[KB742] Comment activer l'enregistrement spécial dans le journal du Pare-feu personnel?

Solution

Dans certains cas, vous devez activer un mode spécial d'enregistrement de données pour aider à résoudre les problèmes de connexions bloquées dans le module pare-feu personnels, tels que les conflits avec d'autres NDIS  des pilotes de périphériques. Ce mode permet au pare-feu personnel d'enregistrer des informations supplémentaires sur la connexion réseau de l'ordinateur qui peuvent être utilisés par les spécialistes du support client d'ESET pour aider à résoudre vos problèmes.

Ce mode d'enregistrement spécial du pare-feu personnel ne devrait être utilisé que si:

  • Il n'y a pas d'entrées dans Outils Fichiers journaux journal du pare-feu personnel d'ESET quand l'option Pare-feu Personnel Options IDS et avancées Consigner toutes les connexions bloquées est activé dans la fenêtre des configurations avancées.
  • Votre problème continue même si le module du pare-feu personnel est désactivé.

Suivez les étapes suivantes pour activer l'enregistrement spécial:

 

Important!

Si vous utilisez la version 4.0 de votre produit de sécurité ESET, vous devrez redémarrer votre ordinateur en mode sans échec. Pour cela, appuyez sur la touche F8 de manière répétée au démarrage de l'ordinateur jusqu'à ce que le Menu des Options Avancées de Windows apparaisse. Sélectionnez Mode Sans Echec puis appuyez sur ENTRER. Si vous utilisez une version 3.x ou antérieur, suivez les étapes sans utiliser le mode sans échec.

 

 

  1. Cliquez sur Démarrer → Exécuter. Tapez regedit puis cliquez sur OK (Pour les utilisateurs de Windows Vista: Cliquez sur Démarrer, tapez regedit puis appuyez ENTRER).
     
  2. Naviguez vers la clé suivante: HKLMSOFTWAREEsetESET SecurityCurrentVersionPlugins1000200Profiles@My profile
     
  3. Créez une nouvelle valeur DWORD nommée WriteBlockedToPcap puis réglez sa valeur sur 1. Redémarrez votre ordinateur.
     
  4. Toutes les connexions bloquées seront désormais enregistrées vers le fichier suivant:

    Windows XP: C:Document and SettingsAll UsersApplication DataEsetEset Smart SecurityEpfwLog.pcap

    Windows Vista: C:ProgramDataESETESET Smart SecurityEpfwLog.pcap

    Windows 7: C:ProgramDataESETESET Smart SecurityEpfwLog.pcap
     
  5. Exécuter la situation problématique.
     
  6. Désactivez l'enregistrement spécial (réglez la valeur de WriteBlockedToPcap sur 0 et redémarrez votre ordinateur).
     
  7. Envoyez le fichier EpfwLog.pcap file (Ainsi que les autres fichiers du même dossier commençant par ‘Epwf’) pour que le support client d'ESET les analyse. L'adresse email est support@eset.com. 

 

NOTE:

Reproduisez le problème dès que possible après l'étape 3, puis désactiver le mode spécial d'enregistrement (étape 6). Cela permettra d'éviter l'analyse de réseaux de communication externe ou trompeurs. Cependant, simuler le problème plusieurs fois d'affilée avant de désactiver le mode d'enregistrement spécial permet de fournir des données pertinentes pour l'analyse.

 

Assistance supplémentaire

Plus d'informations