Firewall Outpostpro sam się zamyka-dziwne?

IP: *.icm.edu.pl / *.icm.edu.pl 20.06.05, 11:03
Agnitum Outpost Firewall 2.6 wersja pliku 2.7.485.412 dość świeżo
zainstalowany zamyka się sam po połączeniu z netem.Po zamknięciu jego procesu
i ponownym uruchomieniu insynuuje mi że użyłem szybkiego przełączania
użytkowników,a potem też się zamyka.Co to może być?
Dodatkowo:-Outpost żądał ode mnie decyzji przy połączeniu z www,onet,pl
podobno Generic Host się zmieniał i w końcu odciął mnie od sieci.
-Pierwszy adres z którym komputer się łączył to 224.0.0.22 USA (?), bez tego
większość stron nie chodziła.
-Zainstalowany razem zonealarm i outpost zawieszał komputer tak,że nie dał się
zwyczajnie uruchomić.Tak nie było.
-FlashGet nowy za każdym uruchomieniem zakłada wirusa Cydoor-musiałem go
odinstalować(!).
    • Gość: Kolobos Re: Firewall Outpostpro sam się zamyka-dziwne? IP: *.warszawa.sdi.tpnet.pl 20.06.05, 12:27
      Wklej log z hijackthis:
      www.mgregor.republika.pl/
      Zainstaluj Kerio zamiast Outpost:
      www.kerio.com/us/kpf_home.html
      Zainstaluj aktualizacje:
      www.windowsupdate.com
      O tym adresie mozesz poczytac wiecej tutaj:
      www.google.pl/search?hl=pl&q=%22IGMP.MCAST.NET%22+Generic+Host&btnG=Szukaj&lr=

      Ja nie bede za Ciebie szukal.

      FlashGet to program typu adware wiec to nic dziwnego, ze instaluje ze soba
      cydoor'a, zainstaluj sobie np. LeechGet
      • netsec Re: Kolobos 21.06.05, 13:08
        Najpierw powinno się oczyścić system, znaleźć przyczynę zamykania się firewall a
        nie instalować na zainfekowanym kompie kolejne programy.
        Instalowanie aktualizacji na komputerze, który nie jest oczyszczony , często
        kończy się jego śmiercią przy restarcie po aktualizacji ;P
        Proponuje najpierw wklejenie loga HJ a potem dopiero po analizie wykonanie
        dalszych ruchów.
        • Gość: Kolobos Re: Kolobos IP: *.warszawa.sdi.tpnet.pl 21.06.05, 13:32
          Wiem, napisalem o logu na samym poczatku ;-)
          Firewall nic nie zaszkodzi, a aktualizacji pewnie i tak nie zainstaluje bo
          piracki windows, a jak nie piracki to juz wszystkie powinien miec ;-)
          • netsec Re: Kolobos 22.06.05, 12:30
            Gość portalu: Kolobos napisał(a):

            > Firewall nic nie zaszkodzi, a aktualizacji pewnie i tak nie zainstaluje bo
            > piracki windows, a jak nie piracki to juz wszystkie powinien miec ;-)

            Nie masz racji, wiele spośród systemów zostaje ta uszkodzonych poprzez modyfikacje rejestru aby uniemożliwić aktualizacje przez WindowsUpdate.
            Miałem doczynienia przynajmniej z kilkoma przypadkami gdzie dostęp do aktualizacji był zablokowany przez wpis w rejestrze:

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]"DisableWindowsUpdateAccess"=dword:00000000

            To jest tylko jedne wpis ale w XP jest ich więcej :P
            W związku z tym dalej uważam że podstawą jest oczyszczenie systemu z śmieci i otworzenie tego co "zniszczyły" śmieci, które tam się pojawiły.
            Większość osób usuwa tylko pliki nie myśląc nad tym aby przywrócić podstawowe ustawienia zabezpieczeń do stanu przynajmniej domyślnego.
            Brak takiego podejścia, skutkuje powrotem takich osób w bardzo krótkim czasie na te forum.
            Przez jakiś czas intensywnie działałem na tym forum, napisałem coś koło 4000 postów, myślę, że podobnie jak ja i Ty za jakiś czas dojdziesz do pewnych wniosków.
            • Gość: Kolobos Re: Kolobos IP: *.warszawa.sdi.tpnet.pl 22.06.05, 12:47
              hm moze jeden przypadek na 100, aktualizacje instaluje sie zaraz po instalacji
              systemu, a logach widac ze zarobaczenie na ogol nastapilo pozniej wiec mamy
              tutaj do czynienia z pirackim windowsem ze zlym kodem i tyle.
              Jak ktos nie ma SP1 to nie ma sensu mu pomagac co prawda wwdc zatka dziury +
              odrobaczenie ale dalej IE jest bez SP i zaraz bedzie to samo do tego sa to
              ludzie klikajacy we wszystko co popadnie i co chwila jest syf.
Pełna wersja