VIRY.CZ
https://forum.viry.cz:443/

Podivné hlášení Esetu
https://forum.viry.cz:443/viewtopic.php?f=56&t=153042
Stránka 1 z 1

Autor:  pl4toon [ 16 říj 2017 22:26 ]
Předmět příspěvku:  Podivné hlášení Esetu

Zdravím. Včera se mi ukázalo hlášení od EIS tak podivné, že jsem si to musel típnout. Mohl byste mi prosím někdo interpretovat, co to je (viz. obrázek)? Komunikaci jsem samozřejmě zakázal. Jsem dočasně na špatně zabezpečené síti (WEP), momentálně nemám jinou možnost jak být slušně připojen, tak jsem paranoidní ke všemu. Momentálně testuji EIS, skončila mi licence pro ESS, tak přemýšlím co koupit. Není to nějaká chyba EIS, nebo nová vychytávka?

Obrázek

:iefox:

Autor:  Rudy [ 17 říj 2017 17:25 ]
Předmět příspěvku:  Re: Podivné hlášení Esetu

Zdravím!
To je hláška firewallu. Žádá vás o povolení komunikace (připojení) k popisovanému serveru. Pokud ji povolíte, uloží si ji frewall do pravidel a příště se již ptát nebude. Pokud ji zakážete, zůstane zakázaná do doby, než to vy sám změníte. Vy sám musíte vědět, zda komunikaci povolíte, či ne, nikdo jiný to za vás nerozhodne.

Autor:  pl4toon [ 17 říj 2017 17:51 ]
Předmět příspěvku:  Re: Podivné hlášení Esetu

Děkuji za odpověď. Omlouvám se, špatně jsem dal najevo, co vlastně potřebuji vědět. Produkty Esetu používám již dlouhá léta, tak vím jak nakládat s firewallem, mám ho pernamentně v interaktivním módu, takže s těmito okny umím pracovat.

Jde mi spíš o to, co je to za komunikaci, takové hlášení jsem ještě neviděl, že by se přímo do názvu serveru vypisovaly takový text. Vypadá to na nějaké css značky. A server UK-ikace mi také nic neříká, i Google mlčí. Našel jsem si info, že UDP 137 používá Netbios pro překlad doménových jmen. Ale jak to souvisí s tím zmateným textem v názvu serveru? Mám chybu v systému, nebo je chyba v EIS?

Abych přiblížil svoje motivy: Skončila mi licence pro ESS. Samozřejmě bych okamžitě zakoupil novou, ale láká mne vyzkoušet nové řešení Eset Internet Security, tak ho testuji v 30ti denní zkušební verzi a po těch 30ti dnech se chci rozhodnout, co zakoupit. A toto hlášení mě zarazilo. Je tak nezvyklé, že mi to připadá jako nějaká chyba v programu. Tak se sám sebe ptám, jak funguje nový EIS? Je už odladěný pro bezproblémové užívání, nebo stále vykazuje chyby? V tom případě bych raději volil novou licenci pro ESS a počkal, až EIS v Esetu odladí a zakoupím ho možná příště.

Neměl bych screen poslat do Esetu? Podle mého amatérského názoru to vypadá jako nějaká chyba v programu. Možná jen kosmetická, ale to neumím posoudit.

Autor:  Rudy [ 17 říj 2017 18:31 ]
Předmět příspěvku:  Re: Podivné hlášení Esetu

Vypadá to opravdu podivně. V těchto hláškách většinou bývá IP. Ta tu chybí a pokud je to nějaká vychytávka Esetu, musíte se zepta přímo jich. Jejich ofiko podporu už nemáme, takže neznám jejich případné novinky.

Autor:  altrok [ 17 říj 2017 18:48 ]
Předmět příspěvku:  Re: Podivné hlášení Esetu

Hezky den,

vyjadrim se pouze k portu - porty 137, 138, 139 a 445 jsou vyuzivany NetBIOSem. Tyto porty dle doporuceni vladniho CERTu zneuzival WannaCry (protokol SMB). V pripade podezreni na aktivitu na tomto portu bych byl rovnez paranoidni a komunikaci zakazal. Vice informaci k tomuto problemu nemam - nemyslim si, ze se jedna o chybu, ale na technickou podporu napsat muzete.

Autor:  pl4toon [ 17 říj 2017 19:17 ]
Předmět příspěvku:  Re: Podivné hlášení Esetu

Tak já to radši pošlu do Esetu, ať mi řeknou co to je. Ransomware se mi zatím vyhýbal, doufám, že to tak zůstane. Snad jsem to právě nezakřikl :D
Tak zatím díky a mějte se :)

Autor:  Rudy [ 17 říj 2017 19:53 ]
Předmět příspěvku:  Re: Podivné hlášení Esetu

Vy též a i za kolegu: nemáte zač! :)

Stránka 1 z 1 Všechny časy jsou v UTC + 1 hodina
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/