Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: vitrus
Дата сообщения: 11.10.2011 19:32
У меня вдруг Comodo стал показывать такие вещи:

Anvir пытается изменить ключи реестра
Microsoft Windows Policies,
и SystemCertificates,
и еще ключ реестра Wow6432Node.

При том сам Comodo выдает такую строчку запуска своего же файла:
cfpconfig.exe -a -p COMODO%20R.P. -n AnVir.exe

Может он сам как то пытается с AnVir бороться?
Кто нибудь подскажите что эта строчка запуска говорит?

Ветка на форуме программы:
http://anvir.net/forum/viewtopic.php?f=4&t=839

Дополнительно интересная статья о Wow6432Node:
http://www.gotdotnet.ru/blogs/not-a-kernel-guy/4411/
Автор: Chauvinist
Дата сообщения: 11.10.2011 19:40
Песочница Комода всё равно раз за разом запускает не понравившийся Комоду файл в себе, даже если ставишь его в доверенные и даёшь ему статус системного.


Добавлено:
vitrus
Цитата:
При том сам Comodo выдает такую строчку запуска своего же файла:
cfpconfig.exe -a -p COMODO%20R.P. -n AnVir.exe

Где выдаёт, в логах?

А на Anvir какая политика выставлена?
Автор: NOSS68
Дата сообщения: 11.10.2011 20:00
Примите участие в обсуждении инициативы

Автор: vitrus
Дата сообщения: 11.10.2011 21:00
Chauvinist
Comodo Firewall - Оповещение проактивной защиты
в окошке всплывающем прямо выдает.

Anvir выдает такую вещь:
Verifying file signatures
Comodo GeekBuddy/CLPSLS.exe

А Comodo в тоже время кричит что Anvir пытается изменить ключи реестра.

Подскажите где мне политику на Anvir посмотреть?
Если в Comodo, то смысл ее разрешать, т.к. тогда все изменения будут проходить.

Вопрос в том кто виноват в этом из 2-ух этих программ и что они все таки делают?
Автор: Chauvinist
Дата сообщения: 11.10.2011 21:16
vitrus

Цитата:
А Comodo в тоже время кричит что Anvir пытается изменить ключи реестра.

Подскажите где мне политику на Anvir посмотреть?
Если в Comodo, то смысл ее разрешать, т.к. тогда все изменения будут проходить.

Вы что, считаете что Anvir может навредить вашей системе изменяя ключи реестра? Уж кого кого, а Anvir в этом заподозрить трудно.

Ставьте на Anvir политику - Доверенное приложение и не парьтесь.
Автор: vitrus
Дата сообщения: 11.10.2011 21:36
Chauvinist

А что это даст?
Зачем Comodo пишет что Anvir все это делает?
Если я его внесу в исключения то изменений в реестре не будет?
Или Comodo просто пишет это что бы попугать и удалить программу Anvir,
но тогда зачем дезинформировать пользователя?

Anvir выдает такую вещь:
Verifying file signatures
Comodo GeekBuddy/CLPSLS.exe

А Comodo в тоже время кричит что Anvir пытается изменить ключи реестра.

Скажите Anvir умеет сигнатуры тоже проверять?
И база в ней есть вирусных сигнатур?
Автор: Chauvinist
Дата сообщения: 11.10.2011 22:01
vitrus
Цитата:
А что это даст?

Это даст возможность Anvir нормально работать в системе без предупреждений.


Цитата:
Зачем Comodo пишет что Anvir все это делает?

Потому что Комод следит за реестром, а приложение вероятно не обладает нужными правами, вы их ему не указали, вот он и сигналит. У вас какой режим проактивной защиты выставлен?


Цитата:
Или Comodo просто пишет это что бы попугать и удалить программу Anvir

Вы что, совсем не понимаете как работает HIPS? Смотрите выше..


Цитата:
Anvir выдает такую вещь:
Verifying file signatures
Comodo GeekBuddy/CLPSLS.exe

Anvir много чего выдаёт и порой вполне безопасные проги считает рискованными..


Цитата:
Скажите Anvir умеет сигнатуры тоже проверять?
И база в ней есть вирусных сигнатур?

Умеет проверять и да, у него есть база.

Короче, при следующем алерте вам нужно сделать следующее:

Автор: DenverWolf
Дата сообщения: 11.10.2011 22:12
Chauvinist

Цитата:
Песочница Комода всё равно раз за разом запускает не понравившийся Комоду файл в себе, даже если ставишь его в доверенные и даёшь ему статус системного.

Это плохо! Когда уже это исправят?!
Автор: Chauvinist
Дата сообщения: 11.10.2011 22:33
DenverWolf
Цитата:
Это плохо! Когда уже это исправят?!


Вы не совсем правильно меня поняли наверное. У меня такая беда только с одним файлом. А так, песочница уже не чудит, если выставить "больше не запускать в песочнице".

