Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: XenoZ
Дата сообщения: 18.07.2013 18:34
garik1710
CIS 6.2, TC 8.01. Заводится. ОС - WinXP SP3 на VirtualBox.

All
В 6.2, кстати, починили баг с кириллицей, когда на русских ОС не работало перетаскивание файла в окно проверки.
Автор: Stritch
Дата сообщения: 18.07.2013 19:26
Добрый день всем.
Сейчас идет процесс востановления, поэтому времени много уделить не могу.

По поводу зараженных файлов : файлы из mailwarebytes
C:\Users\Olga\AppData\Roaming\Microsoft\Network\Explorer\miner.dll (PUP.BitCoinMiner) ->
C:\Users\Olga\AppData\Roaming\Microsoft\Network\Explorer\usft_ext.dll (PUP.BitCoinMiner) ->
C:\Users\Olga\AppData\Roaming\Microsoft\Network\Explorer\coinutil.dll (PUP.BitcoinMiner) ->

здесь названия файлов , ну и пути где они были.
Прошило по сети.
В дальнейшей оценке ситуации выяснилось что прошило и KAV 10 (корпоративный) на нескольких машинах,и пострадал один сервер с SEP.
Автор: Dementei
Дата сообщения: 18.07.2013 20:03
XenoZ

Цитата:
В 6.2, кстати, починили баг с кириллицей, когда на русских ОС не работало перетаскивание файла в окно проверки.


Не до конца. Например файл F:\!My_files WD\Игры\Власть закона - полицейские истории\Патч в1.58.exe
не проверяет, а F:\!My_files WD\Игры\Власть закона - полицейские истории\Patch v1.58.exe без проблем...
Автор: garik1710
Дата сообщения: 19.07.2013 07:24

Цитата:
CIS 6.2, TC 8.01. Заводится. ОС - WinXP SP3 на VirtualBox.


CIS 6.2 - TC 8.01, TC 7.57 Глухо! ОС - Win 7 32. Помниться ставил восьмерку, тоже было.
Автор: XenoZ
Дата сообщения: 19.07.2013 20:03
Stritch
Судя по тому, что зараза оказалась в профиле пользователя, - она была запущена в песочнице (если, конечно, полностью исключить человеческий фактор). А игры в песочнице вредны для здоровья системы.

Dementei
Ради интереса полностью смоделировал путь/имя файла (только буква раздела другая) - без проблем проверяет оба варианта.

garik1710
TC от имени администратора не пробовал запускать?
Автор: garik1710
Дата сообщения: 21.07.2013 13:20

Цитата:
TC от имени администратора не пробовал запускать?

На восьмерке пробовал - не помогло. Откатил на 5.12.

Автор: Dementei
Дата сообщения: 21.07.2013 16:32
XenoZ
Да не пойму сам, то проверяет, то нет.

Но точно не проверяет
F:\!My_files WD\Игры\Власть закона - полицейские истории\Прохождение.rar
Автор: vred911
Дата сообщения: 22.07.2013 20:43
Можно ли с помощью последнего COMODO запретить доступ на чтение определенному приложению к определенному файлу?
Точнее: не дать приложению "а" подцеплять динамическую библиотеку, которая нужна для приложения "б", которое запускается приложением "а", но при этом библиотека крашит приложение "а".
Автор: MrArchi
Дата сообщения: 24.07.2013 14:00
Comodo Internet Security 2014 - показан предварительный интерфейс
http://www.comss.ru/page.php?id=1529
Автор: b1745923
Дата сообщения: 24.07.2013 21:44

Цитата:
показан предварительный интерфейс

Те же яйца но квадратные.
Года на два всего опоздали с "инновациями".
Автор: Astra55
Дата сообщения: 27.07.2013 07:38
Недавно сменил версию Комода на 6.2.285401.2860, установлены только фаер и ХИПС, распаковал архив с кряками и как начал нажимать на кнопку Игнорировать, аж мозоль на пальце и мышка вдребезги Вопрос - как полностью отключить этот гребаный и дебильный антивирус, который даже не установлен, хотя журнал срабатываний с каких-то радостей все равно ведется? Как полностью отключить любые попытки анализа файлов, включая их отсылку девелоперам? Живу без антивируса уже год и прекрасно себя чувствую, поэтому мне не нужны эти дилетантские предупреждения о заразе, которой нет и никогда не было. И ведь переходить на что-то другое не хочется, привык за много лет, поэтому сильно раздражают попытки самодеятельности безмозглой программы, которая считает что она шибко умная.
Автор: XenoZ
Дата сообщения: 27.07.2013 08:29
Astra55
http://help.comodo.com/topic-72-1-451-4777-Manage-File-Rating.html
Автор: Astra55
Дата сообщения: 27.07.2013 09:15
XenoZ
Благодарю, вроде помогло. Напрашивается параллель: 5-ка, типа WinXP, все ясно, понятно, на виду, настраивается за минуту. А 6-ка, типа Win7, все закопано, сделано через анус, чтобы сразу нельзя было найти.
Автор: aRLi
Дата сообщения: 27.07.2013 09:26
Кстати, XenoZ, а там даже совсем рядом и ответы "на размышления" vred911.
Автор: Astra55
Дата сообщения: 27.07.2013 20:21
Завтра расстанусь с 6-й версией, вернусь на 5-ю. Такие приколы, как сжирание почти всего проца процессом System без повода мы уже дюже бачили у ДрВьёба. Жуткие тормоза при любой операции, даже самой безобидной, долгие размышения при запуске неизвестных программ и прочие семьдесят семь "удовольствий". Был Комод как Комод, а сейчас тупая и тормозная поделка.
Автор: aRLi
Дата сообщения: 27.07.2013 20:29
Astra55, похожее решение мне помогло опять заставить старый ноут разрешать хотя частично управлять его голосом, удачи и вам.
Автор: vred911
Дата сообщения: 29.07.2013 01:27
aRLi
Значит такой возможности не предусмотрено... жаль...
Автор: aRLi
Дата сообщения: 29.07.2013 02:01
vred911, извините, что сперва косвенно и только указал, но, как вам известно, сам "комод" предназначен для совсем другого. Удачи с "file access control".
Автор: KismetT
Дата сообщения: 29.07.2013 08:12

Цитата:
Значит такой возможности не предусмотрено... жаль...

