Zobacz pełną wersję : Viśta i Kaspersky
Odkąd założyłam wątek "składam komputer", minęło już trochę czasu - komputer złożony. Dziękuję! :)
I na tym kończą się moje radości...
Po tym jak zainstalowałam wszystkie Fotoszopki i jemu podobne niezbędniki foto-graficzne (mniej lub bardziej) przyszedł czas na antywirusa - kupiłam Kasperskiego (Anti Virus 2009).
Cały proces instalacji i rejestracji produktu przebiegł bezproblemowo jednak kiedy przyszło do aktualizacji baz wirusów - okazało się, że tego już zrobić się nie da... :(
Proces aktualizacji zaczyna się normalnie - czas płynie, jednak % stoją w miejscu (ciągle 0%) - w końcu aktualizacja kończy się informacją o niepowodzeniu.
Z ważnych informacji:
żadnych innych antywirusów na tym komputerze nie ma, systemowe/windowsowe zapory i inne: wyłączone, zegar viśtowy ma aktualny czas i datę (bo ponoć czasem bywało to problemem przy aktualizacji-w związku z licencją).
Próbowałam Kasperskiego odinstalowywać i instalować na nowo, naprawiać - bez skutku.
Z ciekawostek przyrodniczych - internet chodzi normalnie (a raczej wlecze się - ale do tego juz przywykłam) - a mimo to, Windows poproszony o diagnozę połączenia z internetem generuje taki komunikat:
https://forum.nikoniarze.pl//brak.gif
źródło (http://img30.imageshack.us/img30/7838/nett.jpg)
Dla przysłowiowych "jaj" uruchomiłam (po odinstalowaniu Kasperskiego) Windows Defendera - i on także nie chce się zaktualizować...
Czyli coś jednak z tym połączeniem jest nie tak... tylko co? wirus? po 2 dniach od instalacji nowego systemu na jeszcze nowszym komputerze??? :evil:
help...:(
Wylacz systemowego Firewalla i wtedy sprawdz.
Mialem podobne cuda. Wszystko dzialalo ok, a tylko sesje FTP (w 3 roznych programach) twierdzily, ze serwer kaput (az nawet do admina pisalem). W Firewallu oczywiscie wszystkie te programy dodane jako wyjatki, a mimo to nie chcialy wspolpracowac. Wylaczenie Firewalla pomoglo. Pozniej wystarczylo wyrzucic wspomniane programy z listy wyjatkow, i dodac je ponownie, zeby wszystko wrocilo do normy.
zapory powyłączane - nie pomaga :(
https://forum.nikoniarze.pl//brak.gif
źródło (http://img40.imageshack.us/img40/8716/net2n.jpg)
A wszystkie inne uslugi sieciowe dzialaja? Http, ftp, e-mail, komunikatory, etc.?
tak - działają.
A tu - jeszcze jedna ciekawostka:
Wywaliłam narazie Kasperskiego i zainstalowałam pełną, 30-dniową wersję NOD-a - i co? - ano takie coś:
https://forum.nikoniarze.pl//brak.gif
źródło (http://img34.imageshack.us/img34/8094/net3p.jpg)
On również nie może z jakichś powodów dokonać aktualizacji swoich baz wirusów.
Ani KAV, ani Windowsowy Defender ani NOD nie mogą się zaktualizować... CZEMU??? :neutral:
Jakaś wspólna przyczyna, podobieństwo procesów aktualizacji we wszystkich tych programach...
Nie znam się i ręce mi już powoli opadają (będę płakać):roll:
Tak na marginesie. Zainstalowałaś pakiet Eset Smart Security. Czyli i antywirusa i zaporę. Ja miałem swojego czasu problemy z tym produktem, jakoś nie lubił mojego komputera - ale tylko z wersją 4, wcześniejsze chodziły bez zarzutu.
Ale do rzeczy. Adres IP na pierwszym screenie (te cyferki po napisie DNS) nie budzi zaufania. To chyba jakieś świństwo. Normalnie powinnaś mieć raczej inne adresy DNS. Choć komunikat świadczy o problemie z połączeniem się z tym adresem, to już sam fakt że był wywoływany jest niepokojący. Piszesz też że przed instalacją antywirusa, na komputerze pojawiły się szopy i inne programy. Czyli komputer przez "chwilkę" mógł korzystać z sieci bez ochrony. Jeśli tak to mogłaś załapać jakiś niemiły "drobiazg" :???:
Sugeruje to wspomniany adres DNS, powolne działanie sieci (chyba że tyle fabryka dała) i wspomniane problemy z aktualizacją. Tak na szybko - spróbuj coś takiego http://www.eset.pl/onlinescan. tylko, że to może nie dać spodziewanego efektu jeśli masz podmienione DNSy.
Prawdopodobnie konieczne będa logi z HijackThis czy ComboFix. Jeśli nie jesteś z tym obeznana to odsyłam na searchengines.pl (http://www.searchengines.pl) - dział Wirusy i Spyware. Tam prędzej uzyskasz odpowiedź na ten niefotograficzny problem, i dowiesz się jak go usunąć.
Ja na początek wyłączyłbym protokół IPv6 - czasem pomaga
Chyba nie tym razem. Obym się mylił ...
Władca Pixeli
19-06-2009, 05:51
On również nie może z jakichś powodów dokonać aktualizacji swoich baz wirusów.
Ani KAV, ani Windowsowy Defender ani NOD nie mogą się zaktualizować... CZEMU??? :neutral:
Większość wirusów po zainfekowaniu blokuje możliwość ściągania nowych definicji w programach antywirusowych aby program ich nie wykrył.
DNS nie odpowiada ani na ping ani na tracert co też jest podejrzane.
Wejdź na stronę http://www.bitdefender.com/ i po lewej stronie niżej jest scan online.
Program nie instaluje się w systemie, będzie jednak ściągał nowe definicje i trzeba wyrazić na to zgodę.
Przeskanuj tym komputer.
Jeżeli nic nie wykryje podam kilka dodatkowych programów.
zgadzam sie z władcą Pixeli, poskanuj go czym sie da online !
ewentualnie czasem pomaga przy takiej infekcji pobieranie po proxy ale to nie zawsze.
ok - będę teraz testowała wszystkie pomysły - po kolei.
Zaczęłąm od najprostszego - Władcy Pixeli - aleee:
https://forum.nikoniarze.pl//brak.gif
źródło (http://img197.imageshack.us/img197/678/net4.jpg)
podobnie ze skanerem z linka od charll - nie ściągają się bazy wirusów...:(
może jest jakiś sposób żeby ściągnąć je ręcznie? (do Kasperskiego wiem już że nie ma takiej możliwości - ale może do pozostałych - żeby komputer przeskanować i wywalić potencjalne świnstwa)
jadę dalej - HijackThis / ComboFix
zobaczymy :neutral:
Czyli tak jak przypuszczałem. Najpewniej masz podmienione DNS na takie, które blokują programom antywirusowym i innym zabezpieczającym pobieranie baz bezpieczeństwa.
Przeczytaj to Malwarebytes' Anti-Malware (http://www.bezpieczenstwosystemow.pl/index.php?PHPSESSID=4f3c6257a29a569dad89fdca5f4ce0 f5&topic=4536.new#new). Może Ci pomóc.
skanuje się - obaczymy
polecono mi też taki oto programik: SmitFraudFix
i owszem - jakby coś wykrył:
https://forum.nikoniarze.pl//brak.gif
źródło (http://img198.imageshack.us/img198/6924/net5.jpg)
tylko nie wiem co dalej
Malwarebyte wykrył (rejestr) 6 trojanów związanych z podmianą DNSów - usunął ale dale nic w kwestii aktualizacji... :( znaczy nie da się.
No to widać na czym stoimy. Zwykle po takiej infekcji i usunięciu szkodników trzeba trochę posprzątać.
Powiedz jakie DNSy masz wpisane w ustawieniach sieci - prawdopodobnie trzeba ustawić nowe, prawidłowe, najlepiej odpowiednie dla Twojego providera.
https://forum.nikoniarze.pl//brak.gif
źródło (http://img4.imageshack.us/img4/1269/eeeupk.jpg)
to tu? są na "auto"
pewnie trzeba będzie wpisać na nowo (odznaczyć "automatyczny wybór)- proszę o wskazówki - co i jak.
Władca Pixeli
19-06-2009, 19:26
Zapomnij o naprawie systemu. Po takich wirusach zawsze zostają jakieś uszkodzenia w systemie.
Zainstaluj od nowa. Pytanie tylko czy masz zainfekowany jakiś program czy złapałaś z internetu.
Dobra rada. Jeżeli w ostatnim czasie płaciłaś coś kartą przez internet to zmień karty jak najszybciej.
To samo jeżeli chodzi o loginowanie do banków czy innych instytucji - trzeba jak najszybciej zmienić hasła.
no to mnie przestraszyłeś - robiłam kilka przelewów ostatnio...
program - raczej wątpię - w zasadzie wszystko kupione - legalne, cacy...
Władca Pixeli
19-06-2009, 20:21
Wiele trojanów i innego dziadostwa czyta cały czas klawiaturę i wysyła to na jakiś serwer. Teraz wystarczy dane z tysięcy zainfekowanych komputerów przeszukiwać w poszukiwaniu nazw banków. Użytkownik po wpisaniu nazwy banku chwilę później wpisuje imię, nazwisko i hasło. W ciągu znaków po nazwie banku będą wszystkie dane potrzebne do zalogowania.
Tak więc jak najszybciej zmienić hasła ale z komputera który na 100% jest pewny.
agape - Ważna uwaga:
Gdy będziesz stawiała system na nowo to zanim podłączysz kabelek sieciowy zainstaluj antywirusa i zaporę. Pamiętaj - kabel sieciowy podłączasz dopiero gdy system, antywirus i zapora zainstalowana. Inaczej znowu może być źle.
Sprawdź też jakie programy instalowałaś w systemie, a pobierałaś z sieci. Świństwa mogą się przedostać nawet z czymś takim jak kodeki audio-wideo. Jeśli korzystasz z pendrive w pracy i i w domu to też musisz go zabezpieczyć - w ten sposób przenosi się masa szajsu.
Viśta postawiona na nowo - internet (przeglądarka) działa - a Kasperski dalej swoje...
Został zainstalowany odrazu po samym systemie - kabelek podłączyłam gdy zaczął domagać się rejestracji i aktualizacji.
Aktualizacje Windows - także kaput - brak możliwości połączenia z serwerem (czyli podobnie jak przy aktualizacji baz wirusów u KAV)
jakieś sugestie?
A z jakiego dostawcy netu korzystasz?
DNSy masz narzucone przez nich, automatyczne czy tepsowe? Dla ułatwienia - tepsowe zwykle są 194.204.152.34 i 194.204.159.1 Może miejscowy admin założył Ci jakieś restrykcje? No i z tego co pamiętam, to update do Kaspera można też było zaciągać ręcznie na dysk i dopiero wrzucać je do bazy. A po instalacji nie używałaś przypadkiem jakiegoś pendrive lub karty pamięci? Może z powrotem już złapałaś bakcyla
Też pomyślałam o tym, że byc moze na siec zostały nałożone jakieś ograniczenia...ale
Zmieniłam DNS-y z automatycznych na następujące: 208.67.222.222, a jako "Alternatywny serwer DNS" - 208.67.220.220. - i wiecie co? ruszyło!!!!
wcześniej również zmieniałam na inne - ale ruszyło dopiero na tych. :)
Tak czy inaczej - pełnia szczęścia-kasperski się zaktualizował! :D
Dziękuję wszystkim!
No i super! Jak osiedlowy operator korzysta z tepsowych łączy, to te, które podałem też powinny banglać :D
Czyli skorzystałaś z OpenDNS. Też fajnie. :) Gdyby jednak kiedys sprawiały problem skorzystaj z tych podanych przez fIlek
ok :)
i mam nadzieję, że to juz koniec problemów. :D
A na koniec zassaj bezinstalacyjny skaner antywirusowy, choćby ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe i przeskanuj system. (uruchom go jako administrator)
Może wpadł conficker do systemu, w zależności na jaką wariacje się trafi to właśnie dziadostwo potrafi blokować możliwość aktualizacji bardziej znanych programów antywirusowych przez podmianę DNS w locie.
Tu przykładowa definicja pierwszej odmiany, następne blokują więcej rzeczy:
http://pl.wikipedia.org/wiki/Conficker
ok - zassam - dzięki za radę ;)
Powered by vBulletin® Version 4.2.5 Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.