Раньше ей было плевать, к примеру поменяешь иконку в .cpl апплета панели управления, Комодо считает что файл модифицирован и правильно считает, но "больше не запускать в песочнице" не запоминал. В финале CIS 5 этого уже нет.
Автор: DenverWolf
Дата сообщения: 11.10.2011 23:15
Chauvinist
Сейчас ситуацией не владею в полной мере. Но примерно год назад, когда был установлен Комод, (версию точно не скажу) данная проблем для него была обыденностью. Постоянно при запуске определенных файлов появлялся запрос, и это не смотря на установленные пункты "Запомнить" и внос в доверенные. Сейчас значит подобного уже нет?
P.S. Пока попробовал на виртуальной машине. Впечатления положительные в основном. При установке, увидя Аваст Фри, автоматом отключилась песочница, что в принципе логично. Но вот при попытки запуска зловредов, алерт появляется, а удалить не может, предлагает связаться с тех.поддержкой. Видимо все это происходит из-за отсутствия установленного антивируса Комод.
Автор: Chauvinist
Дата сообщения: 11.10.2011 23:33
DenverWolf
Цитата:
Сейчас значит подобного уже нет?

В финальном CIS 5 подобного уже нет.


Цитата:
Но вот при попытки запуска зловредов, алерт появляется, а удалить не может

Кто не может удалить?
Автор: DenverWolf
Дата сообщения: 12.10.2011 09:45
Chauvinist

Цитата:
Кто не может удалить?

CIS 5.8. Как я понял определяет через облачные технологии, сигнализирует о вредоносном объекте и предлагает удалить, выбираешь "Очистить", пишет "Не удалось" свяжитесь с тех.поддержкой для решения данной проблемы.
Автор: DenverWolf
Дата сообщения: 12.10.2011 18:48
Поставил на реальную систему.
Просветите пожалуйста. Правильно ли я понял, что режим проактивки выставил "Чистый ПК". Что означает, что все установленные программы, считаются доверенными, а вновь инсталлируемые будут уже обрабатываться проактивной защитой?
Автор: folta
Дата сообщения: 12.10.2011 23:36
блин, я его в sandbox запихнул, а он работает и не хнычет.
вот умница. еще и в трей ложится.
неприхотливый какой. а некоторые нос воротят от песочницы.
полюбуюсь и зачищу, а то это будет как-то странно выгядеть. охрана в песочнице, кабы не было чего. с кем только вопрос.
Автор: plander
Дата сообщения: 14.10.2011 19:39
существует ли рабочая портабл версия Comodo ?
Автор: Aleks78
Дата сообщения: 14.10.2011 19:47
plander
Файрвол портабл ? Это что-то новое
Автор: plander
Дата сообщения: 14.10.2011 19:54
Aleks78а вы что разве не знаете что такие есть?
Автор: Boss2004
Дата сообщения: 14.10.2011 19:59
plander
Как вариант, посмотри здесь
Автор: Aleks78
Дата сообщения: 14.10.2011 20:04
plander
Это программы стационарного назначения, зачем они портабельные то нужны ?
Автор: XenoZ
Дата сообщения: 14.10.2011 20:49
plander
Фаервол не может быть портабельным в принципе, это вас кто-то жестоко обманул.
Автор: plander
Дата сообщения: 14.10.2011 21:13
Aleks78 XenoZ а как же вариант который предложил Boss2004 ? и помимо этого есть еще и другие портативные

Автор: Aleks78
Дата сообщения: 14.10.2011 21:16
plander

Цитата:
и помимо этого есть еще и другие портативные

Одна деталь: это практически никому не известные продукты не участвующие не в одних рейтингах и эффективность их вызывает сомнения.
Автор: Farrier01
Дата сообщения: 14.10.2011 21:18
Похоже что этот SterJo Portable Firewall - просто frontend к Виндастому firewall'у, так что его портабельность не имеет под собой ничего экстраординарного. С другой стороны - ставить/сносить драйвера/сервисы можно и без перезагрузки - тот же KAV для серверов так умеет.
Автор: Ichigo2
Дата сообщения: 15.10.2011 10:45
DenverWolf

Цитата:
что все установленные программы, считаются доверенными

Именно так.

Цитата:
а вновь инсталлируемые будут уже обрабатываться проактивной защитой?

Можно сделать так "Обрабатывать неопознанные файлы как - Заблокированные", тогда все новые файлы не смогут начать выполнение без вашего разрешения. Однако, придется отключать защиту при установке новой или скаченной программы. Но это того стоит.

Никак не могу понять, CIS, Firewall, Firewall Pro это одно и тоже?
Автор: Farrier01
Дата сообщения: 15.10.2011 11:55
2 Ichigo2: На сайте есть сравнительная таблица. CIS = Comodo Internet Security = Firewall + Antivirus; Comodo Firewall PRO - нет такого продукта.
Автор: DenverWolf
Дата сообщения: 15.10.2011 12:08
Есть Comodo Internet Security Pro
Автор: yuri230382
Дата сообщения: 15.10.2011 15:20
Шапку на 5.8 не пора ли подправить?
Автор: mleo
Дата сообщения: 15.10.2011 16:38
что то я вообще не пойму..
на офсайте и CIS и CIF идут:

Release Date: July 4, 2011
Update: Please see latest release notes

==
откеда 5.8??? ))) или это все о ПРО??
Автор: Farrier01
Дата сообщения: 15.10.2011 16:42

Цитата:
mleo: откеда 5.8???


Отседа.
Автор: mleo
Дата сообщения: 15.10.2011 16:46

Цитата:
Отседа


ммм.. ну тогда в шапку рановато..

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.