Показать полную графическую версию : Проблема с одним правилом и заходом на сайты
В общем как то раз у меня возникли потери, и тут я зашёл в Outpost Firewall и увидел меножество запросов
<SYSTEM> TCP localhost:loopback 19780 Нет правила 500 0
Ну вот и я создал вот такое правило *Блокировать Исходящее TCP на 19780, далее я решил удалить фаерволл (думал может из за него потери), но ошибся и поставил заного.
И тут то начались проблемы, теперь не заходит ни на 1 сайт ни в Опере ни в Фаерфоксе при отсутствии этого правила, а инет то есть 100% (на фтп сервера заходит в игры и т.д.) Дак вот теперь заходит по сайтам только при наличии этого правила *Блокировать Исходящее TCP на 19780. Это мне очень межает работать, т.к. я должен смотреть как выглядит сайт без блокировки баннеров фаерволлом, а если я этот фаерволл отключаи, то есстественно на сайты не заходит.
Прошу помощи, заранее благодарен =)
DuvE, вы уверены в отсутствии вирусов? Не сказать что порт 19780 на слуху. Он не привилегированный т.к. >1024
Попробуйте загрузиться с LiveCD дистрибутива, и выйти в интернет. Я более чем уверен, что порт 19780 не задействован.
Значит что-то контролирует этот порт и мешает спокойно работать.
Попробуйте обратиться в раздел Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html)
Ну я месяц назад сканил комп Касперским, а дня 3 назад Dr.Web'ом
Ну разве мог быть вирус, если до прописывания мной этого правила всё работало ?
PS: Такие запросы на этот порт возникают про загрузке сайтов в опере и т.д. Кстати QIP тоже перестаёт работать с выключенный фаерволлом, работают только всякие фтп и линага =)
Вот заметил кое какие странности, при вырубании защиты в фаерволле вот что происходит на скрине...
PS: на скрине тот момент, когда я выключил и включил сразу защиту, тоесть он начал блокировать (красненьким выделены) какие то запросы или что то такое, а так если оставить его выключенный они постоянно появляюься... не нравятся мне они
DuvE, из приведенного скрина ничего не ясно. Ясно что ICMP пакет, ясно откуда, но что именно это за пакет - не видно. (Они бывают разных типов) Опять же, выходя в городскую сеть, вам никто не гарантирует свободного перемещения и отсутствия сканирования портов допустим. Т.ч. появление на внешних адресах "подозрительных" пакетов обычное дело.
Ну я месяц назад сканил комп Касперским, а дня 3 назад Dr.Web'ом
Ну разве мог быть вирус, если до прописывания мной этого правила всё работало ? »
А почему бы и нет? Ну не вирус, пусть будет троян, бекдор, или еще нечесть какая. Просто предоставите 3 лога, и снимете кучу вопросов.
Проблему надо локализовать. И определиться, толи это в Windows закавыка, толи где. Поэтому была предложена загрузка с LiveCD. Можно также попробовать через виртуальную машину отследить сетевую активность.
Вы немного "для профи" рассказываете, не могли ли попроще языком изложить ? =) Вот какие мне сейчас надо выполнить действия ?
Если кратко то я непонял:
"Просто предоставите 3 лога, и снимете кучу вопросов." - 3 лога чего ?
И как можно загрузиться с LiveCD и что это вобще такое и где брать ? (я догадываюсь, что это диск с виндой но запускаться с него никогда не пробовал)
PS: У меня ещё стоит правило *Блокировать Входящее UDP на NBT_NS, NBT_DGM тоже была куча входящих запросов или ещё чего, не сильно разбираюсь.
PSPS: Комп без фаерволла находился 10-20 минут, неужели мне так не повезло схватить вирус из неоткуда ? =(
В общем никакие это не вирусы, когда отрубаю ещё и касперский всё чюдом начинает работать... тоесть касперский что то запрещает, однако фареволл может это разрешить несмотря на касперского xD
Единственное, что я делал нового при переустановке фаерволла в сравении с прошлым разом - это помещение папки фаерволла в доверенную зону касперского, но я его пробовал от туда убирать - ничего
Проблема решена - причина "Ваша лицензия кончится через 7 дней" видимо касперский решил забить на работу или ухудшить её, чтобы побыстрее прикупили лицензию =)
PS: Страннок окно вылезло при смене ключа вот скрин, никогда такого не было ?
Ошибся, всё ещё проблема есть при включенно фаерволле и касперском, если выключить фаерволл всё неработает, если выключить и фаерволл и касперский всё работает ...
Извиняюсь, не нашёл кнопки редактировать или удалять сообщения, дак вот виноват касперский выходит, хотя я его вроде бы не трогал, но он не даёт выходить в инет и всё, какие могут быть причины ? Какие настройки за это могут отвечать, скажите я проверю и отпишусь
Ап, всё ещё касперский блокирует всё...
Ап, всё ещё касперский блокирует всё... »
Удалите и поставьте другой антивирус. Или активируйте Касперского.
Попробуйте обратиться на форум Касперского, возможно разработчики в курсе подобных ситуаций.
Я просто уже года два нигде не использовал Касперского и помочь вряд ли чем смогу.
Какой посоветуете по своему опыту ? =)
DuvE, с оговоркой что это лично мое мнение, не претендуя на истинность в последней инстанции.
Avira AntiVir. (www.free-av.ru)
Полемику и споры почему не NOD32, DrWeb, AVG, F-Secure, Avast, Sohos и ряд других я разводить не буду. Для этого есть отдельная тема в форуме "Информационная безопасность".
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.