Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Firewall Pro / Comodo Internet Security (3)

Автор: AgapKa
Дата сообщения: 21.07.2009 00:34
Сегодня заметила в Правилах для приложений фаера непонятную запись:






Замечу, что диск G у меня стоит пустой и не используется, откуда там взялась эта программа совершенно непонятно. Запрещающее правило создала я на всякий случай. Раньше, до того как я заметила эту запись и изменила правила, для этой проги было разрешающее правило без каких-либо ограничений! Эта прога использует протокол IP. Проверяла диск G Авастом, он молчит. Что это может быть??
Автор: Ujinnee
Дата сообщения: 21.07.2009 00:44
AgapKa, а запустить этот setup.exe и посмотреть что это не пробовали? Можно без запуска посмотреть свойства файла. По опыту, папки с такими названиями могут создавать обновления винды, .NET FrameWork, да мало ли, что ещё?! Почему на диске G, рассуждать не берусь, слишком мало данных, а телепаты в отпуске
Автор: ChronoAngel
Дата сообщения: 21.07.2009 00:45
AgapKa очевидно устанавливали что то это временная папка. На вашем скрине видна кнопка "Очистить" ,это как раз для таких случаев удаляет неактуальные правила
Автор: YVR
Дата сообщения: 21.07.2009 04:18
Сделайте пож-та в шапке ссылку на форум по-русски. Раньше была такая.
Автор: XenoZ
Дата сообщения: 21.07.2009 09:24
AgapKa
Осталась запись от обновлений Windows. Многие из них любят распаковывать свой инсталлятор на последний раздел системы.

YVR
Она и сейчас осталась, просто "уехала" в архив... Вытащил.
Автор: WIGF
Дата сообщения: 21.07.2009 10:22

Цитата:
Сделал несколько звонков, пока всё работает!!! Кстати, на 3478 всё равно прога стучится. Заблокировал, но всё работает. Зачем тогда вообще нужен этот порт, если и без него всё работает?
Ronin666, с помощью wireshark можно это узнать. Включить его и посмотреть, что за пакеты на этот порт отправляются.
Автор: Ronin666
Дата сообщения: 21.07.2009 10:37
WIGF

Цитата:
с помощью wireshark можно это узнать

Ставить лишнюю прогу неохота... Тем более, всё работает...
Автор: WIGF
Дата сообщения: 21.07.2009 11:00
Ronin666, дело хозяйское. А эта программа совсем не лишняя, в хозяйстве - очень даже полезная. Подробнее про неё (наиболее полная инструкция на русском, которую я нашёл).
Автор: Ronin666
Дата сообщения: 21.07.2009 12:02
WIGF

Цитата:
А эта программа совсем не лишняя, в хозяйстве - очень даже полезная

На неё бы ещё русификатор найти! А без русификатора там чОрт ногу сломит... Зашёл в эту ветку, там тоже народ найти русификатор не может. И в инете нет...
Автор: zeni
Дата сообщения: 21.07.2009 12:05
Так ничего с сетью и не получается, не могу войти в сетевые папки. Может кто всё таки сбросит настройки с нормально работающей сетью. Опять вернулся на 2.4 там всё нормально, без всяких проблемм.
Автор: WIGF
Дата сообщения: 21.07.2009 12:25
Ronin666, русификатора не видел в природе. Но разобраться с основными функциями и по инструкции не так сложно: запускаем, выбираем основной интерфейс, с помощью фильтра отсекаем неинтересные пакеты и смотрим, что там и куда лезет.
Конкретно в вашем случае можно в качестве фильтра прописать udp.port == 3478 и нажать на ENTER. После этого в логе будут только нужные сообщения.
Автор: XenoZ
Дата сообщения: 21.07.2009 12:37
zeni
*Мужик заблудился, стоит и орет: "Ау!!! Меня кто-нибудь слышит?!!" Вдруг, чувствует сопение за спиной. Оборачивается... Медведь: "Ну я услышал - тебе легче стало?"*

Это на тему:
Цитата:
Может кто всё таки сбросит настройки с нормально работающей сетью.

