Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Firewall Pro / Comodo Internet Security (3)

Автор: WIGF
Дата сообщения: 05.06.2009 13:24
mxlandr, eicar - это не вирус, а симулятор вируса. Это файл, на который, грубо говоря, производители антивирусов договорились реагировать как на вирус. Видно, COMODO в это число договорившихся не входит.
Автор: ikar2006
Дата сообщения: 05.06.2009 13:41
mxlandr
На оффсайте уже писал у меня среагировал на все файлы.
Русификацию установил новую папку Perfetch не чистил.
Автор: mxlandr
Дата сообщения: 05.06.2009 13:45
[q][/q]
эт я там писал. просто подозрение. неприятно стало, что не так.
Автор: Comodius
Дата сообщения: 05.06.2009 14:16
mxlandr
Только что проверил, на все файлы среагировал, либо не дал загрузить, либо блокировал при попытке открыть архив
Автор: mxlandr
Дата сообщения: 05.06.2009 14:53
Тогда что с моим Антивирусом? Сканирование в реальном времени среднее,вручную Сильное стоит. Все базы свежи до секунды. Глюк? сегодня тоже кстати никак не реагирует. Скачал архив из 7100 вирусов, там реагирует. Тогда почему на ту штуку не реагирует?
Автор: Dorovsky
Дата сообщения: 05.06.2009 16:32
mxlandr
Сейчас поискал по оф.форуму один пост, не нашел, но смысл был такой:
чел скачал архив с вирусами, на которые AV никак не реагировал. И вообще, там достаточно жалоб на AV.
Спецы советуют провести "самодиагностику" в "разное".
Автор: mxlandr
Дата сообщения: 05.06.2009 17:54
Dorovsky а я делал ее. толку никакого.

Добавлено:
парни, боян наверно. А с Авастом как уживется Сомодо без антивируса? Я Комод поставил то неделю назад всего,до этого Аваст был. Хорошая связка получится?
Автор: Dorovsky
Дата сообщения: 05.06.2009 18:31
mxlandr
Прекрасно уживаются, в то числе и у меня.

Цитата:
Антивирус Авира работает с Комодо + антивирус нормально. Встречал на форуме, что с Авастом тоже. У меня Авира с антивирусом Комодо дружат.


Цитата:
Стоял Avast!, сверху поставил CIS .509 в полном комплекте.
И вроде все нормально. Только вот - конкретный пример:
uTorrent заливает файл, Avast! на ходу его сканирует, и в процессе сканирования создает в папке
Temp файлы типа ashтырымпырым.temp. А Comodo Antivirus их отлавливает и... короче замучал
алертами. Я его отключил. А так, в обычном режиме вроде все со всем дружит .



Уважаемый WIGF
Правильно ли я понимаю: при настройке правил выбор протокола IP подразумевает вообще все протоколы ?
Автор: WIGF
Дата сообщения: 05.06.2009 19:21

Цитата:
Правильно ли я понимаю: при настройке правил выбор протокола IP подразумевает вообще все протоколы ?
Dorovsky, да, именно так. На последней вкладке при выборе этого протокола в правилах в GR/AR можно выбрать конкретный протокол.
Подробнее об IP-протоколе.

Автор: HarDDroN
Дата сообщения: 06.06.2009 15:52
Народ, чё такие вяленькие? _
Вопрос к тебе WIGF:
Как мне избавиться от постоянных записей о блокировке WOS?
При том что я и в GR и в AR убрал протоколирование!

Автор: XenoZ
Дата сообщения: 06.06.2009 18:09
HarDDroN
Ты с головой дружишь? Выкладывать в пост портянку за 700kB!...
С таким понятием, как превью, знаком?
Автор: HarDDroN
Дата сообщения: 06.06.2009 18:23
ой сорри, забыл)))
Автор: Chauvinist
Дата сообщения: 06.06.2009 18:40
HarDDroN

У меня такая же была проблема http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=30023&start=440

с помощью мастера портов выставил "Блокировать все входящие соединения" и в глобальных правилах у меня появилось вот что :



снял галку логировать запрет и теперь всё нештрюк..
Автор: ikar2006
Дата сообщения: 06.06.2009 23:59
В сетевых политиках безопасности в списке приложений имеется приложение "Приложение обновления Windows" для которого определены правила "Разрешить TCP и UDP исходиящий из IP (любой) в IP (любой), где порт отправителя любой и порт получателя любой".
Не подскажете что это за приложения и какие правила для него необходимо определить ?
Автор: ChronoAngel
Дата сообщения: 07.06.2009 00:20
ikar2006 что ж тут не понятного когда прямо написано Приложение обновления Windows. Если вам надо что бы винда обновлялась сама по расписанию то оставьте так как есть,а если не надо то закройте.Может у вас вобще автоматическое обновление отключено...


