MidnightCreep Skrevet 14. februar 2010 Del Skrevet 14. februar 2010 Hei Noen som har hørt om spoolsv.exe ? Har det liggende på min kones maskin,etter en gjenoppretting. Har funnet forsåvidt ut at det har noe med printer ting å gjøre,men etter litt leiting på nett, kan det også være alias for trojan. Nå vet jeg ikke, men begge mine pc er linket via homegroup på pcene,og jeg har denne spoolsv.exe i min prosssor/tjenester også på min hovedmaskin. Filen har aldri blitt tagget som malware, hverken på hoved eller slave maskin,via Mbam eller SAS.. Litt vanskelig å sitte å skrive og forklare,ettersom loggene er rein,iflg Mbam etc.. Noen som har formening ? Begge pc har legit win 7 home premium retail mvh Fredrik Lenke til kommentar
Largie Skrevet 14. februar 2010 Del Skrevet 14. februar 2010 spoolsv.exe er vist i Services som "Printer Spooler" (virkelig navn Spooler). Den ligger i %systemroot%\system32\spoolsv.exe og er vanligvis ikke trojaner. Du har sikkert installert en skriver som aktiver spooler funksjonen. Det kan være hendig på større dokument. Sjekk ut prosesslisten din ved å trykke Start->Kjør og paste inn dette: WMIC /OUTPUT:C:\ProcessList.txt path win32_process get Caption,Processid,Commandline Åpne filen C:\Processlist.txt og sjekk pathen til spoolsv.exe. Ligger den under system32 og ingen antivirusprorgammer eller annet har nagget på den bør den være clean. Lenke til kommentar
Bytex Skrevet 14. februar 2010 Del Skrevet 14. februar 2010 (endret) Nei, det er en helt vanlig windows service. http://www.liutilities.com/products/wintas...ibrary/spoolsv/ Lurer du på enkelte prosesser og hva de gjør er det stort sett enklest å søke i google på prosessnavn. Da får du rett-frem beskrivelser. Spoolsv lagrer data som sendes ut til skriveren, og "tømmes" når utskriften er gjort. Endret 14. februar 2010 av Bytex Lenke til kommentar
MidnightCreep Skrevet 14. februar 2010 Forfatter Del Skrevet 14. februar 2010 (endret) Ok.takk For det er ingen av mine malware og av program som har "tagget" denne filen,men jeg haddet sett den i prosessorlisten til Comodo firewall, noe som jeg ikke har tidligere... Men da er jo alt greit da.. TYTY Bytex, var forresten inne på den linken din tidligere, men ble ikke klokere...LOL Endret 14. februar 2010 av MidnightCreep Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå