Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Проблема с одним правилом и заходом на сайты (http://forum.oszone.net/showthread.php?t=149811)

DuvE 05-09-2009 12:55 1212035

Проблема с одним правилом и заходом на сайты
 
В общем как то раз у меня возникли потери, и тут я зашёл в Outpost Firewall и увидел меножество запросов
<SYSTEM> TCP localhost:loopback 19780 Нет правила 500 0
Ну вот и я создал вот такое правило *Блокировать Исходящее TCP на 19780, далее я решил удалить фаерволл (думал может из за него потери), но ошибся и поставил заного.

И тут то начались проблемы, теперь не заходит ни на 1 сайт ни в Опере ни в Фаерфоксе при отсутствии этого правила, а инет то есть 100% (на фтп сервера заходит в игры и т.д.) Дак вот теперь заходит по сайтам только при наличии этого правила *Блокировать Исходящее TCP на 19780. Это мне очень межает работать, т.к. я должен смотреть как выглядит сайт без блокировки баннеров фаерволлом, а если я этот фаерволл отключаи, то есстественно на сайты не заходит.

Прошу помощи, заранее благодарен =)

lxa85 05-09-2009 14:49 1212087

DuvE, вы уверены в отсутствии вирусов? Не сказать что порт 19780 на слуху. Он не привилегированный т.к. >1024
Попробуйте загрузиться с LiveCD дистрибутива, и выйти в интернет. Я более чем уверен, что порт 19780 не задействован.
Значит что-то контролирует этот порт и мешает спокойно работать.
Попробуйте обратиться в раздел Лечение систем от вредоносных программ

DuvE 05-09-2009 15:10 1212095

Ну я месяц назад сканил комп Касперским, а дня 3 назад Dr.Web'ом
Ну разве мог быть вирус, если до прописывания мной этого правила всё работало ?

PS: Такие запросы на этот порт возникают про загрузке сайтов в опере и т.д. Кстати QIP тоже перестаёт работать с выключенный фаерволлом, работают только всякие фтп и линага =)

DuvE 05-09-2009 15:16 1212098

Вложений: 1
Вот заметил кое какие странности, при вырубании защиты в фаерволле вот что происходит на скрине...
PS: на скрине тот момент, когда я выключил и включил сразу защиту, тоесть он начал блокировать (красненьким выделены) какие то запросы или что то такое, а так если оставить его выключенный они постоянно появляюься... не нравятся мне они

lxa85 05-09-2009 20:43 1212281

DuvE, из приведенного скрина ничего не ясно. Ясно что ICMP пакет, ясно откуда, но что именно это за пакет - не видно. (Они бывают разных типов) Опять же, выходя в городскую сеть, вам никто не гарантирует свободного перемещения и отсутствия сканирования портов допустим. Т.ч. появление на внешних адресах "подозрительных" пакетов обычное дело.
Цитата:

Цитата DuvE
Ну я месяц назад сканил комп Касперским, а дня 3 назад Dr.Web'ом
Ну разве мог быть вирус, если до прописывания мной этого правила всё работало ? »

А почему бы и нет? Ну не вирус, пусть будет троян, бекдор, или еще нечесть какая. Просто предоставите 3 лога, и снимете кучу вопросов.
Проблему надо локализовать. И определиться, толи это в Windows закавыка, толи где. Поэтому была предложена загрузка с LiveCD. Можно также попробовать через виртуальную машину отследить сетевую активность.

DuvE 05-09-2009 20:59 1212289

Вы немного "для профи" рассказываете, не могли ли попроще языком изложить ? =) Вот какие мне сейчас надо выполнить действия ?
Если кратко то я непонял:

"Просто предоставите 3 лога, и снимете кучу вопросов." - 3 лога чего ?
И как можно загрузиться с LiveCD и что это вобще такое и где брать ? (я догадываюсь, что это диск с виндой но запускаться с него никогда не пробовал)

PS: У меня ещё стоит правило *Блокировать Входящее UDP на NBT_NS, NBT_DGM тоже была куча входящих запросов или ещё чего, не сильно разбираюсь.
PSPS: Комп без фаерволла находился 10-20 минут, неужели мне так не повезло схватить вирус из неоткуда ? =(

В общем никакие это не вирусы, когда отрубаю ещё и касперский всё чюдом начинает работать... тоесть касперский что то запрещает, однако фареволл может это разрешить несмотря на касперского xD
Единственное, что я делал нового при переустановке фаерволла в сравении с прошлым разом - это помещение папки фаерволла в доверенную зону касперского, но я его пробовал от туда убирать - ничего

DuvE 05-09-2009 21:35 1212315

Вложений: 1
Проблема решена - причина "Ваша лицензия кончится через 7 дней" видимо касперский решил забить на работу или ухудшить её, чтобы побыстрее прикупили лицензию =)

PS: Страннок окно вылезло при смене ключа вот скрин, никогда такого не было ?

DuvE 05-09-2009 21:51 1212320

Ошибся, всё ещё проблема есть при включенно фаерволле и касперском, если выключить фаерволл всё неработает, если выключить и фаерволл и касперский всё работает ...

Извиняюсь, не нашёл кнопки редактировать или удалять сообщения, дак вот виноват касперский выходит, хотя я его вроде бы не трогал, но он не даёт выходить в инет и всё, какие могут быть причины ? Какие настройки за это могут отвечать, скажите я проверю и отпишусь

DuvE 08-09-2009 09:18 1213857

Ап, всё ещё касперский блокирует всё...

lxa85 08-09-2009 21:51 1214335

Цитата:

Цитата DuvE
Ап, всё ещё касперский блокирует всё... »

Удалите и поставьте другой антивирус. Или активируйте Касперского.
Попробуйте обратиться на форум Касперского, возможно разработчики в курсе подобных ситуаций.
Я просто уже года два нигде не использовал Касперского и помочь вряд ли чем смогу.

DuvE 09-09-2009 17:40 1214966

Какой посоветуете по своему опыту ? =)

lxa85 09-09-2009 18:39 1215023

DuvE, с оговоркой что это лично мое мнение, не претендуя на истинность в последней инстанции.
Avira AntiVir. (www.free-av.ru)
Полемику и споры почему не NOD32, DrWeb, AVG, F-Secure, Avast, Sohos и ряд других я разводить не буду. Для этого есть отдельная тема в форуме "Информационная безопасность".


Время: 04:43.

Время: 04:43.
© OSzone.net 2001-2025