Страница 1 из 1
spoolsv
Добавлено: Сб, 23 фев 2008 16:08:42
Sinigami
Короче процесс spoolsv.exe иногда полностью грузит одно ядро моего проца, этот подлец частенько вылезает когда гамаю в КС или Линейку. Я его просто убиваю, но он сцук через несколько минут появляется снова. Что это за зверь и что он творит?
Добавлено: Вс, 24 фев 2008 03:46:36
NatriXX
Sinigami
теоретически, spoolsv.exe - это диспетчер очереди печати в винХП/2К
то есть, без него не работает принтер
если принтеров нету - иди в Пуск - Выполнить - services.msc, ищи спулер и отключай его нахрен, память сэкономишь
однако подобное поведение для спулера как-то не очень характерно, если исключить возможность кривых драйверов на принтер (если он есть)
проверяйся на вирусы
можешь посмотреть полный путь к исполняемому файлу процесса, но стандартный диспетчер задач его не покажет
можно заюзать что-то вроде ProcessExplorer
правильный путь такой: C:\WINDOWS\system32\spoolsv.exe
если файл лежит в другом месте - 100% малварь, коси его и проверяйся антивирусом
Добавлено спустя 1 минуту 33 секунды:
кстати, вот это:
этот подлец частенько вылезает когда гамаю в КС или Линейку
наводит на мысль о том, что твой "спулер" зачем-то ломится в инет, чего ему делать категорически не нужно
так что скорее всего троянец какой-то
Добавлено: Вс, 24 фев 2008 10:51:17
Sinigami
Валяется он в сустем32, принтеров у меня нет. Антивирь вроде ничего не говорит, хотя обновлениям месяца 3 уже...
Добавлено: Вс, 24 фев 2008 16:42:06
NatriXX
Sinigami
тогда отключай службу нафиг
если процесс все равно вылезет - обновляй антивирь и проверяйся
Добавлено: Вс, 24 фев 2008 18:49:55
Dimiy3000
Если
Sinigami писал(а):spoolsv.exe иногда полностью грузит одно ядро моего проца
Точно вирус
Добавлено: Вс, 24 фев 2008 20:54:29
Sergeyy
есть прога procexp, похода на диспетчер устройств, но получше и там есть функция ПАУЗА(suspend), вот ставишь проц на эту паузу, и всё он новый не запускается и старый "не работает"
Добавлено: Пн, 25 фев 2008 11:15:53
NatriXX
Sergeyy
Я про Process Explorer писал выше, читайте внимательнее.
Причем тут заморозка процесса? После ребута он точно так же вылезет. Говорю же, если служба - отключать, если малварь - выносить из автозапуска и лечить машину.
Добавлено: Пн, 25 фев 2008 12:29:01
xSERGIOx
мне кажицо эт вирусяго, помню давно такаеже шляпа была, какойто вирусяк сидела тогда у мну, и неличился пришлось дизг где винда (та как он в этом дизге) форматнуть.
Добавлено: Чт, 28 фев 2008 02:35:35
Апстена
svchost.exe - 5 шт.
explorer.exe
resetservice.exe
LSASS.exe
SERVICES.exe
winlogon.exe
CSRSS.exe
SMSS.exe
SRVANY.exe
Если эти процессы указаны в таком порядке и их число совпадает, то у вас вирус Win32.CIH86, тоесть чернобыль, и в мае у вас сгорит материнка, процессор или блок питания (вирус программно повышает напряжение на процессор).
Добавлено: Чт, 28 фев 2008 04:14:09
NatriXX
Апстена
а паличицо, нэ?
во-первых,
тот май, когда зверствовал винчих, давно канул в лету
во-вторых, порядок процессов может быть любым, они там сортируются, кстати, по любому столбцу
в-третьих, ни одного вредного процесса в списке нет - всё это системные службы (разумеется, если не принимать во внимание возможность инъекции / подмены системных файлов)
в-четвертых, resetservice.exe - это дебильный кряк активации виндовс хп, так называемый reset5, и отношения к винчиху он иметь не может, потому как появился значительно позже
короче,
Апстена, вы гоните откровенную пургу
Добавлено: Пт, 29 фев 2008 02:38:52
Апстена
NatriXX писал(а): вы гоните откровенную пургу
Поверьте, win32.cih86 активируется только после того как эти процессы встанут в определенную последовательность. Для этого нужно реже запускать диспетчер задач. Если за историю работы windows эти процессы были в вышеуказанной последовательности, в мае (если не ошибаюсь числа 15) вирус поднимает напряжение на процессор, он сгорает, при этом могут полностью потерять работоспособность блок питания, материнская плата, видеокарта и другая периферия. К сожалению я с ним сталкивался и наизусть знаю все его маневры. При появлении в списке процесса spoolsv.exe компьютер светится последний раз. Рекомендую со всей серьезностью данной проблемы установить антивирус, чем старше тем лучше. Первые выпуски касперского (95-98 годов) как нельзя лучше подходят в этой ситуации.
Добавлено: Пт, 29 фев 2008 16:15:26
NatriXX
товарищи! даешь динозавра в каждый дом!
ставьте каспера десятилетней давности, спасите себя от винчиха
и нацепляйте всю ту заразу, которая за десять лет после винчиха понаплодилась
ПС. я, кстати говоря, совсем не уверен, что под ХР винчих работоспособен в принципе
Добавлено спустя 18 секунд:
Апстена
не проверите, нэ?
Добавлено: Пт, 29 фев 2008 19:30:11
Sinigami
Апстена вы что-то гоните, может вам реал ап стену убиться и не запугивать народ.
Добавлено: Сб, 01 мар 2008 01:41:47
Апстена
че уж поприкалыватся нельзя