PDA

Zobacz pełną wersję : Viśta i Kaspersky



agape
18-06-2009, 22:09
Odkąd założyłam wątek "składam komputer", minęło już trochę czasu - komputer złożony. Dziękuję! :)
I na tym kończą się moje radości...

Po tym jak zainstalowałam wszystkie Fotoszopki i jemu podobne niezbędniki foto-graficzne (mniej lub bardziej) przyszedł czas na antywirusa - kupiłam Kasperskiego (Anti Virus 2009).
Cały proces instalacji i rejestracji produktu przebiegł bezproblemowo jednak kiedy przyszło do aktualizacji baz wirusów - okazało się, że tego już zrobić się nie da... :(
Proces aktualizacji zaczyna się normalnie - czas płynie, jednak % stoją w miejscu (ciągle 0%) - w końcu aktualizacja kończy się informacją o niepowodzeniu.

Z ważnych informacji:
żadnych innych antywirusów na tym komputerze nie ma, systemowe/windowsowe zapory i inne: wyłączone, zegar viśtowy ma aktualny czas i datę (bo ponoć czasem bywało to problemem przy aktualizacji-w związku z licencją).
Próbowałam Kasperskiego odinstalowywać i instalować na nowo, naprawiać - bez skutku.

Z ciekawostek przyrodniczych - internet chodzi normalnie (a raczej wlecze się - ale do tego juz przywykłam) - a mimo to, Windows poproszony o diagnozę połączenia z internetem generuje taki komunikat:


https://forum.nikoniarze.pl//brak.gif
źródło (http://img30.imageshack.us/img30/7838/nett.jpg)

Dla przysłowiowych "jaj" uruchomiłam (po odinstalowaniu Kasperskiego) Windows Defendera - i on także nie chce się zaktualizować...

Czyli coś jednak z tym połączeniem jest nie tak... tylko co? wirus? po 2 dniach od instalacji nowego systemu na jeszcze nowszym komputerze??? :evil:


help...:(

stig
18-06-2009, 23:09
Wylacz systemowego Firewalla i wtedy sprawdz.
Mialem podobne cuda. Wszystko dzialalo ok, a tylko sesje FTP (w 3 roznych programach) twierdzily, ze serwer kaput (az nawet do admina pisalem). W Firewallu oczywiscie wszystkie te programy dodane jako wyjatki, a mimo to nie chcialy wspolpracowac. Wylaczenie Firewalla pomoglo. Pozniej wystarczylo wyrzucic wspomniane programy z listy wyjatkow, i dodac je ponownie, zeby wszystko wrocilo do normy.

agape
18-06-2009, 23:22
zapory powyłączane - nie pomaga :(


https://forum.nikoniarze.pl//brak.gif
źródło (http://img40.imageshack.us/img40/8716/net2n.jpg)

stig
18-06-2009, 23:25
A wszystkie inne uslugi sieciowe dzialaja? Http, ftp, e-mail, komunikatory, etc.?

agape
18-06-2009, 23:44
tak - działają.

A tu - jeszcze jedna ciekawostka:
Wywaliłam narazie Kasperskiego i zainstalowałam pełną, 30-dniową wersję NOD-a - i co? - ano takie coś:


https://forum.nikoniarze.pl//brak.gif
źródło (http://img34.imageshack.us/img34/8094/net3p.jpg)

On również nie może z jakichś powodów dokonać aktualizacji swoich baz wirusów.
Ani KAV, ani Windowsowy Defender ani NOD nie mogą się zaktualizować... CZEMU??? :neutral:

Jakaś wspólna przyczyna, podobieństwo procesów aktualizacji we wszystkich tych programach...
Nie znam się i ręce mi już powoli opadają (będę płakać):roll:

charll
19-06-2009, 02:14
Tak na marginesie. Zainstalowałaś pakiet Eset Smart Security. Czyli i antywirusa i zaporę. Ja miałem swojego czasu problemy z tym produktem, jakoś nie lubił mojego komputera - ale tylko z wersją 4, wcześniejsze chodziły bez zarzutu.

Ale do rzeczy. Adres IP na pierwszym screenie (te cyferki po napisie DNS) nie budzi zaufania. To chyba jakieś świństwo. Normalnie powinnaś mieć raczej inne adresy DNS. Choć komunikat świadczy o problemie z połączeniem się z tym adresem, to już sam fakt że był wywoływany jest niepokojący. Piszesz też że przed instalacją antywirusa, na komputerze pojawiły się szopy i inne programy. Czyli komputer przez "chwilkę" mógł korzystać z sieci bez ochrony. Jeśli tak to mogłaś załapać jakiś niemiły "drobiazg" :???:

Sugeruje to wspomniany adres DNS, powolne działanie sieci (chyba że tyle fabryka dała) i wspomniane problemy z aktualizacją. Tak na szybko - spróbuj coś takiego http://www.eset.pl/onlinescan. tylko, że to może nie dać spodziewanego efektu jeśli masz podmienione DNSy.

Prawdopodobnie konieczne będa logi z HijackThis czy ComboFix. Jeśli nie jesteś z tym obeznana to odsyłam na searchengines.pl (http://www.searchengines.pl) - dział Wirusy i Spyware. Tam prędzej uzyskasz odpowiedź na ten niefotograficzny problem, i dowiesz się jak go usunąć.

fIlek
19-06-2009, 02:20
Ja na początek wyłączyłbym protokół IPv6 - czasem pomaga

charll
19-06-2009, 02:33
Chyba nie tym razem. Obym się mylił ...

Władca Pixeli
19-06-2009, 05:51
On również nie może z jakichś powodów dokonać aktualizacji swoich baz wirusów.
Ani KAV, ani Windowsowy Defender ani NOD nie mogą się zaktualizować... CZEMU??? :neutral:
Większość wirusów po zainfekowaniu blokuje możliwość ściągania nowych definicji w programach antywirusowych aby program ich nie wykrył.
DNS nie odpowiada ani na ping ani na tracert co też jest podejrzane.
Wejdź na stronę http://www.bitdefender.com/ i po lewej stronie niżej jest scan online.
Program nie instaluje się w systemie, będzie jednak ściągał nowe definicje i trzeba wyrazić na to zgodę.
Przeskanuj tym komputer.
Jeżeli nic nie wykryje podam kilka dodatkowych programów.

sevenoo
19-06-2009, 08:40
zgadzam sie z władcą Pixeli, poskanuj go czym sie da online !
ewentualnie czasem pomaga przy takiej infekcji pobieranie po proxy ale to nie zawsze.

agape
19-06-2009, 12:15
ok - będę teraz testowała wszystkie pomysły - po kolei.
Zaczęłąm od najprostszego - Władcy Pixeli - aleee:


https://forum.nikoniarze.pl//brak.gif
źródło (http://img197.imageshack.us/img197/678/net4.jpg)

podobnie ze skanerem z linka od charll - nie ściągają się bazy wirusów...:(

może jest jakiś sposób żeby ściągnąć je ręcznie? (do Kasperskiego wiem już że nie ma takiej możliwości - ale może do pozostałych - żeby komputer przeskanować i wywalić potencjalne świnstwa)

jadę dalej - HijackThis / ComboFix

zobaczymy :neutral:

charll
19-06-2009, 13:02
Czyli tak jak przypuszczałem. Najpewniej masz podmienione DNS na takie, które blokują programom antywirusowym i innym zabezpieczającym pobieranie baz bezpieczeństwa.
Przeczytaj to Malwarebytes' Anti-Malware (http://www.bezpieczenstwosystemow.pl/index.php?PHPSESSID=4f3c6257a29a569dad89fdca5f4ce0 f5&topic=4536.new#new). Może Ci pomóc.

agape
19-06-2009, 16:44
skanuje się - obaczymy
polecono mi też taki oto programik: SmitFraudFix
i owszem - jakby coś wykrył:


https://forum.nikoniarze.pl//brak.gif
źródło (http://img198.imageshack.us/img198/6924/net5.jpg)

tylko nie wiem co dalej

agape
19-06-2009, 17:18
Malwarebyte wykrył (rejestr) 6 trojanów związanych z podmianą DNSów - usunął ale dale nic w kwestii aktualizacji... :( znaczy nie da się.

charll
19-06-2009, 18:58
No to widać na czym stoimy. Zwykle po takiej infekcji i usunięciu szkodników trzeba trochę posprzątać.
Powiedz jakie DNSy masz wpisane w ustawieniach sieci - prawdopodobnie trzeba ustawić nowe, prawidłowe, najlepiej odpowiednie dla Twojego providera.

agape
19-06-2009, 19:19
https://forum.nikoniarze.pl//brak.gif
źródło (http://img4.imageshack.us/img4/1269/eeeupk.jpg)

to tu? są na "auto"
pewnie trzeba będzie wpisać na nowo (odznaczyć "automatyczny wybór)- proszę o wskazówki - co i jak.

Władca Pixeli
19-06-2009, 19:26
Zapomnij o naprawie systemu. Po takich wirusach zawsze zostają jakieś uszkodzenia w systemie.
Zainstaluj od nowa. Pytanie tylko czy masz zainfekowany jakiś program czy złapałaś z internetu.

