Падает служба печати spoolsv.exe. К компьютеру подключен принтер HP LJ Pro 15a.
Вот лог:
EventType=APPCRASH
EventTime=132079118965581027
ReportType=2
Consent=1
UploadTime=132079118971065921
ReportIdentifier=85d0808f-a935-11e9-b338-e0d55edaba15
IntegratorReportIdentifier=369214de-3abf-46f7-88d0-5d32f613c125
NsAppName=spoolsv.exe
AppSessionGuid=000015c0-0000-0018-7ff7-30ec383dd501
TargetAppId=W:0000f519feec486de87ed73cb92d3cac802400000000!0000b5bd53a3a291e6b7cfbe14dd54ea6d793668b864!spoolsv.exe
TargetAppVer=2019//07//04:04:12:56!c6831!spoolsv.exe
BootId=4294967295
Response.BucketId=716e3afbc40906792825193f01d1631d
Response.BucketTable=4
Response.LegacyBucketId=1739824589452698397
Response.type=4
Sig[0].Name=Имя приложения
Sig[0].Value=spoolsv.exe
Sig[1].Name=Версия приложения
Sig[1].Value=10.0.14393.3085
Sig[2].Name=Отметка времени приложения
Sig[2].Value=5d1d7cc8
Sig[3].Name=Имя модуля с ошибкой
Sig[3].Value=amsi.dll
Sig[4].Name=Версия модуля с ошибкой
Sig[4].Value=10.0.14393.2457
Sig[5].Name=Отметка времени модуля с ошибкой
Sig[5].Value=5b7e2cdb
Sig[6].Name=Код исключения
Sig[6].Value=c0000005
Sig[7].Name=Смещение исключения
Sig[7].Value=0000000000003ffe
DynamicSig[1].Name=Версия ОС
DynamicSig[1].Value=10.0.14393.2.0.0.256.125
DynamicSig[2].Name=Код языка
DynamicSig[2].Value=1049
DynamicSig[22].Name=Дополнительные сведения 1
DynamicSig[22].Value=2159
DynamicSig[23].Name=Дополнительные сведения 2
DynamicSig[23].Value=215976237893d9ebc799c04bec5d20cd
DynamicSig[24].Name=Дополнительные сведения 3
DynamicSig[24].Value=1841
DynamicSig[25].Name=Дополнительные сведения 4
DynamicSig[25].Value=184168364468c8dfcb2474eb72f5ad7e
UI[2]=C:\Windows\System32\spoolsv.exe
UI[5]=Поиск решения в Интернете (рекомендуется)
UI[6]=Отложить поиск решения (рекомендуется)
UI[7]=Закрыть
UI[8]=Диспетчер очереди печати: не работает, закрыто
UI[9]=Возникшая проблема привела к прекращению работы приложения. Windows уведомит вас, если будет найдено решение этой проблемы.
UI[10]=&Закрыть
LoadedModule[0]=C:\Windows\System32\spoolsv.exe
LoadedModule[1]=C:\Windows\SYSTEM32\ntdll.dll
LoadedModule[2]=C:\Windows\System32\KERNEL32.DLL
LoadedModule[3]=C:\Windows\System32\KERNELBASE.dll
LoadedModule[4]=C:\Windows\System32\USER32.dll
LoadedModule[5]=C:\Windows\System32\win32u.dll
LoadedModule[6]=C:\Windows\System32\GDI32.dll
LoadedModule[7]=C:\Windows\System32\gdi32full.dll
LoadedModule[8]=C:\Windows\System32\msvcrt.dll
LoadedModule[9]=C:\Windows\System32\sechost.dll
LoadedModule[10]=C:\Windows\System32\RPCRT4.dll
LoadedModule[11]=C:\Windows\System32\advapi32.dll
LoadedModule[12]=C:\Windows\System32\DNSAPI.dll
LoadedModule[13]=C:\Windows\System32\WS2_32.dll
LoadedModule[14]=C:\Windows\System32\NSI.dll
LoadedModule[15]=C:\Windows\System32\bcrypt.dll
LoadedModule[16]=C:\Windows\SYSTEM32\IPHLPAPI.DLL
LoadedModule[17]=C:\Windows\System32\combase.dll
LoadedModule[18]=C:\Windows\System32\ucrtbase.dll
LoadedModule[19]=C:\Windows\System32\bcryptPrimitives.dll
LoadedModule[20]=C:\Windows\System32\kernel.appcore.dll
LoadedModule[21]=C:\Windows\System32\powrprof.dll
LoadedModule[22]=C:\Windows\System32\sspicli.dll
LoadedModule[23]=C:\Windows\system32\mswsock.dll
LoadedModule[24]=C:\Windows\SYSTEM32\WINNSI.DLL
LoadedModule[25]=C:\Windows\System32\rasadhlp.dll
LoadedModule[26]=C:\Windows\System32\fwpuclnt.dll
LoadedModule[27]=C:\Windows\System32\localspl.dll
LoadedModule[28]=C:\Windows\System32\CRYPT32.dll
LoadedModule[29]=C:\Windows\System32\MSASN1.dll
LoadedModule[30]=C:\Windows\System32\cfgmgr32.dll
LoadedModule[31]=C:\Windows\System32\SETUPAPI.dll
LoadedModule[32]=C:\Windows\System32\srvcli.dll
LoadedModule[33]=C:\Windows\System32\SPOOLSS.DLL
LoadedModule[34]=C:\Windows\System32\ole32.dll
LoadedModule[35]=C:\Windows\System32\sfc_os.dll
LoadedModule[36]=C:\Windows\System32\Secur32.dll
LoadedModule[37]=C:\Windows\system32\winspool.drv
LoadedModule[38]=C:\Windows\System32\PrintIsolationProxy.dll
