Signace - Kerio firewall

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 01 pro 2006 20:55

V tom případě fixni i ten řádek

O17 - HKLM\System\CCS\Services\Tcpip\..\{91B30C8D-3DB3-41A5-B69A-9B6F849A42CF}: NameServer = 208.201.224.11,208.201.224.33

Reklama
Uživatelský avatar
Ivošisko
nováček
Příspěvky: 42
Registrován: listopad 06
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Pro jistotu...

Příspěvekod Ivošisko » 01 pro 2006 21:12

Mijajo....při pohledu na onen 017 - HKLM..... jsem si uvědomil, že to jsou adresy DNS serverů, které mám nastavené v TCP/IP....

I tak to mám fixnout?
Dík, Ivo

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 01 pro 2006 21:26

V Hijackthisu je můžeš fixnout, protože je nevymazáváš, jen odaktivuješ. Pokud by ti nejet net, tak je můžeš zcela bez problémů v kartě Backup znovu zaktivovat. Jenže tyhle adresy tě posílají právě k těmto "firmám" - nevím o nich nic bližšího, ale pokud myslíš, že víš co jsou zač a nemáš s kompem jiné problémy, klidně je tam nechej.

Uživatelský avatar
Ivošisko
nováček
Příspěvky: 42
Registrován: listopad 06
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Po fixnutém ř. 017 - HKLM....

Příspěvekod Ivošisko » 03 pro 2006 15:04

Pro informaci pro Mijaju:

tak jsem onen diskutovaný řádek fixnul a kromě toho, že jsem měl pocit, že se mi poněkud lenivěji startuje IExplorer (ale to mohlo mít jiné souvislosti), se nic zvlaštního nedělo. Až dnes jsem zjistil, že mi nejdou otevřít některé webové stránky. Následně jsem ukázalo, že fixnutí onoho řádku způsobilo, že se mi v TCP/IP přeply upřednostňované servery DNS na "Získávání adresy serveru DNS automaticky", což způsobovalo nemožnost startu některých webů. Po zpětném zapsání DNS adres šlo stránky načíst a v Hijacku se opět objevil řádek 017....

To vše tady uvádím jen pro ilustraci.
Dík, Ivo

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 04 pro 2006 12:42

Dobře, byl jsi takový dobrovolný pokusný králík s fixováním upřednostňovaných adres. Takže v podstatě žádná hrůza. Horší by bylo, kdyby tě to opravdu zavádělo někam do teplých krajin. Ty adresy DNS jsi potom vypisoval ručně? Nebo jsi jen to fixnutí, jak jsem psal, obnovil ze zálohy HJT?

Uživatelský avatar
Ivošisko
nováček
Příspěvky: 42
Registrován: listopad 06
Bydliště: Ostrava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Ručně stručně....

Příspěvekod Ivošisko » 04 pro 2006 14:13

Mělo to svoji genezi...já si napřed nebyl jistý, zda je to tím fixnutím, tak jsem to vypsal ručo a až poté jsem si ověřil, jak to probíhalo....a navíc, přiznám se, že ještě jsem nikdy nic v HJT neobnovoval, takže bych tápal - bylo by dobré, kdybys mi naznačil postup :-) (jsem jen obyčejný "amík")....
Dík, Ivo


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti