czikaka utworzono 22 maja 2007 utworzono 22 maja 2007 witam. jestem swieżo po formacie, i zainstalowalem innego firewall'a (przedtem używałem Kerio, a teraz ZoneAlarm)... pare godzinek po instalacji systemu ZoneAlarm zaczal informowac mnie ze zablokowal jakies próby poczaczenia z moim kompem z zewnątrz... Wklejam tutaj 5 okienek ktore mi sie pokazaly... I teraz pytania; to byly proby wlamania na mojego PC'ta? jezeli tak to czy moge dojsc po IP kto to? (w czwartym okienku widac host neostrady) czy mozliwe jest juz to ze mam jakiegos "szpiega" w kompie? czym najskuteczniej sprawdzic czy aby na moim HD nie znajduja sie jakies podejrzane pliki etc. ? cyzm najlepiej sie zabezbieczyc przed takimi sku*wysynami? pozdrawiam
GoBi komentarz 22 maja 2007 komentarz 22 maja 2007 Nie musisz sobie psuć nerwów... jakiego masz antywirusa ? Daj logi: http://www.forumpc.pl/viewtopic.php?t=6138 Zobaczymy czy masz brudno.
Poczta561 komentarz 22 maja 2007 komentarz 22 maja 2007 Też tak miałem - sam nie wiem co to. Wybrałem opcję, aby mi tego nie pokazywało.
czikaka komentarz 22 maja 2007 Autor komentarz 22 maja 2007 niemam zadnego antywira.. za bardzo mi zamulily kompa ostatnio :/ Logfile of HijackThis v1.99.1Scan saved at 21:22:11, on 2007-05-22Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:WINDOWSSystem32smss.exeC:WINDOWSsystem32winlogon.exeC:WINDOWSsystem32services.exeC:WINDOWSsystem32lsass.exeC:WINDOWSsystem32svchost.exeC:WINDOWSSystem32svchost.exeC:WINDOWSsystem32ZoneLabsvsmon.exeC:WINDOWSExplorer.EXEC:WINDOWSsystem32spoolsv.exeC:WINDOWSsystem32nvsvc32.exeC:WINDOWSsystem32RUNDLL32.EXEC:WINDOWSsystem32wscntfy.exeC:Program FilesZone LabsZoneAlarmzlclient.exeC:WINDOWSsystem32ctfmon.exeC:WINDOWSSystem32svchost.exeC:WINDOWSsystem32svchost.exeC:Program FilesOperaOpera.exeC:Documents and Settingsc21PulpitHijackThis.exeR0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.pl/R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = ŁączaO2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dllO4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartupO4 - HKLM..Run: [nwiz] nwiz.exe /installO4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInitO4 - HKLM..Run: [ZoneAlarm Client] "C:Program FilesZone LabsZoneAlarmzlclient.exe"O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exeO4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exeO23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exeO23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:WINDOWSsystem32ZoneLabsvsmon.exe
GoBi komentarz 23 maja 2007 komentarz 23 maja 2007 Czysto... wątpie żeby ktoś chciał włamać się do ciebie... poprostu jakis program może łączył się czy cosik.. na 100 % czyściutko masz.
Scull komentarz 23 maja 2007 komentarz 23 maja 2007 1wszym, 2gim i 5tym alarmem nie masz co się przejmować. Najprawdopodobniej Twoja brama internetowa sprawdzała czy żyjesz. Z resztą alarmów zgadzam się z GoBi. Najprawdopodobniej masz jakąś aplikację która łączy się z kompami z zewnątrz (P2P?), ale firewall nie mógł rozpoznać połączenia (np. jakaś modyfikacja eMule) i wywalił błąd. Firewalle mają to w naturze, że co nieznane jest złe i nie wpuszczają tego. To jest bardzo przyjemna natura.
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.