Bonsoir,
j'ai fait quelques recherches et voici une page qui a l'air de correspondre au problème que vous nous décrivez.
SpoolSv (Printer Spooler Service) est un processus générique de Windows qui assure la gestion de l’impression. Les travaux demandés par un utilisateur à son périphérique d’impression sont transmis et placés dans une file d’attente gèrée par ce prosessus. Un problème peut se poser lors de la gestion de cette file d’attente, elle peut trouver sa source aussi bien dans le domaine matériel que logiciel comme par exemple :
* un pilote d’imprimante endommagé ou supprimé,
* le déplacement du répertoire spouleur d’imprimante,
* l’arrêt du service "spouleur d’impression",
* l’arrêt du service "Appel de procédures distantes (RPC)",
* un engorgement de la file d’attente des travaux d’impression,
* une charge mémoire trop importante,
* un ver qui sature le spouleur d’impression,
* la présence du trojan "Graybird-A",
* le blocage du spouleur par l’antivirus,
* une mauvaise connexion du périphérique d’impression,
* un périphérique d’impression défaillant,
* un conflit dans la gestion des priorités réseaux de plusieurs périphériques d’impression,
* une autorisation du partage d’imprimante en connexion réseau.
* ...
Source :
Comment résoudre l’erreur avec SpoolSv.exe ?Je vous propose de reprendre les différents points évoqués sur cette page et de vérifier si cela résout le problème.

Pb de pilote : Désinstaller complètement l'imprimante. Réinstaller avec les pilotes d'origine.

Déplacement involontaire du spooler : Vérifier la clé "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Printers\DefaultSpoolDirectory"
Vérifier le contenu de la valeur DefaultSpoolDirectory.
Exemple : C:\WINDOWS\System32\spool\PRINTERS. Vérifier si ce répertoire existe toujours.

Service "spouleur d’impression" : Vérifier si le service démarre automatiquement.

Service Appel de procédures distantes (RPC) : Vérifier si le service démarre automatiquement.

Désengorgement de la file d’attente : Arrêter le service Spouleur d'impression. Supprimer le contenu du spouleur (voir au dessus pour connaitre son emplacement). Redémarrer le service, puis redémarrer la machine.
Concernant les logs, reprenons les lignes intéressantes :
C:\Program Files\Alwil Software\Avast4\DATA\aswar0.dll: W32.Shoho FOUND
Cette DLL appartient au logiciel AVAST, j'ai la même sur mon PC et elle n'est pas contaminée (testé avec virustotal). Deux possibilités :
- Soit c'est un faux positif.
- Soit elle a été vérolée chez vous.
Si ce fichier n'est plus présent sur votre PC et que vous utilisez Avast, réinstallez l'antivirus.
- Code: Tout sélectionner
2009-04-08, 10:10:29, Registry entry "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WINL0G0N.EXE" was not found.
2009-04-08, 10:10:29, Registry entry "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\WINL0G0N.EXE" was not found.
2009-04-08, 10:10:29, Registry entry "HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Run\WINL0G0N.EXE" was not found.
En cas de présence du ver Shoho, ces clés sont présentes dans la base de registre. Le scan annonce qu'elles sont absente. (Soit le ver a été supprimé (partiellement ?) avant le scan, soit le PC n'a pas le virus).
Par contre :
- Code: Tout sélectionner
2009-04-08, 10:12:09, Folder "C:\WINDOWS\WINL0G0N.EXE" was created. System was inoculated
2009-04-08, 10:12:09, Folder "C:\WINDOWS\WINL0G0N.EXE" was made hidden.
Il faut vérifier la présence du fichier
WINL0G0N.EXE (ce sont des zéros, pas des lettres o). Ce fichier est bien présent lorsque le virus est sur le PC (d'où le "partiellement" dans mon commentaire ci-dessus).
Je ne sais pas si cette ligne du log signifie qu'un fichier factice a été créé pour bloquer le virus, ou si le fichier est présent sur votre PC. Il faut donc vérifier. Vous pouvez tester le fichier sur
http://www.virustotal.com/fr/. Pensez également à regarder le fonctionnement de l'utilitaire que vous avez utilisé : Antivirus Shoho 2/ FIX SHOHO
Concernant le verrouillage de certains fichiers, c'est normal.
Tenez-nous au courant.
@+