G
Gelöschtes Mitglied 116810
Gast
Dann schau mal genauer hin, es gibt dort auch Netzbetrieb.
Auch wenn du alles überprüft hast bitte ich dich dazu die Eingabeaufforderung (cmd.exe) mit erhöhten Rechten zu öffnen und folgende Befehle nacheinander auszuführen:SYSTEM:
[SERVICE] \Device\HarddiskVolume4\Windows\System32\spoolsv.exe (Spooler)
Der Druckspooler druckt ein Dokument.
net stop spooler
del /f /q %windir%\System32\spool\PRINTERS\*.SHD
del /f /q %windir%\System32\spool\PRINTERS\*.SPL
net start spooler
Allerdings ist mir HarddiskVolume4 eher fremd - ist das eine Partition?
diskpart
list volume
select volume 4
detail volume
exit
exit
Nur mal als Hinweis:Nachtrag, spoolsv.exe im ProcessExplorer
Zu spät gesehen. Kann ich mir das, was da gelöscht wird, vorher ansehen?
Danke, das hatte ich bereits geprüft - sieht exakt aus wie bei Dir.Nur mal als Hinweis:
Im Systemleerlauf und ohne hängenden Druckauftrag ist spoolsv.exe nur 1x aktiv.
Mit spoolsv.exe wird zZ auch gerne Mining auf remote-Maschinen betrieben, via Trojaner, Virus etc.
So sollte es aussehen, wenn das System gesund ist:
Anhang anzeigen 233606
Ja, mit folgendem Befehl:Kann ich mir das, was da gelöscht wird, vorher ansehen?
dir /a %windir%\System32\spool\PRINTERS
Schau mal hier via Dateiexplorer rein.Kann ich mir das, was da gelöscht wird, vorher ansehen?