Spoolsvt.exe comme virus

Résolu
Bonjour,

J'ai un problème avec le fichier spoolsvt.exe, mon anti-virus me dit qu'il a repéré un virus mais il n'arrive pas à le supprimer, et je ne peux pas le faire manuellement (je le trouve dans C:\Program Files\). De plus je n'arrive pas à ouvrir mon gestionnaire de taches, aucune manip ne marche (ctrl alt supp, taskmgr dans "exécuter"..)

Config: Windows XP SP3/ Firefox 3.6.17

33 réponses

Résumé de la discussion

Problème autour du fichier spoolsvt.exe sur Windows XP SP3: l’antivirus signale un virus mais ne peut le supprimer et le fichier est localisé dans C:\Program Files, le gestionnaire des tâches restant inopérant. Plusieurs réponses proposent des outils de désinfection comme SEAF pour analyser les fichiers et le registre, puis ZHPDiag et logs, avant une suppression ciblée et une réinstallation des composants concernés. D'autres conseils évoquent la désinstallation puis réinstallation d'Akamai Download Manager et des composants Java, ainsi que l'utilisation d'outils DelFix et ZHPDiag pour nettoyer le système. Plusieurs échanges signalent des soucis complémentaires comme des contrôles ActiveX non corrigés, des mises à jour incomplètes et la nécessité de vérifier les paramètres de démarrage et les programmes lancés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Retirer Akamai Download Manager Firefox 2 (Windows) : PAS POSSIBLE

    jusched.exe a rencontré un problème et doit fermer...


    les deux semblent liés

    desinstalles java à partir d'ajout supprimme programme

    puis desinstalle akamai

    si tout va bien réinstalle ensuite java
    0
    1. 1) Ok

      2) a)

      Retirer Akamai Download Manager 2 dans Internet Explorer 7 ou 8 : OK

      Retirer Akamai Download Manager Firefox 2 (Windows) : PAS POSSIBLE

      ( Pourriez vous me donner plus de détails sur comment le faire )

      b) Ok
      0
      1. jusched.exe :

        Il y a un message qui s'affiche à chaque démarrage ou ouverture de session :

        jusched.exe a rencontré un problème et doit fermer...
        0
    2. Bonjour

      Y a t-il une solution pour les problèmes suivants :

      1) Depuis deux ou trois jours, j'ai remarqué qu'au démarrage avant que windows est chargé le message suivant s'affiche :

      OOBDS - Program not found - Skipping AUTOCHECK

      2) Secunia PSI affiche qu'il y a deux Logiciels qui sont "Insecure" :

      a) Akamai Download Manager ActiveX Control 2.x

      ( J'ai essayé à plusieurs reprises d'Installer la Mise à Jour, mais pas possible )

      b) Google Chrome 11.0.696.57

      ( J'ai à plusieurs reprises Installé la Mise à Jour, aujourd'hui 11.0.696.71, mais la version 11.0.696.57 reste là et Secunia PSI la detecte )

      Merci
      0
      1. Contributeur sécurité
        C'est tout bon

        sauf soucis

        => Résolu

        bonne continuation

        (sourire)

        0
        1. Bonjour

          Merci pour vos merveilleux conseils.

          1) Depuis deux ou trois jours, j'ai remarqué qu'au démarrage avant que windows est chargé le message suivant s'affiche :

          OOBDS - Program not found - Skipping AUTOCHECK

          2) Secunia PSI affiche qu'il y a deux Logiciels qui sont "Insecure" :

          a) Akamai Download Manager ActiveX Control 2.x

          ( J'ai essayé à plusieurs reprises d'Installer la Mise à Jour, mais pas possible )

          b) Google Chrome 11.0.696.57

          ( J'ai à plusieurs reprises Installé la Mise à Jour, aujourd'hui 11.0.696.71, mais la version 11.0.696.57 reste là et Secunia PSI la detecte )

          3) JavaRa.log :

          http://pjjoint.malekal.com/files.php?id=4fa9a2b4016713

          4) DelFixSuppr.txt :

          http://pjjoint.malekal.com/files.php?id=ee2b7ecf676515

          5) J'ai fait tout ce que vous avez demandé, du début à la fin , y compris Ccleaner.
          0
          1. Contributeur sécurité
            Ok

            On ne s'acharne pas

            Pour finir

            1)

            Mettre à jour la Console Java ? :
            https://www.java.com/fr/download/uninstalltool.jsp

            et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

            voici pour desinstaller :

            JavaRa
            http://raproducts.org/click/click.php?id=1

            Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
            * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
            * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
            * Choisis Français puis clique sur Select.
            * Clique sur Recherche de mises à jour.
            * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
            * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
            * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
            * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
            * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
            * Ferme l'application.

            Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

            .............

            2)
            IMPORTANT

            Purger les points de restauration système:

            Télécharge OneClick2RestorePoint

            http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)

            Mirroirs si non accessible :
            http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
            https://app.box.com/s/cqcsz5m0oz

            * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
            * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
            * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
            * * Rends toi dans l'onglet "Autres options"
            * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
            * Les points de restauration système seront purgés sauf le dernier créé.

            Ensuite avec le même outil
            Créer un nouveau point de restauration reconnaissable
            .................

            3)
            pour supprimer les outils de désinfection :

            télécharge Delfix de Xplode

            http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

            choisis SUPPRESSION

            poste son rapport
            .............................................

            Recommandations pour l'avenir

            Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
            - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
            - installation de toolbar
            - fréquentation de sites piégés
            - P2P
            - Application de cracks
            - Supports usb

            Pour t'aider dans cette tâche, voici quelques pistes

            Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
            http://www.mozilla-europe.org/fr/firefox/

            Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
            pour bloquer les publicités
            https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

            ............................

            WOT - Extension pour ton navigateur internet :
            Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
            Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
            Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

            ........................

            Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

            ..........................

            Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
            http://www.teamxscript.org/too/UsbFix.exe
            Au menu principal, choisis l'option 3 (Vaccination).
            ............................

            garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
            .......................

            Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
            https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

            * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
            * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

            ..........................

            Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
            https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

            .........................

            utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

            ........................
            A lire pour mieux comprendre l'environnement qui t'entoure
            http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
            https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

            http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

            https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

            0
            1. 1) A TROIS Reprises j'ai Cliqué sur le bouton MoveIt! d'OTM (OldTimer), mais quand j'essaye de le Ferme, il arrête de répondre.

              Lors de l'exécution de l'Option "Redémarrer" du Menu d'Arrêt de Windows, le PC se ploque et je doit l'éteindre en appuyant continuellement sur le bouton d'arrêt.

              Le blocage ne se produit que quant je Clique sur le bouton MoveIt! d'OTM (OldTimer).

              Je l'ai laissé allumé de 00:03 à 09:00 mais il ne sait pas débloqué.

              2) Mon anti-virus NE me dit PLUS qu'il a repéré le virus "spoolsvt.exe" et qu'il n'arrive pas à le supprimer.

              3) J'arrive à ouvrir mon gestionnaire de taches sans problème.
              0
              1. Contributeur sécurité
                ah oui !

                je viens de relire ton msg

                tu dis le contraire en fait...pardon

                fais le quand même, ce sont de mauvaises cles
                0
                1. Contributeur sécurité
                  ? Télécharge OTM (OldTimer) sur ton Bureau :
                  http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
                  ? Double-clique sur OTM.exe afin de le lancer.
                  ? Copie (Ctrl+C) le texte suivant ci-dessous :


                  :Reg
                  [HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                  "C:\Program Files\spoolsvt.exe"=-
                  [HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                  "C:\Program Files\spoolsvt.exe"=-
                  [HKLM\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                  "C:\Program Files\spoolsvt.exe"=-
                  [HKLM\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                  "C:\Program Files\spoolsvt.exe"=-
                  [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                  "C:\Program Files\spoolsvt.exe"=-
                  [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                  "C:\Program Files\spoolsvt.exe"=-.
                  [HKU\.DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache]
                  "C:\Program Files\spoolsvt.exe"=-
                  [HKU\S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache]
                  "C:\Program Files\spoolsvt.exe"=-


                  :commands
                  [emptytemp]
                  [start explorer]
                  [reboot]


                  ? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
                  ? Clique maintenant sur le bouton MoveIt! puis ferme OTM

                  Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                  Accepte en cliquant sur YES.

