalité " spoolsv " ne s'enclanche qu'au demarrage, c'est pour quoi je fais Ctrl + Alt + Suppr et je le supprime et cela par 3 reprise ( pck il persiste mais au bout de 3 fois il disparait ).

Pour répondre a Arnaud ( si t'as question est bien celle que je pense ) : non mon imprimante ne tourné pas le jour où est apparu cette m.... de processus.

Merci de votre aide, en attente d'autre solutions.....
0
PS : je precise que pour le moment le probleme de l'imprimante m'est completement egale, c surtout ce processus qui me gene ! Merci par avance...
0
SaluT a TouS

et p'tin vous en avez fait des trucs mais pourtant spoolsv c'est juste un processus generique de windows il suffit de le virer au demarage alors c simple mais alors tres simple je m'explique ............... donc tu vas dans panno de configuration=>outil d'administration=> service et donc arriver là tu cherche le spouleur d'impression, .. une foi trouver ==> klik droit proprieter==> arreter et si jai bien compris ba normalement sa marche .. voila ciao en esperan ke cela t'aidera

ps les gens qui poste des adresse de scan en ligne, de telechargement de programme,.... et de con**rie en tout jenre b a regarder le probleme avant !!!!
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
14 nov. 2004 à 00:07
hello
t est bien remonter rail tous doux tu vas faire un infarctus lol

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
rails92 Messages postés 279 Date d'inscription lundi 19 avril 2004 Statut Membre Dernière intervention 17 janvier 2007 21
14 nov. 2004 à 00:13
SaluT a ToI

non vremen pas mais c'est juste que dans le message presentan le probleme, mister Boby le dit qu'il a ad.aware, anti spy& co alors qu'apres on donne des adresse pour le telecharger et expliquer son fonctionnement je ve dire c'est de la polution...... sa me donne someil d'ailleur bon courage a vous pour suporter ce jenre de ....
0
C'est bon je viens d'appliquer les conseils de rails92 et ca marche !!! Je prefere pas crier victoire trop tot mais je viens de reboot et c'est bon ca fonction! Encore merci pour ton aide rails92 et merci au autre, ils m'auront permis de faire un nettoyage avec Hijack This ! lol. Bonne fin de soirée et bonne nuit rails92 lol
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
14 nov. 2004 à 00:21
et oui
on a tous commencer a essyer d aider un jour
ils vont progresser
faut pas leur en vouloir pecher de jeunesse lol
allez bonne nuit a toi
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
rails92 Messages postés 279 Date d'inscription lundi 19 avril 2004 Statut Membre Dernière intervention 17 janvier 2007 21
14 nov. 2004 à 00:26
Re

merci a toi boby au faite, oui c vrai sa permet d'aprendre les truc et astuce d'ajouter des topic pour "ThE ad.aware la terreur"....... ba jespere que de ton coter boby sa ira parfaitement et pour ton imprimante il suffit de le reactiver pour qu'il remarche parfaitement et que tu puisse imprmer convenablement voili voila ciaooooooo

et bon courage pecher de jeuness....on en a mal o fesse
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
14 nov. 2004 à 00:32
rail c est moi que tu traite de terreur
et ceci tu peut ten passer
et bon courage pecher de jeuness....on en a mal o fesse

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
rails92 Messages postés 279 Date d'inscription lundi 19 avril 2004 Statut Membre Dernière intervention 17 janvier 2007 21
14 nov. 2004 à 00:36
Non mais Trop pas tu es une terreur de coment Sa marche c'est pas mechan... grrrrr lol
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
14 nov. 2004 à 00:39
dur je fatigue se week end
bye bye

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
rails92 Messages postés 279 Date d'inscription lundi 19 avril 2004 Statut Membre Dernière intervention 17 janvier 2007 21
14 nov. 2004 à 00:43
Re

++
0
g rencontré une fille a canne lé tro sympa
14 nov. 2004 à 20:17
franchemen repect mai c t pa compliké boby! sinon cet hivert jfai du snow c cool non?
0
rails92 Messages postés 279 Date d'inscription lundi 19 avril 2004 Statut Membre Dernière intervention 17 janvier 2007 21
14 nov. 2004 à 21:55
Euh j'étai exploser de rire quand j'ai lu ce message euh mister "g rencontrer une fille a canne lé tro sympa" t'es tres drole di donc j'ai encore les larmes auw yeux merciiiiiii!!!
0