Výsledky 1 až 17 z 17

Téma: Kerio a virus

  1. #1

    Standardní Kerio a virus

    Zdravim. Mam takovy problem. Pouzivam KPF. Protoze kvuli virum me uz parkrat odpojili, vypestoval sem si takovou paranoiu, ze se pokazde po strartu PC divam na prehled prgramu, kam se ze posilaji data nebo kam ze se to snazi ten ktery programek pripojit. Parkrat se mi uz stalo, ze jsem tak ohalil programky(viry, exe soubory), ktere se chtely mermomoci nekam spojit, byly v adresari windows/system32 a meli snad vechny atributy, co jdou nastavit. Smazal jsem je a byl klid. Nyni se ale v mem pocitaci asi nachazi virus, ktery se maskuje (nebo se pripojuje)jako Generic host process for Win32 services...Tento proces nejde smazat, je soucast OS. A ted otazka. Jak jej mam lokalizovat a zneskodnit? Nemam vubec predstavu. Faktem je, ze FW jej nepusti ven, to sem zakazal hned, ale pro klid duse bych jej chtel uplne vyhodit ze systemu...Antivir NOD32 nic nenajde, ale pouzivam free verzi.
    AMD Athlon 3000+,GIGABYTE M55PLUS-S3G,HIS ATI Radeon X1950Pro, PrimeCooler PC-VGAHG2 AL, 1GB RAM,

  2. #2

    Standardní

    Kdyz potrebujes sledovat, co je v kompu spusteno, doporucuju treba Process Viewer ( http://www.xmlsp.com/pview/prcview.htm ). Narozdil od Taskmanageru ti ukaze i celou cestu k procesum. Coz je dobre tehdy, kdyz se nejaky virus maskuje stejnym nazvem jako legalni soubor Windows. Vsechny procesy Windows jsou v C:\Windows\System32. Pokud je to v jinem adresari, skoro urcite to bude nejaka neplecha. Ten Process Viewer ti ukaze i dalsi podrobnosti o kazdem spustenem souboru a muzes je v nem i killnout.

    PS: Mam ale pocit, ze jsi zbytecne paranoidni. Spravne nakonfigurovany a aktualizovany antivir ve spolupraci s firewallem + dodrzovani zasad chovani na internetu (napr. nepouzivat IE nebo v nem aspon povypinat rizikove zalezitosti) temer vylucuje, aby se ti do pocitace dostal virus. O spusteni uz ani nemluve. To hlida i Kerio.

  3. #3
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357

    Standardní

    nevim proc, ale mam dojem, ze je to tohle http://4um.ocguru.cz/viewtopic.php?t=29826 mas zaplatovany sytem?

    a pokud by to nepomohlo, tak tady mas dost prostredku jak to odhalit a zneskodnit http://4um.ocguru.cz/viewtopic.php?t=52946
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  4. #4

    Standardní

    Citace Původně odeslal iv93611
    Super, diky, sqelej program. Myslim, ze s jeho pouzitim se da odchytat spousta veci.
    Jeste by se mi libilo, kdyby se spoustel misto task manageru pri ctrl shift esc, ale ono neni problem si jeho zastupce nastavit na jinou klavesovou zvratku.
    Koukam, ze ten process viewer, kdyz bezi v systray a otevru ho, tak mi zelene zobrazi nove procesy od minula a cervene procesy, ktere od minula skoncily. Moc pekny.

    btw: nevite, co je C:\WINDOWS\hh.exe ?
    Action stations, action stations. Set condition one throughout the ship. This is not a drill.

  5. #5
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  6. #6

    Standardní

    Tak Process Viewer ma jednu nevyhodu. Kdyz pracuju na kompu jako User, tak zobrazi pouze me procesy, zatimco task manager zobrazuje vsechny, i ty co nejsou moje. Skoda.
    Action stations, action stations. Set condition one throughout the ship. This is not a drill.

  7. #7

  8. #8

    Standardní

    Nevim co to bylo, ale ani jeden postup nepomohl...Takze sem to vyresil tak, ze se preinstaloval system...Jo, neni to to nejlepsi reseni, ale pro klid duse to staci...takze dik za rady, ted uz je klid
    AMD Athlon 3000+,GIGABYTE M55PLUS-S3G,HIS ATI Radeon X1950Pro, PrimeCooler PC-VGAHG2 AL, 1GB RAM,

  9. #9

    Standardní

    Zacal som pouzivat Kerio firewall no mam taky problem,ze mi Kerio nedovoli otvarat maily...neviete kde konkretne sa to povoluje aby som tie maily mohol otvarat? dik
    i930, Scythe Yasya, Asus Rampage II. Gene, Saphire HD 5970 ,3x2Gb Corsair CL7,X-Fi Gamer, SSD Kingston V+ 128Gb, Zdroj Coolermaster 1000w, Genius 5.1HT, 19 iiyama Vision Master Pro 454

  10. #10

    Standardní

    ..tak nikto nevie ako sa dostat k mailom a zaroven mat aj Keria
    i930, Scythe Yasya, Asus Rampage II. Gene, Saphire HD 5970 ,3x2Gb Corsair CL7,X-Fi Gamer, SSD Kingston V+ 128Gb, Zdroj Coolermaster 1000w, Genius 5.1HT, 19 iiyama Vision Master Pro 454

  11. #11

    Standardní

    Vubec ti nerozumim? Jaky majly? Myslis mejly v nakym emailovym klientovi? A jaky pouzivas?
    Action stations, action stations. Set condition one throughout the ship. This is not a drill.

  12. #12

    Standardní

    pouzivam pokec.sk , kde mi chodia maily.Problem je vtom, ze ked chcem otvorit mail s textom v Exceli tak mi otvori Excel a v nom:
    Kerio Personal Firewall can't decompress this page.

    Kerio Personal Firewall can't decompress this page... Vzdy musim deaktivovat Keria precitat mail a potom znova aktivovat.Da sa to v Keriu pravdepodobne nastavit ale neviem kde
    i930, Scythe Yasya, Asus Rampage II. Gene, Saphire HD 5970 ,3x2Gb Corsair CL7,X-Fi Gamer, SSD Kingston V+ 128Gb, Zdroj Coolermaster 1000w, Genius 5.1HT, 19 iiyama Vision Master Pro 454

  13. #13

    Standardní

    no v prvom rade by som si mail spravil urcite niekde inde, pokec.sk je riadny bordel, nehovoriac o tom, ako zahlcuje linku...
    C2D 6750(2660MHz)@(3600MHz pri 1.41V ), 450x8(1.37V-real 1.39V full load),MSI P35 Neo2
    , PQI 2x1GB DDR2 800MHz@900MHz 4-4-4-12,Saphire 3850 256MB, powered by EC 450W

    PC2: AMD x2 5000+(250x13), MSI K9N-SLI PLATINUM, 2GB RAM 800@819, MSI GF 8600GT silent

  14. #14

    Standardní

    Citace Původně odeslal lcdc
    no v prvom rade by som si mail spravil urcite niekde inde, pokec.sk je riadny bordel, nehovoriac o tom, ako zahlcuje linku...
    ..nechcem meni mailovu adresu, ked ju mam uz dlhsi cas..
    i930, Scythe Yasya, Asus Rampage II. Gene, Saphire HD 5970 ,3x2Gb Corsair CL7,X-Fi Gamer, SSD Kingston V+ 128Gb, Zdroj Coolermaster 1000w, Genius 5.1HT, 19 iiyama Vision Master Pro 454

  15. #15

    Standardní

    ..a mam to..tu blokaciu citania mailov sposobuje zaskrtnute okno Povolit filtrovani obsahu WWW v zalozke WWW - Blokovani Ake to moze mat nasledky ked nie je povolene filtrovanie obsahu WWW?
    i930, Scythe Yasya, Asus Rampage II. Gene, Saphire HD 5970 ,3x2Gb Corsair CL7,X-Fi Gamer, SSD Kingston V+ 128Gb, Zdroj Coolermaster 1000w, Genius 5.1HT, 19 iiyama Vision Master Pro 454

  16. #16
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357

    Standardní

    Citace Původně odeslal radone
    ..a mam to..tu blokaciu citania mailov sposobuje zaskrtnute okno Povolit filtrovani obsahu WWW v zalozke WWW - Blokovani Ake to moze mat nasledky ked nie je povolene filtrovanie obsahu WWW?
    to ma za nasledek to, ze prida do zdrojoveho kodu stranky vlastni javascript radoby zabranujici konani nebezpecnych akci jako je stale se otevirajici okna atd.

    tak jako tak pokud nemas kerio koupene tak po 30 dnech prejde do omezeneho modu, kde tato vlastnost neni.

    jo a pokud nepouzivas ie, tak te tahle moznost ani nemusi moc trapit.
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  17. #17
    Senior Member
    Založen
    09.10.2002
    Bydliště
    billiardový stôl
    Příspěvky
    2 339
    Vliv
    301

    Standardní

    nasledky, ako bys nemal zjadne Kerio... he, he...

    Tak si kua otvaraj majly cez Outlook alebo nieco pod., staci si tam nastavit konto z pokecu, ne?

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •