1

Тема: Файрвол

Кто то использует сторонние файрволы (не тот что в винду встроен) ?

У меня какой то косяк на компе - при открытии яндекса и ряда других сайтов открываются порносайты платные-)) Периодически обрывается связь, хотя хостер утверждает что всё ок, проблема в моём компе.
ДрВеб (лицензионный) вирусов не находит.

Скачал - Agava файровл, он бесплатный но показывает рекламу (особо не мешает). Платный - без рекламы.

Может есть лучше файрволы (я сторонник легального софта) ?

2

Re: Файрвол

Попробуй почистить hosts (C:\WINDOWS\system32\drivers\etc). После инструкции там должна быть только одна строчка: 127.0.0.1       localhost
Зайди в наДстройки браузера и отключи те, что тебе не нужны.

Отредактировано LogON (2009-09-08 14:36:36)

In game: TITANoKILLER

3

Re: Файрвол

В хосте только одна строчка 127.0.0.1 - её проверяет др.веб и сообщает об изменениях.

В браузере стоит только одна надстройка - яндекс.

4

Re: Файрвол

Всегда пользуюсь Agnitum Outpost Firewall - для  всех целей - очень классная штука!...

А что касается перенаправления, то могу с уверенностью сказать, что у тебя заражён файл svchost.exe. Антивирусы не видят в нём трояна потому, что тот производит легальные действия. Попробуй найти Symantic Antivirus Corporate Edition - у этого эврестический анализ позволяет увидеть враждебные действия.

5

Re: Файрвол

Тогда посмотри в настройках браузера Прокси сервера

И поставь AVZ на полную проверку

Отредактировано Sir Zak (2009-09-08 15:49:02)

6

Re: Файрвол

Glentor пишет:

что у тебя заражён файл svchost.exe. Антивирусы не видят в нём трояна потому, что тот производит легальные действия.

Касперский видит, у меня уже пару-тройку лет стоит Kaspersky Internet Security , только версии обновляю периодически и он меня ни разу еще не подводил. Рекомендую всем, реально мощная защита.

P.S. Кстати, по теме выложил небольшой прикол здесь http://eve-online.info/forum/viewtopic.php?id=442
Шутка конечно, но в каждой шутке есть доля правды wink.

7

Re: Файрвол

Glentor пишет:

Всегда пользуюсь Agnitum Outpost Firewall - для  всех целей - очень классная штука!...

А что касается перенаправления, то могу с уверенностью сказать, что у тебя заражён файл svchost.exe. Антивирусы не видят в нём трояна потому, что тот производит легальные действия. Попробуй найти Symantic Antivirus Corporate Edition - у этого эврестический анализ позволяет увидеть враждебные действия.


Вот как выглядит хост файл (после перезагрузки опять становится таким):

127.0.0.1    go.mail.ru
127.0.0.1    nova.rambler.ru
127.0.0.1    google.ad
127.0.0.1    www.google.ad
127.0.0.1    google.ae
127.0.0.1    www.google.ae
127.0.0.1    google.am
127.0.0.1    www.google.am
127.0.0.1    google.com.ar
127.0.0.1    www.google.com.ar
127.0.0.1    google.as
127.0.0.1    www.google.as
127.0.0.1    google.at
127.0.0.1    www.google.at
127.0.0.1    google.com.au
127.0.0.1    www.google.com.au
127.0.0.1    google.az
127.0.0.1    www.google.az
127.0.0.1    google.ba
127.0.0.1    www.google.ba
127.0.0.1    google.be
127.0.0.1    www.google.be
127.0.0.1    google.bg
127.0.0.1    www.google.bg
127.0.0.1    google.bs
127.0.0.1    www.google.bs
127.0.0.1    google.com.by
127.0.0.1    www.google.com.by
127.0.0.1    google.ca
127.0.0.1    www.google.ca
127.0.0.1    google.ch
127.0.0.1    www.google.ch
127.0.0.1    google.cn
127.0.0.1    www.google.cn
127.0.0.1    google.cz
127.0.0.1    www.google.cz
127.0.0.1    google.de
127.0.0.1    www.google.de
127.0.0.1    google.dk
127.0.0.1    www.google.dk
127.0.0.1    google.ee
127.0.0.1    www.google.ee
127.0.0.1    google.es
127.0.0.1    www.google.es
127.0.0.1    google.fi
127.0.0.1    www.google.fi
127.0.0.1    google.fr
127.0.0.1    www.google.fr
127.0.0.1    google.gr
127.0.0.1    www.google.gr
127.0.0.1    google.com.hk
127.0.0.1    www.google.com.hk
127.0.0.1    google.hr
127.0.0.1    www.google.hr
127.0.0.1    google.hu
127.0.0.1    www.google.hu
127.0.0.1    google.ie
127.0.0.1    www.google.ie
127.0.0.1    google.co.il
127.0.0.1    www.google.co.il
127.0.0.1    google.co.in
127.0.0.1    www.google.co.in
127.0.0.1    google.is
127.0.0.1    www.google.is
127.0.0.1    google.it
127.0.0.1    www.google.it
127.0.0.1    google.co.jp
127.0.0.1    www.google.co.jp
127.0.0.1    google.kg
127.0.0.1    www.google.kg
127.0.0.1    google.co.kr
127.0.0.1    www.google.co.kr
127.0.0.1    google.li
127.0.0.1    www.google.li
127.0.0.1    google.lt
127.0.0.1    www.google.lt
127.0.0.1    google.lu
127.0.0.1    www.google.lu
127.0.0.1    google.lv
127.0.0.1    www.google.lv
127.0.0.1    google.md
127.0.0.1    www.google.md
127.0.0.1    google.com.mx
127.0.0.1    www.google.com.mx
127.0.0.1    google.nl
127.0.0.1    www.google.nl
127.0.0.1    google.no
127.0.0.1    www.google.no
127.0.0.1    google.co.nz
127.0.0.1    www.google.co.nz
127.0.0.1    google.com.pe
127.0.0.1    www.google.com.pe
127.0.0.1    google.com.ph
127.0.0.1    www.google.com.ph
127.0.0.1    google.pl
127.0.0.1    www.google.pl
127.0.0.1    google.pt
127.0.0.1    www.google.pt
127.0.0.1    google.ro
127.0.0.1    www.google.ro
127.0.0.1    google.ru
127.0.0.1    www.google.ru
127.0.0.1    google.com.ru
127.0.0.1    www.google.com.ru
127.0.0.1    google.com.sa
127.0.0.1    www.google.com.sa
127.0.0.1    google.se
127.0.0.1    www.google.se
127.0.0.1    google.com.sg
127.0.0.1    www.google.com.sg
127.0.0.1    google.si
127.0.0.1    www.google.si
127.0.0.1    google.sk
127.0.0.1    www.google.sk
127.0.0.1    google.co.th
127.0.0.1    www.google.co.th
127.0.0.1    google.com.tj
127.0.0.1    www.google.com.tj
127.0.0.1    google.tm
127.0.0.1    www.google.tm
127.0.0.1    google.com.tr
127.0.0.1    www.google.com.tr
127.0.0.1    google.com.tw
127.0.0.1    www.google.com.tw
127.0.0.1    google.com.ua
127.0.0.1    www.google.com.ua
127.0.0.1    google.co.uk
127.0.0.1    www.google.co.uk
127.0.0.1    google.co.vi
127.0.0.1    www.google.co.vi
127.0.0.1    google.com
127.0.0.1    www.google.com
127.0.0.1    google.us
127.0.0.1    www.google.us
127.0.0.1    google.com.pl
127.0.0.1    www.google.com.pl
127.0.0.1    google.co.hu
127.0.0.1    www.google.co.hu
127.0.0.1    google.ge
127.0.0.1    www.google.ge
127.0.0.1    google.kz
127.0.0.1    www.google.kz
127.0.0.1    google.co.uz
127.0.0.1    www.google.co.uz
127.0.0.1    www.bing.com
127.0.0.1    search.yahoo.com
127.0.0.1    ca.search.yahoo.com
127.0.0.1    ar.search.yahoo.com
127.0.0.1    cl.search.yahoo.com
127.0.0.1    co.search.yahoo.com
127.0.0.1    mx.search.yahoo.com
127.0.0.1    espanol.search.yahoo.com
127.0.0.1    qc.search.yahoo.com
127.0.0.1    ve.search.yahoo.com
127.0.0.1    pe.search.yahoo.com
127.0.0.1    at.search.yahoo.com
127.0.0.1    ct.search.yahoo.com
127.0.0.1    dk.search.yahoo.com
127.0.0.1    fi.search.yahoo.com
127.0.0.1    fr.search.yahoo.com
127.0.0.1    de.search.yahoo.com
127.0.0.1    it.search.yahoo.com
127.0.0.1    nl.search.yahoo.com
127.0.0.1    no.search.yahoo.com
127.0.0.1    ru.search.yahoo.com
127.0.0.1    es.search.yahoo.com
127.0.0.1    se.search.yahoo.com
127.0.0.1    ch.search.yahoo.com
127.0.0.1    uk.search.yahoo.com
127.0.0.1    asia.search.yahoo.com
127.0.0.1    au.search.yahoo.com
127.0.0.1    one.cn.yahoo.com
127.0.0.1    hk.search.yahoo.com
127.0.0.1    in.search.yahoo.com
127.0.0.1    id.search.yahoo.com
127.0.0.1    search.yahoo.co.jp
127.0.0.1    kr.search.yahoo.com
127.0.0.1    malaysia.search.yahoo.com
127.0.0.1    nz.search.yahoo.com
127.0.0.1    ph.search.yahoo.com
127.0.0.1    sg.search.yahoo.com
127.0.0.1    tw.search.yahoo.com
127.0.0.1    th.search.yahoo.com
127.0.0.1    vn.search.yahoo.com
127.0.0.1    images.google.com
127.0.0.1    images.google.ca
127.0.0.1    images.google.co.uk
127.0.0.1    news.google.com
127.0.0.1    news.google.ca
127.0.0.1    news.google.co.uk
127.0.0.1    video.google.com
127.0.0.1    video.google.ca
127.0.0.1    video.google.co.uk
127.0.0.1    blogsearch.google.com
127.0.0.1    blogsearch.google.ca
127.0.0.1    blogsearch.google.co.uk
127.0.0.1    searchservice.myspace.com
127.0.0.1    ask.com
127.0.0.1    www.ask.com
127.0.0.1    search.aol.com
127.0.0.1    search.netscape.com
127.0.0.1    yandex.ru
127.0.0.1    www.yandex.ru
127.0.0.1    yandex.ua
127.0.0.1    www.yandex.ua
127.0.0.1    search.about.com
127.0.0.1    www.verizon.net
127.0.0.1    verizon.net

8

Re: Файрвол

Значит сифилис все же подцепил.
Качай AVZ.

9

Re: Файрвол

Что такое AVZ ? Поподробнее плз. smile

10

Re: Файрвол

Вобщем то агава-файрвол неплохо работает, не то что этот встроенный в винду.

Позволяет просто перекрыть доступ к левым сайтам.
Особенно хорошо, что агава сделала свой легальный файрвол бесплатным.

11

Re: Файрвол

Софт для удаление гадостей.

http://www.z-oleg.com/secur/avz/

12

Re: Файрвол

Спасиб, будем тестить smile

13

Re: Файрвол

У меня раньше когда бяка в компьютер забиралась я всё тут же выжигал - игры, софт, и разумеется ось. Потом ставил заново. Не трогал только музыку и фильмы. Разделы с играми софтом и виндой форматил. Кароч выжигал всё. Потом набрался ума, поставил Др.ВЕБ и Аутпост фаервол. Уже 9 месяцев не переустанавливаю винду и ни на что не жалуюсь. Компьютер работает как часы и это даже немного пугает )

14

Re: Файрвол

Лицензионный ДрВеб (обновляемый автоматом каждые 3 часа) и программа AVZ ничего не нашли. Но поведение компа явно указывало на трипер - яндекс и гугл не открывались ни при каких условиях перебрасывая на порно, связь периодически обрывалась, не излечимый файл хостс и т.д.

Снес дрВеб, скачал Каспера, обновил - и он тут же нашел 2 трояна.
При этом сразу при установке сообщил, что в числе доверенных программ и сайтов есть две подозрительные.

15

Re: Файрвол

Я вам об этом и писал сколько раз уже wink, Касперский лучший cool. А про то что он жрет много ресурсов уже давно не актуально, новые версии вполне разумно потребляют оперативную память компа, во всяком случае я никаких тормозов из-за антивируса не замечаю.

16

Re: Файрвол

Gazahod пишет:

Я вам об этом и писал сколько раз уже wink, Касперский лучший cool. А про то что он жрет много ресурсов уже давно не актуально, новые версии вполне разумно потребляют оперативную память компа, во всяком случае я никаких тормозов из-за антивируса не замечаю.

Зная твою характеристику компа, конечно ты тормозов не ощущаешь. Раньше стоял norton, но он постоянно какую-то шнягу находил, потом лава кончилась, не получалось сделать триал бесконечным, в итоге перешёл на drweb, совсем не напрягает.:)

Лицензионный ДрВеб (обновляемый автоматом каждые 3 часа) и программа AVZ ничего не нашли. Но поведение компа явно указывало на трипер - яндекс и гугл не открывались ни при каких условиях перебрасывая на порно, связь периодически обрывалась, не излечимый файл хостс и т.д.

Не пользуйся интернет експлоером smile

Отредактировано Mindell (2009-09-15 14:55:33)

17

Re: Файрвол

Mindell пишет:
Gazahod пишет:

Я вам об этом и писал сколько раз уже wink, Касперский лучший cool. А про то что он жрет много ресурсов уже давно не актуально, новые версии вполне разумно потребляют оперативную память компа, во всяком случае я никаких тормозов из-за антивируса не замечаю.

Зная твою характеристику компа, конечно ты тормозов не ощущаешь. Раньше стоял norton, но он постоянно какую-то шнягу находил, потом лава кончилась, не получалось сделать триал бесконечным, в итоге перешёл на drweb, совсем не напрягает.:)

Лицензионный ДрВеб (обновляемый автоматом каждые 3 часа) и программа AVZ ничего не нашли. Но поведение компа явно указывало на трипер - яндекс и гугл не открывались ни при каких условиях перебрасывая на порно, связь периодически обрывалась, не излечимый файл хостс и т.д.

Не пользуйся интернет експлоером smile

IE я не пользуюсь с винды98  smile

18

Re: Файрвол

Новая версия каспер интернет секьюрити работает на удивление быстро. Если всё будет о.к. в течении бесплатных 30 дней, придется покупать лицензию smile

19

Re: Файрвол

Rhah пишет:

Новая версия каспер интернет секьюрити работает на удивление быстро. Если всё будет о.к. в течении бесплатных 30 дней, придется покупать лицензию smile


Всё таки каспер не без недостатков. Из за него на миссии чуть не слил Голем, слил логистика во втором окне.

Прохожу миссию и ни с того ни с чего окна евы намертво зависли, из компа слышен характерный звук усиленно работающего жесткого диска.

Надо сказать, что у меня комп достаточной мощности гонять хоть в 10 окон - 4 интеловских процессора, 2 гига оперативки, мощная видеокарта, позволяющая играть в любую игру на максимальных настройках графики.

Понимая что у меня сливают голем, начал предпринимать разные попытки оживить еву - минут 5 ничего не получалось, пока не догадался вырубить каспера. Только после его отключения ева ожила - результат слив логистика, голем выжил smile

Короче тормоз перестройки этот каспер. В настройках каспера были включены опции уступать ресурсы другим приложениям и режим он-лайн гейм.

Плохо, что на компе нельзя держать два антивиря. В идеале было бы - дрвеб включен постоянно (спайдер), а каспера - периодически запускать на полную проверку.

20

Re: Файрвол

Проблему постоянного авторедактирования файла hosts можно решить установкой атрибута: только чтение, если ты из-за этого ставил каспера.

In game: TITANoKILLER

21

Re: Файрвол

LogON пишет:

Проблему постоянного авторедактирования файла hosts можно решить установкой атрибута: только чтение, если ты из-за этого ставил каспера.


Каспера я ставил не из за этого, а для того чтобы просканить комп на вирусы, так как другие антивири ничего не находили.

22

Re: Файрвол

Хм, я не знаю даже что и сказать. У меня лично ни разу не было такого, чтобы Касперский подвесил еву или какую-нибудь другую игру. У тебя ева стоит там в списке доверенных приложений?