یک مشکل در نسخه امنیت پیشرفته

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » شنبه مارس 07, 2015 10:41 pm

اینم یه موجود عجیب و جدید!!!
فایل ضمیمه 30.jpg دیگر موجود نیست
در process monitor هم نمی افتد.

--- ویرایش شده ---

البته صاحب گوشی میگوید dlna را خاموش کرده(نمیدانم تا چه اندازه درست میگوید) اما من هنوز این پیغام ها را دریافت می کنم.

پست قبل از این پست در صفحه قبل را حتما مشاهده بفرمایید.
پیوست ها
30.jpg

نمایه کاربر
shayanoh
مدیر کل
پست: 49
تاریخ عضویت: چهارشنبه آگوست 14, 2013 10:18 am

پست توسط shayanoh » چهارشنبه مارس 11, 2015 9:43 am

سلام
من فایل لاگ رو بررسی کردم و در مورد flash player مورد مشکوکی ندیدم. اسمش اومده البته، و به عنوان پلاگین فایرفاکس سعی کرده یه فلشی رو اجرا کنه از سایت yandex، ولی به نظرم رفتار مشکوک نبوده.
مطمئن هستین که به عنوان ارتباط ورودی پادویش هشدار داده بوده؟ احتمال داره به خاطر ارتباط خروجی بوده باشه؟
باز اگر دیدین پیام رو سعی کنین یه عکس هم ازش بگیرین که ببینیم دقیقا چی بوده.

راستی در مورد گوشی که گقتین dlna رو خاموش کردین، باز هم امکان داره که پاسخ کامپیوتر رو بده، ولی بگه سرویس خاموشه مثلا. خیلی نمی‌شه مطمئن بود که وقتی توی گوشی زدین خاموش، دیگه رو شبکه چیزی نمی‌فرسته.

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » چهارشنبه مارس 11, 2015 11:01 am

[quote="shayanoh"]سلام
من فایل لاگ رو بررسی کردم و در مورد flash player مورد مشکوکی ندیدم. اسمش اومده البته، و به عنوان پلاگین فایرفاکس سعی کرده یه فلشی رو اجرا کنه از سایت yandex، ولی به نظرم رفتار مشکوک نبوده.
مطمئن هستین که به عنوان ارتباط ورودی پادویش هشدار داده بوده؟ احتمال داره به خاطر ارتباط خروجی بوده باشه؟
باز اگر دیدین پیام رو سعی کنین یه عکس هم ازش بگیرین که ببینیم دقیقا چی بوده.

راستی در مورد گوشی که گقتین dlna رو خاموش کردین، باز هم امکان داره که پاسخ کامپیوتر رو بده، ولی بگه سرویس خاموشه مثلا. خیلی نمی‌شه مطمئن بود که وقتی توی گوشی زدین خاموش، دیگه رو شبکه چیزی نمی‌فرسته.[/QUOTE]

سلام
بله اطمینان دارم پادویش در مورد flash player plugin پیغام داد با همان آدرس گوشی معروف!!! البته این که ورودی بوده خب راستش چون چشم من در این روزها صدها پیغام ورودی میبیند(با این عنوان که ارتباط ناشناس از شبکه) ممکن است در این یک مورد اشتباه کرده باشم. اما 99 درصد میگویم با این عنوان همیشگی بود که ارتباط ناشناس از شبکه....)

اما اتفاق جدیدی باعث شد کلا آن گوشی و پیغام هایی با آدرس آن را فراموش کنم!!

اینجا را مشاهده بفرمایید>>

http://forum.amnpardaz.com/showthread.p ... B%8C%D8%AF

اینجا دیگر آدرس ها مربوط به سخت افزارهای متصل به شبکه نبود(تا آنجا که من متوجه می شوم) و البته شدت (تعداد پیام ها) به حدی بود که حتی بعد از 15 دقیقه از قطع ارتباط اینترنت مندر حال تماشای پیغام های پادویش مربوط به نرم افزار google chrome بودم.
لاگ پراسس مونیتور رو هم به زودی در آن تاپیک قرار میدهم.

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » چهارشنبه مارس 11, 2015 8:34 pm

یک داستان جالب فهمیدم!

برای خلاص شدن از پیغام های پی در پی و البته فرار از ie(با پادویش مشکلی ندارد) کند و اعصاب خرد کن. مرورگر opera را ریختم که تا به الان پادویش ساکت بوده!! و پیغامی نداده اما اتفاق جالب اینکه وقتی مرورگرهایی مثل firefox و chrome که با پادویش روی سیستم من مشکل دارند استفاده میشود apccsvc لحظه به لحظه در حال فعالیت است اما در زمان استفاده از opera تمام صفحه از ارتباطات opera پر شده و عجیب است که خبری از apccsvc نیست.

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » پنج‌شنبه مارس 12, 2015 9:48 am

google chrome اصلا قابل استفاده نیست و تا اجرا می شود با پیغام های متعدد فایروال مثل آدرس 74.125.226.5 روبرو می شوم. udp 443

جالبه بار ها و بارها این آدرس با همین udp( دقیقا همین پیغام) تکرار می شود و سپس آدرس به این تغییر کرد>> 216.58.209.163 و udp همان است.

باز با همان udp اما آدرس 173.194.123.87
بارها و بارها این پیغام ها با عنوان ارتباطی ناشناس از شبکه دریافت می شود و تعداد پیام ها بسیار بسیار بیشتر از زمانی است که در firefox پیغام هایی از آدرس آن گوشی موبایل دریافت می کردم. اما اینبار این آدرس ها مربوط به هیچ دستگاهی در شبکه نیست و ظاهرا مربوط به گوگل است.

--- ویرایش شده ---

این هم فایل لاگ پراسس مونیتور برای این مشکل

http://s6.picofile.com/file/8176446618/ ... 4.PML.html

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » پنج‌شنبه مارس 12, 2015 10:12 am

مواردی با udp 80 هم دیدم.

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » جمعه مارس 13, 2015 1:00 pm

فعلا با مرورگر opera نسخه 28 از شر این پیغام های عذاب آور خلاص شدم. firefox که آن مشکل را با گوشی موبایل داخل شبکه دارد و chrome هم که در زمان اجرا هزارتا هشدار از طرف پادویش دارد.
فعلا با opera ، پادویش هیچ پیغامی نداده.

Naficy
مدیر کل
پست: 1320
تاریخ عضویت: چهارشنبه آگوست 07, 2013 11:27 am

پست توسط Naficy » شنبه مارس 14, 2015 12:02 pm

سلام
من لاگ‌های شما را بررسی کردم. به نظر می‌رسه با دو مساله روبرو هستیم:

۱- مساله DLNA که یک سرویس مبتنی بر UPnP است برای اشتراک‌گذاری ویدیو و مانند آن بین دستگاه‌های مختلف در یک شبکه محلی.
برای رفع این مساله پیشنهاد می‌کنم که یک قاعده در دیوار آتش اضافه کنید به این شرح:
الف) نام برنامه را خالی بگذارید. یعنی همه برنامه‌ها
ب) پورت محلی را روی 1900 تنظیم کنید. (برای این کار تیک آدرس محلی را بردارید تا گزینه روشن شود)
ج) در بخش پروتکل، UDP را انتخاب کنید.
د) جهت اتصال را ورودی انتخاب کنید.
ه) برای تصمیم گزینه مجاز را انتخاب کنید.

۲- مساله کروم و اتصال‌های پورت ۴۴۳ و ۸۰ با گوگل: که این مساله یک پروتکل اختصاصی گوگل است که - جدیدا به صورت پیش‌فرض فعال کرده - به نام QUIC که به جای ارتباط TCP معمول، از پروتکل UDP استفاده می‌کند تا سرعت اتصال بالا برود.
در این مورد سه پیشنهاد دارم.

پیشنهاد یک) می‌توانید به کروم اجازه دریافت UDP بدهید. برای این کار قاعده زیر را ایجاد کنید:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را ورودی انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.

پیشنهاد دو) به کروم بگویید بیخیال این پروتکلش بشود و برود سراغ روش معمول:
برای این کار به دو URL زیر بروید و این دو گزینه را غیرفعال کنید:
chrome://flags/#enable-quic
chrome://flags/#enable-quic-https

پیشنهاد سه) تقریبا همان کار پیشنهاد دو، از طریق دیوار آتش می‌توانید این ارتباط را کلا ببندید، که قاعدتا کروم می‌رود سراغ همان پروتکل TCP و درست کار می‌کند.
برای این کار نیاز به دو قاعده دارید. قاعده اول:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.
و قاعده دوم که زیر قاعده بالا قرار می‌گیرد:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه غیرمجاز را انتخاب کنید.


امیدوارم مشکل شما حل بشود.

