Diskusní fóra Avast Software
07.09.2010, 18:37:58 *
Vítej, Host. Prosím přihlaš se nebo se zaregistruj.
Nedostal jsi svůj aktivační email?

Přihlaš se uživatelským jménem, heslem a délkou sezení
Novinky: avast! Server Edition - ochrana Vašeho serveru!!
 
   Domů   Nápověda Vyhledávání Kalendář Přihlásit Registrovat  
Stran: [1] 2 3 ... 10
 1 
 kdy: Dnes v 17:11:06 
Založil bures2 - Poslední příspěvek od bures2
Právě sis odinstaloval to, co tě právě před takovými útoky chrání,blokuje je a upozorňuje na ně,takže vypnutí síťového štítu = volná cesta havěti podobného typu k PC/bez upozornění/

Mám webový a emailový štít a všechna další štíty.

 2 
 kdy: Dnes v 15:58:05 
Založil bures2 - Poslední příspěvek od XK-5
Právě sis odinstaloval to, co tě právě před takovými útoky chrání,blokuje je a upozorňuje na ně,takže vypnutí síťového štítu = volná cesta havěti podobného typu k PC/bez upozornění/

 3 
 kdy: Dnes v 11:54:01 
Založil bures2 - Poslední příspěvek od bures2
Zkusil jsem udělat reinstalaci antiviru a nenainstaloval jsem Síťový štít. Už to nepíše a snad ani nezačne. Děkuji za snahu.

 4 
 kdy: Dnes v 08:15:54 
Založil petrsevela - Poslední příspěvek od XK-5
Nainstaloval jsem si zkušebně Avast5 /free,IS,a5/ a odinstalace /přidat-odebrat programy/ proběhla všude naprosto normálně.../volby: aktualizace,deinstalace,změna/
Pokus o odinstalaci jsi prováděl pod admin účtem nebo pod účtem s omezeným oprávněním?/v druhém případě to z bezpečnostních důvodů stejně možné není-vyhodí to chybu, takže pokud se tam ani nezobrazila tahle možnost, o nic nejde/.
Další možnost je, že si použil nějakej cleaner registrů, kterej odinstalační záznam v registru z nějakýho důvodu odstranil - ale nenapadá mě, proč by to bez zásahu uživatele dělal /

 5 
 kdy: Dnes v 07:19:00 
Založil bures2 - Poslední příspěvek od XK-5
Nainstaluj si,pokud nemáš, SP3 + všechny aktualizace,firewall/nemyslím tím vůbec Windowsovskej/ doufám používáš...

Máš sdílenou nebo veřejnou IP?
Tady si ověř, jestli IP odpovídá té, co se ti zobrazí po zdaní příkazu ipconfig /po spuštění z příkazové řádky (cmd.exe)/
Pokud nejsou stejné, máš sdílenou IP a tvůj ISP/je tam taky vidět/ tedy nemá pravděpodobně port 135 zabezpečen /otestuj pomocí ShieldsUP!/Common ports/. Měl bys tam vidět 135 RPC Stealth.Pokud ne,v tom případě to řešit s ISP.

Pokud nejsou IP stejné, může to i znamenat, že jsi za routerem a IP máš přidělenu pomocí DHCP,v tom případě výsledek porovnat s nastavenou adresou WAN na routeru./Ale to si nemyslím, protože by firewall na routeru /za předpokladu správného nastavení/ tento útok blokoval a k tobě by to ani nedošlo/.
Pokud router máš, zakaž si tam jednoduše port 135/což je to nejlepší možný řešení/

Pokud máš veřejnou IP/adresy se na té stránce shodují/,zkus ještě do registru přidat tohle:
Ve větvi HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\
vytvoř vpravo řetězcovou hodnotu: ListenOnInternet
jako údaj hodnoty zadej N
restart.
(Pro uvedení do původního stavu stačí ListenOnInternet smazat)

Pošli loga z HJT a adresy stránek, kde ta hláška na tebe skáče/myslel jsem původně, že to přichází samo ze sítě.../

 6 
 kdy: Včera v 21:23:57 
Založil petrsevela - Poslední příspěvek od petrsevela
samozřejmě, že je možno použít nějaký specielní program ale proč to nejde odinstalovat v XP?

 7 
 kdy: Včera v 20:48:45 
Založil Jackal - Poslední příspěvek od Jony.sb
Tiež sa chcem pripojiť a poďakovať sa za softvér Avast Internet Security. Používam tento antivírusoví softvér na dvoch 32 a 64Bit počítačoch a páči sa mi prostredie a nastavenia firewallu. Tiež mi už skôr skončila platnosť jedného antivírusového programu   Tongue, tak som sa rozhodol kvôli skúške a ponúkanej cene prechodom na Avast Internet Security. Od poslednej nesprávnej inštalácie nemám s nim Vážny problém. Všetko sa dá v ňom správne nastaviť a ide to bez problémov. Ďakujem

 8 
 kdy: Včera v 17:17:08 
Založil bures2 - Poslední příspěvek od bures2
to chodí náhodně samo ze sítě,zkouší jestli je počítač tak laskav a dovolí průchod

Tohle je např Turecko Grin
88.227.19.136 =    dsl88.227-5000.ttnet.net.tr
AS NUMBER / ISP:    AS9121 TTnet Autonomous System
ORGANIZATION:    Turk Telekom
CITY:                          Adana
REGION CODE:               81
REGION NAME:              Adana
COUNTRY:              Turkey

ale předpokládám, že IP se stále mění, takže pokud zablokuješ zobrazení hlášky u této IP, u jiné IP se zas zopět zobtrazí.

Nejlíp je zavřít ve Windows port 135/tedy vypnout DCOM/ a je klid/můžou si pak útočit jak chcou/

Spusť regedit:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
U položky EnableDCOM změn údaj  Y na N

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc
U položky DCOM Protocols vymaž všechny údaje

Prvně si ale obě upravované větve v regeditu zazálohuj,kdyby se vypnutí DCOM některýmu programu nelíbilo a odmítal fungovat! /pravomyší klik--funkce exportovat/

projeví se to až po restartu

Zkontroluj příkazem
netstat -an



Zkusil jsem to, ale dělá to pořád. Je to na různých stránkách. Co mám dělat?

 9 
 kdy: 05.09.2010, 23:29:42 
Založil ivosisko - Poslední příspěvek od ivosisko
Díky, už je to vyřešené - netušil jsem, že když dám Avast odinstalovat, tak že při tom mimo jiné nabízí i opravu - změnil jsem i FireWall a pomocí jednoho scriptu, spuštěného nad ComboFixem, se povedlo ještě odstranit jakéhosi šmejda a pak už A5 začal spolupracovat :-)

I tak díky.

 10 
 kdy: 05.09.2010, 22:57:24 
Založil ivosisko - Poslední příspěvek od XK-5
tak potom ti to blokuje jedině firewall.Zkus ho dočasně vypnout a zkusit znovu aktualizovat Avast/důkaz/.
Pokud používáš Comodo firewall, narazil jsem tam při testování A5 na podobnej problém.U všech voleb blokování v Comodu co najdeš si tam nastav "zeptat se" a po detekování odchozího spojení Avastu toto povol a následně pravidlo ulož.

Stran: [1] 2 3 ... 10
Poháněno MySQL Poháněno PHP Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC Validní XHTML 1.0! Validní CSS!
Stránka vytvořena za 0.09 sekund, 17 dotazů.