Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: stormlord666
Дата сообщения: 14.05.2011 13:34

Цитата:
Цитата:
компонента cis там нету – это нормально?
stormlord666, конечно, это не нормально. Если там нет CIS, то и CIS эту карту может не мониторить.


Это не карта а VPN соединение, на самих картах в компонентах CIS есть. или нужно чтобы и в VPN соединении он тоже был? Но в таком случае как его туда "засунуть"? Я так понимаю что он должен был автоматически прописаться при установке.

Вообще в ближайшие дни попробую восстановить образы свежей семерки и хрюши и посмотрю как будет вести себя CIS. Мне вестаки кажется весьма мловероятным, что CIS что-то там не логирует потому что у меня,скажем, служба "сервер" остановлена или потому что на компах разные операционки стоят.
Автор: WIGF
Дата сообщения: 14.05.2011 13:54
stormlord666, тогда там его, действительно, не будет.
Ещё вам можно попробовать сохранить текущий конфиг и переустановить CIS с зачисткой остатков перед новой установкой, а то может во время установки что-то глюкнуло или помешало.
Автор: Kiril777
Дата сообщения: 14.05.2011 15:05
KismetT
http://forum.ru-board.com/topic.cgi?forum=5&topic=31940 тут? не нашел конкретно про отключение компонентов через реестр. в настройках давно все отключено.
XenoZ
вообще то я проверил, не вижу смысла сюда копипастить списки описания ip.
Автор: KismetT
Дата сообщения: 14.05.2011 15:09
Kiril777
http://forum.ru-board.com/topic.cgi?forum=5&topic=31940&start=1780#14

с поправкой на версию .
Автор: Kiril777
Дата сообщения: 14.05.2011 16:27
KismetT

Цитата:
Отключить отправку расширенной статистики в лабораторию.
[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\profiles\ProcMon\settings]
"ExtStat"=dword:00000000

только тут была единичка, сменил на 0, надеюсь после перезагрузки прекратятся утечки трафика.
Автор: strannik727
Дата сообщения: 14.05.2011 16:29
Kiril777
KIS2010:
Отключить участие в Kaspersky Security Network.
[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\settings]
"EnableStatistics"=dword:00000000

Отключить отправку расширенной статистики в лабораторию.
[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\profiles\ProcMon\settings]
"ExtStat"=dword:00000000

Отключить проверку по базе доверенных приложений.
[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\profiles\ProcMon\settings]
"UseKLSRL"=dword:00000000
Автор: Kiril777
Дата сообщения: 14.05.2011 16:41
strannik727
там по нулям теперь.
Автор: KismetT
Дата сообщения: 14.05.2011 16:44
Kiril777

Я бы оставил "UseKLSRL"=dword:00000001 . Кроме хэша запускаемого .ехе ничего не передаёт ( по крайней мере так было в 2009 версии . )
Автор: XenoZ
Дата сообщения: 14.05.2011 18:32
Kiril777

Цитата:
вообще то я проверил, не вижу смысла сюда копипастить списки описания ip.

Тогда в чем смысл этого сообщения?
(вопрос риторический, отвечать необязательно)

Kiril777, strannik727, KismetT
Господа, вам не кажется, что здесь топик совсем не по Касперскому?
Автор: brath
Дата сообщения: 18.05.2011 00:07
Попытался решить проблему долгой и высокой загрузки CPU при работе антивируса возникшей у меня с последней версией Comodo 5.4, при том что на предыдущей версии 5.3 почти всё было ОК.
Методом "научного тыка" вычислил из-за какого обновившегося файла возникали тормоза, им оказался "mem.cav" из подпаки "scanners", походу это DLL-ка и судя по названию ее работа связана памятью или с процессами в памяти. При замене новой, с версией 5.4.57996.1354, на старую, с версией 5.3.43550.1226, - Comodo опять стал молодцом.
При таком способе "лечения" пришлось соответственно отключить автоматическую проверку обновлений программы.
Автор: vitsat
Дата сообщения: 18.05.2011 01:48

Цитата:
При замене новой, с версией 5.4.57996.1354, на старую

У новой номер поновей (каламбурчик) : 5.4.189822.1355
Автор: brath
Дата сообщения: 18.05.2011 02:19

Цитата:
У новой номер поновей (каламбурчик) : 5.4.189822.1355


Имеется ввиду версия файла, а не CIS, и если приглядеться повнимательнее, то там только у одного файла версия 1355, у остальных в лучшем случае - 1354.
Автор: Kiril777
Дата сообщения: 23.05.2011 10:31
комод спалил каспера ха этим ip 61.111.9.180
какая-то корея, есть идеи по блокировке?
Автор: xq
Дата сообщения: 23.05.2011 10:35
Чет комод последний все также не дает устанавливать некоторые msi пакеты, а вроде писали что исправили
Автор: Ronin666
Дата сообщения: 23.05.2011 10:43
Хм, а "воз и ныне там"...
Версия 5.3.176757.1236 не обновляется до 5.4...
Автор: Se_Vlad
Дата сообщения: 23.05.2011 19:53
1. Как офлайн обновить базы? Финт со скачиванием и заменой bases.cav не срабатывает - комод говорит базы устарели