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » شنبه مارس 14, 2015 12:59 pm

[quote="Naficy"]سلام
من لاگ‌های شما را بررسی کردم. به نظر می‌رسه با دو مساله روبرو هستیم:

۱- مساله DLNA که یک سرویس مبتنی بر UPnP است برای اشتراک‌گذاری ویدیو و مانند آن بین دستگاه‌های مختلف در یک شبکه محلی.
برای رفع این مساله پیشنهاد می‌کنم که یک قاعده در دیوار آتش اضافه کنید به این شرح:
الف) نام برنامه را خالی بگذارید. یعنی همه برنامه‌ها
ب) پورت محلی را روی 1900 تنظیم کنید. (برای این کار تیک آدرس محلی را بردارید تا گزینه روشن شود)
ج) در بخش پروتکل، UDP را انتخاب کنید.
د) جهت اتصال را ورودی انتخاب کنید.
ه) برای تصمیم گزینه مجاز را انتخاب کنید.

۲- مساله کروم و اتصال‌های پورت ۴۴۳ و ۸۰ با گوگل: که این مساله یک پروتکل اختصاصی گوگل است که - جدیدا به صورت پیش‌فرض فعال کرده - به نام QUIC که به جای ارتباط TCP معمول، از پروتکل UDP استفاده می‌کند تا سرعت اتصال بالا برود.
در این مورد سه پیشنهاد دارم.

پیشنهاد یک) می‌توانید به کروم اجازه دریافت UDP بدهید. برای این کار قاعده زیر را ایجاد کنید:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را ورودی انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.

پیشنهاد دو) به کروم بگویید بیخیال این پروتکلش بشود و برود سراغ روش معمول:
برای این کار به دو URL زیر بروید و این دو گزینه را غیرفعال کنید:
chrome://flags/#enable-quic
chrome://flags/#enable-quic-https

پیشنهاد سه) تقریبا همان کار پیشنهاد دو، از طریق دیوار آتش می‌توانید این ارتباط را کلا ببندید، که قاعدتا کروم می‌رود سراغ همان پروتکل TCP و درست کار می‌کند.
برای این کار نیاز به دو قاعده دارید. قاعده اول:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.
و قاعده دوم که زیر قاعده بالا قرار می‌گیرد:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه غیرمجاز را انتخاب کنید.


امیدوارم مشکل شما حل بشود.[/QUOTE]

از پاسخ شما بسیار متشکرم.
اگر انجام این مراحل و تست وضعیت به محصول شرکت شما کمکی خواهد کرد بروم و تنظیمات را تست کنم و نتیجه را بیان کنم. اگر نه ، فکر میکنم ساده تر باشد که از همان opera موقتا استفاده کنم و firefox و chrome را فعلا کنار بگذارم تا انشالا در نسخه آینده امنیت پیشرفته یک دستی به سر و روی فایروال بکشید!!
باز هم بخاطر پاسخ خوب و پشتیبانی دقیق و قدم به قدم شما سپاسگزارم.

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » شنبه مارس 14, 2015 4:47 pm

خیلی در این مورد مزاحم شما شدم. اما این را هم برای پایان دادن به این مطلب بیاورم که
آمدم opera را باز کنم و به اشتباه firefox را زدم! ناگهان این تصویر ظاهر شد>>
فایل ضمیمه peazip.jpg دیگر موجود نیست
192.168.0.1 هم راوتر من است (که جدیدا برای افزایش برد وایرلس به شبکه من اضافه شده و آن موبایل کذایی باز هم من و فایرفاکسم را حتی بعد از این راوتر (یا شاید بهتر باشد بگویم اکسس پوینت) پیدا میکند!!!!)
peazip برنامه فشرده ساز من و مشابه با winrar است با این تفاوت که منبع باز است.

به سرعت پراسس مانیتور را روشن کردم و باز هم این پیغام تکرار و تکرار و تکرار میشد اما در پراسس مانیتور تنها چیزی که به چشم میخورد opera و plugin container firefox است .در پلاگین های نصب شده روی فایرفاکس من هم flash player موجود است اما چیزی که ربطی به peazip داشته باشد مشاهده نمی شود.
فایل لاگ پراسس مونیتور
http://s6.picofile.com/file/8176939050/Logfile.PML.html

dlna با peazip چکار دارد؟!!!
پیوست ها
peazip.jpg

قفل شده

بازگشت به “ضدویروس پادویش”