Norton Internet Security 2005 problem
Przy kaźdym uruchomieniu komputera pokazuje się przez ok 20–30 sek wiadomość Reguły automatycznie utworzone dla programu :
Microsoft printer Spooler Service.
Nic nie pomaga wyłączenie automatycznej kontroli,
ani zablokowanie dostępu do internetu, po ponownym
uruchomienie znowu jest status dostępu.
Moźe ktoś wytłumaczy laikowi co z tym zrobić.
Microsoft printer Spooler Service.
Nic nie pomaga wyłączenie automatycznej kontroli,
ani zablokowanie dostępu do internetu, po ponownym
uruchomienie znowu jest status dostępu.
Moźe ktoś wytłumaczy laikowi co z tym zrobić.
Odpowiedzi: 16
Wielkie dzięki. :P
Wielkie dzięki. :P
mawik57:jak zmienić nazwę tego pliku.
wystarczy we właściwościach dopisać pliku LEXPPS
dopisać OLD
Odznacz ukrywanie rozszerzen w opcjach folderow i dopisz to old
jak zmienić nazwę tego pliku.
wystarczy we właściwościach dopisać pliku LEXPPS
dopisać OLD
wystarczy we właściwościach dopisać pliku LEXPPS
dopisać OLD
LEXPPS.EXE jest aplikacją od drukarki Lexmark`a umoźliwającą zdalne korzystanie/udostępnianie w sieci.
Ten proces moźe być koszmarem.
Zaczynając od problemów z Boot`owaniem, moźe takźe powodować zakłócenia ruchu sieciowego na karcie sieciowej zgłaszane przez zaporę sieciową jako zapytanie o pozwolenie dostępu do sieci jako server wydruku z którego mogą korzystać inni uźytkownicy.
Jeśli chcesz odzyskać zdrowie psychicze ( tak jest napisane :) ) moźesz spróbować w trybie awaryjnym zmienic nazwe pliku wykonywalnego LEXPPS.EXE na LEXPPS.EXE.OLD jeśli nie masz moźliwości bootowania w tybie normalym ( dotyczy to problemu z boot`waniem, ale zrób tak jak napisali ).
Taka zmiana spowoduje, źe proces nie będzie ładowany i moźe rozwiązać problem.
Tak miej więcej jest napisane.
Ten proces moźe być koszmarem.
Zaczynając od problemów z Boot`owaniem, moźe takźe powodować zakłócenia ruchu sieciowego na karcie sieciowej zgłaszane przez zaporę sieciową jako zapytanie o pozwolenie dostępu do sieci jako server wydruku z którego mogą korzystać inni uźytkownicy.
Jeśli chcesz odzyskać zdrowie psychicze ( tak jest napisane :) ) moźesz spróbować w trybie awaryjnym zmienic nazwe pliku wykonywalnego LEXPPS.EXE na LEXPPS.EXE.OLD jeśli nie masz moźliwości bootowania w tybie normalym ( dotyczy to problemu z boot`waniem, ale zrób tak jak napisali ).
Taka zmiana spowoduje, źe proces nie będzie ładowany i moźe rozwiązać problem.
Tak miej więcej jest napisane.
Przepraszam za loga ale jestem początkujący na Forum i
nie wiedziałem jak to ma wygł adac.
mycomp.exe programik który pokazuje dyski na pulpicie.
miałem go wcześniej i wszysko było w porządku.
Mam prośbę mógłbyś to napisać po polsku bo z angielskim
u mnie kiepsko.
nie wiedziałem jak to ma wygł adac.
mycomp.exe programik który pokazuje dyski na pulpicie.
miałem go wcześniej i wszysko było w porządku.
Mam prośbę mógłbyś to napisać po polsku bo z angielskim
u mnie kiepsko.
Bardziej tego log`a nie mogłes skomplikować.
( Nie przesuwa się odwołań w takiej formie jaką zrobiłeś, bo bardzo to utrudnia odczyt ).
mycomp.exe – znany jest Tobie ten proces ?
To moźesz usunąć (Fix].
Pozatym OK.
Rozwiązaniem tego problemu moźe być :
( Nie przesuwa się odwołań w takiej formie jaką zrobiłeś, bo bardzo to utrudnia odczyt ).
mycomp.exe – znany jest Tobie ten proces ?
F2 – REG:system.ini: Shell=explorer.exe
To moźesz usunąć (Fix].
Pozatym OK.
