Перейти к содержимому


Фото
- - - - -

Как избавиться от dwnetfilter.exe ?


  • Закрыто Тема закрыта
17 ответов в этой теме

#1 AnrDaemon

AnrDaemon

    Member

  • Posters
  • 122 Сообщений:

Отправлено 14 Апрель 2015 - 03:48

Достал вконец, работать невозможно.
Куда ни глянь, всё в него упирается. Все соединения устанавлиает он. Ни концов не найти, ничего.
Смотрю в логи роутера - вижу трафик с ip/порта, иду на клиента разбираться - а это dwnetfilter.exe ! И без разницы, какой IP и порт…

#2 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 14 Апрель 2015 - 07:08

Достал вконец, работать невозможно.

Чем достал?

 

Ни концов не найти, ничего.

О каких концах идёт речь?

 

а это dwnetfilter.exe !
Во второй части слова dwnetfilter.exe не содержится ли ответ на вопрос?

Сообщение было изменено TASS: 14 Апрель 2015 - 07:10

Глядя на мир, нельзя не удивляться! ©


#3 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 14 Апрель 2015 - 08:46

Куда ни глянь, всё в него упирается. Все соединения устанавлиает он. Ни концов не найти, ничего.
Смотрю в логи роутера - вижу трафик с ip/порта, иду на клиента разбираться - а это dwnetfilter.exe ! И без разницы, какой IP и порт…

в логе netfilter.log пишется какой процесс
iexplore.exe (PID=, user ): 54215 -> ( 54216 -> 54217 ) -> 195.88.252.16:80


#4 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 14 Апрель 2015 - 09:20

Достал вконец, работать невозможно.
Куда ни глянь, всё в него упирается. Все соединения устанавлиает он. Ни концов не найти, ничего.
Смотрю в логи роутера - вижу трафик с ip/порта, иду на клиента разбираться - а это dwnetfilter.exe ! И без разницы, какой IP и порт…

Дык, он проксирует весь трафик на машине. Ничего не обычного.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#5 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 643 Сообщений:

Отправлено 14 Апрель 2015 - 10:08

Удалить все компоненты, завязанные на нетфильтр. Если оставите только SpiderGuard, сканер и апдейтер - нетфильтр уйдет.



#6 AnrDaemon

AnrDaemon

    Member

  • Posters
  • 122 Сообщений:

Отправлено 14 Апрель 2015 - 13:22

Кроме них только SpiderMail стоит. раньше таких проблем не возникало.
Попробую удалить…

#7 AnrDaemon

AnrDaemon

    Member

  • Posters
  • 122 Сообщений:

Отправлено 14 Апрель 2015 - 13:29

Дык, он проксирует весь трафик на машине. Ничего не обычного.

Ничего? А то, что я даже не могу быть уверен, сколько пакетов я отправляю в сеть - это нормально?
Простой пример приведу: у меня стоит мониторинг живости удалённого сервера. Раз в минуту опрашивается состояние. На сервере стоит защита от флуда - если в течение полутора минут было 4 попытки подключения - IP попадает в бан и не вылезет из него, пока не прекратит долбиться.
Поставил 10-ю версию Веба - IP из бана не вылезает. Прямо хоть отключай мониторинг.

#8 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 643 Сообщений:

Отправлено 14 Апрель 2015 - 13:32

Нетфильтр никуда сам не долбится. Это прокси, как уже было сказано.



#9 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 14 Апрель 2015 - 15:47

Дык, он проксирует весь трафик на машине. Ничего не обычного.

Ничего? А то, что я даже не могу быть уверен, сколько пакетов я отправляю в сеть - это нормально?
Простой пример приведу: у меня стоит мониторинг живости удалённого сервера. Раз в минуту опрашивается состояние. На сервере стоит защита от флуда - если в течение полутора минут было 4 попытки подключения - IP попадает в бан и не вылезет из него, пока не прекратит долбиться.
Поставил 10-ю версию Веба - IP из бана не вылезает. Прямо хоть отключай мониторинг.

все что меняет нетфильтр, это невозможность узнать какое приложение идет в сеть. все. так что не в тему.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#10 AnrDaemon

AnrDaemon

    Member

  • Posters
  • 122 Сообщений:

Отправлено 15 Апрель 2015 - 02:02

Непонятно, зачем вообще проксировать? Почему нельзя просто мониторить трафик? Тот же WinPcap возьмите.

#11 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 15 Апрель 2015 - 09:39

AnrDaemon, фильтр файловой системы, фильтр трафика. Слово фильтр на что-то намекает? :)



#12 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 15 Апрель 2015 - 10:07

Непонятно, зачем вообще проксировать? Почему нельзя просто мониторить трафик? Тот же WinPcap возьмите.

Чтобы иметь возможность блокировать трафик с вирусами. WinPcap может только смотреть, но не менять трафик.



#13 AnrDaemon

AnrDaemon

    Member

  • Posters
  • 122 Сообщений:

Отправлено 15 Апрель 2015 - 19:56

Снёс SpiderMail - полегчало.
Спасибо!

#14 JohnLee

JohnLee

    Newbie

  • Posters
  • 86 Сообщений:

Отправлено 22 Апрель 2015 - 10:20

В связи с неправильной работой модуля Gate по протоколу https пришлось этот Gate отключить. Он почему-то убивает стиль оформления и в результате сайты остаются без графики.

Правила исключений в Gate для https не срабатывают. Надеюсь что команда разработчиков обратит на это свое внимание и решит проблему. А пока что работаю без модуля Gate.

Спасибо за внимание :)


С Уважением, John Lee

#15 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 22 Апрель 2015 - 10:24

Вам бы создать свою тему и описать ситуацию. Чтобы разработчикам было на что обратить внимание.



#16 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 22 Апрель 2015 - 10:35

Вам бы создать свою тему и описать ситуацию. Чтобы разработчикам было на что обратить внимание.

Вот именно, ибо пока что обращать внимание абсолютно не на что.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#17 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 22 Апрель 2015 - 10:48

В связи с неправильной работой модуля Gate по протоколу https пришлось этот Gate отключить. Он почему-то убивает стиль оформления и в результате сайты остаются без графики.

Правила исключений в Gate для https не срабатывают. Надеюсь что команда разработчиков обратит на это свое внимание и решит проблему. А пока что работаю без модуля Gate.

Спасибо за внимание :)

 

Какие сайты-то?


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#18 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 22 Апрель 2015 - 10:59

ТС свою проблему решил (правда экзотическим способом).

Тема закрыта.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых