Страница 1 из 1

spoolsv

Добавлено: Сб, 23 фев 2008 16:08:42
Sinigami
Короче процесс spoolsv.exe иногда полностью грузит одно ядро моего проца, этот подлец частенько вылезает когда гамаю в КС или Линейку. Я его просто убиваю, но он сцук через несколько минут появляется снова. Что это за зверь и что он творит?

Добавлено: Вс, 24 фев 2008 03:46:36
NatriXX
Sinigami
теоретически, spoolsv.exe - это диспетчер очереди печати в винХП/2К
то есть, без него не работает принтер
если принтеров нету - иди в Пуск - Выполнить - services.msc, ищи спулер и отключай его нахрен, память сэкономишь

однако подобное поведение для спулера как-то не очень характерно, если исключить возможность кривых драйверов на принтер (если он есть)

проверяйся на вирусы
можешь посмотреть полный путь к исполняемому файлу процесса, но стандартный диспетчер задач его не покажет
можно заюзать что-то вроде ProcessExplorer

правильный путь такой: C:\WINDOWS\system32\spoolsv.exe
если файл лежит в другом месте - 100% малварь, коси его и проверяйся антивирусом

Добавлено спустя 1 минуту 33 секунды:

кстати, вот это:
этот подлец частенько вылезает когда гамаю в КС или Линейку
наводит на мысль о том, что твой "спулер" зачем-то ломится в инет, чего ему делать категорически не нужно
так что скорее всего троянец какой-то

Добавлено: Вс, 24 фев 2008 10:51:17
Sinigami
Валяется он в сустем32, принтеров у меня нет. Антивирь вроде ничего не говорит, хотя обновлениям месяца 3 уже...

Добавлено: Вс, 24 фев 2008 16:42:06
NatriXX
Sinigami
тогда отключай службу нафиг
если процесс все равно вылезет - обновляй антивирь и проверяйся

Добавлено: Вс, 24 фев 2008 18:49:55
Dimiy3000
Если
Sinigami писал(а):spoolsv.exe иногда полностью грузит одно ядро моего проца
Точно вирус

Добавлено: Вс, 24 фев 2008 20:54:29
Sergeyy
есть прога procexp, похода на диспетчер устройств, но получше и там есть функция ПАУЗА(suspend), вот ставишь проц на эту паузу, и всё он новый не запускается и старый "не работает"

Добавлено: Пн, 25 фев 2008 11:15:53
NatriXX
Sergeyy
Я про Process Explorer писал выше, читайте внимательнее.
Причем тут заморозка процесса? После ребута он точно так же вылезет. Говорю же, если служба - отключать, если малварь - выносить из автозапуска и лечить машину.

Добавлено: Пн, 25 фев 2008 12:29:01
xSERGIOx
мне кажицо эт вирусяго, помню давно такаеже шляпа была, какойто вирусяк сидела тогда у мну, и неличился пришлось дизг где винда (та как он в этом дизге) форматнуть.

Добавлено: Чт, 28 фев 2008 02:35:35
Апстена
svchost.exe - 5 шт.
explorer.exe
resetservice.exe
LSASS.exe
SERVICES.exe
winlogon.exe
CSRSS.exe
SMSS.exe
SRVANY.exe

Если эти процессы указаны в таком порядке и их число совпадает, то у вас вирус Win32.CIH86, тоесть чернобыль, и в мае у вас сгорит материнка, процессор или блок питания (вирус программно повышает напряжение на процессор).

Добавлено: Чт, 28 фев 2008 04:14:09
NatriXX
Апстена
а паличицо, нэ?

во-первых, тот май, когда зверствовал винчих, давно канул в лету

во-вторых, порядок процессов может быть любым, они там сортируются, кстати, по любому столбцу

в-третьих, ни одного вредного процесса в списке нет - всё это системные службы (разумеется, если не принимать во внимание возможность инъекции / подмены системных файлов)

в-четвертых, resetservice.exe - это дебильный кряк активации виндовс хп, так называемый reset5, и отношения к винчиху он иметь не может, потому как появился значительно позже

короче, Апстена, вы гоните откровенную пургу :ROFL:

Добавлено: Пт, 29 фев 2008 02:38:52
Апстена
NatriXX писал(а): вы гоните откровенную пургу :ROFL:
Поверьте, win32.cih86 активируется только после того как эти процессы встанут в определенную последовательность. Для этого нужно реже запускать диспетчер задач. Если за историю работы windows эти процессы были в вышеуказанной последовательности, в мае (если не ошибаюсь числа 15) вирус поднимает напряжение на процессор, он сгорает, при этом могут полностью потерять работоспособность блок питания, материнская плата, видеокарта и другая периферия. К сожалению я с ним сталкивался и наизусть знаю все его маневры. При появлении в списке процесса spoolsv.exe компьютер светится последний раз. Рекомендую со всей серьезностью данной проблемы установить антивирус, чем старше тем лучше. Первые выпуски касперского (95-98 годов) как нельзя лучше подходят в этой ситуации.

Добавлено: Пт, 29 фев 2008 16:15:26
NatriXX
товарищи! даешь динозавра в каждый дом!
ставьте каспера десятилетней давности, спасите себя от винчиха

и нацепляйте всю ту заразу, которая за десять лет после винчиха понаплодилась :lol:

ПС. я, кстати говоря, совсем не уверен, что под ХР винчих работоспособен в принципе :ROFL:

Добавлено спустя 18 секунд:

Апстена
не проверите, нэ?

Добавлено: Пт, 29 фев 2008 19:30:11
Sinigami
Апстена вы что-то гоните, может вам реал ап стену убиться и не запугивать народ.

Добавлено: Сб, 01 мар 2008 01:41:47
Апстена
че уж поприкалыватся нельзя