Signace - Kerio firewall

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

V tom případě fixni i ten řádek

O17 - HKLM\System\CCS\Services\Tcpip\..\{91B30C8D-3DB3-41A5-B69A-9B6F849A42CF}: NameServer = 208.201.224.11,208.201.224.33
Uživatelský avatar
Ivošisko
nováček
Příspěvky: 42
Registrován: 30 lis 2006 14:14
Bydliště: Ostrava
Kontaktovat uživatele:

Pro jistotu...

Příspěvek od Ivošisko »

Mijajo....při pohledu na onen 017 - HKLM..... jsem si uvědomil, že to jsou adresy DNS serverů, které mám nastavené v TCP/IP....

I tak to mám fixnout?
Dík, Ivo
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

V Hijackthisu je můžeš fixnout, protože je nevymazáváš, jen odaktivuješ. Pokud by ti nejet net, tak je můžeš zcela bez problémů v kartě Backup znovu zaktivovat. Jenže tyhle adresy tě posílají právě k těmto "firmám" - nevím o nich nic bližšího, ale pokud myslíš, že víš co jsou zač a nemáš s kompem jiné problémy, klidně je tam nechej.
Uživatelský avatar
Ivošisko
nováček
Příspěvky: 42
Registrován: 30 lis 2006 14:14
Bydliště: Ostrava
Kontaktovat uživatele:

Po fixnutém ř. 017 - HKLM....

Příspěvek od Ivošisko »

Pro informaci pro Mijaju:

tak jsem onen diskutovaný řádek fixnul a kromě toho, že jsem měl pocit, že se mi poněkud lenivěji startuje IExplorer (ale to mohlo mít jiné souvislosti), se nic zvlaštního nedělo. Až dnes jsem zjistil, že mi nejdou otevřít některé webové stránky. Následně jsem ukázalo, že fixnutí onoho řádku způsobilo, že se mi v TCP/IP přeply upřednostňované servery DNS na "Získávání adresy serveru DNS automaticky", což způsobovalo nemožnost startu některých webů. Po zpětném zapsání DNS adres šlo stránky načíst a v Hijacku se opět objevil řádek 017....

To vše tady uvádím jen pro ilustraci.
Dík, Ivo
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Dobře, byl jsi takový dobrovolný pokusný králík s fixováním upřednostňovaných adres. Takže v podstatě žádná hrůza. Horší by bylo, kdyby tě to opravdu zavádělo někam do teplých krajin. Ty adresy DNS jsi potom vypisoval ručně? Nebo jsi jen to fixnutí, jak jsem psal, obnovil ze zálohy HJT?
Uživatelský avatar
Ivošisko
nováček
Příspěvky: 42
Registrován: 30 lis 2006 14:14
Bydliště: Ostrava
Kontaktovat uživatele:

Ručně stručně....

Příspěvek od Ivošisko »

Mělo to svoji genezi...já si napřed nebyl jistý, zda je to tím fixnutím, tak jsem to vypsal ručo a až poté jsem si ověřil, jak to probíhalo....a navíc, přiznám se, že ještě jsem nikdy nic v HJT neobnovoval, takže bych tápal - bylo by dobré, kdybys mi naznačil postup :-) (jsem jen obyčejný "amík")....
Dík, Ivo
Odpovědět

Zpět na „Viry, antiviry, firewally…“