Problem z Windows Worms Doors Cleaner

Witam,

parę dni temu zablokowałem porty w WWDC 1.4.1 i wszystko było ok.

Teraz gdy włączam WWDC pokazuje się komunikat:

t_084628300c1.4.1.jpg

Po “OK” wyświetla się okienko WWDC, w którym pisze, że wszystko jest dobrze.

Czego to wina?

coś w rejestrze chyba sie spaprało…

zreszta ja bym nie używał tego narzędzia …

to otwiera twojego kompa dla microsoftu ;]

Z WWDC też mam, ale innego rodzaju problem.

Mam zainstalowanego WWDC i po zblokowaniu portów wszystkie oznaczenia miałem na zielono oprócz NetBIOS potr :137.138/139 (był na żółto). wyczytałem gdzieś na forum, ze należy tak zamknąć te porty tak aby wszystkie oznaczenie były na zielono) postanowiłem ponownie za pomocą WWDC zamknąć NetBIOS 137 138 i udało oznaczenie wyskoczyło na zielono Jak sie okazuje w połączeniach sieci LAN te porty nie mogą być całkowicie zamknięte W tym cały problem, ze nie mogę ustawić WWDC do poprzedniej opcji tzn.aby był oznaczony ( ze znaczkiem enable na żółto ) a tym samym zamyka mi dostęp do internetu. Po każdej próbie zmiany w ustawieniu i restarcie kompa wraca do ustawienia na zielono nawet jak mi sie uda ustawić na disable NetBIOS i jest na czerwono to po chwili WWDC samoczynnie zamyka te porty z dziwny oznaczeniem (na żółto i opisem close ) Usuniecie WWDC i nowa instalacja nie pomaga coś zapamiętał i powraca do poprzedniego ustawienia czyli wszystkie na zielono lub na żółto z opisem -close.

Obecnie abym mógł się łączyć z internet NetBIOS jest otwarty (oznaczony na czerwono) ale to za mało musiałem ustawić regule w firewalu dla tych portów na Allow. Usługai Posłaniec i UPNP oraz Messenger jest zamknięty czyli bezpiecznie to jednak z tym NetBIOSem nie mam pojęcia jak go właściwie odblokować i żeby był zabezpieczony komp. Zakładka WINS >>> Wyłącz system NetBIOS przez TCP/IP tez nie wchodzi w rachubę bo nie połączy LAN-a.

Odnośnie problemu o którym pisze @laszjwrz to warto TU zajrzeć

http://www.searchengines.pl/index.php?s … entry26840

Bzdura!

może i …

po jego uzyciu FW zaczał pokazywać ciagle połaczenie ‘system’ mimo ze wczesniej tak nie bylo a 3 silniki antyvirów na stronie virus total uznały go za trojana :stuck_out_tongue:

wiec mi to smierdzi

Skanery nie zawsze mają racje.

Na VirusTotal wysłałem 3 pliki do przeskanowania:

  • WWDC.exe - doskonały program do blokowania “robaczywych” portów w WindowsXP

Są to zupełnie różne programy, jeżeli chodzi o wykonywane funkcje, a ich cechą wspólną jest to, że pliki wykonywalne tych programów są skompresowane za pomocą UPX.

A oto wyniki skanowania:

http://www.fotosik.pl/showFullSize.php? … c66b4ed80d

http://www.fotosik.pl/showFullSize.php? … 21831deb52

http://www.fotosik.pl/showFullSize.php? … 26863a9863

Czy z tego wynika, że mój system jest zainfekowany?

Oczywiście, że nie, to pokazuje tylko, że automaty skanujące popełniają błędy szczególnie, gdy mają doczynienie z skompresowanymi plikami exe.