Добавлено:
Скажите пожалуйста как сделать что бы проактивная защита была выключена НО при этом самозащита Comodo работала? А то как то слишком легко он убивается в процессах...
Автор: WIGF
Дата сообщения: 07.06.2009 09:37
HarDDroN, если нет протоколирования ни в GR, ни в AR для WOS, а всё равно протоколируется, значит не все возможные соединения в этих пунктах учтены (в совокупности).
Т.е. если будет какое-то соединения для WOS, которое никак не оговорено ни в GR, ни в AR, то соединение будет молча резаться и прописываться в журнал, т.к. для неизвестных соединений WOS никаких запросов не возникает.
Если по-простому, то покажи свои правила в GR и в AR для WOS и пример блокировки (не надо простыней, просто разные типы срабатываний).
Или же сразу по посту Chauvinist'а делай.


Цитата:
В сетевых политиках безопасности в списке приложений имеется приложение "Приложение обновления Windows" для которого определены правила "Разрешить TCP и UDP исходиящий из IP (любой) в IP (любой), где порт отправителя любой и порт получателя любой".
Не подскажете что это за приложения и какие правила для него необходимо определить ?

ikar2006, в COMODO изначально это как-то хитро сделали. Состав таких предустановленных групп можно посмотреть в модуле ЗАЩИТА+ -> "Расширенные" -> "Политики безопасности компьютера".


Цитата:
Скажите пожалуйста как сделать что бы проактивная защита была выключена НО при этом самозащита Comodo работала? А то как то слишком легко он убивается в процессах...
ChronoAngel, а если пароль поставить на настройки ? ("Разное" -> "Настройки" -> "Родительский контроль")
Автор: ChronoAngel
Дата сообщения: 07.06.2009 15:08
WIGF пароль не катит.Пробовал уже. Process Explorer запускаю и убиваю cmdagent.exe и cfp.exe ,только если защита включена этого не происходит.Но она то на всё действует и мне надо что бы выключеная была.Странно как то устроено в Comodo...
Автор: WIGF
Дата сообщения: 08.06.2009 09:37
ChronoAngel, значит всю защиту в этот модуль перенесли, в т.ч. и самозащиту.
Если этот модуль настроить, то никаких запросов и не будет (только на новые действия). К тому ведь есть разные режимы работы модуля ЗАЩИТА+ - можно выбрать нужный (и работать будет, и мешать не будет).
Автор: HarDDroN
Дата сообщения: 08.06.2009 09:41
WIGF
спс, но уже воспользовался советом Chauvinist
у меня другой вопрос:
после смены ОС (с Хрена на Se7en) у меня uTorrent не может загружать файлы, хотя в правилах я сделал соотвествубщее правило:
Разрешить TCP исх/вх из IP Любой в IP любой Где порт Отпр Люой и Порт Назначения 12345 (такой же порт у меня и в настройках uTorrent!)
Автор: WIGF
Дата сообщения: 08.06.2009 09:51
HarDDroN, а правило такое есть и в GR, и в AR ? (и точно они не блокируются, учитывая то, что правила обрабатываются сверху вниз)
Автор: HarDDroN
Дата сообщения: 08.06.2009 12:28
WIGF
Хм, я в AR ваще ему полный доступ дал, в GR наверху было правило!
P.S. у меня даже после удаления комода он не качает!
Что же делать?!!
Автор: WIGF
Дата сообщения: 08.06.2009 13:45
HarDDroN, если даже после удаления не качает, то дальше именно с виндосом разбираться. Но это уже в эту тему надо. Возможно что-то закрыто в семёрке, а может как-то по особенному надо выключать её брандмауэр. Либо другой торрент-клиент надо использовать.
Автор: HarDDroN
Дата сообщения: 08.06.2009 13:56
WIGF
я уже пытался, и брадмауэр отключать, и c BitCometom качать - нихера
Автор: vitaly9999
Дата сообщения: 08.06.2009 16:20
HarDDroN
А лимит на количество полуоткрытых соединений увеличен?
Автор: HarDDroN
Дата сообщения: 09.06.2009 08:51
vitaly9999
Да, я пытался увеличить вот этим - Fix for Windows 7 3.5 (правда потом откатился на дефолт)
Автор: WIGF
Дата сообщения: 09.06.2009 09:30
HarDDroN, ну если лимит не увеличен, то как пользоваться торрентом ? Само собой ничего работать не будет.
Вот ещё программа по лимиту - http://half-open.com/download_ru.htm
Автор: HarDDroN
Дата сообщения: 09.06.2009 09:55
WIGF
спс! заработалО!
Теперь можно ставить комодо
Автор: Kirov23
Дата сообщения: 09.06.2009 12:09
WIGF, подскажи плз как в СIS заблочить ARP протокол? ICMP в ГП автоматом блочится, а с ARP как быть?
Автор: Ronin666
Дата сообщения: 09.06.2009 13:19
Можно для svchost.exe разрешить все исходящие и запретить все неподходящие? На 24 странице WIGF выложил свои правила, но у меня так соединение с сетью происходит со 2 раза. У меня локалка включена всегда, а с инетом сам подключаюсь.
Автор: gjf
Дата сообщения: 09.06.2009 13:35
Ronin666
Можно, только будь внимателен с путём к svchost.
Хотя уровень безопасности снизится.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Восстановление Файловых баз 1с предприятие 8.1


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.