Я пробовал на 5-ке. Возможно только в параноидальном режиме.
Автор: XenoZ
Дата сообщения: 29.07.2013 12:12
vred911
Теоретически - возможно. Настроить политику - Права доступа - (выбрать нужный тип доступа) - Изменить... - Заблокированные приложения.
Автор: aRLi
Дата сообщения: 29.07.2013 13:50
XenoZ, именно, теоретически.
Автор: KismetT
Дата сообщения: 29.07.2013 14:12

Цитата:
именно, теоретически.

Вот только не надо теоретизировать.
Требуемую библиотеку заносим в Защищённые файлы и папки. Ставим режим ХИПС-а на параноидальный. Приложению, которому требуется доступ к этой библиотеке разрешаем запуск этой библиотеки, приложению, котором нельзя - запрещаем. Всё.
Автор: XenoZ
Дата сообщения: 29.07.2013 16:45
KismetT
Цитата:
Вот только не надо теоретизировать.
А почему нет? С exe-файлами этот вариант работает.
Автор: KismetT
Дата сообщения: 29.07.2013 16:48
XenoZ
Этот совет я дал aRLi.

Цитата:
С exe-файлами этот вариант работает.

Этот вариант работает не только с .ехе.


Автор: XenoZ
Дата сообщения: 29.07.2013 20:48
KismetT
Тогда зачем
Цитата:
Ставим режим ХИПС-а на параноидальный
? При явно заданных разрешениях/запретах степень доверия к приложению уже роли не играет.
Автор: KismetT
Дата сообщения: 29.07.2013 21:14

Цитата:
При явно заданных разрешениях/запретах степень доверия к приложению уже роли не играет.

Было установлено эмпирическим путём, что в параноидальном режиме с такими настройками работает, а в безопасном - совсем даже наоборот (доверенные приложения свободно открывали файл при явном запрете на запуск файла) . Вглубь не копал, просто заинтересовался возможностью решения этой задачи и получив требуемый результат успокоился.
Автор: dedmazai1870
Дата сообщения: 30.07.2013 17:29
13 марта 2012 вышла версия 5.10.228257.2253, 14 марта переставил систему и накатил Firewall. И жил себе не тужил. По ряду причин на днях пришлось переставить систему и решил посмотреть 6.2.285401.2860. Нового ничего не обнаружил, только изменение интерфейса, удобное для тех, кто тычет пальцем в экран. У меня desktop и пользуюсь мышкой, мне интерфейс показался непривычным и неудобным. Кроме того, ставил только Firewall + HIPS, галки DNS и облако снял. В итоге перезагрузить компьютер можно только кнопкой Reset или выключением питания, иначе висят обои без курсора мыши и на кнопки клавиатуры 0 реакции. Игры с настройками не помогли, только при отключении HIPS компьютер нормально перезагружался. Разбираться не стал, снова установил 5.10.228257.2253.
Это была преамбула. А теперь вопрос.
Имею Win7x64SP1, Firewall 5.10.228257.2253.
При запуске Process Explorer или Comodo Kill Switch напрягается Защита+.

На виртуальной XP SP3 нормально. Значит это особенность 64-х разрядной системы? Пробовал прописывать эти файлы по всякому в Защиту+, и как системные, и как доверенные и т.д. Не помогает. Мне вот стало интересно, а на 6-й версии Comodo HIPS так же напрягается на свой родной KillSwitch? Кстати, родной taskmgr.exe HIPS не напрягает.
P.S. Sysinternals есть в списке доверенных поставщиков.
Автор: Accessisdenied
Дата сообщения: 30.07.2013 20:12
dedmazai1870

Цитата:
Значит это особенность 64-х разрядной системы?

У меня тоже Win7x64SP1, Comodo 5.10.228257.2253 (firewall+hips без антивируса)
KillSwitch не пользую, а Process Explorer работает практически постоянно - ничего не напрягается
Автор: dedmazai1870
Дата сообщения: 30.07.2013 23:06
Accessisdenied
Я тоже KillSwitch не использую, просто смотрел, будет ли похожий эффект у сходного приложения. Сам пользуюсь с незапамятных времён Process Explorer.
А у меня вот так всё происходит.

Но не я один, видимо, пострадавший. Ура! Ответ в шапке под №10. Межпроцессный доступ к памяти.
Автор: Smallette
Дата сообщения: 31.07.2013 09:21
Всем привет
Прошу помощи в настройке CIS 6, никак не могу заставить работать ApexDC с включенным файерволом...
У меня Вин7 х64 HB, билайн-интернет, вай-вай роутер, порты прокинул... uTorrent работает, да и Апекс с отключенным файрволом прекрасно работает, но стоит только активировать файервол как все раздачи прямо на глазах умирают и хабы начинают по одному отключаться (у меня локальных хабов нет, использую инет-хабы: Озерки и прочее)...
Настройки их шапки и с оф.форума поддержки все перепробовал, правила для Апекса и для Торрента создавал - ничего не помогает
Что делать?
Заранее благодарен.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.