[ agasoft @ 02.10.2008. 12:19 ] @
Pozdrav svima,

Evo šta je moj problem.
Koristim Aviru Antivir personal premium. Sa njom sam nekada koristio Outpost firewall pro 4.0. Znam da postoji novija verzija ali moj čitač ekrana sa njom ne sarađuje pa sam bio prinuđen da koristim ovu stariju bez grafičkih obogaćenja. Međutim, kao osoba koja voli da se bavi istraživanjima, hteo sam da probam Online armor, da vidim šta toliko hvaljeni firewall ima. Međutim, ovaj firewall takođe nije bioo u ljubavi sa mojim govornim programom, te je odmah bio uklonjen sa mojeg računara.
Tada nastaje problem. Želeo sam da vratim Outpost, ali pri njegovu povratku, osetio se znatno sporiji rad sistema, veliko korišćenmje procesora, i slično. Outpost je trošio više sistemskih resursa nego što mu je bilo potrebno.
Avaj, pomirio sam se s tim, izbrisao ga, i zatvorio sve portove na routeru!
Nedavno sam ipak poželeo da otvorim DMZ host na routeru, jer su mi portovi potrebni, što je naravno iziskivalo i firewall. Pokušao sam da instaliram PRivatefirewall, ali on je govorio da ne može da komunicira sa drajverima i da moram da ga reinstaliram. i to sam pokušao, ali nije vredelo. Rekoh, ajde dobro, možda nešto ne funkcioniše sa mojim routerom sistemom ili slično.
Pokušam da instaliram Jetico, koji se dosta popravio, ali i on govori kako ne može da komunicira sa njegovim serverom, sorry!, i gotovo!
Molim vas da mi Comodo ne preporučujete, jer to zbog opet istih problema sa čitačem ekrana ne mogu da koristim! :(!!!
Zone alarm takođe ne mogu da koristim!
Vratio bih se na Outpost ali ne mogu! Gde je konflikt? Ja mislim da su neki delovi, drajveri ostali od online armora, ali kako da ih uklonim? Ima li neko ideju?
[ Miroslav Jeftić @ 02.10.2008. 12:24 ] @
Hm... možda da pokreneš neki od onih programa za čišćenje sistema, mada ih generalno ne volim, ali možda pomognu u ovom slučaju. Je l' sigurno da Outpost-ov proces zakucava procesor? Ako jeste, da li imaš nešto u njegovom logu u to vreme (tj. da li piše da je nešto radio/blokirao/itd)?
[ kristi1 @ 02.10.2008. 12:28 ] @
Instaliraj ponovo Online armor, pa ga zatim deinstaliraj sa Revo uninstalerom, on ce ga potpuno ukloniti iz sistema, inace program je free.
[ agasoft @ 02.10.2008. 12:36 ] @
Hvala Cristi, vidiš nisam se toga setio, imam taj uninstaller u portable
varijanti, pokušaću pa javljam rezultate!
[ agasoft @ 02.10.2008. 12:38 ] @
Da od tada outpost uvek blokira neki protokol, a kad blokira taj protokol
moj sistem nema net, to je neki protokol, valjda IGMP, ili tako nekako,
znaćete već o čemu se radi.
Kad se podigne sistem, internet radi, ali na primer ja otvorim matičnu
stranicu outposta, ili najobičniji google, outpost istog trenutka
prijavljuje attack report!
I nakon toga se zatvara net, a u logu piše da je taj protokol blokiran sa
moje adrese 192.168.1.2!
Kada obrišem pravilo za blokiranje tog protokola, net radi, ali onda
outposta kao i da nema!
[ Miroslav Jeftić @ 02.10.2008. 12:48 ] @
Je l' napiše koja je aplikacija izblokirana? Možda samo treba podesiti izuzetak ako je u pitanju regularan proces.
[ agasoft @ 02.10.2008. 12:54 ] @
Ne, samo piše da je taj protokol, i outpost vuče više memorije nego što je
oubičajeno, sistem radi mnogo sporije, i treba mu mnogo sa njim da se
podigne. Piše samo blokiraj protokol, adresa, vreme, dan, i ništa više. Iz
bilo koje aplikacije da pokušam na net posle instalacije, on poludi, i odmah
prijavljuje napade.
A to do sad nikad nije radio.
Gledao sam hijackthis logove, sve je uglavnom čisto, samo jedna stavka nije,
neki lsp fix, koji on ne može da ukloni,a li mislim da je to nastalo kasnije
od pokušaja nekog virusa da upadne. gledao sam netstat, nema otvorenih
konekcija,nema ničeg sumnjivog. skenirao sistem sa svim i svačim, ništa.
[ kristi1 @ 02.10.2008. 13:13 ] @
@agasoft skini ovaj program i pusti ga iz safe mode da vidimo sta ce da kaze http://www.softpedia.com/progD.../CWShredder-Download-8114.html
[ agasoft @ 02.10.2008. 13:32 ] @
Iz safe moda ne mogu za sada, nemam govornu podršku tamo, možda neki dan sa
nekim uspem, ali ću svakako pokušati da instaliram i opet deinstaliram sa
revo uninstallerom.
[ kristi1 @ 02.10.2008. 14:05 ] @
Citat:
Gledao sam hijackthis logove, sve je uglavnom čisto, samo jedna stavka nije,
neki lsp fix, koji on ne može da ukloni,a li mislim da je to nastalo kasnije
od pokušaja nekog virusa da upadne


Ovo tebe zeza garantovano Lsp fix. Ajde pusti HJT i pogledaj 010 liniju. Jos bolje je prekopiraj ovde na forum da pogledam.
[ agasoft @ 02.10.2008. 14:25 ] @
Evo ti iz loga tražena stavka:

O10 - Broken Internet access because of LSP provider 'avsda.dll' missing
[ magna86 @ 02.10.2008. 16:30 ] @
postavi ceo log!
[ kristi1 @ 02.10.2008. 16:33 ] @
AV kad pocne skeniranje prvo pocinje da skenira Winsocks sekciju i cesto ne uspe da je obrise, u tvom slucaju je Avira, ako se ne varam, i onda se ostaje bez interneta.
Preuzmi ovaj program LSPFix Kad startujes program oznaci "I know what I'm doing" i selektuj fajl 'avsda.dll' missing u levom prozoru i klikni na >> da bi ga prebacio u desni prozor, zafim klikni Finis i restartuj racunar.
[ agasoft @ 02.10.2008. 17:32 ] @
Nema potrebe da postavljam ceo log. DOvoljno sam sposoban da poznajem
startup i sve servise koji su aktivni. ono što nisam znao šta je, to sam i
postavio.
[ Iksi @ 02.10.2008. 19:02 ] @
ukljuci windows fireval. Ja nikad nisam nista koristio osim njega i nisam
imao nikakav problem.
[ Iksi @ 02.10.2008. 19:14 ] @
hm tesko da ce da ce uspeti da digne taj program u safe mode-u. Lepo je
napisao da koristi screen reader a u safe mode-u nema zvuka osim ako ne
postoji neki tweek da se ukljuci zvuk u safe mode-u. U koliko postoji to bi
bilo super jer ja upravo zbog jaws-a izbegavam safe mode jer nemam eksternu
govornu jedinicu.
[ Branimir Maksimovic @ 02.10.2008. 19:23 ] @
Iksi, e da, secam se kad sam komoda enblovao- samo mi je veci posao pravio
a ostavio otvorene cuvene windows portove koje sam morao rucno da zatvaram,
dok defaultni windows-ov fw to radi lepo.
Da ne govorim o nepotrebnom smaranju koje sam morao da prezivim.

Drugo, Aleksandre jel ti imas neki lan koji stitis od dedicated dmz masine firewall-om ili
imas samo jednu masinu iza rutera?
Ako imas samo jednu uopste ti ne treba softverski fw jer ako ti hakeri
probiju web ili mail server ili sta vec vozis na na toj masini
ona je vec kompromitovana. Tako da bi ti firewall stitio ostatak
mreze od upada treba ti jos jedna masina. Inace ako si na ruteru omogucio pristup
svojoj masini, ne vidim svrhu softverskog firewall-a osim da sprecis
trojance da se sire preko tvog kompa ;), tj windows sw firewall-i
vise stite ostatak sveta od tebe nego tebe od ostatka sveta ;)
A ono detektovanje napada, ma svako moze da te pinguje i salje ti pakete
i to se stalno radi. No ako nemas neki servis koji je otvoren ili pak bag
u os-u ne mogu ti nista.
Ti fensi sw fw su samo annoyance i pokrecu paranoju ;)
Samo naglas razmisljam ;) inace sam totalni laik po pitanju ovoga.

Pozdrav!
[ Iksi @ 02.10.2008. 19:42 ] @
potpodpisujem ovo.
[ agasoft @ 02.10.2008. 20:04 ] @
Ma kakav windows firewall...
Kristi, šta misliš, smem li ja da pokrenem ovaj LSP fix, zato što ja sad
imam normalan net, a u njegovoj dokumentaciji piše da on popravlja kad nema
neta... Neće li mi se nešto dodatno iskomplikovati sa netom, pa da posle
nešto ne mogu nikako da vratim?
Startovao bih acronis try and decide, ali to ne mogu jer lsp traži restart,
pa će sve promene da mi padnu.
[ agasoft @ 02.10.2008. 20:06 ] @
Nemojte molim vas windows firewall, on za pola aplikacija ne pita ništa,
samo propušta. jedan računar, jedan router, ali ja bih hteo da imam sve
portove otvorene, i da ih firewall otvara kada ja to dozvolim, a ne da bude
otvorena promaja pa da sve leti...
[ srbindokoske @ 02.10.2008. 21:12 ] @
Pa sta imas tolko od Fajlova kao da si bankar:D
[ kristi1 @ 02.10.2008. 21:14 ] @
agasoft nemoj da ga diras, u prvom momentu mi je na CastleCops prijavljivao da ne prepoznaje taj fajl, a sada mi pokazuje da je legitiman, verovatno nesto nisam kog kopiranja obelezio kako treba ili ne znam zasto, u svakom slucaju nemoj da ga diras.
[ agasoft @ 02.10.2008. 21:36 ] @
Kristi, nisam ga ni dirao, googlajući našao sam da je to neki avirin file.
Ako može neko, ko ima Aviru da mi kaže jel ovo isto ima? večeras probam sa
Revo uninstallerom ono što si mi predložio, pa onda opet outpost firewall
pro. Večeras sam malo palio windows firewall i razočarao se, jer je svaku
aplikacijju propustio bez mog znanja i pitanja!
!
Ne znam da li mi je ovaj unos bio zeznut uvek, ili kada sam iz avire
izbrisao online protection internet trafic download, pošto mi je malo
smetala...
Sve u svemu, ni jedan firewall do dana današnjeg nije hteo da pristane na
poslušnost, ali ćemo večeras videti. Možda da mi neko preporuči neki driver
cleaner, jer ja sumnjam da je online armor ostavio neke drajvere?