                  ? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

                  *Le nom du rapport correspond au moment de sa création : date_heure.log


                  apres redemarrage du pc, dis moi si tu as toujours cette alerte....

                  CONTRIBUTEUR SECURITE

                  En désinfection, c'est la fin le plus important !
                  "Restez" jusqu'au bout...merci
                  0
                  1. Contributeur sécurité
                    avant de lancer un nouvel outil

                    avais tu redemarré le pc apres les suppression de MalwareByte's Anti-Malware
                    0
                    1. 1. ========================= SEAF 1.0.1.0 - C_XX
                      2.
                      3. Commencé à: 22:39:10 le 29/05/2011
                      4.
                      5. Valeur(s) recherchée(s):
                      6. spoolsvt.exe
                      7.
                      8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
                      9.
                      10. (!) --- Calcul du Hash "MD5"
                      11. (!) --- Informations supplémentaires
                      12. (!) --- Affichage des ADS
                      13. (!) --- Recherche registre
                      14.
                      15. ====== Fichier(s) ======
                      16.
                      17. Aucun fichier trouvé
                      18.
                      19.
                      20. ====== Entrée(s) du registre ======
                      21.
                      22.
                      23. [HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                      24. "C:\Program Files\spoolsvt.exe"="C:\Program Files\spoolsvt.exe:*:Disabled:spoolsvt" (REG_SZ)
                      25.
                      26. [HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                      27. "C:\Program Files\spoolsvt.exe"="C:\Program Files\spoolsvt.exe:*:Enabled:Print Spooler" (REG_SZ)
                      28.
                      29. [HKLM\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                      30. "C:\Program Files\spoolsvt.exe"="C:\Program Files\spoolsvt.exe:*:Disabled:spoolsvt" (REG_SZ)
                      31.
                      32. [HKLM\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                      33. "C:\Program Files\spoolsvt.exe"="C:\Program Files\spoolsvt.exe:*:Enabled:Print Spooler" (REG_SZ)
                      34.
                      35. [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                      36. "C:\Program Files\spoolsvt.exe"="C:\Program Files\spoolsvt.exe:*:Disabled:spoolsvt" (REG_SZ)
                      37.
                      38. [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                      39. "C:\Program Files\spoolsvt.exe"="C:\Program Files\spoolsvt.exe:*:Enabled:Print Spooler" (REG_SZ)
                      40.
                      41. [HKU\.DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache]
                      42. "C:\Program Files\spoolsvt.exe"="spoolsvt" (REG_SZ)
                      43.
                      44. [HKU\S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache]
                      45. "C:\Program Files\spoolsvt.exe"="spoolsvt" (REG_SZ)
                      46.
                      47. =========================
                      48.
                      49. Fin à: 22:47:13 le 29/05/2011
                      50. 373712 Eléments analysés
                      51.
                      52. =========================
                      53. E.O.F
                      0
                      1. Contributeur sécurité
                        Télécharge SEAF ( de C__XX ) sur ton bureau :

                        ici http://www.teamxscript.org/SEAFTelechargement.html

                        * Double clique sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.

                        * Dans l'encardré blanc " Entrez ci dessous...." copie/colle ceci :

                        spoolsvt.exe

                        * Au niveau des " options des fichiers ", fait les réglages suivant :
                        > A "Calculer le checksum" , choisis : MD5
                        > Coche la case devant " Info. supplémentaire ".
                        > Coche la case devant " Afficher les ADS "

                        * Au niveau des " options du registre " :
                        > coche " chercher également dans le registre "

                        ( ne touche à aucun autre réglage )

                        * Clique sur " Lancer la recherche " et laisse travailler l'outil ...
                        ( cela peut-être plus ou moins long suivant les cas ).

