Spoolsvt.exe comme virus
Résolu
smart4green
-
moment de grace Messages postés 30049 Statut Contributeur sécurité -
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
J'ai un problème avec le fichier spoolsvt.exe, mon anti-virus me dit qu'il a repéré un virus mais il n'arrive pas à le supprimer, et je ne peux pas le faire manuellement (je le trouve dans C:\Program Files\). De plus je n'arrive pas à ouvrir mon gestionnaire de taches, aucune manip ne marche (ctrl alt supp, taskmgr dans "exécuter"..)
Config: Windows XP SP3/ Firefox 3.6.17
J'ai un problème avec le fichier spoolsvt.exe, mon anti-virus me dit qu'il a repéré un virus mais il n'arrive pas à le supprimer, et je ne peux pas le faire manuellement (je le trouve dans C:\Program Files\). De plus je n'arrive pas à ouvrir mon gestionnaire de taches, aucune manip ne marche (ctrl alt supp, taskmgr dans "exécuter"..)
Config: Windows XP SP3/ Firefox 3.6.17
A voir également:
- Spoolsvt.exe comme virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
- Undisclosed-recipients virus - Guide
33 réponses
avant de lancer un nouvel outil
avais tu redemarré le pc apres les suppression de MalwareByte's Anti-Malware
avais tu redemarré le pc apres les suppression de MalwareByte's Anti-Malware
? Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
? Double-clique sur OTM.exe afin de le lancer.
? Copie (Ctrl+C) le texte suivant ci-dessous :
:Reg
[HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-
[HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-
[HKLM\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-
[HKLM\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-
[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-
[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-.
[HKU\.DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\spoolsvt.exe"=-
[HKU\S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\spoolsvt.exe"=-
:commands
[emptytemp]
[start explorer]
[reboot]
? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
? Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
apres redemarrage du pc, dis moi si tu as toujours cette alerte....
CONTRIBUTEUR SECURITE
En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
? Double-clique sur OTM.exe afin de le lancer.
? Copie (Ctrl+C) le texte suivant ci-dessous :
:Reg
[HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-
[HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-
[HKLM\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-
[HKLM\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-
[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-
[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\spoolsvt.exe"=-.
[HKU\.DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\spoolsvt.exe"=-
[HKU\S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\Program Files\spoolsvt.exe"=-
:commands
[emptytemp]
[start explorer]
[reboot]
? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
? Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
apres redemarrage du pc, dis moi si tu as toujours cette alerte....
CONTRIBUTEUR SECURITE
En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ah oui !
je viens de relire ton msg
tu dis le contraire en fait...pardon
fais le quand même, ce sont de mauvaises cles
je viens de relire ton msg
tu dis le contraire en fait...pardon
fais le quand même, ce sont de mauvaises cles
1) A TROIS Reprises j'ai Cliqué sur le bouton MoveIt! d'OTM (OldTimer), mais quand j'essaye de le Ferme, il arrête de répondre.
Lors de l'exécution de l'Option "Redémarrer" du Menu d'Arrêt de Windows, le PC se ploque et je doit l'éteindre en appuyant continuellement sur le bouton d'arrêt.
Le blocage ne se produit que quant je Clique sur le bouton MoveIt! d'OTM (OldTimer).
Je l'ai laissé allumé de 00:03 à 09:00 mais il ne sait pas débloqué.
2) Mon anti-virus NE me dit PLUS qu'il a repéré le virus "spoolsvt.exe" et qu'il n'arrive pas à le supprimer.
3) J'arrive à ouvrir mon gestionnaire de taches sans problème.
Lors de l'exécution de l'Option "Redémarrer" du Menu d'Arrêt de Windows, le PC se ploque et je doit l'éteindre en appuyant continuellement sur le bouton d'arrêt.
Le blocage ne se produit que quant je Clique sur le bouton MoveIt! d'OTM (OldTimer).
Je l'ai laissé allumé de 00:03 à 09:00 mais il ne sait pas débloqué.
2) Mon anti-virus NE me dit PLUS qu'il a repéré le virus "spoolsvt.exe" et qu'il n'arrive pas à le supprimer.
3) J'arrive à ouvrir mon gestionnaire de taches sans problème.
Ok
On ne s'acharne pas
Pour finir
1)
Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp
et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
http://raproducts.org/click/click.php?id=1
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
.............
2)
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* * Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
.................
3)
pour supprimer les outils de désinfection :
télécharge Delfix de Xplode
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix
choisis SUPPRESSION
poste son rapport
.............................................
Recommandations pour l'avenir
Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb
Pour t'aider dans cette tâche, voici quelques pistes
Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
............................
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
........................
Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
..........................
Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................
garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................
Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
..........................
Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php
.........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html
........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
On ne s'acharne pas
Pour finir
1)
Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp
et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
http://raproducts.org/click/click.php?id=1
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
.............
2)
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* * Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
.................
3)
pour supprimer les outils de désinfection :
télécharge Delfix de Xplode
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix
choisis SUPPRESSION
poste son rapport
.............................................
Recommandations pour l'avenir
Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb
Pour t'aider dans cette tâche, voici quelques pistes
Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
............................
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
........................
Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
..........................
Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................
garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................
Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
..........................
Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php
.........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html
........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Bonjour
Merci pour vos merveilleux conseils.
1) Depuis deux ou trois jours, j'ai remarqué qu'au démarrage avant que windows est chargé le message suivant s'affiche :
OOBDS - Program not found - Skipping AUTOCHECK
2) Secunia PSI affiche qu'il y a deux Logiciels qui sont "Insecure" :
a) Akamai Download Manager ActiveX Control 2.x
( J'ai essayé à plusieurs reprises d'Installer la Mise à Jour, mais pas possible )
b) Google Chrome 11.0.696.57
( J'ai à plusieurs reprises Installé la Mise à Jour, aujourd'hui 11.0.696.71, mais la version 11.0.696.57 reste là et Secunia PSI la detecte )
3) JavaRa.log :
http://pjjoint.malekal.com/files.php?id=4fa9a2b4016713
4) DelFixSuppr.txt :
http://pjjoint.malekal.com/files.php?id=ee2b7ecf676515
5) J'ai fait tout ce que vous avez demandé, du début à la fin , y compris Ccleaner.
Merci pour vos merveilleux conseils.
1) Depuis deux ou trois jours, j'ai remarqué qu'au démarrage avant que windows est chargé le message suivant s'affiche :
OOBDS - Program not found - Skipping AUTOCHECK
2) Secunia PSI affiche qu'il y a deux Logiciels qui sont "Insecure" :
a) Akamai Download Manager ActiveX Control 2.x
( J'ai essayé à plusieurs reprises d'Installer la Mise à Jour, mais pas possible )
b) Google Chrome 11.0.696.57
( J'ai à plusieurs reprises Installé la Mise à Jour, aujourd'hui 11.0.696.71, mais la version 11.0.696.57 reste là et Secunia PSI la detecte )
3) JavaRa.log :
http://pjjoint.malekal.com/files.php?id=4fa9a2b4016713
4) DelFixSuppr.txt :
http://pjjoint.malekal.com/files.php?id=ee2b7ecf676515
5) J'ai fait tout ce que vous avez demandé, du début à la fin , y compris Ccleaner.
Bonjour
Y a t-il une solution pour les problèmes suivants :
1) Depuis deux ou trois jours, j'ai remarqué qu'au démarrage avant que windows est chargé le message suivant s'affiche :
OOBDS - Program not found - Skipping AUTOCHECK
2) Secunia PSI affiche qu'il y a deux Logiciels qui sont "Insecure" :
a) Akamai Download Manager ActiveX Control 2.x
( J'ai essayé à plusieurs reprises d'Installer la Mise à Jour, mais pas possible )
b) Google Chrome 11.0.696.57
( J'ai à plusieurs reprises Installé la Mise à Jour, aujourd'hui 11.0.696.71, mais la version 11.0.696.57 reste là et Secunia PSI la detecte )
Merci
Y a t-il une solution pour les problèmes suivants :
1) Depuis deux ou trois jours, j'ai remarqué qu'au démarrage avant que windows est chargé le message suivant s'affiche :
OOBDS - Program not found - Skipping AUTOCHECK
2) Secunia PSI affiche qu'il y a deux Logiciels qui sont "Insecure" :
a) Akamai Download Manager ActiveX Control 2.x
( J'ai essayé à plusieurs reprises d'Installer la Mise à Jour, mais pas possible )
b) Google Chrome 11.0.696.57
( J'ai à plusieurs reprises Installé la Mise à Jour, aujourd'hui 11.0.696.71, mais la version 11.0.696.57 reste là et Secunia PSI la detecte )
Merci
1)
https://forums.commentcamarche.net/forum/affich-4078303-oodbs-program-not-found#1
2)
a)
le desinstaller
http://kb2.adobe.com/cps/400/kb400533.html
traduit
http://translate.google.fr/...
b)
desinstaller tous les Google Chrome et réinstaller le dernier
https://forums.commentcamarche.net/forum/affich-4078303-oodbs-program-not-found#1
2)
a)
le desinstaller
http://kb2.adobe.com/cps/400/kb400533.html
traduit
http://translate.google.fr/...
b)
desinstaller tous les Google Chrome et réinstaller le dernier
1) Ok
2) a)
Retirer Akamai Download Manager 2 dans Internet Explorer 7 ou 8 : OK
Retirer Akamai Download Manager Firefox 2 (Windows) : PAS POSSIBLE
( Pourriez vous me donner plus de détails sur comment le faire )
b) Ok
2) a)
Retirer Akamai Download Manager 2 dans Internet Explorer 7 ou 8 : OK
Retirer Akamai Download Manager Firefox 2 (Windows) : PAS POSSIBLE
( Pourriez vous me donner plus de détails sur comment le faire )
b) Ok