Показано с 1 по 9 из 9.

Sygate Personal Firewall and Security Agent (заявка № 52311)

  1. #1
    Bash
    Guest

    Thumbs up Sygate Personal Firewall and Security Agent

    Из-за этого чуда (или не только(?)) имеются следующие симптомы:
    1. Меняются IP-адрес и Маска подсети в Беспроводном сетевом соединении. Например, маска подсети с 255.255.255.0 меняется на 255.255.0.0. Возможно, в проводном соединении не меняется из-за автоматического получения IP-адреса.
    2. В explorer не отображаются скрытые файлы и папки, хотя в "Свойства папки -> Вид" установлено "показывать...". Кстати, сам "c:\sygate\smc.exe" не имеет атрибута "скрытый".
    3. explorer подвисает (не сразу показывает содержимое папок). Довольно часто процесс "ускоряется" если в панели задач кликнуть правой кнопкой мыши на кнопку окна explorer’а.
    4. На 50% работы CureIt с системным диском Windows падает в синий экран (что в Безопасном режиме, что в Нормальном). Возможно, когда дело доходит до папки «c:\Sygate\». Не уловил момента.
    5. Virus Removal Tool даже не начинает проверку:


    Жму “обновить” – мне снова предлагается скачать файл "setup_7.0.0.290_17.08.2009_19-07.exe".

    add:
    Скачал обновленный "setup_7.0.0.290_17.08.2009_21-08.exe" - ситуация (см. п.5) не изменилась.
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось Bash; 18.08.2009 в 07:46.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Выполните скрипт
    Код:
    begin
    SetAVZPMStatus(True);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте лог GMER
    - Повторите в точности действия, описанные в пп.2 и 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  4. #3
    Bash
    Guest
    Готово
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Насчет АВПТула: там у них баг какой-то, у многих такая проблема.

    Eset Personal Firewall TDI filter
    C:\Sygate\smc.exe
    Зачем Вам 2 файрвола?

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    -Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Users\Bash\AppData\Local\Temp\xvipaqah.sys','');
     DeleteFile('C:\Users\Bash\AppData\Local\Temp\xvipaqah.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  6. #5
    Bash
    Guest
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Зачем Вам 2 файрвола?
    Уже и не помню откуда он такой взялся. Nod давно удалил, тормозов explorer'a до недавнего времени не наблюдал. AVG ещё ставил, но тоже удалил. Причем файлик Sygate Firewall всего один остался размером 98304 байта.
    Отключил процесс smc.exe, explorer перестал тормозить.

    После выполнения скрипта - в Карантине по нулям.

    Меня больше беспокоит падение системы при работе CureIt'а и смена IP с маской подсети (со вчерашнего вечера пока висят заданные мной).
    Вложения Вложения
    Последний раз редактировалось Bash; 18.08.2009 в 13:58.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Bash Посмотреть сообщение
    смена IP с маской подсети (со вчерашнего вечера пока висят заданные мной).
    Код:
    127.0.0.1   	www.pingplotter.com
    Вы в файле hosts прописывали? Если нет - удалите его оттуда.

  8. #7
    Bash
    Guest
    В архиве вместе с дистрибутивом PingPlotter'а был файл readme.txt, в котором было указание:
    Код:
    Don't forget to add following line in hosts file which is located in %windir%\system32\drivers\etc
    
    127.0.0.1    www.pingplotter.com
    То есть прописывал вручную по указанию. Удалить и не прописывать больше?

    Раньше, кстати, было следующее:
    Код:
    127.0.0.1       localhost
    Вернуть localhost?

    Чем это грозило, если на пальцах объяснять?

    add:
    Ещё интереснее стало.
    Вернул обратно строку с localhost, перезагрузил систему, в Беспроводном соединении получение IP стало автоматическим.
    При Подключении в Свойствах IP и маска следующие:
    169.254.157.131
    255.255.0.0
    Те же, что заменяли прописанные мной вручную.
    Последний раз редактировалось Bash; 18.08.2009 в 15:46.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Bash Посмотреть сообщение
    В архиве вместе с дистрибутивом PingPlotter'а был файл readme.txt, в котором было указание
    Если было такое указание - то пусть стоит
    Цитата Сообщение от Bash Посмотреть сообщение
    Раньше, кстати, было следующее:
    Код:
    127.0.0.1       localhost
    Вернуть localhost?
    Желательно

    В логах ничего подозрительного.

  10. #9
    Bash
    Guest
    Удалил пока нафиг все хосты. Посмотрим, что будет. После первой перезагрузки полёт нормальный.

  • Уважаемый(ая) Bash, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Информация по настройке Sygate Personal Firewall
      От SDA в разделе Межсетевые экраны (firewall)
      Ответов: 0
      Последнее сообщение: 12.03.2006, 14:55
    2. Sygate Personal Firewall прекращает свое существование
      От HATTIFNATTOR в разделе Новости компьютерной безопасности
      Ответов: 4
      Последнее сообщение: 02.12.2005, 08:04
    3. Обзор Sygate Personal Firewall 5
      От SDA в разделе Межсетевые экраны (firewall)
      Ответов: 0
      Последнее сообщение: 04.05.2005, 21:00
    4. Hастройка Sygate Personal Firewall Pro для начинающих в картинках
      От drongo в разделе Межсетевые экраны (firewall)
      Ответов: 0
      Последнее сообщение: 27.09.2004, 10:01
    5. Sygate firewall
      От drongo в разделе Межсетевые экраны (firewall)
      Ответов: 0
      Последнее сообщение: 19.09.2004, 19:49

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00281 seconds with 20 queries