                        --> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )

                        1
                        1. 1) Mon anti-virus ne me dit plus qu'il a repéré le virus "spoolsvt.exe" et qu'il n'arrive pas à le supprimer.

                          2) J'arrive à ouvrir mon gestionnaire de taches sans problème.
                          0
                          1. Contributeur sécurité
                            ok

                            Redemarre le pc et dis moi si tu as encore des soucis
                            0
                            1. Environ 15% de Bande verte en bas de ZHPFix

                              1er Méssge :

                              Désinstallation de WISE

                              Le fichier INSTALL.LOG n'a pas pu être ouvert.

                              2er Méssge :

                              plugin-container.exe

                              plugin-container.exe a rencontré un problème et doit fermer...

                              100% de Bande verte en bas de ZHPFix

                              ZHPFixReport :

                              Rapport de ZHPFix 1.12.3287 par Nicolas Coolman, Update du 27/05/2011
                              Fichier d'export Registre : C:\ZHPExportRegistry-29-05-2011-21-05-51.txt
                              Run by Administrateur at 29/05/2011 21:05:51
                              Windows XP Professional Service Pack 3 (Build 2600)
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                              ========== Registry Key ==========
                              O9 - Extra button: Enregistrer le formulaire - {43699cd0-e34f-11de-8a39-0800200c9a66} -- C:\Program Files\LastPass\LPBar.dll (.not file.) => Registry Key removed successfully
                              HKCU\Software\uTorrentBar_FR => Registry Key removed successfully
                              HKLM\Software\uTorrentBar_FR => Registry Key removed successfully

                              ========== Browser Profiles ==========
                              \prefs.js => File not found
                              \prefs.js => File not found

                              ========== Repertory ==========
                              C:\Program Files\uTorrentBar_FR => Quarantined and Deleted successfully
                              c:\documents and settings\administrateur.dekcc\application data\mozilla\firefox\profiles\10ek1ewj.default\conduit => Quarantined and Deleted successfully

                              ========== File ==========
                              c:\program files\lastpass\lpbar.dll => File not found

                              ========== Summary ==========
                              3 : Registry Key
                              2 : Repertory
                              1 : File
                              2 : Browser Profiles

                              End of the scan
                              0
                              1. Contributeur sécurité
                                Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                                M2 - MFEP: prefs.js [Administrateur - 10ek1ewj.default\toolbar@alexa.com] [] Alexa Toolbar v1.73.0 (.Alexa Internet.)
                                M2 - MFEP: prefs.js [Administrateur - 10ek1ewj.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.3.3.2 (.Conduit Ltd..)
                                O9 - Extra button: Enregistrer le formulaire - {43699cd0-e34f-11de-8a39-0800200c9a66} -- C:\Program Files\LastPass\LPBar.dll (.not file.)
                                O42 - Logiciel: uTorrentBar_FR Toolbar - (.uTorrentBar_FR.) [HKLM] -- uTorrentBar_FR Toolbar
                                [HKCU\Software\uTorrentBar_FR]
                                [HKLM\Software\uTorrentBar_FR]
                                O43 - CFD: 22/05/2011 - 19:48:12 - [223469] ----D- C:\Program Files\uTorrentBar_FR
                                C:\Program Files\uTorrentBar_FR
                                C:\Documents and Settings\Administrateur.DEKCC\Application Data\Mozilla\Firefox\Profiles\10ek1ewj.default\Conduit


                                Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

                                * Une fois l'outil ZHPFix ouvert ,

                                - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                                - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                                - Clique sur le bouton « GO » pour lancer le nettoyage,
                                - Copie/colle la totalité du rapport dans ta prochaine réponse

                                le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                                0
                                1. Bonjour

                                  ZHPDiag29-05-2011.Txt

                                  Le lien :

                                  http://pjjoint.malekal.com/files.php?id=53f2edc00f14512
                                  0
                                  • 1
                                  • 2