Windows firewall

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
zlobyl
Tvůrce článků
Level 4.5
Level 4.5
Příspěvky: 1760
Registrován: duben 06
Bydliště: Slaný
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod zlobyl » 19 pro 2006 16:38

ivon píše:Ve službách
Brána firewall
nemám.
Tam bude asi ten problém


Tak jestliže tam ta brána není, tak žádný problém nemáš.
Podle mě to nebude vadit při instalaci jiného firewallu. :bigups:

Reklama
Uživatelský avatar
alias75
Level 4
Level 4
Příspěvky: 1173
Registrován: listopad 05
Bydliště: Liberec
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod alias75 » 19 pro 2006 17:14

zlobyl píše:Podle mě to nebude vadit při instalaci jiného firewallu.


No je možné že to vadit nebude ,ale pokud ji má zapnutou a po chvilce se zobrazí výstraha o jejím vypnutí:
ivon píše:podívám se do Centra zabezpečení, je tam uvedeno, že brána firewall je zapnutá. Když kliknu na bránu tak se objeví hláška "Z důvodu neznámého problému nelze zobrazit nastavení brány firewall systému Windiws"
Po asi 1/2 minutě se mi na liště objeví výstraha, že není zapnuta žádná brána firewall.


Tak bych to zkusil opravit např. tou konzolí aby přece jen nedošlo k nějakému problému.A možná snad už jen pro jistotu bych hodil log z Hijack.
Největší životní moudro je,vědět na koho se VYSRAT a před kým POSRAT .
_______________________________________
Když píšu bez diakritiky ta je to z:
G1 Android.Root. rom Canyogen 3.6.2 Theme HTC Hero 1.4.0; SonyEricsson XperiaX10; HTC Wilfire

ivon
nováček
Příspěvky: 27
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod ivon » 19 pro 2006 19:58

Když jsem tam dal instalační disk XP tak mi píše, že mám v PC novější verzi. Takže jsem žádnou konzoli otevřít nemohl. Tak jsem počítačem prohnal znovu SP2. To normálně proběhlo, ale služba brány se stále neobjevila.
Posílám Hijack log pro kontrolu.
Díky

Logfile of HijackThis v1.99.1
Scan saved at 19:57:56, on 19.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\mHotkey.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Software602\602SQL81\602SVC8.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\WinClamAVShield\sp_clam.exe
C:\Program Files\Opera\Opera.exe
C:\Install\HIJACK THIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: IB App KB R9 - https://www.mojebanka.cz/jars/ibapp.cab
O16 - DPF: KTPro SP KB R9 - https://www.mojebanka.cz/jars/ktpsp.cab
O16 - DPF: SH App KB R9 - https://www.mojebanka.cz/jars/shapp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{04A10111-25A2-4E89-881D-8ACBC9BC3F1C}: NameServer = 195.250.128.34,195.250.128.38
O17 - HKLM\System\CCS\Services\Tcpip\..\{74F4CEA4-C3E1-4B97-A2AE-81AEB08EA0D5}: NameServer = 212.20.96.34,212.20.96.38
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: 602SQL 8 FastCGI Client - Unknown owner - C:\Program Files\SIT & KHASO v.o.s\WINVABANK8\\602FSVC8.EXE (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DATA - Software602 a.s. - C:\Program Files\Software602\602SQL81\602SVC8.EXE
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

toncis
Level 2
Level 2
Příspěvky: 188
Registrován: srpen 05
Pohlaví: Nespecifikováno
Stav:
Offline

hm

Příspěvekod toncis » 19 pro 2006 21:07

uplne stejni problem som aj ja mal problem je v tom ze ti niekto opalil system to iste sa stalo mne proste daky soft ktory si insatloval ti urobil to ze ti vypol firewall a ani potom sa nemozes dostat do nastaveni ja som to vyriesl jedine preinstalovanim je to predsa taka istota su to kurvi ti internetovi lazici ja som na iny sposob zatial neprisiel ta kzatim caf

ivon
nováček
Příspěvky: 27
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod ivon » 19 pro 2006 22:25

fakt je, že jsem měl nainstalovaný Kaspersky Anti-hacker a v té době mi Brána firewall hlásila, něco, že mi kvůli Kaspersky Anti-hacker nemůže ukázat stav brány. Když jsem Kasperskyho odinstaloval, tak se začala chovat tak jak píšu nahoře. Zřejmě při odinstalaci odstranil celou službu brány (nebo ji taky mohl odstranit už při instalaci).
To skutečně neexistuje způsob jak obnovit tuto službu? (kromě reinstalace XP)

