![]() |
Проблема с одним правилом и заходом на сайты
В общем как то раз у меня возникли потери, и тут я зашёл в Outpost Firewall и увидел меножество запросов
<SYSTEM> TCP localhost:loopback 19780 Нет правила 500 0 Ну вот и я создал вот такое правило *Блокировать Исходящее TCP на 19780, далее я решил удалить фаерволл (думал может из за него потери), но ошибся и поставил заного. И тут то начались проблемы, теперь не заходит ни на 1 сайт ни в Опере ни в Фаерфоксе при отсутствии этого правила, а инет то есть 100% (на фтп сервера заходит в игры и т.д.) Дак вот теперь заходит по сайтам только при наличии этого правила *Блокировать Исходящее TCP на 19780. Это мне очень межает работать, т.к. я должен смотреть как выглядит сайт без блокировки баннеров фаерволлом, а если я этот фаерволл отключаи, то есстественно на сайты не заходит. Прошу помощи, заранее благодарен =) |
DuvE, вы уверены в отсутствии вирусов? Не сказать что порт 19780 на слуху. Он не привилегированный т.к. >1024
Попробуйте загрузиться с LiveCD дистрибутива, и выйти в интернет. Я более чем уверен, что порт 19780 не задействован. Значит что-то контролирует этот порт и мешает спокойно работать. Попробуйте обратиться в раздел Лечение систем от вредоносных программ |
Ну я месяц назад сканил комп Касперским, а дня 3 назад Dr.Web'ом
Ну разве мог быть вирус, если до прописывания мной этого правила всё работало ? PS: Такие запросы на этот порт возникают про загрузке сайтов в опере и т.д. Кстати QIP тоже перестаёт работать с выключенный фаерволлом, работают только всякие фтп и линага =) |
Вложений: 1
Вот заметил кое какие странности, при вырубании защиты в фаерволле вот что происходит на скрине...
PS: на скрине тот момент, когда я выключил и включил сразу защиту, тоесть он начал блокировать (красненьким выделены) какие то запросы или что то такое, а так если оставить его выключенный они постоянно появляюься... не нравятся мне они |
DuvE, из приведенного скрина ничего не ясно. Ясно что ICMP пакет, ясно откуда, но что именно это за пакет - не видно. (Они бывают разных типов) Опять же, выходя в городскую сеть, вам никто не гарантирует свободного перемещения и отсутствия сканирования портов допустим. Т.ч. появление на внешних адресах "подозрительных" пакетов обычное дело.
Цитата:
Проблему надо локализовать. И определиться, толи это в Windows закавыка, толи где. Поэтому была предложена загрузка с LiveCD. Можно также попробовать через виртуальную машину отследить сетевую активность. |
Вы немного "для профи" рассказываете, не могли ли попроще языком изложить ? =) Вот какие мне сейчас надо выполнить действия ?
Если кратко то я непонял: "Просто предоставите 3 лога, и снимете кучу вопросов." - 3 лога чего ? И как можно загрузиться с LiveCD и что это вобще такое и где брать ? (я догадываюсь, что это диск с виндой но запускаться с него никогда не пробовал) PS: У меня ещё стоит правило *Блокировать Входящее UDP на NBT_NS, NBT_DGM тоже была куча входящих запросов или ещё чего, не сильно разбираюсь. PSPS: Комп без фаерволла находился 10-20 минут, неужели мне так не повезло схватить вирус из неоткуда ? =( В общем никакие это не вирусы, когда отрубаю ещё и касперский всё чюдом начинает работать... тоесть касперский что то запрещает, однако фареволл может это разрешить несмотря на касперского xD Единственное, что я делал нового при переустановке фаерволла в сравении с прошлым разом - это помещение папки фаерволла в доверенную зону касперского, но я его пробовал от туда убирать - ничего |
Вложений: 1
Проблема решена - причина "Ваша лицензия кончится через 7 дней" видимо касперский решил забить на работу или ухудшить её, чтобы побыстрее прикупили лицензию =)
PS: Страннок окно вылезло при смене ключа вот скрин, никогда такого не было ? |
Ошибся, всё ещё проблема есть при включенно фаерволле и касперском, если выключить фаерволл всё неработает, если выключить и фаерволл и касперский всё работает ...
Извиняюсь, не нашёл кнопки редактировать или удалять сообщения, дак вот виноват касперский выходит, хотя я его вроде бы не трогал, но он не даёт выходить в инет и всё, какие могут быть причины ? Какие настройки за это могут отвечать, скажите я проверю и отпишусь |
Ап, всё ещё касперский блокирует всё...
|
Цитата:
Попробуйте обратиться на форум Касперского, возможно разработчики в курсе подобных ситуаций. Я просто уже года два нигде не использовал Касперского и помочь вряд ли чем смогу. |
Какой посоветуете по своему опыту ? =)
|
DuvE, с оговоркой что это лично мое мнение, не претендуя на истинность в последней инстанции.
Avira AntiVir. (www.free-av.ru) Полемику и споры почему не NOD32, DrWeb, AVG, F-Secure, Avast, Sohos и ряд других я разводить не буду. Для этого есть отдельная тема в форуме "Информационная безопасность". |
Время: 04:43. |
Время: 04:43.
© OSzone.net 2001-2025