пожалуйста! помогите! комп вырубается
Создана: 17 Декабря 2006 Вск 7:10:14.
Раздел: "Компьютерный раздел"
Сообщений в теме: 93, просмотров: 22329
-
плиз... хелп....
Очень жестокая проблема!
Я в непонимании!
Ну начну с начала....
неделю назад настроил спутник....
все вроде ок....
стоит каспер(обновление не старше недели)
проходит 2-3 дня.. сижу в нете...
оп - оп.. комп вырубился....
включаю....
сижу 2-4минуты.. опять отрубился
так раз 10...
потом начал появлется синий экран... ("tcpip.sys error")..
переустановил винду....
все настроил...
сижу 2-3 дня...
оп-оп... вылазит ошибка... какойто там "генретик хост".... жму "не отправлять" вся сеть(инет, локалка) перестает работать....(и время меняет на московское)
ну думаю троян.... ставлю... "оутПУК фаирвол" ..
сижу в нете 2-4 мин.
Оп-ОП.. комп вырубился....
ну и так 5 раз....
щас вылазит DRIVER_IRQL_NOT_LESS_OR_EQUAL
что мне делать?
ЗЫ. Без подключения комп не вырубается...
Если начинаю ченить качать(канал на максимум использую) то сразу отрубается...
Вин ХР СП2
Скай стар 2
Спейс гейт (пид 7000)
Жпрс - глобакс(деамон)
плз... помогите.... а то я даж не знаю че делать! -
-
-
-
-
-
Просто никто настраивать неумеет, да вообще принцип действия сетевых экранов толком то и непонимает.
Касперский при своих запросах денежных и процессорного времени нафик нездался, кал, он нехуже вируса портит нервы человеку который работает с ним. При длительном отборе понял, что лучче NOD32 ничего нету. -
Dizzy' писал(а) :
Просто никто настраивать неумеет, да вообще принцип действия сетевых экранов толком то и непонимает.
Боюсь что тот кто понимает им вообще не пользуется.))
Dizzy' писал(а) :
Касперский при своих запросах денежных и процессорного времени нафик нездался, кал, он нехуже вируса портит нервы человеку который работает с ним.
Даже лучше вируса. Защиту не даёт, тачку нагружает, стоит денег.
А вирус Вам ещё и бесплатно подгонят)))
А мне Dr.Web наривится -
Можно жить вообще без всяческих фаеров. Достаточно тех правил, о которых я здесь, ниже напишу...
Здесь - конкретные правила запрещения/разрешения (локальный порт, удаленный адрес, удаленный порт, какой протокол, какое приложение, запретить/разрешить, на что это может повлиять). Если с чем-то несогласны - давайте обсуждать.
Часть 1. Системные процессы
(в этой части, в основном, непонятки и возникают... )
Loopback:
входящие и исходящие соединения, UDP/TCP, любой локальный порт, удаленный адрес:127.0.0.1, любой удаленный порт, любое приложение. По-умолчанию обычно разрешено в большинстве фаерволов. Рекомендую удалить это правило. И потом по мере появления запросов - либо разрешать, либо запрещать, в зависимости от приложения, которое это попросит.
NETBIOS:
входящие, UDP, локальные порты:137-138, любой удаленный адрес, любой удаленный порт, приложение:SYSTEM, запретить.
исходящие, UDP, локальные порты:137-138, любой удаленный адрес, удаленный порт:137-138, приложение:SYSTEM, запретить.
входящие, TCP, локальный порт:139, любой удаленный адрес, удаленный порт:139, приложение:SYSTEM, запретить.
исходящие, TCP, любой локальный порт, удаленный адрес: мой_IP-адрес, удаленный порт:139, приложение:SYSTEM, разрешить.
Remote Procedure Call Locator:
входящие, TCP, локальный порт:445, любой удаленный адрес, любой удаленный порт, приложение:SYSTEM, запретить.
исходящие, TCP, любой локальный порт, удаленный адрес:127.0.0.1, удаленный порт:445, приложение:SYSTEM, запретить.
DNS:
входящие, UDP, любой локальный порт, удаленный адрес: DNS провайдера, удаленный порт:53, приложение:SERVICES, разрешить.
исходящие, UDP, любой локальный порт, удаленный адрес: DNS провайдера, удаленный порт:53, приложение:SERVICES, разрешить.
PING:
исходящие, ICMP, любой локальный порт, любой удаленный адрес, любое приложение, разрешить.
входящие, ICMP, любой локальный порт, любой удаленный адрес, любое приложение, разрешить.
Remote Procedure Call:
входящие, TCP, локальный порт:135, любой удаленный адрес, любой удаленный порт, приложение:SVCHOST, запретить.
Входящие, TCP, локальные порты:1025,1026,1029, любой удаленный адрес, любой удаленный порт, приложение:MSTASK, запретить.
Последнее правило (самое нижнее в списке): любое направление, любой протокол, любой удаленный адрес, любой удаленный порт, любое приложение, запретить (или спросить разрешение).
Часть 2. Общеиспользуемые приложения
(в этой части, наверное, практически все сами разбираются, но для полноты картины...)
http: Исходящие, TCP, любой локальный порт, любой удаленный адрес, удаленный порт:80, приложение Internet Explorer (или подобное), разрешить.
исходящие, UDP, любой локальный порт, удаленный адрес:127.0.0.1, любой удаленный порт, разрешить.
https: Исходящие, TCP, любой локальный порт, любой удаленный адрес, удаленный порт:443, приложение Internet Explorer (или подобное), разрешить.
FTP:
исходящее, TCP, с любого локального порта, на любой удаленный адрес, удаленный порт 21, приложение Internet Explorer (или, например, FAR), разрешить.
входящее, TCP, на любой локальный порт, с любого удаленного адреса, удаленный порт 20, приложение Internet Explorer (или, например, FAR), разрешить.
MAIL:
исходящие, TCP, любой локальный порт, удаленный адрес: адрес SMTP-провайдера, удаленный порт:25, приложение:почтовая программа (или программа антивирусной проверки почты), разрешить.
исходящие, TCP, любой локальный порт, удаленный адрес:адрес почтового сервера, удаленный порт:110, приложение:почтовая программа (или программа антивирусной проверки почты), разрешить.
The BAT!
исходящие, TCP, любой локальный порт, удаленный адрес:127.0.0.1, удаленный порт:1024-5000, разрешить.
Всё. Машина практически непробиваема...
Другие приложения: смотря какими Вы пользуетесь и насколько им доверяете - для них правила создать несложно.
Это я писал ещё года два назад. -
При желании языком много чего ещё можно сделать...
Теперь о коротко о том, почему я так уверен в недоступности моего компа.
Меня вообще невозможно достать атаками извне. Помимо тех правил, о которых я писал выше, моя машина спрятанна от и-нета за НАТ-ом моего прова...А, это вообще непробиваемая вещчь. -
[внешняя ссылка]
Это ресурс для тех, кто хочет проверить свой комп на уязвимости и атаки. -
-
-
-