Nella discussione sopracitata Kuma ha scritto:
"La voce C:\WINDOWS\system32\spoolsv.exe è legittima.
Quella che risultava strana era: O4 - HKLM\..\RunServices: [start extracting] spoolvs.exe che ora non appare più nel log."
Infatti il gruppo O4 indica i processi che partono in automatico, e non è escluso che possano essere virus o altra robaccia del genere.
La voce riferita a spoolsv.exe non è presente negli elenchi degli startup, nel log di seymour91.
Hai pienamente ragione, ma è quello che dico dall'inizio!
Ciao