Norton Internet Security 2005 problem

Przy kaźdym uruchomieniu komputera pokazuje się przez ok 20–30 sek wiadomość Reguły automatycznie utworzone dla programu :
Microsoft printer Spooler Service.
Nic nie pomaga wyłączenie automatycznej kontroli,
ani zablokowanie dostępu do internetu, po ponownym
uruchomienie znowu jest status dostępu.
Moźe ktoś wytłumaczy laikowi co z tym zrobić.

Odpowiedzi: 16

Wielkie dzięki. :P
mawik57
Dodano
20.12.2004 00:47:25
Wielkie dzięki. :P
mawik57
Dodano
20.12.2004 00:47:25
mawik57:
jak zmienić nazwę tego pliku.
wystarczy we właściwościach dopisać pliku LEXPPS
dopisać OLD

Odznacz ukrywanie rozszerzen w opcjach folderow i dopisz to old
Bobi
Dodano
19.12.2004 23:50:15
jak zmienić nazwę tego pliku.
wystarczy we właściwościach dopisać pliku LEXPPS
dopisać OLD
mawik57
Dodano
19.12.2004 23:48:47
LEXPPS.EXE jest aplikacją od drukarki Lexmark`a umoźliwającą zdalne korzystanie/udostępnianie w sieci.

Ten proces moźe być koszmarem.
Zaczynając od problemów z Boot`owaniem, moźe takźe powodować zakłócenia ruchu sieciowego na karcie sieciowej zgłaszane przez zaporę sieciową jako zapytanie o pozwolenie dostępu do sieci jako server wydruku z którego mogą korzystać inni uźytkownicy.
Jeśli chcesz odzyskać zdrowie psychicze ( tak jest napisane :) ) moźesz spróbować w trybie awaryjnym zmienic nazwe pliku wykonywalnego LEXPPS.EXE na LEXPPS.EXE.OLD jeśli nie masz moźliwości bootowania w tybie normalym ( dotyczy to problemu z boot`waniem, ale zrób tak jak napisali ).
Taka zmiana spowoduje, źe proces nie będzie ładowany i moźe rozwiązać problem.

Tak miej więcej jest napisane.
McScr@by
Dodano
19.12.2004 23:29:45
Przepraszam za loga ale jestem początkujący na Forum i
nie wiedziałem jak to ma wygł adac.
mycomp.exe programik który pokazuje dyski na pulpicie.
miałem go wcześniej i wszysko było w porządku.
Mam prośbę mógłbyś to napisać po polsku bo z angielskim
u mnie kiepsko.
mawik57
Dodano
19.12.2004 18:29:55
Bardziej tego log`a nie mogłes skomplikować.
( Nie przesuwa się odwołań w takiej formie jaką zrobiłeś, bo bardzo to utrudnia odczyt ).

mycomp.exe – znany jest Tobie ten proces ?
F2 – REG:system.ini: Shell=explorer.exe

To moźesz usunąć (Fix].
Pozatym OK.

Rozwiązaniem tego problemu moźe być :


Recommendation :
This task is a comprehensive nightmare. From preventing your PC from booting up, to interfering with your network card, to asking your Internet firewall for permission to install itself as a server application, to general PC instability, this task has everything to make you instantly return your Lexmark X or Z Series printer and go for something else, and some users have done so !! In order to regain your sanity the first thing to do is to rename LEXPPS.EXE to LEXPPS.EXE.OLD (do it in Safe Mode if you cannot boot your PC normally) this will ensure that this task never loads and will cure all the problems that it causes. If you need to network the printer over a peer to peer network, do not use the standard manner, instead install the printer as a local printer on the remote PC, and then go and change the port from a local port to the network share that the printer is known as.
McScr@by
Dodano
19.12.2004 13:58:21
Skanowałem system pare razy nic nie wykrył Norton,MKS,
Adaware.
Mój Log.
Logfile of HijackThis v1.98.2
Scan saved at 11:41:11, on 2004–12–19
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesTGTSoftStyleXPStyleXPService.exe
C:WINDOWSexplorer.exe
C:Program FilesCommon FilesSymantec SharedccProxy.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesNorton Internet SecurityISSVC.exe
C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe
C:Program FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:PROGRA~1A4TechMouseAmoumain.exe
C:WINDOWSSystem32RUNDLL32.EXE
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:Program FilesTGTSoftStyleXPStyleXP.exe
C:Program FilesMyCompmycomp.exe
C:Program FilesPopTrayPopTray.exe
C:Program FilesSysInfoMyWorkSysInfoMyWork.exe
C:WINDOWSsystem32LEXBCES.EXE
C:WINDOWSsystem32LEXPPS.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesExecutive SoftwareDiskeeperDkService.exe
C:Program FilesNorton Internet SecurityNorton

AntiVirus avapsvc.exe
C:WINDOWSSystem32 vsvc32.exe
C:Program FilesCommon FilesSymantec SharedCCPD–LCsymlcsvc.exe
C:WINDOWSSystem32wbemwmiapsrv.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Program FilesWindows Media Playerwmplayer.exe
C:Program FilesMessengermsmsgs.exe
C:Documents and Settingsmawik57Moje dokumentyNARZĘDZIA NA

WIRUSYHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =

http://www.onet.pl/
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
F2 – REG:system.ini: Shell=explorer.exe
O2 – BHO: AcroIEHlprObj Class –

{06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program

FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: Norton Internet Security –

{9ECB9560–04F9–4bbc–943D–298DDF1699E1} – C:Program FilesCommon

FilesSymantec SharedAdBlockingNISShExt.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} –