LoadedModule[39]=C:\Windows\System32\hpinkstsbe2aLM.dll
LoadedModule[40]=C:\Windows\System32\OLEAUT32.dll
LoadedModule[41]=C:\Windows\System32\msvcp_win.dll
LoadedModule[42]=C:\Windows\System32\SHLWAPI.dll
LoadedModule[43]=C:\Windows\System32\PSAPI.DLL
LoadedModule[44]=C:\Windows\System32\SHELL32.dll
LoadedModule[45]=C:\Windows\System32\windows.storage.dll
LoadedModule[46]=C:\Windows\System32\shcore.dll
LoadedModule[47]=C:\Windows\System32\profapi.dll
LoadedModule[48]=C:\Windows\System32\USERENV.dll
LoadedModule[49]=C:\Windows\System32\VERSION.dll
LoadedModule[50]=C:\Windows\System32\HPMPW082.DLL
LoadedModule[51]=C:\Windows\System32\HPMPM082.DLL
LoadedModule[52]=C:\Windows\System32\dbghelp.dll
LoadedModule[53]=C:\Windows\System32\hpmlm225.dll
LoadedModule[54]=C:\Windows\System32\KXPLM64.DLL
LoadedModule[55]=C:\Windows\System32\wshirda.dll
LoadedModule[56]=C:\Windows\System32\FXSMON.DLL
LoadedModule[57]=C:\Windows\System32\tcpmon.dll
LoadedModule[58]=C:\Windows\System32\snmpapi.dll
LoadedModule[59]=C:\Windows\System32\wsnmp32.dll
LoadedModule[60]=C:\Windows\System32\usbmon.dll
LoadedModule[61]=C:\Windows\System32\DEVOBJ.dll
LoadedModule[62]=C:\Windows\System32\WINTRUST.dll
LoadedModule[63]=C:\Windows\System32\WSDMon.dll
LoadedModule[64]=C:\Windows\System32\wsdapi.dll
LoadedModule[65]=C:\Windows\System32\deviceassociation.dll
LoadedModule[66]=C:\Windows\System32\netutils.dll
LoadedModule[67]=C:\Windows\System32\WINHTTP.dll
LoadedModule[68]=C:\Windows\System32\webservices.dll
LoadedModule[69]=C:\Windows\System32\FirewallAPI.dll
LoadedModule[70]=C:\Windows\System32\fwbase.dll
LoadedModule[71]=C:\Windows\System32\clbcatq.dll
LoadedModule[72]=C:\Windows\System32\msxml6.dll
LoadedModule[73]=C:\Windows\System32\FunDisc.dll
LoadedModule[74]=C:\Windows\System32\XmlLite.dll
LoadedModule[75]=C:\Windows\System32\fdPnp.dll
LoadedModule[76]=C:\Windows\System32\ATL.DLL
LoadedModule[77]=C:\Windows\System32\drvstore.dll
LoadedModule[78]=C:\Windows\system32\spool\PRTPROCS\x64\winprint.dll
LoadedModule[79]=C:\Windows\SYSTEM32\gpapi.dll
LoadedModule[80]=C:\Windows\system32\spool\PRTPROCS\x64\hpcpp230.dll
LoadedModule[81]=C:\Windows\WinSxS\amd64_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.14393.3085_none_aece08c9ddd1fa72\gdiplus.dll
LoadedModule[82]=C:\Windows\System32\PrintFilterPipelinePrxy.dll
LoadedModule[83]=C:\Windows\System32\DSROLE.dll
LoadedModule[84]=C:\Windows\System32\win32spl.dll
LoadedModule[85]=C:\Windows\System32\inetpp.dll
LoadedModule[86]=C:\Windows\System32\CRYPTSP.dll
LoadedModule[87]=C:\Windows\System32\WINSTA.dll
LoadedModule[88]=C:\Windows\system32\rsaenh.dll
LoadedModule[89]=C:\Windows\System32\cscapi.dll
LoadedModule[90]=C:\Windows\System32\CRYPTBASE.dll
LoadedModule[91]=C:\Windows\System32\jscript.dll
LoadedModule[92]=C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll
LoadedModule[93]=C:\Windows\SYSTEM32\prntvpt.dll
LoadedModule[94]=C:\Windows\System32\tcpmib.dll
LoadedModule[95]=C:\Windows\System32\mgmtapi.dll
LoadedModule[96]=C:\Windows\system32\napinsp.dll
LoadedModule[97]=C:\Windows\system32\pnrpnsp.dll
LoadedModule[98]=C:\Windows\system32\NLAapi.dll
LoadedModule[99]=C:\Windows\System32\winrnr.dll
LoadedModule[100]=C:\Windows\System32\FXSRESM.DLL
LoadedModule[101]=C:\Windows\SYSTEM32\sxs.dll
LoadedModule[102]=C:\Windows\System32\coml2.dll
LoadedModule[103]=C:\Windows\SYSTEM32\amsi.dll
State[0].Key=Transport.DoneStage1
State[0].Value=1
FriendlyEventName=Остановка работы
ConsentKey=APPCRASH
AppName=Диспетчер очереди печати
AppPath=C:\Windows\System32\spoolsv.exe
NsPartner=windows
NsGroup=windows8
ApplicationIdentity=025E9B1B4E28FF86CAC6AA8479F4AEE8
MetadataHash=1005858185
Имя модуля с ошибкой: amsi.dll. Но ведь DrWeb выключает Windows Defender? Или это имеется ввиду модуль DrWeb: amsi-client?
Вообще может этот модуль вызывать падение службы печати и что можно сделать?