Komunikaty firewalla - szkodnik?


(Laszjwrz) #1

Witam,

ESET Smart Security bardzo uparcie informuje mnie o... czymś z częstotliwością około 2 razy w ciągu 5-10 minut. Wygląda to następująco:

t_079599500ESS.JPG

Puki nie wiem dokładnie o co chodzi daję "DENY".

  • Mam zaktualizowany SP2 i zamknięte porty programem WWDC 1.4.1.

  • Nie widzę reguły dla tych komunikatów, pojawiają sie podczas przeglądania sieci jak i podczas nie korzystania z przeglądarki.


(Mail) #2

Musisz przepuścić ten proces. Jest on niezbędny do korzystania z internetu.


(Laszjwrz) #3

Ok, dzięki wielkie. Myślałem, że to coś poważniejszego bo jak pyta o svchost.exe czasami to nie jest na czerwono tylko na zielono, to wiem bo w Outpoście sie kiedyś nauczyłem że trzeba przepuszczać. Dlatego czerwone mnie zdziwiło trochę - czy to nie jakieś skanowanie portów czy coś...

Złączono Posta : 30.11.2007 (Pią) 21:24

A to?

t_064664000LSA.JPG


(Laszjwrz) #4

Ponawiam swoje pytanie - blokować "LSA Shell (Export Version)"?


(Gutek) #5

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable. Po użyciu tego narzędzia wymagany jest reset sysa.

Zablokuj


(Laszjwrz) #6

W WWDC 1.4.1 wszystko mam na ENABLE. (To jedna z pierwszych czynności jakie wykonuje po postawieniu systemu) Komunikat pojawia się dalej. Parę razy w ciągu dnia, czasami raz na parę dni - również nie widzę reguły dlaczego. Co proponujesz? Dziękuję.


(Gutek) #7

Daj log z ComboFix - po tym będziemy myśleli zobaczymy czy nic nie ma :slight_smile:


(Laszjwrz) #8

http://wklej.org/id/9df73f22e3

Nie wiem czy mogę o to prosić, ale skupmy się wyłącznie na obecności szkodników :slight_smile: a że bałagan to wiem, pozwalam sobie testować programy, zanim zrobię obraz partycji z odpowiednim oprogramowaniem. Pozdrawiam.


(Gutek) #9

No nic nie ma, ja nic nie widzę


(Laszjwrz) #10

Hm... Ciężka sprawa chyba, może to taka pierdoła, ale warto wiedzieć co i jak. Na razie blokuję, dajcie znać jak będzie coś wiadomo :slight_smile: dzięki wielkie, pozdrawiam.


(Laszjwrz) #11

nikt nic nie wie?