C:Program FilesNorton Internet SecurityNorton

AntiVirusNavShExt.dll
O3 – Toolbar: Norton Internet Security –

{0B53EAC3–8D69–4b9e–9B19–A37C9A5676A7} – C:Program FilesCommon

FilesSymantec SharedAdBlockingNISShExt.dll
O3 – Toolbar: Norton AntiVirus –

{42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:Program FilesNorton

Internet SecurityNorton AntiVirusNavShExt.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} –

C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [WheelMouse]

C:PROGRA~1A4TechMouseAmoumain.exe
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE

C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE

C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec

SharedccApp.exe"
O4 – HKLM..Run: [SSC_UserPrompt] C:Program FilesCommon

FilesSymantec SharedSecurity CenterUsrPrmpt.exe
O4 – HKLM..Run: [Symantec NetDriver Monitor]

C:PROGRA~1SYMNET~1SNDMon.exe
O4 – HKLM..Run: [DiskeeperSystray] "C:Program FilesExecutive

SoftwareDiskeeperDkIcon.exe"
O4 – HKCU..Run: [STYLEXP] C:Program

FilesTGTSoftStyleXPStyleXP.exe –Hide
O4 – Startup: MyComp.lnk = C:Program FilesMyCompmycomp.exe
O4 – Startup: PopTray.lnk = C:Program FilesPopTrayPopTray.exe
O4 – Startup: SysInfoMyWork.lnk = C:Program

FilesSysInfoMyWorkSysInfoMyWork.exe
O8 – Extra context menu item: Analizuj za pomocą LeechGet –

file://C:Program FilesLeechGet 2004\Parser.html
O8 – Extra context menu item: E&ksport do programu Microsoft Excel

– res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 – Extra context menu item: Pobierz uźywając kreatora LeechGet –

file://C:Program FilesLeechGet 2004\Wizard.html
O8 – Extra context menu item: Pobierz uźywając LeechGet –

file://C:Program FilesLeechGet 2004\AddUrl.html
O9 – Extra button: Messenger –

{FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program

FilesMessengerMSMSGS.EXE
O9 – Extra 'Tools' menuitem: Messenger –

{FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program

FilesMessengerMSMSGS.EXE
O16 – DPF: {31B7EB4E–8B4B–11D1–A789–00A0CC6651A8} (Cult3D ActiveX

Player) – http://www.cult3d.com/download/cult.cab
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl

Class) –

http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86

/client/wuweb_site.cab?1093103508343
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl

Class) – http://skaner.mks.com.pl/SkanerOnline.cab
mawik57
Dodano
19.12.2004 12:47:13
@ mawik57.

Coś jest nie tak.
NPF po zidentyfikowaniu tworzy dla tego procesu regułę automatycznie i powinien ją zapamiętać, w tym przypadku tak się nie dzieje.
W ustawieniach konfiguracyjnych ustaw dla tego procesu dostęp Automatyczny i kategoria Ogólna.
Zobacz czy będzie pamiętał ustawienia.
Inną sprawą jest moźliwość wywołania tego procesu przez inny proces, który moźe być Malware`m.
Skanowałeś AV profilaktycznie system ?
BTW, patrzałeś czy jest dostępne jakieś info na ten temat w Support`cie Symantec`a ?
Pokaź moźe jeszcze dziennik z HJT to moźe na jego podstawie wyciągne jakieś wnioski.
McScr@by
Dodano
19.12.2004 10:19:42
Zrobiłem tak jak napisałeś przeszedłem konfigurację i nic takiego nie było.
mawik57
Dodano
18.12.2004 21:34:49
Panel Sterowania => Konfiguracja Sieci
Wilson
Dodano
18.12.2004 21:29:10
Nie wiem gdzie tego szukać
mawik57
Dodano
18.12.2004 20:32:16
w konfiguratorze sieci w Panelu Sterowania jest opcja NIE udostepniania, przzebrnmij przez calego wizarda konfiguracji sieci i na koncu jest :]
Wilson
Dodano
18.12.2004 19:30:41
Ale w opcjach w połączeniach sieciowych odchaczyłem
udostępnianie drukarek, a ta wiadomość ukazuje sie za kaźdym razem gdy uruchamiam komputer.
mawik57
Dodano
18.12.2004 18:42:59
A co chcesz z tą regułą zapory zrobić ?
U mnie nie jest tworzona automatycznie nie przez drukarkę a przez panel sterujący oknami ( Hydravision ).
Skoro masz udostępnioną drukarkę to i reguła powina zostać utworzona dla udostępniania drukarki.
Jeśli usuniesz tą regułę to i tak zostanie ona automatycznie utworzona ponownie jeśli drukarka jest udostępniona.
BTW, mogłeś kontynułować poprzedni wątek a nie zakładać nowy temat o tym samym.
McScr@by
Dodano
18.12.2004 18:23:18
A co chcesz z tą regułą zapory zrobić ?
U mnie nie jest tworzona automatycznie nie przez drukarkę a przez panel sterujący oknami ( Hydravision ).
Skoro masz udostępnioną drukarkę to i reguła powina zostać utworzona dla udostępniania drukarki.
Jeśli usuniesz tą regułę to i tak zostanie ona automatycznie utworzona ponownie jeśli drukarka jest udostępniona.
BTW, mogłeś kontynułować poprzedni wątek a nie zakładać nowy temat o tym samym.
McScr@by
Dodano
18.12.2004 18:23:18
mawik57
Dodano:
18.12.2004 18:12:33
Komentarzy:
16
Strona 1 / 1