Rozwiązaniem tego problemu moźe być :
Recommendation :
This task is a comprehensive nightmare. From preventing your PC from booting up, to interfering with your network card, to asking your Internet firewall for permission to install itself as a server application, to general PC instability, this task has everything to make you instantly return your Lexmark X or Z Series printer and go for something else, and some users have done so !! In order to regain your sanity the first thing to do is to rename LEXPPS.EXE to LEXPPS.EXE.OLD (do it in Safe Mode if you cannot boot your PC normally) this will ensure that this task never loads and will cure all the problems that it causes. If you need to network the printer over a peer to peer network, do not use the standard manner, instead install the printer as a local printer on the remote PC, and then go and change the port from a local port to the network share that the printer is known as.
Skanowałem system pare razy nic nie wykrył Norton,MKS,
Adaware.
Mój Log.
Logfile of HijackThis v1.98.2
Scan saved at 11:41:11, on 2004–12–19
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesTGTSoftStyleXPStyleXPService.exe
C:WINDOWSexplorer.exe
C:Program FilesCommon FilesSymantec SharedccProxy.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesNorton Internet SecurityISSVC.exe
C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe
C:Program FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:PROGRA~1A4TechMouseAmoumain.exe
C:WINDOWSSystem32RUNDLL32.EXE
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:Program FilesTGTSoftStyleXPStyleXP.exe
C:Program FilesMyCompmycomp.exe
C:Program FilesPopTrayPopTray.exe
C:Program FilesSysInfoMyWorkSysInfoMyWork.exe
C:WINDOWSsystem32LEXBCES.EXE
C:WINDOWSsystem32LEXPPS.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesExecutive SoftwareDiskeeperDkService.exe
C:Program FilesNorton Internet SecurityNorton
AntiVirus avapsvc.exe
C:WINDOWSSystem32 vsvc32.exe
C:Program FilesCommon FilesSymantec SharedCCPD–LCsymlcsvc.exe
C:WINDOWSSystem32wbemwmiapsrv.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Program FilesWindows Media Playerwmplayer.exe
C:Program FilesMessengermsmsgs.exe
C:Documents and Settingsmawik57Moje dokumentyNARZĘDZIA NA
WIRUSYHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.onet.pl/
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
F2 – REG:system.ini: Shell=explorer.exe
O2 – BHO: AcroIEHlprObj Class –
{06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program
FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: Norton Internet Security –
{9ECB9560–04F9–4bbc–943D–298DDF1699E1} – C:Program FilesCommon
FilesSymantec SharedAdBlockingNISShExt.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} –
C:Program FilesNorton Internet SecurityNorton
AntiVirusNavShExt.dll
O3 – Toolbar: Norton Internet Security –
{0B53EAC3–8D69–4b9e–9B19–A37C9A5676A7} – C:Program FilesCommon
FilesSymantec SharedAdBlockingNISShExt.dll
O3 – Toolbar: Norton AntiVirus –
{42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton
Internet SecurityNorton AntiVirusNavShExt.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} –
C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [WheelMouse]
C:PROGRA~1A4TechMouseAmoumain.exe
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec
SharedccApp.exe"
O4 – HKLM..Run: [SSC_UserPrompt] C:Program FilesCommon
FilesSymantec SharedSecurity CenterUsrPrmpt.exe
O4 – HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe
O4 – HKLM..Run: [DiskeeperSystray] "C:Program FilesExecutive
SoftwareDiskeeperDkIcon.exe"
O4 – HKCU..Run: [STYLEXP] C:Program
FilesTGTSoftStyleXPStyleXP.exe –Hide
O4 – Startup: MyComp.lnk = C:Program FilesMyCompmycomp.exe
O4 – Startup: PopTray.lnk = C:Program FilesPopTrayPopTray.exe
O4 – Startup: SysInfoMyWork.lnk = C:Program
FilesSysInfoMyWorkSysInfoMyWork.exe
O8 – Extra context menu item: Analizuj za pomocą LeechGet –
file://C:Program FilesLeechGet 2004\Parser.html
O8 – Extra context menu item: E&ksport do programu Microsoft Excel
– res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 – Extra context menu item: Pobierz uźywając kreatora LeechGet –
file://C:Program FilesLeechGet 2004\Wizard.html
O8 – Extra context menu item: Pobierz uźywając LeechGet –
file://C:Program FilesLeechGet 2004\AddUrl.html
O9 – Extra button: Messenger –
{FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program
FilesMessengerMSMSGS.EXE
O9 – Extra 'Tools' menuitem: Messenger –
{FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program
FilesMessengerMSMSGS.EXE
O16 – DPF: {31B7EB4E–8B4B–11D1–A789–00A0CC6651A8} (Cult3D ActiveX
Player) – http://www.cult3d.com/download/cult.cab
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl
Class) –
http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86
/client/wuweb_site.cab?1093103508343
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl
Class) – http://skaner.mks.com.pl/SkanerOnline.cab
Adaware.
