Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: Skif_off
Дата сообщения: 02.10.2014 00:21
comrades, напомните, пожалуйста, порядок обработки правил проактивки, находится только для фаера.
Ситуация: есть группа, для которой созданы правила, но одному исполняемому файлу нужно разрешить доступ к еще одному COM-интерфейсу и я вдруг растерялся: поставить правило выше группы или ниже?
Автор: emhanik
Дата сообщения: 02.10.2014 00:27
Skif_off
Файлу — выше. Причем можно ничего другого не задавать этому файлу (все пункты оставить в «Спросить»), только поместить нужный COM-интерфейс в список разрешенных. А ниже — набор правил для группы.
Правила просматриваются сверху вниз
Автор: mxa
Дата сообщения: 02.10.2014 10:28
После установки фаерволла на ноут с UEFI доблестный комодо наглухо повесил ноут на уровне "биоса". В результате ноут стал вообще неработоспособным. Проблема была у многих, так что будьте осторожны. http://habrahabr.ru/post/238817/

Comodo скоро переименуют в Квазимодо
Автор: dedmazai1870
Дата сообщения: 02.10.2014 18:05
7-ка меня разочаровала. Кроме тормозного интерфейса и глюков (например, попробуйте создать папку при экспорте конфигурации - создаётся, но в интерфейсе её не видно), виснущего компьютера при выключении, если снять галку (а её хотелось бы снять)...

Вопрос у меня такой. Система Win7x64 . Какие правила прописать для Process Explorer, чтобы не записывалась постоянно ошибка в журнал о доступе к памяти процесса %TEMP%\procexp64.exe? Где-то на форуме давно встречал, но уже не помню...
Автор: emhanik
Дата сообщения: 02.10.2014 18:14
dedmazai1870
Цитата:
виснущего компьютера при выключении, если снять галку (а её хотелось бы снять)
Проведите рейтинговое сканирование или, если система чиста, занесите все в доверенные


Цитата:
Какие правила прописать для Process Explorer, чтобы не записывалась постоянно ошибка в журнал о доступе к памяти
Не так давно отвечал на подобный вопрос:
Цитата:
На вкладке «Правила HIPS» выберите «Comodo Internet Security» > контекстное меню > Изменить > Настройка защиты > «Межпроцессный доступ к памяти» > Изменить > контекстное меню > Добавить > Запущенные процессы > укажите Process Explorer

Или по аналогии — я не очень понял, кто там к кому в память лезет...
P.S. Это совет №9 в шапке


Цитата:
попробуйте создать папку при экспорте конфигурации - создаётся, но в интерфейсе её не видно
Мда, еще один баг... забавный
Автор: dedmazai1870
Дата сообщения: 02.10.2014 18:52
emhanik

Цитата:
баг... забавный

Да я там тыщу папок насоздавал, думал, мышка глючит!

Цитата:
виснущего компьютера при выключении

Сканирование проводил, система полностью вновь установленная (в воскресенье рухнула), Comodo поставил в последнюю очередь из программ. Если работающих программ нет, может выключиться (даже можно не выключать, для проверки достаточно попробовать выйти из системы - остаются обои и тишина). А вот, например, Total Commander я не закрываю обычно, просто выключаю систему кнопкой на клавиатуре или через меню пуск. TC есть в доверенных, в HIPS как системное приложение и в файрволе как FTP-клиент. После загрузки и запуска TC надо не сразу выходить, а запустить/закрыть пару программ.
Т.е. резюме: с галкой выходит из системы нормально, без галки (может не сразу, а со второй-третьей попытки) начинает виснуть.

Цитата:
Это совет №9 в шапке

Точно, спасибо.
Автор: emhanik
Дата сообщения: 02.10.2014 18:59

Цитата:
в HIPS как системное приложение
Опасно, кстати

Цитата:
Т.е. резюме: с галкой выходит из системы нормально, без галки (может не сразу, а со второй-третьей попытки) начинает виснуть.
В журнале «События Защиты+» есть что-нибудь?
Автор: dedmazai1870
Дата сообщения: 03.10.2014 00:00
emhanik
Пока вопрос снимается, буду искать причину, по которой виснет система. Конфигурация у меня Firewall Security. Переключал на дефолтную проактивку, там всё нормально. Обидно, что полдня убил на забивание своих правил, если придётся возвращаться на 5-ку.
P.S. У кого-нибудь есть чистая конфигурация Firewall Security для x64? Я свою запорол, проверить хочется, может так изначально было с этой конфигурацией.
Автор: emhanik
Дата сообщения: 03.10.2014 00:22

Цитата:
P.S. У кого-нибудь есть чистая конфигурация Firewall Security для x64?
Файлы дефолтных конфигураций лежат в «%PROGRAMFILES%\Comodo\COMODO Internet Security». Кстати, в разных ОС они отличаются.
Автор: dedmazai1870
Дата сообщения: 03.10.2014 00:58
emhanik
Спасибо, сейчас попробую.
Автор: dedmazai1870
Дата сообщения: 03.10.2014 12:47
emhanik
Разобрался. Давно пользуюсь советом №14. Comodo блокирует выполнение, сообщений не выдаёт. Всё зависит от параметра HIPS "Время показа оповещений на экране" - если по умолчанию галка снята, через 2 минуты выключится, запишется в лог, никаких действий произведено не будет. У меня там стояло 999 и запускалось 2 файла, т.е. 33 минуты и я просто не дожидался выхода. В 5-ке всё это работало. Понятно, что можно не пользоваться очисткой через групповые политики, но интересно понять, как это разрешить в Comodo.
И ещё пара вопросов. Через GUI отключить в меню проводника строчку "Запустить в COMODO Sandbox" можно? И можно добавить на главное окно кнопку для быстрого вызова?
Автор: emhanik
Дата сообщения: 03.10.2014 13:15
dedmazai1870

Цитата:
Понятно, что можно не пользоваться очисткой через групповые политики, но интересно понять, как это разрешить в Comodo.
Сам еще не проверил, но, вероятно, нужно добавить del_temp.bat в доверенные
и/или назначить в HIPS:
для gpscript.exe: «запуск приложения» > изменить > разрешенные > добавить del_temp.bat
для del_temp.bat: набор правил «разрешенное»


Цитата:
И ещё пара вопросов. Через GUI отключить в меню проводника строчку "Запустить в COMODO Sandbox" можно?
Можно, при этом удалится и пункт антивирусного сканирования. Его можно будет потом вернуть.
Я давно писал, как модифицировать пункт контекстного меню для запуска в Sandbox. По комментариям в коде легко разобраться, как убрать его вообще.


Цитата:
И можно добавить на главное окно кнопку для быстрого вызова?
Главное окно > задачи > правой клавишей по «Журналу» > добавить
Потом в главном окне упорядочить значки перетаскиванием
Автор: dedmazai1870
Дата сообщения: 03.10.2014 15:26
emhanik
Добавление батника в доверенные, кажется, решило проблему.
Разбираться с кодом не стал. Пункты меню выключил с помощью CCleaner.
С главным меню тоже разобрался.
Спасибо за помощь.
Автор: alexgrits
Дата сообщения: 04.10.2014 19:10
У меня комодо 8 бэта вообще обнаглел,блокирует скачивание торрент клиента с офф сайта, может у кого еще такая наглость проявилась
Автор: kloblonda
Дата сообщения: 05.10.2014 23:15
Доброго всем дня! Есть небольшой вопросик, у меня комодо версии 5. Журнал проактивной защиты постоянно показывает что мое приложение Logitech это моя мышь беспроводная, так вот показывает что она обращается к памяти. Как это убрать. Данное приложение уже отмечено как безопасное. Что еще нужно сделать что бы комодо его, это приложение пропускал и не трогал. Спасибо.
Автор: emhanik
Дата сообщения: 05.10.2014 23:19
kloblonda
Совет №9 в шапке
Автор: kloblonda
Дата сообщения: 06.10.2014 00:16
Спасибо Вам за подсказку, уже сделала.
Автор: OldOOOH
Дата сообщения: 07.10.2014 16:12
Есть ли общий гайд/мануал/руководство по настройке Хипса и Файрволла
Автор: dedmazai1870
Дата сообщения: 07.10.2014 20:51
OldOOOH
Максимальные настройки Comodo Firewall 2013.
Можно посмотреть ещё здесь - "Comodo Internet Security. Нюансы использования ".
Автор: Lichtenshtein
Дата сообщения: 11.10.2014 20:28
Есть ли готовый набор правил а-ля режим "параноик"? Чтобы блокировались все исходящие запросов от системы, кроме доверенных программ (+телнет, ssh, торренты), ну и + блокировка входящих запросов с возможностью ручной настройки?
Автор: SpiritMen
Дата сообщения: 12.10.2014 13:03
Установил COMODO Firewall на вин 8,1 а он не грузит при старте иконку в трей. Надо запускать вручную. Как включить авто запуск?
Автор: dedmazai1870
Дата сообщения: 12.10.2014 13:32
SpiritMen
Есть в реестре (regedit.exe) ключ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
и путь
C:\Program Files\COMODO\COMODO Internet Security\cistray.exe
?
Автор: SpiritMen
Дата сообщения: 12.10.2014 18:18
dedmazai1870
Нет. Ща добавлю
Автор: dedmazai1870
Дата сообщения: 12.10.2014 21:43
SpiritMen
Забыл добавить, что это
COMODO Internet Security
REG_SZ
Автор: SpiritMen
Дата сообщения: 12.10.2014 22:08
dedmazai1870
Спасибо. Просто COMODO в ключе REG_SZ. тоже работает. Мне нужен был один Firewall, антивирус установил Avira Free. В паре довольно таки хорошая защита, и к тому же не нагружают систему. Установил, настроил и забыл.
Автор: dedmazai1870
Дата сообщения: 12.10.2014 23:03
SpiritMen
У меня стоит тоже один Firewall COMODO (с Avast Free). Ключ именно такой.
В принципе, там можно какой угодно ключ прописать, главное запускаемая программа.
Автор: dedmazai1870
Дата сообщения: 17.10.2014 00:29
sk9heaven
У меня с релиза cfw_installer_v5.10.228257.2253.exe "13.03.12 Вт 11:15:11" такие правила

Код: Allow, IP, out, any, any, ICMPv4
Allow, IP, out, any, any, ICMPv6
Ask & log, IP, in & out, any, any, any
Автор: ass1222
Дата сообщения: 17.10.2014 07:17
Приветствую.
Пришло время переустанавливать ось, Win 7 64 bit, стоит Comodo Firewall 5+ KAV. Есть ли смысл ставить последнюю версию Comodo Firewall или можно остаться на 5 версии? Заранее благодарю за помощь.

Автор: XenoZ
Дата сообщения: 17.10.2014 08:19
sk9heaven
Цитата:
Напомните, с каких пор ping.exe и tracert.exe теперь выполняются через System
С Висты.
Автор: Vasenok
Дата сообщения: 18.10.2014 09:02

Цитата:
[/q]
[q]У меня комодо 8 бэта вообще обнаглел,блокирует скачивание торрент клиента с офф сайта, может у кого еще такая наглость проявилась

У мя на Comodo Internet Security Premium 7 (2014) такая же наглость,блокирует.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.