Virus spoolsv.exe

Résolu/Fermé
Salaün - Modifié le 3 avril 2008 à 02:23
 nasg - 6 juin 2014 à 15:26
Bonjour,
J'ai un processus actif du nom de spoolsv.exe qui me prend 99% des ressources machines.Si je le supprime il redémarre aussi sec même après le boot système.
Je pense qu'il s'agit d'un virus type "cheval de troie".
J'ai norton antivirus 2005 qui ne le detecte à priori pas même aprés analyse.
Que dois-je faire pour m'en débarrasser?
D'avance merci pour votre aide.

26 réponses

Bonjour. "spoolsv.exe is a Microsoft Windows system executable which handles the printing process to your local printers. Note: spoolsv.exe is also a process which is registered as the Backdoor.Ciadoor.B Trojan. This Trojan allows attackers to access your computer, stealing passwords and personal data. It is a registered security risk and should be removed immediately. "
Bon, in french, spoolsv.exe s'occupe de l'impression, mais est aussi connu comme le troyen Backdoor.Ciadoor.B Trojan.
Un bon antivirus ou un scan en ligne permettrait je pense de trancher...( j'ai dit un BON antivirus...nan, j'déconne, j'ai aussi Norton...lolll)
Le fichier spoolsv.exe est normalement localisé dans c:\windows\System32, s'il est ailleurs, çà doit mettre la puce à l'oreille...
41
Merci,
Mais ou puis-je trouver un anti-virus en ligne qui permette le nettoyage?
Je viens d'essayer celui de "informatruc" mais il plante dés le début du téléchargement!
Vous aviez raison, le fichier spoolsv se trouve à d'autres endroits que system32,mais en les supprimant il reste toujours actif!
Merci pour votre aide...c'est chiant ce cheval....!
0
Je reviens vers vous aprés avoir essayer 3 antivirus en ligne et 3 autres télécgargés, rien à faire il ne detetce rien.
J'ai trouvé une info sur un autre forum qui emet l'hypothèse d'un Backdoor mais j'ai passé Tauscan et pas de résultat!
En plus le scan des différents antivirus prend parfois 10H compte tenu que le spoolsv.exe utilise 99% de l'UC!
Le fait de supprimer le processus peut emdommager XP?
Vous aviez raison le fichier se trouve à 4 endroits différents mais si je les supprime tous et le processus reste tout de même actif?
J'ai plus qu'à réinstaller?
0