Mój Log.
Logfile of HijackThis v1.98.2
Scan saved at 11:41:11, on 2004–12–19
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesTGTSoftStyleXPStyleXPService.exe
C:WINDOWSexplorer.exe
C:Program FilesCommon FilesSymantec SharedccProxy.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesNorton Internet SecurityISSVC.exe
C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe
C:Program FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:PROGRA~1A4TechMouseAmoumain.exe
C:WINDOWSSystem32RUNDLL32.EXE
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:Program FilesTGTSoftStyleXPStyleXP.exe
C:Program FilesMyCompmycomp.exe
C:Program FilesPopTrayPopTray.exe
C:Program FilesSysInfoMyWorkSysInfoMyWork.exe
C:WINDOWSsystem32LEXBCES.EXE
C:WINDOWSsystem32LEXPPS.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesExecutive SoftwareDiskeeperDkService.exe
C:Program FilesNorton Internet SecurityNorton
AntiVirus avapsvc.exe
C:WINDOWSSystem32 vsvc32.exe
C:Program FilesCommon FilesSymantec SharedCCPD–LCsymlcsvc.exe
C:WINDOWSSystem32wbemwmiapsrv.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Program FilesWindows Media Playerwmplayer.exe
C:Program FilesMessengermsmsgs.exe
C:Documents and Settingsmawik57Moje dokumentyNARZĘDZIA NA
WIRUSYHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.onet.pl/
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
F2 – REG:system.ini: Shell=explorer.exe
O2 – BHO: AcroIEHlprObj Class –
{06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program
FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: Norton Internet Security –
{9ECB9560–04F9–4bbc–943D–298DDF1699E1} – C:Program FilesCommon
FilesSymantec SharedAdBlockingNISShExt.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} –
C:Program FilesNorton Internet SecurityNorton
AntiVirusNavShExt.dll
O3 – Toolbar: Norton Internet Security –
{0B53EAC3–8D69–4b9e–9B19–A37C9A5676A7} – C:Program FilesCommon
FilesSymantec SharedAdBlockingNISShExt.dll
O3 – Toolbar: Norton AntiVirus –
{42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton
Internet SecurityNorton AntiVirusNavShExt.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} –
C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [WheelMouse]
C:PROGRA~1A4TechMouseAmoumain.exe
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec
SharedccApp.exe"
O4 – HKLM..Run: [SSC_UserPrompt] C:Program FilesCommon
FilesSymantec SharedSecurity CenterUsrPrmpt.exe
O4 – HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe
O4 – HKLM..Run: [DiskeeperSystray] "C:Program FilesExecutive
SoftwareDiskeeperDkIcon.exe"
O4 – HKCU..Run: [STYLEXP] C:Program
FilesTGTSoftStyleXPStyleXP.exe –Hide
O4 – Startup: MyComp.lnk = C:Program FilesMyCompmycomp.exe
O4 – Startup: PopTray.lnk = C:Program FilesPopTrayPopTray.exe
O4 – Startup: SysInfoMyWork.lnk = C:Program
FilesSysInfoMyWorkSysInfoMyWork.exe
O8 – Extra context menu item: Analizuj za pomocą LeechGet –
file://C:Program FilesLeechGet 2004\Parser.html
O8 – Extra context menu item: E&ksport do programu Microsoft Excel
– res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 – Extra context menu item: Pobierz uźywając kreatora LeechGet –
file://C:Program FilesLeechGet 2004\Wizard.html
O8 – Extra context menu item: Pobierz uźywając LeechGet –
file://C:Program FilesLeechGet 2004\AddUrl.html
O9 – Extra button: Messenger –
{FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program
FilesMessengerMSMSGS.EXE
O9 – Extra 'Tools' menuitem: Messenger –
{FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program
FilesMessengerMSMSGS.EXE
O16 – DPF: {31B7EB4E–8B4B–11D1–A789–00A0CC6651A8} (Cult3D ActiveX
Player) – http://www.cult3d.com/download/cult.cab
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl
Class) –
http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86
/client/wuweb_site.cab?1093103508343
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl
Class) – http://skaner.mks.com.pl/SkanerOnline.cab
@ mawik57.
