Ja imam Avast na 4 kompa doma. Nikad mi se to nije desilo dosad. Moguće je da se nekakav program zeli spojit al ga Avast blokira,a može bit i virus. Bilo bi u tom slučaju dobro i da imaš dobar firewall program.
Zadnja tri dana (kada sam na netu), svakih 20 minuta do pola sata, Avast mi u doljnjem desnom kutu izbaci poruku kako je blokiran neki napad, i svaki put je navedena ista IP adresa. Nisam uspio zapisati koja, no počinje sa 193., dalje nisam zapamtio. Ako uhvatim screenshot, ili uspijem zapisati IP adresu, stavim još. Ima li tko slična iskustva?
EDIT: Evo screenshota:
![]()
Zadnji uredio Rodney : 31-12-2009 u 16:19
Ja imam Avast na 4 kompa doma. Nikad mi se to nije desilo dosad. Moguće je da se nekakav program zeli spojit al ga Avast blokira,a može bit i virus. Bilo bi u tom slučaju dobro i da imaš dobar firewall program.
Mislim da je firewall na Windows 7 dovoljno dobar, da ne moram stavljati dodatnu zaštitu. Stavio sam screenshot gore.
Ja bih ti svejedno preporucio neki bolji firewall. S defaultnim od stnae Windowsa nemam iskustava jer su mrtvi kako god okreneš. Malo sam pogledao taj IP,i navodno je neki server iz Portugala,a zasto se spaja na tebe,pojma nemam. Mora bit da je neki program,al kad imaš Web shield od Avasta,mislim da nemaš brige...![]()
Firewall od Windowsa ništa ne valja i svakako je bolje potražiti neko drugo riješenje.Odlični i besplatni su Kerio,Outpost,Comodo,Online Armor,Zone alarm......
Ma imao sam Sygate firewall, ali mi je onda zaustavljao i najmanji pokušaj promjene ili ulaza podataka u računalo, što me je živciralo, a nije mi se dalo prčkati po postavkama tako da sam ga samo izbrisao. Što se tiče Windowsovog vatrozida nemam velikih problema. Jedino sam prije par tjedana pokupio nekakvog teškog trojanskog konja, koji mi je izbrisao nekakve podatke u registru, pa mi se sustav nije mogao podići - no to sam sam skinuo sa torrenta, pa mi ga je računalo kasno prepoznalo. Mogao bih onda ponovno staviti Sygate.
Jel se to javlja dok si na "nekim" stranicama ili na bilo kojoj(tipa kad čitaš vijesti, ovaj forum, itd....).
Skini Windows worms doors cleaner i blokiraj DCOM 135 port. Pažljivo pročitaj što će ti pisati u pop upu kad ga isključiš jer ima nekoliko opcija, a samo je jedna za trajno blokiranje porta.
Naravno, ovo neće rješiti tvoj problem jer si pokupio neko smeće s neta pa fino makar poskeniraj komp sa Malwarebyte.
♕ Keep calm and fastboot oem unlock. ♕
Chukie Skini HijackThis,instaliraj ga i skeniraj ,log koji izbaci pasteaj ovdje.
"Prijateljstvo je neopisiv luksuz
biti s nekim da se osjećamo potpuno sigurno,
bez da odlučite vagati misli ili riječi."
George Eliot
Evo ga. Nisam mogao paste-ati jer je log bio prevelik.
http://www.easy-share.com/1908913343/hijackthis1.txt
Evo i scan log od Malwarebytes-a:
Malwarebytes' Anti-Malware 1.43
Verzija baze podataka: 3458
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
4.1.2010. 19:34:41
mbam-log-2010-01-04 (19-34-28).txt
Tip provjere: Kompletna Provjera (C:\|D:\|E:\|)
Provjerenih objekata: 209134
Vrijeme trajanja: 2 hour(s), 0 minute(s), 3 second(s)
Zaraženi procesi u memoriji: 0
Zaraženi moduli u memoriji: 0
Zaraženi ključevi u registru: 0
Zaražene vrijednosti u registru: 0
Zaraženi podaci u registru: 0
Zaraženi spremnici: 0
Zaražene datoteke: 6
Zaraženi procesi u memoriji:
(Zloćudne stavke nisu otkrivene)
Zaraženi moduli u memoriji:
(Zloćudne stavke nisu otkrivene)
Zaraženi ključevi u registru:
(Zloćudne stavke nisu otkrivene)
Zaražene vrijednosti u registru:
(Zloćudne stavke nisu otkrivene)
Zaraženi podaci u registru:
(Zloćudne stavke nisu otkrivene)
Zaraženi spremnici:
(Zloćudne stavke nisu otkrivene)
Zaražene datoteke:
C:\System Volume Information\_restore{16545B34-5410-4AFC-90A1-127957AA22ED}\RP124\A0026673.exe (Adware.Ziniky) -> No action taken.
C:\System Volume Information\_restore{16545B34-5410-4AFC-90A1-127957AA22ED}\RP124\A0026654.exe (Adware.Ziniky) -> No action taken.
C:\Windows\System32\md5.dll (Malware.Trace) -> No action taken.
E:\Programi\Registry Fix\registryfix.exe (Rogue.Installer) -> No action taken.
E:\Programi\Keygens\Nero keygen.exe (Trojan.Agent) -> No action taken.
E:\Programi\Nero 8.3.6.0\keygen.exe (Trojan.Agent) -> No action taken.
Ovo sam sve pobrisao, restartirao računalo, ponovo skenirao, nisam našao ništa. Spojio se na net, i opet mi je Avast izbacio da je napad blokiran. Čak sam učinio i što je kolega XLR rekao:
Ipak problem nije rješen.
Zadnji uredio Rodney : 04-01-2010 u 21:45
Problem riješen
Cijeli dan nemam nikakvih pokušaja napada!
Računalo skenirano, i potpuno čisto!
Imao sam crva na memorijskoj kartici, u memory card readeru, koju dosad nisam uključivao u scan!
Tko bi rekao!
Stavljen Zone Alarm Pro Firewall 2010, i sada sam (nadam se) sigurniji nego prije
Hvala svima na pomoći!
Bookmarks