Ну, у меня нормально сеть работает, сброшу я тебе свои настройки, - и что? Думаешь, поможет?

Общие рекомендации:
для процесса System разрешить Исх. TCP/UDP на Уд. порты 137-139 в пределах сети;
для процесса System разрешить Вх. TCP/UDP на Лок. порты 137-139 из диапазона сети;
разрешить Исх. ICMP тип 8, код 0;
разрешить Вх. ICMP тип 0, код 0;
разрешить Вх. ICMP тип 8, код 0 (в пределах сети);
разрешить Исх. ICMP тип 0, код 0 (в пределах сети).
Автор: WIGF
Дата сообщения: 21.07.2009 12:40
Опаньки... Что я сейчас прочитал на оф.форуме в теме по переводам:

Цитата:
There will be no more released of CIS version 3 series, The entire CIS Team is now working on version 4, Which will include a new GUI, etc so that will obviously need translating again for that version (Version 4 is either end of this year or beginning of next year).

Thank you for all of your efforts on translating CIS 3.9-3.10! Smiley If any of you didn't receive your gift for translations, please contact Melih.

Get ready for v4!
Вот так вот...
Автор: AgapKa
Дата сообщения: 21.07.2009 13:35
Ujinnee


Цитата:
AgapKa, а запустить этот setup.exe и посмотреть что это не пробовали? Можно без запуска посмотреть свойства файла. По опыту, папки с такими названиями могут создавать обновления винды, .NET FrameWork, да мало ли, что ещё?! Почему на диске G, рассуждать не берусь, слишком мало данных, а телепаты в отпуске

Я бы с удовольствием проверила свойства данного файла, если бы он не был скрытым в системе. Причем даже если в свойствах проводника Виндовс выставить правило "Показывать скрытые папки и файлы", все равно этот файл остается невидимым. Видит его только Комодо, благодаря ему я его и заметила. Остается надеяться, что это действительно осталось от обновлений Винды, а не какой-нибудь зловред, например, spyware.
Автор: XenoZ
Дата сообщения: 21.07.2009 13:44
AgapKa

Он не "скрытый в системе", - его просто нет. А в КИСе осталась запись от процесса инсталляции, к-рую можно удалить.
Автор: Ujinnee
Дата сообщения: 21.07.2009 13:53
AgapKa

Цитата:
Причем даже если в свойствах проводника Виндовс выставить правило "Показывать скрытые папки и файлы", все равно этот файл остается невидимым.

Если он остаётся невидимым, значит его, скорее всего, там уже нет. А лучше смотреть не проводником, а каким-нибудь файловым менеджером (Total Commander, Far). В свойствах файла не обязательно будет его описание. Для этого нужно юзать специализированный софт, например, PE Explorer, Resource Hacker и т. п. Но это так, для общего развития.
Автор: zeni
Дата сообщения: 21.07.2009 14:16
XenoZ

Цитата:
Думаешь, поможет?

Дело в том, что даже при вырубленном 3.5 в сетевую папку всё равно не войти, только после сноса его целиком. В чём дело не пойму. Но за совет спасибо.
Автор: Ujinnee
Дата сообщения: 21.07.2009 14:23

Цитата:
Дело в том, что даже при вырубленном 3.5 в сетевую папку всё равно не войти, только после сноса его целиком.

Неоднократно встречал сообщения о воздействии CIS на соединения и процессы при закрытии GUI, как на этом форуме, так и на официальном. Считаю это багом.
Что скажет общественность?
Автор: WIGF
Дата сообщения: 21.07.2009 14:34
Ujinnee, баг - не баг, а скорее пережиток прошлого. Двойка, например, работала и без GUI, но по прописанным правилам, а всё непрописанное молча разрешала.
К тому же за контроль ведь не GUI отвечает, а драйверы, которые скорее всего при выгрузке GUI никуда не выгружаются.
Тема на оф.форуме по этим изысканиям...
Автор: Ronin666
Дата сообщения: 21.07.2009 14:40
Ujinnee

