Blokowanie WindowsOperatingSystem w COMODO Firewall


(danyll) #1

Siema. Nie wiem czy to dobrze czy źle ale w zdarzeniach firewalla comodo wyskakuje mi że blokuje Windows Operating System. Zamieszczam screena z COMODO: http://zapodaj.net/1bb8d2521da3.png.html

Czy to oznacza że mam jakiegoś trojana i mi blokuje? Wszystkie połączenia są typu 'przychodzące'. Skanowałem dysk i nie ma żadnego wirusa. Co zrobić, poprawić coś w COMODO czy zostawić jak jest?


(Bdogieros) #2

możliwe, adres przychodzący to adres isp http://lannet.org/

przeskanuj kompa za pomocą Kaspersky TDDSKiller http://support.kaspersky.com/viruses/so ... =208280684

wklej logi z otl otl-gmer-rsit-dss-inne-instrukcje-t370405.html


(bibut) #3

to dobzre że blokuje

to jest podstawowa próba włamania :wink:


(danyll) #4

Przeskanowałem Kaspersky TDDSKiller i nic nie znalazł.

Natomiast ściągnąłem OTL i nie mogę go uruchomić, wyskakuje błąd:

klikam OK i wyskakuje drugi:

Przeszukałem szybko google i radzili zmienić nazwę podczas ściągania OTL ale to nic nie daje:/ Nadal nie można uruchomić.


(bibut) #5

pobierz jeszcze raz

jak by co zrób pełny sksan MBAM


(danyll) #6

Pobierałem już z 10 razy OTL i nie działa, nawet jak przed pobraniem zmienię nazwę. Przeskanuję MBAM i wkleję loga.


(bibut) #7

czekam .. :wink:


(danyll) #8

Przeskanowałem tym MBAM i zmienił tylko klucz rejestru żeby w starcie pokazywał pomoc techniczną i wyszukaj(miałem to ukryte bo jest bardziej przejrzyste), zrobiłem restart pc i wyskoczył bluescreen ale tylko mignął zamiast się zatrzymać na dłużej. W konsekwencji tylko wybranie ostatnie działające ustawienia pozwoliło odpalić xp. No i nie wiem dlaczego ale nie działa mi tryb awaryjny:/ Wcześniej skanowałem COMODO i też nic nie wykrył. Spróbuję jeszcze dr.web przeskanować ale to chyba nic nie da. Tylko że ten OTL nie chce się uruchomić i tryb awaryjny:/


(Bdogieros) #9

włącz konsolę odzyskiwania, wpisz komendę fixmbr, odpal kompa w trybie awaryjnym, przeskanuj kompa za pomocą Kaspersky TDDSKiller, potem zrób loga z OTL


(Danielm86) #10

pluń. Comodo blokuje pofragmentowane pakiety i inne bzdety. Zresztą zblokował to, więc nie ma obawy. Pewnie zaznaczyłeś logowanie zdarzeń w regułach i dlatego tyle jest alertów.