Aidez moi svp qui me fait tourner a 100%

Boby -  
rails92 Messages postés 279 Statut Membre -
Bonjour !
Je vous explique mon probleme : il y a qlq jours g recu dans mes processus actifs une m....e du nom de " spoolsv " qui me fait tourner le processeur a 100%. J'ai donc fait un scan avec mon antivirus, ad-aware, spybot et spy sweeper. Ils ont trouvé que dal... J'ai également fait une recherche du fichier intru en esperant qu'en le supprimant il disparaitrait, mais non... lol. Et au lieu de ca ben mon imprimante elle marche plus :( . Je suis a cours d'idée donc si qlqun pouvait m'aider ca serait super. Merci par avance...

20 réponses

Utilisateur anonyme
 
Hello

Tu as supprimé le processus système de windows qui faisait tourner ton imprimante...
http://www.liutilities.com/products/wintaskspro/processlibrary/spoolsv/

Tchô

soyons désinvolte...
0
Boby
 
Il n'est pas possible de le remettre vu que j'ai vidé ma corbeille ? :$ lol
0
Utilisateur anonyme
 
re

si, par la resto système ==>démarrer==>accessoires==>outils syst==>resto du syst==>restaurer à un point antérieur

tchô

soyons désinvolte...
0
Boby
 
Merci de ton aide pour la restauration du fichier, mais ca n'empehe pas que mon ordi tourne tjs à 100%. Tu n'aurais pas la sollution ? Merci encore...
0
Utilisateur anonyme
 
Re

Fais un scan en ligne avec RAV ici : http://www.ravantivirus.com/ et colle le rapport ici

tchô

soyons désinvolte...
0
Boby
 
Re
Tu peux analyser qu'un fichier a la fois avec ce lien ??? :| C'est bizarre....
Donc j'ai fait ce que j'ai pu. J'ai donc fais 2 scan puisque j'ai trouvé 2 fichiers portant le meme nom....
Voici le 1er :


Scan engine 8.11 for i386.
Last update: Thu, 11 Nov 2004 06:59:25 +0200
Scanning for 109298 malwares (viruses, trojans and worms).

Scan started on Sat Nov 13 18:26:06 2004

spoolsv.exe - OK

Scan ended on Sat Nov 13 18:26:06 2004


Scan results:
Time: 0 second(s).
Objects scanned: 1. New objects: 1
Infected: 0. Different virus bodies: 0.
Files: 1. Directories: 0. Archives: 0. Packed: 0. Mail files: 0.
Warnings: 0.


Et voici le 2eme :


Scan engine 8.11 for i386.
Last update: Thu, 11 Nov 2004 06:59:25 +0200
Scanning for 109298 malwares (viruses, trojans and worms).

Scan started on Sat Nov 13 18:30:29 2004

SPOOLSV.EXE-282F76A7.pf - OK

Scan ended on Sat Nov 13 18:30:29 2004


Scan results:
Time: 0 second(s).
Objects scanned: 1. New objects: 1
Infected: 0. Different virus bodies: 0.
Files: 1. Directories: 0. Archives: 0. Packed: 0. Mail files: 0.
Warnings: 0.


Merci...
0
Utilisateur anonyme
 
RE

OK fais un scan hijackthis http://www.hijackthis.de/hijackthis_198.zip

colle le rapport ici

merci

soyons désinvolte...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Boby
 
Re. Voici donc les resultats du scan :

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\Program Files\AVPersonal\AVSched32.EXE
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\a2\a2guard.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\kevin\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xgutmeowvixkkalxvbrgu.com/WgcWadQ8YI9TFITUw_gT130Uc27H3j6Zo9qpUWq/81EJ5tPe96q2NwiSTb6IdINT.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telecharger.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telecharger.com
O2 - BHO: (no name) - {70F43CA7-24C0-E09B-87E3-EF388BD07F9D} - C:\DOCUME~1\kevin\APPLIC~1\KNOBST~1\loadbash.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [AVSCHED32] C:\Program Files\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [wave dvd city view] C:\Documents and Settings\All Users\Application Data\Hold Mix Wave Dvd\safe01.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
O4 - HKCU\..\Run: [a²] "C:\Program Files\a2\a2guard.exe"
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab

Lol j'espere que t'y retrouvera dans tte cette paperasse... Encore merci et j'espere qu'on y viendra a bout de ce truc !
0
Utilisateur anonyme
 
b'soir

fixe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xgutmeowvixkkalxvbrgu.com/WgcWadQ8YI9T......

O2 - BHO: (no name) - {70F43CA7-24C0-E09B-87E3-EF388BD07F9D} - C:\DOCUME~1\kevin\APPLIC~1\KNOBST~1\loadbash.exe <--t'as un "truc" stocké dans "application data" je pense - vide ta corbeille dans ton e-maileur? (outlook?autres?)

O4 - HKLM\..\Run: [wave dvd city view] C:\Documents and Settings\All Users\Application Data\Hold Mix Wave Dvd\safe01.exe <-?? késako

incomplet ton log - il manque le début (infos système) et la fin

*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

télécharger Ad-aware.SE/ Spybot.s&d 1.3 (les 2) mise à jour et scans

http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html

* les tutos ad-aware : http://www.cestfacile.org/adaware6ut.htm
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
* les tutos spybot 1.3 : http://tomcoyote.com/SPYBOT/indexfr.php
**http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Arnaud
 
La m... que tu as recu dans tes processus est une m... incluse dans Windows et certifiée par Microsoft. C'est le spouleur d'impression... Pas étonnant donc que ton imprimante ne fonctionne plus.
Securité : OUI
Paranoia : NON

Ce processus tournait peut-etre à 100% quand tu imprimais (étonnant n'est ce pas?)
0
Boby
 
Re. Tout d'abord voici le debut manquant du scan de Hijack:

Logfile of HijackThis v1.98.2
Scan saved at 20:07:10, on 13/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

A dooly dagger : Ensuite j'ai fait toutes les actions que tu m'avais inscrites bien que je les fasse regulierement... Mon ordinateur est equipé de Antivir 6.0 , look'n'stop ( bien configuré ), Spybot, Ad-aware SE et Spys Weeper. Donc je comprend pas qu'avec tout ca j'ai des problemes :s . Pour le fichier suivant par contre je n'ai aucune idée de ce que s'est :
O4 - HKLM\..\Run: [wave dvd city view] C:\Documents and Settings\All Users\Application Data\Hold Mix Wave Dvd\safe01.exe

En réalité " spoolsv " ne s'enclanche qu'au demarrage, c'est pour quoi je fais Ctrl + Alt + Suppr et je le supprime et cela par 3 reprise ( pck il persiste mais au bout de 3 fois il disparait ).

Pour répondre a Arnaud ( si t'as question est bien celle que je pense ) : non mon imprimante ne tourné pas le jour où est apparu cette m.... de processus.

Merci de votre aide, en attente d'autre solutions.....
0
Boby
 
PS : je precise que pour le moment le probleme de l'imprimante m'est completement egale, c surtout ce processus qui me gene ! Merci par avance...
0
rails92
 
SaluT a TouS

et p'tin vous en avez fait des trucs mais pourtant spoolsv c'est juste un processus generique de windows il suffit de le virer au demarage alors c simple mais alors tres simple je m'explique ............... donc tu vas dans panno de configuration=>outil d'administration=> service et donc arriver là tu cherche le spouleur d'impression, .. une foi trouver ==> klik droit proprieter==> arreter et si jai bien compris ba normalement sa marche .. voila ciao en esperan ke cela t'aidera

ps les gens qui poste des adresse de scan en ligne, de telechargement de programme,.... et de con**rie en tout jenre b a regarder le probleme avant !!!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
hello
t est bien remonter rail tous doux tu vas faire un infarctus lol

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
rails92 Messages postés 279 Statut Membre 21
 
SaluT a ToI

non vremen pas mais c'est juste que dans le message presentan le probleme, mister Boby le dit qu'il a ad.aware, anti spy& co alors qu'apres on donne des adresse pour le telecharger et expliquer son fonctionnement je ve dire c'est de la polution...... sa me donne someil d'ailleur bon courage a vous pour suporter ce jenre de ....
0
Boby
 
C'est bon je viens d'appliquer les conseils de rails92 et ca marche !!! Je prefere pas crier victoire trop tot mais je viens de reboot et c'est bon ca fonction! Encore merci pour ton aide rails92 et merci au autre, ils m'auront permis de faire un nettoyage avec Hijack This ! lol. Bonne fin de soirée et bonne nuit rails92 lol
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
et oui
on a tous commencer a essyer d aider un jour
ils vont progresser
faut pas leur en vouloir pecher de jeunesse lol
allez bonne nuit a toi
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
rails92 Messages postés 279 Statut Membre 21
 
Re

merci a toi boby au faite, oui c vrai sa permet d'aprendre les truc et astuce d'ajouter des topic pour "ThE ad.aware la terreur"....... ba jespere que de ton coter boby sa ira parfaitement et pour ton imprimante il suffit de le reactiver pour qu'il remarche parfaitement et que tu puisse imprmer convenablement voili voila ciaooooooo

et bon courage pecher de jeuness....on en a mal o fesse
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
rail c est moi que tu traite de terreur
et ceci tu peut ten passer
et bon courage pecher de jeuness....on en a mal o fesse

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
rails92 Messages postés 279 Statut Membre 21
 
Non mais Trop pas tu es une terreur de coment Sa marche c'est pas mechan... grrrrr lol
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
dur je fatigue se week end
bye bye

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
rails92 Messages postés 279 Statut Membre 21
 
Re

++
0
g rencontré une fille a canne lé tro sympa
 
franchemen repect mai c t pa compliké boby! sinon cet hivert jfai du snow c cool non?
0
rails92 Messages postés 279 Statut Membre 21
 
Euh j'étai exploser de rire quand j'ai lu ce message euh mister "g rencontrer une fille a canne lé tro sympa" t'es tres drole di donc j'ai encore les larmes auw yeux merciiiiiii!!!
0