
chodzi o to ze nie wiem jakiem procesom moge pozwolic laczyc sie z netem a jakim nie oto ich lista:
Generic Host Process for Win32 Services
LSA Shell
Jądro i System NT
NDIS User Mode I/O Driver
prosze o pomoc
Też miałem ten problem i był to Blaster, najlepiej sprzwdź narzędziem [http://securityresponse.symantec.com/avcenter/FixBlast.exe] czy masz Blastera, narzędzie to potrafi też go usunąć. Po usunięciu wgraj poprawkę i gotowe.
Block the following at the firewall:
- UDP ports 135, 137, 138, and 445, and TCP ports 135, 139, 445, and 593
- All unsolicited inbound traffic on ports greater than 1024
- Any other specifically configured RPC port
MUTOPOMPKA napisał(a):Że jak????? Ma nie blokować svchosta i lsas-a???? Popatrz, na jakich portach się "poruszają" te pliki!!! Przecież, jeśli ich nie zablokuje, będzie narażony na BLASTERA, Sassera i inne świństwo, pomimo tego, że ma firewalla i antywirucha!!!!
I tu cytat ze stronki Microsoftu (Security Bulletin MS04-011):
- Kod: Zaznacz wszystko
Block the following at the firewall:
- UDP ports 135, 137, 138, and 445, and TCP ports 135, 139, 445, and 593
- All unsolicited inbound traffic on ports greater than 1024
- Any other specifically configured RPC port
Więc jak to jest... Blokujesz, czy nie??? Bo ja mam te porciki poblokowane, do tego w Kerio reguła całkowicie ODCINAJĄCA svchost.exe i lsass.exe od netu, i nie pozwalam innym programom odwoływać się do nich (inna aplikacja odpala inną)...
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości