![]() |
Блоокируется java-клиент фаерволом после заражения, не могу востановить работу...
Помогите решить проблему, предполагаю причина либо в инфицированном ноутбуке, либо повреждения системы/ПО от вирусов.
На ноутбуке с Windows 7 ДБ стоит Outpost security suite free 7.1, никаких вирусов не было, Аутпост больше года ничего не находил, все работало отлично, но мес. 3 назад при сканировании были обнаружены вирусы около 4-5 (трояны и ява-вирусы, более подробно сказать не могу, антивир. удалён). За пару дней до этого сканирования перестала открываться одна из программ. Проблема была решена путем установки триал-версии антивирус Касперского, который нашел еще пару вирусов (среди них был keylogger), которые успешно вылечил/удалил. Но чуть позже перестала запускаться другая программа - это клиент на java (процесс javaw.exe). Её блокирует Outpost security. Клиент установлен в корневой диска С, а не в Program Filesт.к. не имеет файлов exe кроме обновления. Соответственно его нету в списке Application rules в фаерволе, есть javaw.exe для которого есть правила созданные автоматически: Where the protocol TCP, and direction in Outbound, and remote port is 4000 allow; и то же, только для inbound, т.е. оба правила Allow. Если выбрать Allow all activity для javaw.exe в General policy for the application то всеравно блокируется! Загружается только заставка программы и дальше лишь попытки соединения с сервером. При этом в Network activity процесс javaw.exe появляется при запуске клиента, но передано/получено по нулям! При отключении фаервола полностью клиент работает нормально. Два дня назад Windows был полностью переустановлен, т.к. уже не так хорошо работал как хотелось бы, форматировался весть диск С, но не затрагивался D. После переустановки ОС все что устанавливалось, устанавливалось только с оф. сайтов (Oracle, Adobe, MS), в инете заходил только на эти сайты и больше никуда. Ни одна программа не устанавливалась кроме Outpost security suite free (OSSF), и TWS (java клиент о котором речь), тем не менее проблема осталась - клиент блокируется OSSF и работает без него. Раньше, до вирусов, работал с OSSF нормально. После сканирования системы (вчера), Аутпост нашел KeyLogger system monitoring, сейчас в карантине. Каспер (Security Scan бесплатная утилита) ничего не нашел (проверял все диски), возможно этот KeyLogger уже был заблокирован OSSF (но еще не был помещен в карантин правда). Это практически сразу после переустановки Виндус, учитывая что в инете почти не был. Автозапуск с жестких дисков вкл. Мог ли вирус попасть на только что установленную ОС с диска D, если на нем не открывался и с него не копировался не один файл после переустановки ОС? через autorun.inf? Есть подозрения, что некот. приложения на java с тех пор, как появилась проблема блокир. Аутпост, но т.к. не использую, то не уверен. Сам клиент не пишет ничего, просто попытки соединиться с сервером в то время как его блокир. аутпост. в процессах javaw.exe только один. Так же в процессах нет ничего подозрительного, все как было на новом ноуте. Всем, кто потратит время на меня, огромное спасибо. Логи AVZ в атачмент, базы обновлял. |
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Подробнее читайте в руководстве + Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. Подробнее читайте в руководстве. + Удалите из своего сообщения - virusinfo_cure.zip |
Спасибо!
Всё сделал. логи в атачмент |
В логах ничего подозрительного
|
Ok, Спасибо за потраченное время!
Переустановка java-машины, переустановка OSS, даже переустановка виндус ничего не дали, это странно, может дело в настройках OSS, но вроде бы я всё пробовал уже, ведь раньше клиент работал вместе с OSS. Попробую наверно перейти на другой продукт вместо Outpost. P.S. pls. посмотрите личку. Еще раз спасибо! |
Личку посмотрел, ответил)
|
Время: 15:23. |
Время: 15:23.
© OSzone.net 2001-