Edit: Jag har löst problemet, jag köpte en PowerBook med 17" skärm och sålde min PC. Gud vad MAC är bäst..
Jag har ett problem som kan vara stort eller litet beroend på om det är ett virus eller ej.
Spooler Subsystem App (spoolsv.exe) försöker komma ut på internet om jag inte blockerar det i min brandvägg.
Jag har Comhem som ISP och spoolsv.exe försöker komma ut på nätet till en av deras IP-adresser - är det Comhem som försöker styra min skrivare (som jag inte har) eller är det någon som är kund hos Comhem som försöker styra min skrivare (som jag inte har)?
IP: 83.255.245.10:DNS
Det roliga är att jag inte har någon skrivare...
Vad skall man göra? Installera om allt?
*"spoolsv.exe is a Microsoft Windows system executable which handles the printing process to your local printers."
OBS: "spoolsv.exe is also a process which is registered as the Backdoor.Ciadoor.B Trojan. This Trojan allows attackers to access your computer, stealing passwords and personal data. It is a registered security risk and should be removed immediately."*
Eftersom det uppenbarligen finns en känd trojan med det namnet, borde väl antivirusprogrammen kunna hitta och eliminera problemet, om det nu är denna trojan, och om du har hållit antivirusprogrammet uppdaterat.
(ja, jag vet att trojaner och virus inte är samma sak. Men antivirusprogram brukar ju i alla fall kunna hitta trojaner)
spoolsv är en tjänst som körs på den maskin om den är riktig. Öppna Tjänstehanteraren och kolla efter Skrivartjänst (Print spooler". Se om den kör eller ej. Kör den så inaktivera den och starta om maskinen. Finns spoolsv.exe fortfarande kvar då så är det en trojan. spoolsv ska inte ge sig ut på nätet av sig själv, så det är klart misstänkt.
Jag har gjort som du skrev och det finns fortfarande kvar, tar upp 0% i processorkraft och 4.4MB i minne.
Jag läste på ett amerikanskt forum att det kan finnas utskriffter som ligger och väntar för utskrift som kan få det att göra så här - det roliga är att jag inte har någon skrivare eller utskrifter som väntar i kö...
Jag testade att ta bort programmet från min brandvägg, och så fort jag högerklickar någonstans på skrivbordet så frågar brandväggen om jag vill ge tillåtelse för spoolsv.exe att gå ut på internet.
Jag har kollat i registret och inget av det som står på sidan finna där. Har uppdaterat alla mina program (Antivirus, Ad-aware och SPybot S&D) och scannat datorn utan att hitta något...
Vad händer om du helt enkelt raderar spoolsv.exe? Det värsta som skulle kunna hända, är väl att du får ominstallera XP, så om en ominstallation i alla fall är något du överväger, har du ju inget att förlora på att testa en radering av filen.
Processen försöker alltså ansluta till port 42 på 83.255.245.10 (resolver1.comhem.se).
Antagligen så försöker den helt enkelt göra en namnuppslagning mot ComHems DNS-server. Varför spoolsv.exe skulle vilja göra det kan man dock fråga sig?
Det där förutsätter att det är den enda port som används. Tjänsten i sig själva kanske lyssnar på en port för inkommande frågor, det är den som är intressant, d.v.s. om den lyssnar eller bara försöker skicka nåt.
För att förtydliga:
# Opens a port and listens for commands from the attacker. The default port is 1987.
Om jag tar bort spool från brandväggen och har en webbsida uppe och trycker på högra musknappen händer inget, men om jag gör samma på skrivbordet så frågar min brandvägg om spool skall få tillgång till internet...