Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Фаервол (http://forum.oszone.net/showthread.php?t=127323)

thebas 29-12-2008 16:44 993084

Фаервол
 
На некоторых компьютерах заводится неизвестный фаервол, который начинает мне рубать весь входящий трафик. Скорее всего куски симантековского клиент фаервола неудачно снесенного СМС-ом при переходе на очередную новую версию, но на 100% не уверен, точно не виндовый брэндмауэр ICS вырублен.

Существует ли какой-либо способ определить на каком этапе, каким модулем программой службой и т.п. пакет был отброшен?

Petya V4sechkin 29-12-2008 16:51 993089

Цитата:

Цитата thebas
Скорее всего куски симантековского клиент фаервола неудачно снесенного

Можете поискать остатки с помощью AutoRuns.

А также:
Проверка целостности конфигурации Winsock2 и ее восстановление при повреждении
Сброс настроек протокола TCP/IP в Windows ХР

Michael 29-12-2008 23:57 993424

Цитата:

Цитата thebas
начинает мне рубать весь входящий трафик »

т.е. снаружи подключиться к машине ты не можешь, а сама машина работате в сети нормально? Если да - проверяй систему на вирусы. Была у меня ситуация один в один года 1,5-2 назад. Комп снаружи вообще не был виден, зато он сам прекрасно работал в сети. При этом на нем стоял symantec 9 и базы регулярно обновлялись - в консоли администрирования я видел что базы свежие. В итоге, когда физически добрался до компа (он стоял в другом городе), netstat -a показал кучу ожидающих портов и подключений во внешний мир (при этом сам комп выхода в инет не имел). Разборки с процессами выявили некий странный, вроде бы не системный процесс, принудительное завершение которого решало все проблемы с сетью. Чистка системы руками (снесение файлов и удаление записей из реестра) решило проблему раз и на всегда. Кстати тот файлик я ради интереса забал с собой - касперский пропалил его сразу, а symantec его еще месяца 2-3 не палил (разумеется базы регулярно обновлялись), а потом надоело ждать и я его снес.


Время: 15:02.

Время: 15:02.
© OSzone.net 2001-