Coś jest nie tak.
NPF po zidentyfikowaniu tworzy dla tego procesu regułę automatycznie i powinien ją zapamiętać, w tym przypadku tak się nie dzieje.
W ustawieniach konfiguracyjnych ustaw dla tego procesu dostęp Automatyczny i kategoria Ogólna.
Zobacz czy będzie pamiętał ustawienia.
Inną sprawą jest moźliwość wywołania tego procesu przez inny proces, który moźe być Malware`m.
Skanowałeś AV profilaktycznie system ?
BTW, patrzałeś czy jest dostępne jakieś info na ten temat w Support`cie Symantec`a ?
Pokaź moźe jeszcze dziennik z HJT to moźe na jego podstawie wyciągne jakieś wnioski.
Coś jest nie tak.
NPF po zidentyfikowaniu tworzy dla tego procesu regułę automatycznie i powinien ją zapamiętać, w tym przypadku tak się nie dzieje.
W ustawieniach konfiguracyjnych ustaw dla tego procesu dostęp Automatyczny i kategoria Ogólna.
Zobacz czy będzie pamiętał ustawienia.
Inną sprawą jest moźliwość wywołania tego procesu przez inny proces, który moźe być Malware`m.
Skanowałeś AV profilaktycznie system ?
BTW, patrzałeś czy jest dostępne jakieś info na ten temat w Support`cie Symantec`a ?
Pokaź moźe jeszcze dziennik z HJT to moźe na jego podstawie wyciągne jakieś wnioski.
Zrobiłem tak jak napisałeś przeszedłem konfigurację i nic takiego nie było.
Panel Sterowania => Konfiguracja Sieci
Nie wiem gdzie tego szukać
w konfiguratorze sieci w Panelu Sterowania jest opcja NIE udostepniania, przzebrnmij przez calego wizarda konfiguracji sieci i na koncu jest :]
Ale w opcjach w połączeniach sieciowych odchaczyłem
udostępnianie drukarek, a ta wiadomość ukazuje sie za kaźdym razem gdy uruchamiam komputer.
udostępnianie drukarek, a ta wiadomość ukazuje sie za kaźdym razem gdy uruchamiam komputer.
A co chcesz z tą regułą zapory zrobić ?
U mnie nie jest tworzona automatycznie nie przez drukarkę a przez panel sterujący oknami ( Hydravision ).
Skoro masz udostępnioną drukarkę to i reguła powina zostać utworzona dla udostępniania drukarki.
Jeśli usuniesz tą regułę to i tak zostanie ona automatycznie utworzona ponownie jeśli drukarka jest udostępniona.
BTW, mogłeś kontynułować poprzedni wątek a nie zakładać nowy temat o tym samym.
U mnie nie jest tworzona automatycznie nie przez drukarkę a przez panel sterujący oknami ( Hydravision ).
Skoro masz udostępnioną drukarkę to i reguła powina zostać utworzona dla udostępniania drukarki.
Jeśli usuniesz tą regułę to i tak zostanie ona automatycznie utworzona ponownie jeśli drukarka jest udostępniona.
BTW, mogłeś kontynułować poprzedni wątek a nie zakładać nowy temat o tym samym.
A co chcesz z tą regułą zapory zrobić ?
U mnie nie jest tworzona automatycznie nie przez drukarkę a przez panel sterujący oknami ( Hydravision ).
Skoro masz udostępnioną drukarkę to i reguła powina zostać utworzona dla udostępniania drukarki.
Jeśli usuniesz tą regułę to i tak zostanie ona automatycznie utworzona ponownie jeśli drukarka jest udostępniona.
BTW, mogłeś kontynułować poprzedni wątek a nie zakładać nowy temat o tym samym.
U mnie nie jest tworzona automatycznie nie przez drukarkę a przez panel sterujący oknami ( Hydravision ).
Skoro masz udostępnioną drukarkę to i reguła powina zostać utworzona dla udostępniania drukarki.
Jeśli usuniesz tą regułę to i tak zostanie ona automatycznie utworzona ponownie jeśli drukarka jest udostępniona.
BTW, mogłeś kontynułować poprzedni wątek a nie zakładać nowy temat o tym samym.
Strona 1 / 1