• 締切済み

spoolsv.exe について

PCを立ち上げると、次のような窓が出てきます。 アプリケーションはインターネットに接続しようとしています プログラム:spoolsv.exeは、ネットワーク上のサーバとして振る舞おうとしています。 開発元:Microsoft Corporation プログラムパス:C:\windows\system32 ネットワーク情報 IPアドレス:**** ポート番号:***** プロトコル:TCP □このアプリケーションは常にこの選択を適用する 【許可】・【ブロック】 これを適用させて良いものでしょうか? ブロックすると何か問題がおこりますか? 分からなくて困っています。 一番上は赤文字です。 windows7 ウイルスセキュリティZERO を使用しています。

みんなの回答

  • nekobox
  • ベストアンサー率49% (195/397)
回答No.2

あの、調べましたけど、 印刷ジョブ発生したときはわからないですけど、通常の状態だとそのプロセスが待ち受けを行うのはおかしいと思います。とりあえず、ブロックしておきましょう。 ひょっとしたらプロセスへの介入ってこともあるかもね。 まあ、ソースネクストに聞いたほうがいいんでしょうけど。

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.1

私なら「許可」します。印刷できなくなるから。 ZEROのパーソナルファイアーウォール機能(不正侵入を防ぐ)「設定」「例外」「追加・変更・登録」で「許可」しておくと警告は出なくなるでしょうが、ウィルス・スパイウェア・アドウェア・マルウェアは正規のプログラムに名を変えて潜む場合があるのでプリンタをオンにした時のみ出るアラート毎対処した方がよいのでは?

参考URL:
http://sakura.canvas.ne.jp/spr/mycroft/dat/security/exe_name.html

関連するQ&A

  • QNo.7790426です

    回答待ちの間に、PCが勝手にシャットダウンしてしまい、次のようなメッセージが残されました。 Windowsは予期しないシャットダウンから回復いたしました。 その後、ウィルスセキュリティより以下のようなメッセージが来ました。 アプリケーションはインターネットに接続しようとしています プログラム「taskhost.exe」はネットワークに接続しようとしています。 プログラム情報 開発元 :Microsoft Corporation. プログラムパス :C\windows\system32. ネットワーク情報 IPアドレス:65.55.53.190. ポート番号:80 プロトコルト:TCP やはり許可かブロックを求めています。 これはウィルスか何かなのでしょうか。大変不安です。 ルール違反の質問と思いますが、早急の回答をお願い致します。

  • アプリケーション

    WIN7です 今日OSを立ち上げますと次のようなメッセージがウイルスセキュリティよりありました。 アプリケーションはインターネットに接続しようとしています プログラム:services.exeは、ネットワーク上のサーバーとして振る舞おうとしています。 開発元:Microsoft Corporation プログラム パス :C\windows\system32. ネットワーク情報 IPアドレス:0.0.0.0. ポート番号:49166. プロトコルト :TCP この情報に対してセキュリティは許可またはブロックを求めています。 許可しても大丈夫なのでしょうか。 不安なもので質問させて頂きました。

  • アプリケーションはインターネットに接続しようとして

    下記の内容で質問があります。回答をいただけると助かります。よろしくお願いします! (ZERO ウイルスセキュリティ1台/3台/5台) 「アプリケーションはインターネットに接続しようとしています」 というメッセージがでます。 許可かブロックがクリックできます。 許可しても良いのでしょうか? 以下メッセージ内容です。↓ プログラム「apphostregistrationverifier.exe 」はネットワークに接続しようとしています プログラム情報 開発元:Microsoft Corporation プログラムパス:C:¥Windows¥system32 ※OKWAVEより補足:「ソースネクスト株式会社の製品・サービス」についての質問です。

  • ウィルスソフトの警告について

    私の環境は、パソコンがVista Home BasicSP2で、ウィルスソフトは ウィルスセキュリティZEROです。 ソフトの会社に訊くのが速いとは思いますが、電話が繋がらないのでこちらで分かればと思って。 先ほどネットに繋いだ状態で、IEを起動してオプションを変更しようとして目的のとこまで画面を縦にスクロールしていたか画面をクリックしたかした時に、ウィルスソフトの小さい警告画面が出て 「アプリケーションが、変更されました。 プログラム Microsoft Feeds Synchronizationはネットワークに接続しよ うとしています。プログラム開発元;Microsoft Corporation パス:C:\Windows\system32 ファイル:msfeedssync.exe リモートアドレス:65.55.113.208 - ポート:443 プロトコル   :TCP」」 と出ました。 「許可する」「ブロックする」を選択する画面を出したままで保留にしています。 昨日も、フリーソフトでデスクトップに時計を表示するソフトをダウンロードしインストールする際もネットワークに繋いでいて同じようなウィルスソフトの窓が出てうる覚えですが「Microsoftに接続しようとしてる、FDKパック」だったか書いてあったような。 昨日はウィルスソフトのサポートが混んでいて繋がらないので、許可してしまったんですが・・ この窓の内容から推測できる事があれば教えて下さい。

  • NMAIN.EXE、EXPLORER.EXE、CCAPP.EXEというアプリケーションの通信について

    いつもお世話になっています。 先日、Outpostに アプリケーション→NMAIN.EXE リモートホスト→crl.verisign.com リモートポスト→HTTP 方向→送信 プロトコル→TCP アプリケーション→CCAPP.EXE リモートホスト→crl.verisign.com リモートポスト→HTTP 方向→送信 プロトコル→TCP アプリケーション→CCAPP.EXE リモートホスト→n/a リモートポスト→HTTP 方向→不明 プロトコル→TCP アプリケーション→CCAPP.EXE リモートホスト→crl.verisign.com リモートポスト→HTTP 方向→送信 プロトコル→TCP アプリケーション→EXPLORER.EXE リモートホスト→crl.verisign.com リモートポスト→HTTP 方向→送信 プロトコル→TCP アプリケーション→EXPLORER.EXE リモートホスト→crl.verisign.com リモートポスト→n/a 方向→不明 プロトコル→TCP と表示されました。 検索してみたら、NMAIN.EXEとCCAPP.EXEはワームの強 制終了させるプロセスで、セキュリティ関連だと記載 されていたので大丈夫だとは思うのですけど、初めて 見たダイヤログだったので、許可しても大丈夫などう かわからなくて質問させて頂きました。 これは、許可しても大丈夫なのでしょうか? この前、Norton AntiVirus2002→NortonAntiVirus2003 に変えたのですけど、何か関係あるのでしょうか? それと、EXPLORER.EXEはIEのことだと思うのですが、 いつもは“IEXPLORE.EXE”と表示されるので(微妙で すけど^^;)アプリケーションの名前がなぜ異なる名前 で表示されたのかが疑問です。 OSはXPで、ISDNで1台のパソコンを無線でつないでいま す。 もし何かご存知の方がいらしたら、ぜひ教えて下さい ・・・!

  • ウィルスセキュリティの許可・ブロックの判断について

    上記、メッセージが送出されましたが、私では判断つきませんので、何方か教えていただけませんか。 以下送出メッセージ詳細 アプリケーションに変更がありました。 プログラム「olicenseheartbeat.exe」はネットワークに接続しようとしています。 プログラム情報 開発元:該当なし プログラムパス:C:¥root¥vfs¥programfilescommonx86¥microsoftshared¥office16. ネットワーク情報 IPアドレス:52.109.124.116. ポート番号:443. プロトコル:TCP. よろしくお願いします。 ※OKWAVEより補足:「ソースネクスト株式会社の製品・サービス」についての質問です。

  • ネットワーク動作がブロックされました

    アプリケーション : カスペルスキー インターネット セキュリティ アプリケーション名 : avp.exe プロトコルの方向 : 送信 プロトコル : TCP ステータス : ブロック リモートアドレス : 192.168.1.1 リモートポート : 53 ローカルアドレス : 192.168.1.2 ローカルポート : 58750 ゾーン : すべてのネットワーク これってつまりどういう事なんでしょうか? ローカルアドレスからリモートアドレスに送信している、 つまりネットワーク越しに情報を搾取されそうになってるって事でしょうか? VPNをつかっていても頻繁にこういうブロックの通知が来ます。 ご教示お願いします。

  • KIS7のファイアーウォールについて

    こんにちは。よろしくお願いします。 ウィルス対策ではないのですが、セキュリティ関連ですので、 どうぞ、お願いします。 Kaspersky Internet Security 7の設定について、 お教えいただけませんでしょうか? ファイアウォール:ネットワークモニタ 「開いているポート」を見ると、 3260 TCP STARWINDSERVICE.EXE 0.0.0.0 3261 TCP STARWINDSERVICE.EXE 0.0.0.0 31038 TCP DKSERVICE.EXE 0.0.0.0 がありますが、 この3つが、 「開いているポート」に出てこないようにならないのでしょうか? Alchol120%とDiskeeperをPCに入れています。 KISのファイアーウォールの設定で、 「アプリケーションのルール」で、 STARWINDSERVICE.EXEと、DKSERVICE.EXEの実行ファイルを指定して、 Block Any TCP Activity Block Any UDP Activity にしていますし、 「パケットフィルタリングのルール」で、 ローカルポート 3260, 3261, 31038 を遮断しています。 ファイアウォール:ネットワークモニタ の、確立中の通信には、出ていないので、 通信はしていないように思いますが、 開いているポートに何故出てくるのか、疑問なのです。 どうぞ、お教え下さい。よろしくお願いします。

  • プログラムを起動しましたか

    Windows VistaにウィルスセキュリティZEROを入れてますが2,3日前から 1分毎に次のようなダイアログが画面の中心部に出てきます。 プログラムを起動しましたか プログラム606559.exe(この数字は毎回変化してます)はネットワークにせつぞくしようとしています。 プログラムの開発会社は不明です。 詳細は「詳細」ボタンをクリックしてください。 「詳細」「許可する」「ブロックする」 で、ブロックしても1分毎にポップアップしてきます。 「詳細」をクリックすると: 詳細パス:C:\Users\<ユーザー名>\AppData\Local\Temp ファイル:667062.exe リモートアドレス:82.208.60.239-ポート:80 プロトコル:TCP 解決策をお教えください。お願いいたします。

  • services.exe について教えてください

    PCは FMV CE117A Windows-XP HE SP2、アンチウィルスソフトは「キングソフトアンチウィルス 2006」を使っております。 PCの調子が悪いので昨晩リカバリーしました。 一通りの設定を終えてネットに接続したところ、キングソフトアンチウィルスに同梱されているファイアーウォールが以下のような警告を発しました。 ---------------------- ネットワークアクセス警告 警告:services.exe プログラムはメールを送信しようとしています。 ネットワーク情報 ネットワークプロトコル:TCP リモートアドレス:207.69.200.17 リモートのポート:25 ファイルの情報 ファイル名:services.exe ファイルバージョン:0.0.0 製造日期:2006-06-24 14:15:13 ファイルパス:C:\WINDOWS\etc\services.exe --------------------- システム内を検索したところ、次のものが見つかりました。 --------------------- 検索結果 services C\WINDOWS\system32 106KB アプリケーション 2004/08/04 0:56 services C\WINDOWS\servicePackFiles\i386 106KB アプリケーション 2004/08/04 0:56 ------------------- この services.exe は、そのまま実行させておいてよろしいでしょうか? また、なぜメールを送信しようとするのでしょうか? お教えください。よろしくお願いいたします。