Questo documento descrive cosa fare quando viene visualizzato questo messaggio utente Cisco AnyConnect Secure Mobility Client VPN:
The VPN client was unable to setup IP filtering.
A VPN connection will not be established.
Nessun requisito specifico previsto per questo documento.
Le informazioni fornite in questo documento si basano solo sui sistemi operativi Windows Vista e Windows 7.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
BFE è un servizio che gestisce i criteri firewall e IPsec (Internet Protocol Security) e implementa il filtro in modalità utente. Se si arresta o si disabilita il servizio BFE, la sicurezza del sistema risulta notevolmente ridotta. e determina inoltre comportamenti imprevedibili nelle applicazioni di gestione IPSec e firewall.
Questi componenti di sistema dipendono dal servizio BFE:
AnyConnect Secure Mobility Client apporta al computer host modifiche sia al routing sia all'accesso remoto. IKEv2 dipende anche dai moduli IKE. Ciò significa che, se il servizio BFE viene arrestato, non è possibile installare o utilizzare AnyConnect Secure Mobility Client per stabilire una connessione SSL (Secure Sockets Layer).
Vi sono minacce in circolazione che disabilitano e rimuovono il servizio BFE come primo passo nel processo di infezione.
Il trojan Win32/Sirefef (ZeroAccess) è una famiglia di malware a più componenti che utilizza lo stealth per nascondere la propria presenza nel computer. Questa minaccia fornisce agli aggressori accesso completo al sistema. A causa della sua natura, il payload può variare notevolmente da un'infezione all'altra, anche se il comportamento comune include:
Non ci sono sintomi comuni associati a questa minaccia. Gli unici sintomi potrebbero essere le notifiche di avviso del software antivirus installato.
Il trojan Win32/Sirefef (ZeroAccess) tenta di arrestare ed eliminare i seguenti servizi relativi alla sicurezza:
Gli scenari sono i seguenti:
Quando vengono visualizzati questi messaggi di errore, è importante verificare se l'elemento BFE è effettivamente disabilitato/mancante o se il client non è in grado di riconoscerlo. Per risolvere il problema, procedere come segue:
Se il servizio funziona, lo stato viene visualizzato come Avviato. Se nella colonna è presente altro, è presente un problema relativo al servizio. Tuttavia, se lo stato è Started (Avviato), il client non sarà in grado di comunicare con il servizio ed è possibile che si sia verificato un bug.
Se il servizio è disabilitato o non è stato avviato, è possibile che si verifichino le seguenti cause:
Il primo passaggio consiste nell'eseguire la scansione e la disinfezione del sistema con un software antivirus. Non ripristinare il servizio BFE se verrà eliminato nuovamente dal trojan Win32/Sirefef (ZeroAccess). Scaricare lo strumento ESET SirefefCleaner da questa pagina Web e salvarlo sul desktop.
In questo video viene illustrata la procedura per rimuovere il trojan Win32/Sirefef (ZeroAccess):
Come rimuovere il trojan Win32/Sirefef (ZeroAccess)?
Dopo aver rimosso il trojan Win32/Sirefef (ZeroAccess), verificare che il servizio BFE possa essere avviato e mantenuto attivo con i mezzi normali. A tal fine:
Se questa procedura non funziona, attenersi alla seguente procedura:
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
26-Jun-2013 |
Versione iniziale |