Problém s kombinací Avast + Kerio (vyřešeno)

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
frenkie
Level 2
Level 2
Příspěvky: 212
Registrován: únor 06
Pohlaví: Nespecifikováno
Stav:
Offline

Problém s kombinací Avast + Kerio (vyřešeno)

Příspěvekod frenkie » 13 úno 2006 23:15

Zdravim Tě mijajo. tentokrát žádný log ke kontrole. Chtěl bych jenom vědět jak zjistit jestli je příchozí spojení bezpečné nebo ne. Příklad KPF 4 Gui upozornění na příchozí spojení .. dedicated67 fastcolocation.net 204.16.208.67 port 45727, nebo podobné?
A potom ještě, jestliže mi skončila plná verze antiviru Norton, je lepší ho vyměnit za free verzi avasta, nebo ho nechat běžet dál? :idea:

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 14 úno 2006 06:17

Na to, abys zjistil, kdo se k tobě cpe bys mohl využít Caller IP. Ukáže ti odkud je vetřelec, jeho IP adresu a mnohdy i adresu na mapě. Bezpečné spojení snad ani neexistuje (no něco bylo v Bláznivé střele :D ) takže pokud nevíš kdo se k tobě cpe, nepouštěj ho k sobě.
Co se týká Nortona, používal jsem jej kdysi v roce 96 a 97 a vím, že po licenční době už nestáhls updaty. A nyní, v době nastupujících rootkitů je antivir bez updatů hotová sebevražda. Takže si myslím, že bys raději mohl jít do Avastu.

Uživatelský avatar
frenkie
Level 2
Level 2
Příspěvky: 212
Registrován: únor 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod frenkie » 14 úno 2006 22:49

Tak jsem z toho celej nesvůj. Nejdřív jsem odinstaloval nortona nainstaloval avast. Jakmile jsem povolil update avastu v keriu tak mi zhasl počítač (systém win byl vypnut, aby nedočlo k poškození počítače). Po restartu to šlo zase dobře až do chvíle kdy jsem povolil ip calleru odchozí spojení a zase konec. :o

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 15 úno 2006 07:06

Ten IPCaller zase shoď, jestli se nesnáší s některým softem. On by ti měl jen ukázat (jestli jsi zvědavý), co odkud se k tobě cpe. Ale v podstatě nic z toho, co k sobě vědomě nepustíš(co nepovolíš v Keriu) by k tobě proniknout nemělo. Ale na to, aby blokoval tyhle adresy, zase IPCaller není stavěný - spíše jen upřesní to, co ti Kerio oznámí, že zastavil. Já jsem ho měl jen pro to, aby mi mapě ukázal co Kerio zastavil, takže nebyl spuštěn permanentně. Ale to, že se s Avastem asi snášet nebude je možné. Radši ho zase sundej z disku.

Uživatelský avatar
frenkie
Level 2
Level 2
Příspěvky: 212
Registrován: únor 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod frenkie » 15 úno 2006 09:06

To mi bylo jasný, já jsem byl taky jenom zvědavý, ale proč se mi to stalo i u toho avastu? Zkusil jsem potom ještě driver detectiva a oznámil mi, že mám špatnej ovladač ke grafice, ale ještě před týdnem když jsem to testoval bylo vše ok a já ovladač neměnil. Neni možný, že avast něco vymazal?

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 15 úno 2006 09:28

Avastem tohle nebude, tak to otestuj až sundáš IPCaller a mělo by to zase být v pohodě. Ovšem je otázka, jestli Norton při odchodu něco nevzal ssebou. Ten ovladač, pokud bude blbnout přeinstaluj.

Uživatelský avatar
frenkie
Level 2
Level 2
Příspěvky: 212
Registrován: únor 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod frenkie » 16 úno 2006 07:46

Tak ip caller jsem odinstaloval, ovladač přeinstaloval a nijak to nepomohlo. Při komunikaci avast web scaner mi to po povoleni v KPF spadlo zase. Ma to něco společného s fwdrv.sys. Jinak to KPF po najetí vytváří nějakej crash zápis s kernel dump.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 16 úno 2006 10:06

Takže to bude v Keriu. Ten ovladač fwdrv.sys patří jemu a je to jeho nejzranitelnější část. Zkus přeinstalovat to Kerio a updatovat.

Uživatelský avatar
frenkie
Level 2
Level 2
Příspěvky: 212
Registrován: únor 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod frenkie » 16 úno 2006 14:10

Já věděl že na něco přijdeš, jenom nevim co to udělá, třicetidenní zkušební doba je pryč. CHci si to Kerio koupit, ale zatim sounbelt nemá české stránky.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 16 úno 2006 15:31

Sundej ho a nahoď znovu. Starému Keriu to nevadilo. Před novou instalací ale raději projeď komp čističi registrů. Nejlépe více čističi - RegCleanerem a CCleanerem. Ať zlikvidují zbytky starého Keria.

Uživatelský avatar
frenkie
Level 2
Level 2
Příspěvky: 212
Registrován: únor 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod frenkie » 16 úno 2006 19:04

Odinstaloval jsem to, projel čističema registrů. Nainstaloval, ale systém to věděl, že je po lhůtě. Mám nejnovější verzi. Jakmile jsem opět povolil avastu web scaner byl konec. Zase to samé. V truhle avastu jsou tyto knihovny kernel.dll, winsock.dll, wsock.dll, proč tam jsou když jsou bez virů. Všechno začalo až instalací avastu. Jinak jsem žádný problém neměl. :x

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 16 úno 2006 19:19

Přece jen sem dej log HJT. Kerio s Avastem se snášejí naprosto dobře, takže někde bude zrada. Kernel.dll, winsock.dll a wsock.dll jsou legitimní knihovny winů a Avast ti hlásí, že v nich něco našel, když je dal do truhly? Zkus je otestovat na Jottiscanu.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti