[KB742] A Személyes tűzfal speciális naplózásának aktiválása

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Megoldás

Bizonyos esetekben szükség lehet egy speciális naplózási mód engedélyezésére a Személyes tűzfal modulban blokkolt kapcsolatokkal kapcsolatos problémák, például más NDIS-szűrőeszköz-illesztőprogramokkal való konfliktusok elhárításához. Ez az üzemmód lehetővé teszi a Személyes tűzfal számára, hogy további információkat naplózzon a számítógép hálózati kapcsolatáról (kapcsolatairól), amelyeket az ESET támogatási szakemberei felhasználhatnak a problémák megoldásához.

A Személyes tűzfal speciális naplózási módját csak akkor szabad használni, ha:

  • Az Eszközök Naplófájlok ESET Személyes tűzfal naplóba nem íródnak bejegyzések, ha a Személyes tűzfal IDS és speciális beállítások Minden blokkolt kapcsolat naplózása opció engedélyezve van a Speciális beállítások ablakban.
  • A problémák a Személyes tűzfal modul letiltása után is fennállnak.

A speciális naplózás aktiválásához kövesse az alábbi lépéseket:

 

Fontos!

Ha az ESET biztonsági termékének 4.0-s vagy újabb verzióját használja, a számítógépet biztonságos módban kell újraindítania. Ehhez indításkor többször koppintson az F8 billentyűre, amíg a Windows Speciális beállítások menüje meg nem jelenik. Válassza ki a Biztonságos módot, és nyomja meg az ENTER billentyűt. Ha az ESET biztonsági terméke 3.0 vagy korábbi verziószámú, a biztonságos mód használata nélkül folytassa.

 

 

  1. Kattintson a Start → Futtatás gombra. Megjelenik a Futtatás ablak. Írja be a regedit parancsot, majd kattintson az OK gombra (Windows Vista felhasználók: Kattintson a Start gombra, írja be a regedit parancsot és nyomja le az ENTER billentyűt).
     
  2. Navigáljon a következő billentyűre: HKLMSOFTWAREEsetESET SecurityCurrentVersionPlugins1000200Profiles@A saját profilom
     
  3. Hozzon létre egy új DWORD-értéket WriteBlockedToPcap címmel, és állítsa az értékét a 1 értékre. Indítsa újra a számítógépet.
     
  4. Az összes blokkolt csomagot a következő könyvtárba menti a rendszer:

    Windows XP: C:Dokumentum és beállításokMinden felhasználóAlkalmazási adatokEsetEsetEset Smart SecurityEpfwLog.pcap

    Windows Vista: C:ProgramDataESETESETESET Smart SecurityEpfwLog.pcap

    Windows 7: C:ProgramDataESETESETESET Smart SecurityEpfwLog.pcap
     
  5. Ismételje meg a problémás helyzetet.
     
  6. Kapcsolja ki a speciális naplózást (állítsa a WriteBlockedToPcap értékét 0-ra, és indítsa újra a számítógépet).
     
  7. Küldje el az EpfwLog.pcap fájlt (és az összes többi, ugyanabban a mappában lévő, 'Epwf' betűvel kezdődő fájlt) elemzésre az ESET támogatási szakembereinek. A kapcsolattartó e-mail címe: support@eset.com. 

 

MEGJEGYZÉS:

Kérjük, a 3. lépés után a lehető leghamarabb ismételje meg a problémát, majd tiltsa le a speciális naplózási módot (6. lépés). Ez megakadályozza az idegen vagy félrevezető hálózati kommunikáció naplózását. Ha azonban a hibakeresési mód kikapcsolása előtt többször egymás után szimulálja a problémát, további releváns adatokat kaphat az elemzéshez.