Dobra rada. Jeżeli w ostatnim czasie płaciłaś coś kartą przez internet to zmień karty jak najszybciej.
To samo jeżeli chodzi o loginowanie do banków czy innych instytucji - trzeba jak najszybciej zmienić hasła.

agape
19-06-2009, 20:07
no to mnie przestraszyłeś - robiłam kilka przelewów ostatnio...

program - raczej wątpię - w zasadzie wszystko kupione - legalne, cacy...

Władca Pixeli
19-06-2009, 20:21
Wiele trojanów i innego dziadostwa czyta cały czas klawiaturę i wysyła to na jakiś serwer. Teraz wystarczy dane z tysięcy zainfekowanych komputerów przeszukiwać w poszukiwaniu nazw banków. Użytkownik po wpisaniu nazwy banku chwilę później wpisuje imię, nazwisko i hasło. W ciągu znaków po nazwie banku będą wszystkie dane potrzebne do zalogowania.
Tak więc jak najszybciej zmienić hasła ale z komputera który na 100% jest pewny.

charll
19-06-2009, 21:44
agape - Ważna uwaga:

Gdy będziesz stawiała system na nowo to zanim podłączysz kabelek sieciowy zainstaluj antywirusa i zaporę. Pamiętaj - kabel sieciowy podłączasz dopiero gdy system, antywirus i zapora zainstalowana. Inaczej znowu może być źle.

Sprawdź też jakie programy instalowałaś w systemie, a pobierałaś z sieci. Świństwa mogą się przedostać nawet z czymś takim jak kodeki audio-wideo. Jeśli korzystasz z pendrive w pracy i i w domu to też musisz go zabezpieczyć - w ten sposób przenosi się masa szajsu.

agape
20-06-2009, 00:09
Viśta postawiona na nowo - internet (przeglądarka) działa - a Kasperski dalej swoje...
Został zainstalowany odrazu po samym systemie - kabelek podłączyłam gdy zaczął domagać się rejestracji i aktualizacji.

Aktualizacje Windows - także kaput - brak możliwości połączenia z serwerem (czyli podobnie jak przy aktualizacji baz wirusów u KAV)

jakieś sugestie?

fIlek
20-06-2009, 00:33
A z jakiego dostawcy netu korzystasz?

agape
20-06-2009, 00:51
ł-osiedlowego...

fIlek
20-06-2009, 00:57
DNSy masz narzucone przez nich, automatyczne czy tepsowe? Dla ułatwienia - tepsowe zwykle są 194.204.152.34 i 194.204.159.1 Może miejscowy admin założył Ci jakieś restrykcje? No i z tego co pamiętam, to update do Kaspera można też było zaciągać ręcznie na dysk i dopiero wrzucać je do bazy. A po instalacji nie używałaś przypadkiem jakiegoś pendrive lub karty pamięci? Może z powrotem już złapałaś bakcyla

agape
20-06-2009, 01:25
Też pomyślałam o tym, że byc moze na siec zostały nałożone jakieś ograniczenia...ale
Zmieniłam DNS-y z automatycznych na następujące: 208.67.222.222, a jako "Alternatywny serwer DNS" - 208.67.220.220. - i wiecie co? ruszyło!!!!
wcześniej również zmieniałam na inne - ale ruszyło dopiero na tych. :)
Tak czy inaczej - pełnia szczęścia-kasperski się zaktualizował! :D
Dziękuję wszystkim!

fIlek
20-06-2009, 01:26
No i super! Jak osiedlowy operator korzysta z tepsowych łączy, to te, które podałem też powinny banglać :D

charll
20-06-2009, 01:46
Czyli skorzystałaś z OpenDNS. Też fajnie. :) Gdyby jednak kiedys sprawiały problem skorzystaj z tych podanych przez fIlek

agape
20-06-2009, 09:34
ok :)
i mam nadzieję, że to juz koniec problemów. :D

roofman
20-06-2009, 10:54
A na koniec zassaj bezinstalacyjny skaner antywirusowy, choćby ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe i przeskanuj system. (uruchom go jako administrator)
Może wpadł conficker do systemu, w zależności na jaką wariacje się trafi to właśnie dziadostwo potrafi blokować możliwość aktualizacji bardziej znanych programów antywirusowych przez podmianę DNS w locie.
Tu przykładowa definicja pierwszej odmiany, następne blokują więcej rzeczy:
http://pl.wikipedia.org/wiki/Conficker

agape
20-06-2009, 23:39
ok - zassam - dzięki za radę ;)