Zapora Systemowa+Log


(El Presidento) #1

:arrow: http://img192.echo.cx/my.php?image=beztytuu9qx.jpg

takie cos pokazuje mi sie kiedy chce wlanczcy zapore probowalem drugim sopsobem ale bez skutku :evil:

moze cos mi go blokuje :x


(Adarek) #2

Wejdz w panel sterowania >>>Narzedzia administracyjne>>> Usługi . Znajdz "Centrum zabezpieczeń" i sprawdż czy usługa jest włączona .

Jesli nie to uruchom ją , typ uruchamiania ustaw na Automatyczna .

Dalej znadz "Zapora systemu Windows" i jak wyżej.

:smiley:


(M a x) #3

masz drugi firawal czy tylko korzystasz z systemowej zapory ?


(El Presidento) #4

:arrow: http://img108.echo.cx/my.php?image=beztytuu0cv.jpg

tak mialem ustawione domyslnie chyba dobrze ale dalej nie chodzi :frowning:

korzystam tylko z zapory systemowej

a to poajwia mi sie kiedy chce ja wlanczyc


(Musg) #5

luknij tutaj:

http://www.xp.net.pl/art/windowsxp_sp2_opinie.html


(El Presidento) #6

nie posiadam zadnego z wmienonych programow wiec co jest tego pzryczyna :!:


(Musg) #7

a moze jakis wir juz skonsumował zaporke.Czasem tak bywa.Sprawdzales kompa na obecnosc wirusow?Masz pewnosc ,ze system jest w miarę czysty?


(El Presidento) #8

tak nie ma wirow ale kidzys mialem spywara NewDotNet i usunolem go ale to po niem firewall sie wylanczyla mzoe sa jego resztki w kompie :shock: tylko jak sie tego pozbyc :frowning:

moze loga wkleic :-x


(m89) #9

w uruchamianie w menu start wpisz msconfig i w usługach odznacz centrum zabezpieczeń potem zastosuj i ok restart kompa obowiązkowy (wyskoczy czy chcesz teraz to musisz wziąć że tak)


(El Presidento) #10

to nic nie dalo :frowning: :frowning:


(Adarek) #11

W uruchom wpisz gpedit.msc

Konfiguracja komp. >>>>szablony adm.>>sieć >>>Połaczenia sieciowe>>>

Kliknij po prawej na "zabroń uzywania zapory...." daj na właściwości i sprawdz czy jest ustawione na nie skonfigurowano albo wyłączone

Nie dawaj na właczone bo wtedy ją własnie wyłaczysz. :smiley:

W usługach "Połączenie sieciowe" ustaw tryb uruchaniania Automatyczne bo widzę ze masz ręczne

Sprawdz jeszcze we własciwościach usługi 'zapora system win..." od czego jest ona zależna i włacz te usługi.

:smiley:

Ps

muszą być jeszcze właczone i :

Usługa bramy warstwy aplikacji

Połączenia sieciowe

Rozpoznawanie lokalizacji w sieci

Menedżer połączeń Usługi dostęp zdalny


(El Presidento) #12

dalej nic nie pomaga :frowning: ale gdzie je mam wlonczyc :?: mam zatrzymana usluge Usługa bramy warstwy aplikacji wiec co mam zrobic wlanczcy ja czy co :shock: i jeszce jak ja wlonczyc :stuck_out_tongue:


(Adarek) #13

No przecież napisałem ma być włączona .

Najpierw klikasz na uruchom a potem ustawiasz automatyczne w okienku tryp uruchamiania.

Albo na odwrót. Najpierw typ a potem uruchom. I czekasz aż pasek dojdzie do końca i uruchamiasz inne.


(El Presidento) #14

mimo wlonczenia jej zapora nie dziala :evil: sprawdzalem kilkakrotnie :? i nic dalej to samo moze resztki tego spywara NewDotNet blokuja to moze wklejic loga:?:?

Logfile of HijackThis v1.99.1

Scan saved at 21:39:30, on 2005-04-27

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\Program Files\Analog Devices\SoundMAX\Smtray.exe

C:\WINDOWS\Mixer.exe

C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

C:\Program Files\AVPersonal\AVGNT.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\AVPersonal\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Maxthon\Maxthon.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Documents and Settings\mateusz\Moje dokumenty\Moje Pliki\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O4 - HKLM..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe

O4 - HKLM..\Run: [DrvListnr] C:\Program Files\Analog Devices\SoundMAX\DrvListnr.exe

O4 - HKLM..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missing

O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.gocyberlink.com/winxp/CheckDVD.cab

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe


(Adarek) #15

Sprawdz jeszcze raz czy wszystki odpowiednie usługi masz powłączane i włącz jeszcze raz usługę zapory .


(Musg) #16

no tu cos jest :smiley: :smiley:

sciagaj:

http://www.cexx.org/lspfix.htm

i napisz co ci podał program po lewej stronie--bedziesz musiał cos usunac :slight_smile:


(Adarek) #17

I jak resztki z tego usuwać >>> http://www.spy-bot.net/NewDotNet.asp

Ps.

w msconfig odchacz dumprep 0 -u


(El Presidento) #18

http://img248.echo.cx/my.php?image=beztytuu2jh.jpg o prosze takie cos mi sie pokazalo i co z tym zrobic

jezeli chodzi o te wskazowki to usuniete mam juz wszyto co jest tam podane ale cos jescze siedz :shock:


(Adarek) #19

Na dole powinieneś nieć przycisk Finisch . Klikaj go i już usunołeś New net.

Teraz sprawdz w logu HT czy znikł wpis O10 - Broken Internet access because of LSP provider...


(Musg) #20

jak to wszystko?

Kto ci kazał usuwac wszystko? :o