Цитата:
Неоднократно встречал сообщения о воздействии CIS на соединения и процессы при закрытии GUI, как на этом форуме, так и на официальном

У меня такая ситуация случилась неделю назад... Сеть пропала. Причём, сети не было не только при закрытии GUI, но и при отключении процесса в службах! Грешным делом подумал, сетевуха сгорела... Ситуацию спас снос Комода...
Автор: Ujinnee
Дата сообщения: 21.07.2009 14:54
WIGF, двойку не юзал, не знаю.
Мне понятно, что дело не в GUI, а в драйверах. И, если нужно, я их выгружу - нет проблем.
Я немного о другом. Для неискушённого пользователя это всё неочевидно. Логика ведь какая, выключил программу - она не должна работать. И технически это сделать, наверное, несложно. Выгрузить драйверы из памяти и вся недолга.
Хочется знать мнение форумчан, кто считает это багом и стоит ли писать на оффорум об этом?

Добавлено:
Ronin666, отключение службы ничего не даст, т. к. нужно ещё убрать загрузку драйверов CIS: cmdguard.sys, inspect.sys, guard32.sys ну, а заодно и cmdhlp.sys.
Автор: WIGF
Дата сообщения: 21.07.2009 15:03
Ujinnee, такой "баг" у многих защитных продуктов. Не только CIS при выгрузке GUI не прекращает работу.

Добавлено:
И направлен этот "баг" скорее всего на то, чтобы при падении GUI сама программа всё равно продолжала исправно выполнять свои функции.
Автор: Ujinnee
Дата сообщения: 21.07.2009 16:24
WIGF, я всё понял. Спасение утопающих, а нас никто и не спрашивал
Автор: acro
Дата сообщения: 21.07.2009 17:29

Цитата:
Логика ведь какая, выключил программу - она не должна работать. И технически это сделать, наверное, несложно.

Я в таких случаях просто в ГУЕ выключаю и проактивку и фаер-"не активен" Выгрузка гуя ясно дело ничего не даст, а службы вручную отключить не даст самозащита.
Автор: YVR
Дата сообщения: 21.07.2009 18:27
Что-то у меня частенько процесс CPF.EXE начал падать. CDMAGENT на месте а того нету. Помогает повторный запуск CIS. В чем может быть дело? Виста СП2 32 бит.
Автор: Ujinnee
Дата сообщения: 21.07.2009 19:14
acro, тоже вариант
Автор: alt76
Дата сообщения: 21.07.2009 19:47
провайдер (byfly) раздает бесплатно радио, adsl, настраивается через route, работает через гостевое подключение которое настроено в adsl-модеме,

поставил CIS_Setup_3.10.102363.531_XP_Vista_x32.exe
в winamp радио играет пару сек, затем глохнет с [Buffer: 0%]
в AIMP2 играет нормально

вкл/выкл фаервола никак не влияет

как заставить winamp работать ?

Добавлено:
jetAudio тоже нормально работает
Автор: vitsat
Дата сообщения: 21.07.2009 21:58

Цитата:
вкл/выкл фаервола никак не влияет
как заставить winamp работать ?

Тогда причём здесь CIS ? Для упомянутого радио должен быть разрешён 88-ой TCP исходящий как минимум. У меня лично так для foobar2000 (ещё 80-ый TCP исходящий для негостевого).
Хотя вышеупомянутое в пользовательском режиме итак выскочит автоматически.
P.S. ответ на нижнее : Тогда к месту пословица про плохого танцора
Автор: alt76
Дата сообщения: 21.07.2009 22:01

Цитата:
Тогда причём здесь CIS ?

при том, что без него все нормально работает и траблы начались лишь после его установки
Автор: ikar2006
Дата сообщения: 21.07.2009 22:25
Что необходимо сделать чтобы КИС проверил только флешку ?
Я создал новый профиль сканирования, где указал путь к флешке. Запускаю сканирование выбираю профиль сканирования флешки, но все равно запускается проверка системы. Причем в Авире такая же фигня. В ноде выбираешь флешку и сканируется только флешка.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Восстановление Файловых баз 1с предприятие 8.1


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.