Prosím o pomoc s Keriem

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

kukla
nováček
Příspěvky: 44
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Prosím o pomoc s Keriem

Příspěvekod kukla » 08 čer 2007 21:01

Řekli by jste mi prosím něco o tomhle a jestli můžu dát povolit??

http://img2.freeimagehosting.net/image. ... b8aabb.jpg

http://img2.freeimagehosting.net/image. ... 26571f.jpg

Reklama
Uživatelský avatar
weem
Level 2
Level 2
Příspěvky: 207
Registrován: červen 07
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Příspěvekod weem » 08 čer 2007 21:30

tady se jedná o IP, jestli ji znáš (jsi si o tom jistý, nebo jestli se třeba win snaží něco stáhnout), dej povolit. Jestli ne dej zakázat a uvidíš, jestli se něco stane (že ti např. vyskočí okno, že se wokna pokusila stáhnout a ktualizaci a nevyšlo to) tak je jasný že můžeš dáe povolit. Ale radši ať odborníci přidají taky svou trošku vody do mlýna, na tohle jsem ještě trochu lama (to víš, level 2 neni moc 8) )
GeForce 8800GT, ATI Radeon HD 5850, AMD Phenom II X4 955 (3,2Ghz), 4GB RAM (DDR3 1600Mhz), 1000 GB HDD (Samsung F1), M4A8TD EVO motherboard

kukla
nováček
Příspěvky: 44
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod kukla » 08 čer 2007 21:31

No právě, že tu IP neznám, ale docela bych to chtěl vyřešit, protože to na mě bliká skoro každejch 20minut a už mě to otravuje...

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 08 čer 2007 21:47

Dej tu adresu do gůglu ve tvaru "10.0.0.138" (včetně uvozovek) a vyšli gůgla hledat Obrázek. Podle toho co jsem našel by se mělo jednat o komunikaci mezi routerem a počítačem. Ale nečetl jsem nic podrobně
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
Elusive
Level 5
Level 5
Příspěvky: 2123
Registrován: srpen 06
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Elusive » 09 čer 2007 08:05

Máš připojení ADSL? Je to adresa modemu, můžeš povolit.

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 09 čer 2007 08:17

a nebo to prostě zakaž bez pravidla a uvidíš :wink:

kukla
nováček
Příspěvky: 44
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod kukla » 09 čer 2007 11:23

Elusive píše:Máš připojení ADSL? Je to adresa modemu, můžeš povolit.


ADSL mám. Takže můžu dát povolit i příchozí komunikaci?? A je nějak udělat, aby si Kerio pamatovalo moje rozhodnutí a neotravovalo mě každých pár minut??

Uživatelský avatar
Weslo
Level 6
Level 6
Příspěvky: 3548
Registrován: červenec 06
Bydliště: Obříství/Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Weslo » 09 čer 2007 14:21

stačí to při povolování zaškrtnout (pamatovat nastavení)

jinak 10.0.0.138 je IP modemu (předpokládám že tvoje IP je 10.0.0.x)a hlavně je to adresa vnitřní síťě takže z intrnetu žádná taková adresa s tebou komunikovat nemůže - takže tě nemůže ani hrozit naopak pokud ji zakážeš tak by to nemuselo korektně fungovat
E2180 | DFI LP UT ICFX 3200 TR2/G | 2x 1GB DDR2 800Mhz A-Data | ASUS HD 3650 512MB | WD 200GB | Corsair VX450 450W | Windows Vista Ultimate
Intel Little Falls 2 | 256MB DDR2 | 2x400GB | Fortron 250W | FreeNAS

kukla
nováček
Příspěvky: 44
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod kukla » 09 čer 2007 14:56

Weslo píše:stačí to při povolování zaškrtnout (pamatovat nastavení)

jinak 10.0.0.138 je IP modemu (předpokládám že tvoje IP je 10.0.0.x)a hlavně je to adresa vnitřní síťě takže z intrnetu žádná taková adresa s tebou komunikovat nemůže - takže tě nemůže ani hrozit naopak pokud ji zakážeš tak by to nemuselo korektně fungovat


No ono tu volbu zaškrtnout nejde, proto se taky takhle ptám.

Měl bych ještě jeden dotaz a nechci zakládat nový příspěvek.

Samovolně se mi restartoval počítač a tak bych Vás chtěl poprosit, jestli by jste mi neřekli, čím vším bych měl pc oscanovat, abych mohl vyloučit nákazu nějakou havětí?? Při tom restartování se zobrazila hláška, kde bylo něco v tom smyslu, že to může způsobovat jak software tak hardware. Přesné znění nevím, proto je můj dotaz spíše obecný.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 09 čer 2007 15:03

V podpisu mám návod na Hijackthis, udělej z něho log a klidně založ nové téma S názvem "Kontrola logu-restartuje se PC" nebo nějak tak podobně
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

kukla
nováček
Příspěvky: 44
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod kukla » 09 čer 2007 15:22

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 15:21:33, on 9.6.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Documents and Settings\Kyta\Plocha\HiJackThis_v2\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.update.microsoft.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default

user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program

Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program

Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network

Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

%windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base

Module) - http://cdn.scan.onecare.live.com/resour ... se8300.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

http://www.update.microsoft.com/microso ... ab?1181235

089171
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

https://fpdownload.macromedia.com/pub/s ... wflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -

C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} -

C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí -

{8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil

Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil

Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil

Software\Avast4\ashWebSv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. -

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 4371 bytes

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 09 čer 2007 15:25

kukla píše:Měl bych ještě jeden dotaz a nechci zakládat nový příspěvek.

Samovolně se mi restartoval počítač a tak bych Vás chtěl poprosit, jestli by jste mi neřekli, čím vším bych měl pc oscanovat, abych mohl vyloučit nákazu nějakou havětí?? Při tom restartování se zobrazila hláška, kde bylo něco v tom smyslu, že to může způsobovat jak software tak hardware. Přesné znění nevím, proto je můj dotaz spíše obecný.


podívej se do Prohlížeče událostí,co se stalo.
Ovládací panely>Nástroje pro správu

ten log je v pořádku :wink: akorát tam nevidim to Kerio Obrázek

(příště nám,prosím,ten log neporcuj jako suši :D )


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů