Pb démarrage accès spoolsv

Fermé
Vince - 2 janv. 2011 à 20:55
 Vince - 3 janv. 2011 à 19:35
Bonjour,

J'ai un message qui apparait à chaque démarrage concernant l'accès d'une application à un élément protégé. Le nom de cette appli est représentée par des ronds noires et qd je les copie dans un navigateur, il semble que ce sont des caractères chinois. Dans les détails du message, le programme cité est spoolsv.exe dans system32.
Dans le même temps qd je lance une recherche via google que ce soit avec firefox ou internet explorer, j'atterris régulièrement sur une page qui n'est absolument pas celle que j'ai demandé souvent de la pub.
J'ai scanné mon système avec antivir et avast et rien du tout. Que puis je faire ? et merci d'avance

A voir également:

2 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
2 janv. 2011 à 22:42
Salut Vince


On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur

- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
0
Bonjour et merci de ta réponse

Voilà les deux liens que tu m'as demandé en espérant que tu puisses me renseigner sur ce qui ne va pas sur l'ordi.

https://www.cjoint.com/?0bdtHohmOuf
https://www.cjoint.com/?0bdtIdnKAuz

Merci encore

A+
0