[LOGI] Brak zapory WinXP oraz udostępniania sieci


(Worker23) #1

Witam,

Od kilku dni mam problem w sumie ze świeżym WinXP (mam go od miesiąca).

Mianowicie nie mogę konfigurować zapory połączenia sieciowego. Mam komunikat:

"z powodu niezidentyfikowanego problemu system windows nie może wyświetlić ustawień zapory"

Do tego nie działa otoczenie sieciowe. Mój komputer jest niewidoczny w sieci oraz sam nie widzi innych komputerów.

Internet działa bez problemu.

Przeskanowałem komputer najnowszym ComboFix'em, ale niestety to nie rozwiązało problemu.

Wykrył jednak przy tym kilka wirusów.

Jako codziennej ochrony używam AV NOD32 4.2, ale on nic takiego nie monitował.

Poniżej LOG z ComboFix'a"

http://wklej.to/pLywK

Z góry dziękuję za pomoc w rozwiązaniu problemu.

Pozdrawiam


(Spandau) #2

Combofix nic szczególnego nie usuwał. Proszę o raporty Gmera oraz OTL. OTL tworzy dwa raporty OTL.txt oraz Extras.txt pokaż obydwa. Aby powstał raport Extras.txt opcja Rejestr skan dodatkowy musi być ustawiona na Użyj Filtrowania jak na obrazku w instrukcji otl-gmer-rsit-dss-inne-instrukcje-t370405.html


(Tycjan80) #3

....Pozdrawiam Cię Spandaupol- Twoja pomoc jest zawsze rzeczowa i merytoryczna a nie jak innych, którym pochrzaniły się fora, z forum prof. Miodka i znają się tylko na ortografii a tu mają się znać na KOMPUTERACH !!


(Worker23) #4

Poniżej raporty. Z góry dziękuję.

Gmer:

http://wklej.to/PVk6b

OTL:

http://wklej.to/zLjGD

OTL Extras:

http://wklej.to/nPr9S


(Spandau) #5

Start - Panel Sterowania - Dodaj Usuń Programy - proszę odinstalować Eseta. Sprawdź po tym jak działa system.

Proszę o raport KasperskiTDSSKiller instrukcja [http://www.fixitpc.pl/topic/8-dezynfekc ... entry33542](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 33542#entry33542) Jeśli program coś wykryje wybierasz Skip


(Worker23) #6

Przepraszam, że tak późno odpisuje ale komputer był zajęty.

No więc NOD32 odinstalowany.

Raport podsyłam poniżej:

http://wklej.to/mVS3i

Proszę o dalsze instrukcje, bo zapora i udostępnianie ciągle nie działa.

Dodam, że próbowałem na zaporę ten myk z wpisem do rejestru:

http://support.microsoft.com/kb/920074/pl


(Spandau) #7

Proszę o nowy raport OTL Uruchom OTL klikasz Skanuj pokaż raport na forum

Proszę o raport MBRcheck instrukcja [http://www.fixitpc.pl/topic/8-dezynfekc ... #entry6557](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 6557#entry6557)

Proszę o pliki dzienników zdarzeń instrukcje znajdziesz tutaj http://www.fixitpc.pl/forum-7/announcem ... nformacje/


(Worker23) #8

Przesyłam kolejne informacje:

OTL:

http://wklej.to/MN6MZ

OTL Extras:

http://wklej.to/g1WZc

MBRCheck:

http://wklej.to/LmDvK

Dzienniki zdarzeń aplikacje:

Dzienniki zdarzeń system:

Dodam, że w między czasie usunąłem NODa AV 4.2 w wersji testowej i zainstalowałem oraz uruchomiłem pełną, oryginalną wersję ESET Smart Security (AV + Firewall).

On też nic nie znalazł, a zapory dalej nie ma :frowning:

Z góry dziękuję za pomoc i czekam na dalsze instrukcje.


(Spandau) #9

Dlaczego uważasz że to wina infekcji skoro wcale tak nie musi być.

No ja nie prosiłem żebyś instalował cokolwiek przynajmniej na razie w celu sprawdzenia systemu. To wyjaśnij co w takim razie robi w raporcie OTL ten zapis skoro Eset oryginał?

Do odinstalowania Bonjour http://ignatiuk.pl/blog/2008/06/09/usuw ... r-service/ najwięcej błędów w dzienniku zdarzeń

Po tym pokaż nowy raport OTL spróbujemy zresetować ustawienia zapory itp


(Worker23) #10

Sam nie wiem dlaczego uparłem się na wirusy :slight_smile:

Być może dlatego, że z reguły tak właśnie bywa - choć u mnie po raz pierwszy.

Wcześniej faktycznie miałem NODa 4.2 w wersji trail. Odinstalowałem go zupełnie i zakupiłem oryginalną, pełną wersję Eseta (AV + firewall).

Jeśli mam go również odinstalować proszę napisać, ale nie chciałem zostać bez ochrony dlatego go mam.

Bonjour odinstalowany. Poniżej raporty OTL (nowe oczywiście):

OTL:

http://wklej.to/Paj4S

OTL Extras:

http://wklej.to/wCOMt


(Spandau) #11

Wejdź w tryb awaryjny windows na konto administratora i wykonaj następujący skrypt

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie uruchom normalnie komputer, ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Sprawdź czy da się ustawić firewalla.


(Worker23) #12

Wykonałem wszystko jak trzeba. Poniżej logi:

OTL usunięcie:

http://wklej.to/bbZSV

OTL:

http://wklej.to/nyD3U

OTL Extras:

http://wklej.to/nj85F

Sprawdzałem zaporę i dalej nie działa - ten sam komunikat :frowning:


(Spandau) #13

Proszę wyłączyć Eseta Jeśli się nie da proszę go odinstalować. Następnie

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Następnie Idziesz Start - Uruchom wpisujesz

CMD /K NETSH FIREWALL RESET i Enter

Następnie sprawdź w Panelu sterowania czy możesz skonfigurować zaporę


(Worker23) #14

Wykonane wszystko jak należy.

Nie było żadnych problemów.

Po wykonaniu polecenia w cmd, pojawił się komunikat OK, jednak zapora i udostępniania dalej nie działają :frowning:

Sprawdzałem również w usługach stan tej usługi i jest uruchomiona.

Czyżby miała czekać mnie reinstalacja?


(Spandau) #15

Jeszcze nie proszę wykonać to zgodnie z tą instrukcją http://www.fixitpc.pl/topic/1765-napraw ... indows-xp/ Naprawianie firewalla XP SP2/SP3


(Worker23) #16

Wykonałem wszystko zgodnie z instrukcją do momentu:

Start >>> Uruchom >>> gpedit.msc

Konfiguracja komputera >>> Szablony administracyjne >>> Sieć >>> Połączenia sieciowe >>> Zapora systemu Windows

Powyższego polecenia nie jestem w stanie wykonać, gdyż w Szablonach administracyjnych brak pozycji SIEĆ a tym samym tego co jest dalej.

Przy próbie odpalenia zapory dalej ten sam komunikat :frowning:


(Spandau) #17

Start - Uruchom wpisujesz cmd i Enter W linii komend wpisujesz lub skopiuj

Rundll32 setupapi,InstallHinfSection Ndi-Steelhead 132 %windir%\inf\netrass.inf i Enter Następnie zrestartuj komputer

Po restarcie ponownie Start - Uruchom wpisujesz cmd i Enter w linii komend wpisujesz

Netsh firewall reset i Enter

Po tym spróbuj wejść w ustawienia zapory

Jeśli to nie pomoże proszę wykonać pełny skan Dr.WEB CureIt! Jak program coś wykryje zaprezentuj wyniki na forum


(Worker23) #18

Witam ponownie,

Wpisałem powyższą komendę w CMD, zrestartowałem kompa, później wykonałem w CMD netsha i dalej nic niestety :frowning:

Przeskanowałem kompa Dr WEB Cureit, na szybkim skanowaniu nic nie znalazł.

Wybrałem więc pełne i znalazł dwa pliki w zasadzie programy: VNC (zainstalowany program) oraz pstpassword.exe - instalka

Nic poza tym.


(Spandau) #19

Ja nie sądziłem że skaner coś wykryje, ale dla pewności zaleciłem skan.

Przede wszystkim zainstalowałeś już sobie firewalla (Eset Smart Security) Na czas naprawy uważam że program powinien zostać odinstalowany. Proszę utworzyć nowy punkt przywracania systemu. Następnie proszę pobrać i użyć Windows Repair http://www.pliksy.pl/windows-repair/ gdyby coś poszło nie tak możesz przywrócić system


(Worker23) #20

Witam, po przerwie.

Przepraszam, za brak aktywności. Już wróciłem więc mogę odpisać.

Mianowicie powyższe rozwiązanie również nie przyniosło skutku, dlatego byłem zmuszony przeinstalować system.

Po formacie, do chwili obecnej wszystko działa jak należy. Nie ma żadnych problemów póki co.

Spandaupol dziękuję bardzo za pomoc. Twoja wiedza jest imponująca.

Pozdrawiam bardzo serdecznie.