Uživatelský avatar
krtenek
Level 4.5
Level 4.5
Příspěvky: 1955
Registrován: květen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod krtenek » 20 pro 2006 07:43

ivon píše:fakt je, že jsem měl nainstalovaný Kaspersky Anti-hacker a v té době mi Brána firewall hlásila, něco, že mi kvůli Kaspersky Anti-hacker nemůže ukázat stav brány. Když jsem Kasperskyho odinstaloval, tak se začala chovat tak jak píšu nahoře.
To je normální, že externí firewall vypne interní a převezme jeho funkci.

ivon píše:To skutečně neexistuje způsob jak obnovit tuto službu?
Rád bych věděl, proč si nenainstaluješ některý z freeware firewallů, které lze dost detailně nastavit a poskytují větší ochranu než ten v XP.

Uživatelský avatar
alias75
Level 4
Level 4
Příspěvky: 1173
Registrován: listopad 05
Bydliště: Liberec
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod alias75 » 20 pro 2006 16:29

Krtenek-
ivon píše:jasně, ale nejdřív chci vyřešit tenhle problém. Nechci aby se mi to pak kousalo s novým sw.


On chce ,ale jde o vyřešení problému ,který nastal.Je možný že je systém při tomhle chování poškozen.Třeba ne moc ,ale je fakt že by mne to osobně štvalo kdybych věděl že něco není jak má být.
Největší životní moudro je,vědět na koho se VYSRAT a před kým POSRAT .
_______________________________________
Když píšu bez diakritiky ta je to z:
G1 Android.Root. rom Canyogen 3.6.2 Theme HTC Hero 1.4.0; SonyEricsson XperiaX10; HTC Wilfire

ivon
nováček
Příspěvky: 27
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod ivon » 20 pro 2006 16:33

No to jsou přesně má slova. Já jen nechtěl vypadat jako šťoura. Navíc mám pocit, jakoby ta brána blokovala nějaká data, která mi měla být poslána z jiného počítače.

Uživatelský avatar
alias75
Level 4
Level 4
Příspěvky: 1173
Registrován: listopad 05
Bydliště: Liberec
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod alias75 » 20 pro 2006 16:34

Hele rozumíte eskymáčtině ?
Co je toto za hlášku?
HijackThis log file analysis píše:A newer version of service pack is available. Service packs increase the safety of your system. Visit Microsoft's windowsupdate site to download the newest version of the service pack.

We didn't detect any active process of a firewall on your system. Reasons maybe:
(1.) You are using the windows firewall or a hardware firewall.
(2.) You are using a firewall of an unknown vendor.
(3.) You are using a firewall, but for unknown reasons it is disabled
(4.) You don't use any firewall at all.
We recommend you to use a firewall. Download and install one or activate windows xp´s own one. In case you got questions or you want us to add the firewall you use to our database, contact us at our forum.


Vztahuje k logu od "ivon".
Největší životní moudro je,vědět na koho se VYSRAT a před kým POSRAT .
_______________________________________
Když píšu bez diakritiky ta je to z:
G1 Android.Root. rom Canyogen 3.6.2 Theme HTC Hero 1.4.0; SonyEricsson XperiaX10; HTC Wilfire

ivon
nováček
Příspěvky: 27
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod ivon » 20 pro 2006 16:39

Já ne.

Uživatelský avatar
krtenek
Level 4.5
Level 4.5
Příspěvky: 1955
Registrován: květen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod krtenek » 20 pro 2006 17:05

alias75:
A odkus jsi vzal nějaký HijackThis log file analysis? Píše se tam, že je dostupná nová verze SP atd., atd. Což vzhledem k logu od ivon, kde je SP2, nechápu.

Uživatelský avatar
alias75
Level 4
Level 4
Příspěvky: 1173
Registrován: listopad 05
Bydliště: Liberec
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod alias75 » 20 pro 2006 17:47

Největší životní moudro je,vědět na koho se VYSRAT a před kým POSRAT .
_______________________________________
Když píšu bez diakritiky ta je to z:
G1 Android.Root. rom Canyogen 3.6.2 Theme HTC Hero 1.4.0; SonyEricsson XperiaX10; HTC Wilfire


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů