Splwow64: Qu'est ce que c'est ? Virus ou pas ?

E.E.Bot -  
 E.E.Bot -
Bonjour,

Alors voilà, je vous expose mon problème:

J'ai un fichier installé dans le dossier "Windows", appelé "splwow64". Je l'ai découvert car en regardant dans mon gestionnaire de tâche il était activé alors qu'il ne l'a jamais été auparavant, je ne l'ai jamais vu et je ne connaissais pas son existence. Je ne sais pas du tout à quoi cela sert et sa m'arrangerai qu'il puisse être supprimé car j'ai l'impression que c'est un programme malveillant. Pourtant Avast le détecte comme programme non suspect, mais le virus a dut être crypté.

Pouvez-vous m'aider à m'éclaircir sur le sujet svp ?
Merci d'avance,
Cordialement,
E.E.Bot
A voir également:

1 réponse

Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
Une recherche Google:

le processus Thunking Spooler APIS from (version 32 to 64 Process) ou Print driver host for (version 32bit applications) appartient au logiciel Microsoft Windows Operating System de la compagnie Microsoft (www.microsoft.com).

Description : Fichier splwow64.exe est dans le répertoire C:\Windows. Les tailles de fichiers connues sous Windows 7/Vista/XP sont 39,936 octets (occurence de 75%), 36,864 octets ou 67,072 octets. https://www.fichier.net/processus/splwow64.exe.html
Fichier système de Windows. C'est un fichier signé Microsoft. Ce programme est caché. La note de sécurité technique attribuée équivaut à 2% de dangerosité.

En gros, c'est le moteur d'impression Windows, qui est normalement caché, et la, ce n'est pas le cas. Pas normal.
Essaie d'envoyer le fichier sur virustotal pour voir, mais je ne pense pas que cela soit grave.
0
E.E.Bot
 
Merci de votre réponse, je vais vous envoyer un scan virus total.
0
E.E.Bot
 
Le voilà:

https://www.virustotal.com/fr/file/47ca5c13cabf3a24ef5d115ea181fa5bf94c8946bec5619a5b910addf0616943/analysis/1368021706/
0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
et bien il est clean, ce fichier !
C'est juste que pour des raisons mystérieuses, il n'est plus un processus masqué.
0
E.E.Bot
 
Merci de votre aide
0