Войти

Показать полную графическую версию : Проблема с одним правилом и заходом на сайты


DuvE
05-09-2009, 12:55
В общем как то раз у меня возникли потери, и тут я зашёл в Outpost Firewall и увидел меножество запросов
<SYSTEM> TCP localhost:loopback 19780 Нет правила 500 0
Ну вот и я создал вот такое правило *Блокировать Исходящее TCP на 19780, далее я решил удалить фаерволл (думал может из за него потери), но ошибся и поставил заного.

И тут то начались проблемы, теперь не заходит ни на 1 сайт ни в Опере ни в Фаерфоксе при отсутствии этого правила, а инет то есть 100% (на фтп сервера заходит в игры и т.д.) Дак вот теперь заходит по сайтам только при наличии этого правила *Блокировать Исходящее TCP на 19780. Это мне очень межает работать, т.к. я должен смотреть как выглядит сайт без блокировки баннеров фаерволлом, а если я этот фаерволл отключаи, то есстественно на сайты не заходит.

Прошу помощи, заранее благодарен =)

lxa85
05-09-2009, 14:49
DuvE, вы уверены в отсутствии вирусов? Не сказать что порт 19780 на слуху. Он не привилегированный т.к. >1024
Попробуйте загрузиться с LiveCD дистрибутива, и выйти в интернет. Я более чем уверен, что порт 19780 не задействован.
Значит что-то контролирует этот порт и мешает спокойно работать.
Попробуйте обратиться в раздел Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html)

DuvE
05-09-2009, 15:10
Ну я месяц назад сканил комп Касперским, а дня 3 назад Dr.Web'ом
Ну разве мог быть вирус, если до прописывания мной этого правила всё работало ?

PS: Такие запросы на этот порт возникают про загрузке сайтов в опере и т.д. Кстати QIP тоже перестаёт работать с выключенный фаерволлом, работают только всякие фтп и линага =)

DuvE
05-09-2009, 15:16
Вот заметил кое какие странности, при вырубании защиты в фаерволле вот что происходит на скрине...
PS: на скрине тот момент, когда я выключил и включил сразу защиту, тоесть он начал блокировать (красненьким выделены) какие то запросы или что то такое, а так если оставить его выключенный они постоянно появляюься... не нравятся мне они

lxa85
05-09-2009, 20:43
DuvE, из приведенного скрина ничего не ясно. Ясно что ICMP пакет, ясно откуда, но что именно это за пакет - не видно. (Они бывают разных типов) Опять же, выходя в городскую сеть, вам никто не гарантирует свободного перемещения и отсутствия сканирования портов допустим. Т.ч. появление на внешних адресах "подозрительных" пакетов обычное дело.
Ну я месяц назад сканил комп Касперским, а дня 3 назад Dr.Web'ом
Ну разве мог быть вирус, если до прописывания мной этого правила всё работало ? »
А почему бы и нет? Ну не вирус, пусть будет троян, бекдор, или еще нечесть какая. Просто предоставите 3 лога, и снимете кучу вопросов.
Проблему надо локализовать. И определиться, толи это в Windows закавыка, толи где. Поэтому была предложена загрузка с LiveCD. Можно также попробовать через виртуальную машину отследить сетевую активность.

DuvE
05-09-2009, 20:59
Вы немного "для профи" рассказываете, не могли ли попроще языком изложить ? =) Вот какие мне сейчас надо выполнить действия ?
Если кратко то я непонял:

"Просто предоставите 3 лога, и снимете кучу вопросов." - 3 лога чего ?
И как можно загрузиться с LiveCD и что это вобще такое и где брать ? (я догадываюсь, что это диск с виндой но запускаться с него никогда не пробовал)

PS: У меня ещё стоит правило *Блокировать Входящее UDP на NBT_NS, NBT_DGM тоже была куча входящих запросов или ещё чего, не сильно разбираюсь.
PSPS: Комп без фаерволла находился 10-20 минут, неужели мне так не повезло схватить вирус из неоткуда ? =(

В общем никакие это не вирусы, когда отрубаю ещё и касперский всё чюдом начинает работать... тоесть касперский что то запрещает, однако фареволл может это разрешить несмотря на касперского xD
Единственное, что я делал нового при переустановке фаерволла в сравении с прошлым разом - это помещение папки фаерволла в доверенную зону касперского, но я его пробовал от туда убирать - ничего

DuvE
05-09-2009, 21:35
Проблема решена - причина "Ваша лицензия кончится через 7 дней" видимо касперский решил забить на работу или ухудшить её, чтобы побыстрее прикупили лицензию =)

PS: Страннок окно вылезло при смене ключа вот скрин, никогда такого не было ?

DuvE
05-09-2009, 21:51
Ошибся, всё ещё проблема есть при включенно фаерволле и касперском, если выключить фаерволл всё неработает, если выключить и фаерволл и касперский всё работает ...

Извиняюсь, не нашёл кнопки редактировать или удалять сообщения, дак вот виноват касперский выходит, хотя я его вроде бы не трогал, но он не даёт выходить в инет и всё, какие могут быть причины ? Какие настройки за это могут отвечать, скажите я проверю и отпишусь

DuvE
08-09-2009, 09:18
Ап, всё ещё касперский блокирует всё...

lxa85
08-09-2009, 21:51
Ап, всё ещё касперский блокирует всё... »
Удалите и поставьте другой антивирус. Или активируйте Касперского.
Попробуйте обратиться на форум Касперского, возможно разработчики в курсе подобных ситуаций.
Я просто уже года два нигде не использовал Касперского и помочь вряд ли чем смогу.

DuvE
09-09-2009, 17:40
Какой посоветуете по своему опыту ? =)

lxa85
09-09-2009, 18:39
DuvE, с оговоркой что это лично мое мнение, не претендуя на истинность в последней инстанции.
Avira AntiVir. (www.free-av.ru)
Полемику и споры почему не NOD32, DrWeb, AVG, F-Secure, Avast, Sohos и ряд других я разводить не буду. Для этого есть отдельная тема в форуме "Информационная безопасность".




© OSzone.net 2001-2012