2. Как посмотреть дату выпуска (и кол-во) используемых баз?
Автор: vitsat
Дата сообщения: 23.05.2011 22:51
Se_Vlad, Comodo Offline Updater
Автор: andrewkard1980
Дата сообщения: 24.05.2011 13:48
Добрый день.
Можно ли с помощью Comodo Firewall (у меня бесплатная версия, одна из последних - в этом году ставил), посмотреть откуда сайт подтягивает данные в выпадающие списки. Т.е. сначала есть выпадающий список марок авто, после выбора марки появляется возможность выбрать модель. Есть ли возможность вызвать алерт (сайт обращается по ссылке - разрешить - нет). Что то в этом духе. Подскажите, пжл. Заранее спасибо.
Автор: WIGF
Дата сообщения: 24.05.2011 15:25
andrewkard1980, такой функции нет.
Оптимальным вариантом для получения данной информации будет, наверное, такой: открыть исходный код страницы в браузере и посмотреть, что и откуда загружается.
Фаервол же покажет вам только IP, откуда идёт загрузка, а если все модули подгружаются с одного и того же IP, то и IP будет один и тот же.
Есть ещё программы, которые выкачивают сайты или отдельные страницы (названия не подскажу, т.к. не пользуюсь) - может вам этот вариант подойдёт.
Ещё можно снифером смотреть, что там конкретно и откуда подкачивается, например, с помощью программы wireshark.
Автор: andrewkard1980
Дата сообщения: 24.05.2011 16:51
WIGF
Спасибо. Код страницы смотрел, там данная инфа скрыта. Я тоже думал, выкачать сайт полностью, но думаю пользы не будет. На счет wireshark - по пробую.
Еще раз спасибо.
Автор: Maschine
Дата сообщения: 25.05.2011 16:18

Цитата:
Ronin666
Хм, а "воз и ныне там"...
Версия 5.3.176757.1236 не обновляется до 5.4...

та же картина

в настойках по дефолту сервер обновления забит http://download.comodo.com/
но он в данный момент не доступен (404 not found)

кто-нибудь знает откуда ещё можно обновляться?
Автор: vitsat
Дата сообщения: 25.05.2011 16:41
Хост пингуется : http://www.imageup.ru/img58/pingcomodo665909.png
Попробуйте в таком виде : download.comodo.com
Автор: KismetT
Дата сообщения: 25.05.2011 16:51

Цитата:
кто-нибудь знает откуда ещё можно обновляться?

Дистрибутив Comodo Internet Security 5.4.189822 можно скачать здесь - http://www.filehippo.com/download_comodo/download/2610bf9707b09e15d925837123c6be83/ , сайт проверенный , забугорный . Это в случае невозможности скачать с офф.сайта .
Автор: dt100
Дата сообщения: 25.05.2011 19:42
Maschine

Цитата:
в настойках по дефолту сервер обновления забит _http://download.comodo.com/
но он в данный момент не доступен


В настройках нужно прописать дополнительные Серверы обновлений: us4.download.comodo.com и eu1.download.comodo.com -

Автор: vitsat
Дата сообщения: 25.05.2011 22:38
dt100, тогда уж :
http://eu1.download.comodo.com/
http://eu2.download.comodo.com/
http://us3.download.comodo.com/
http://us4.download.comodo.com/
Автор: stormlord666
Дата сообщения: 26.05.2011 12:06
Добрый день, подскажите плз по наборам правил которые я создал в GR и в AR - все ли здесь нормально?

http://i22.fastpic.ru/big/2011/0526/98/297e4364d66d5a362b8e6424c55a3698.png
http://i22.fastpic.ru/big/2011/0526/a2/b444aced1f6dadaf7260f8dcc98722a2.png

Поключение к инету по VPN L2TP, Билайн.
Расшарен выход в инет второму компу, подключенному по дополнительной сетевой карте, а так же организовано совестное использование шаровых папок на обоих компах.

Некоторые моменты смущают, например то что в спецификации L2TP написано что по 1701 порту идет еще и TCP траффик, а открыт у нас получается только UDP... может еще и TCP исходящие надо открыть тоже?

Потом, в логе видно что периодически идут входящие UDP с 1701 порта, звонил в ТП Билайна - сказали что лучше эти входящие открыть, но вроде оно и так работает. Так как быть?

Так же в логе видно что довольно часто идут входящие ICMP тип3 код 3 - как я понимаю это что-тосвязанное с недоступуностью порта. Имеет ли смысл их разрешить или, может быть, разрешить еще какие-то другие входящие ICMP чтобы не было проблем с работой сети, или для всех случаев будет достаточно входящих ICMP "время истекло" и "требуется фрагментация"?

Далее - у меня получилось что некоторые правила дублируются в GR и в AR - это нормально?



И последнее - правильно ли я запихнул общение компов через Netbios в system а моменты связанные с доступом компов в интернет - в svchost.exe? Вроде все работает, но может нужно сделать как-то по другому, например продублировать все правила и там и там или поменять что-то местами?

з.ы. Еще вопрос такой - не получается по человечески вставить изображения, пихаю ссылку в коды IMG, на предварительном просмотре показывает все как надо, нажимаю отправить и после этого, в теме, уже показываются почему-то не изображения а ссылки. Если опять жму редактировать то в тексте коды уже отсутствуют. Галочка на "запретить коды" не стоит. Что я делаю не так?
Автор: Ronin666
Дата сообщения: 26.05.2011 13:33
vitsat 23:38 25-05-2011
Цитата:
http://eu1.download.comodo.com/
http://eu2.download.comodo.com/
http://us3.download.comodo.com/
http://us4.download.comodo.com/

Жесть какая-то. Добавил эти адреса, но "воз и ныне там"...
Я ещё понимаю, что проблема была бы локальной, т.е. только у меня, но тут я не одинок.
В то же время, непонятно, почему у одних обновляет, у других - нет...
Автор: WIGF
Дата сообщения: 26.05.2011 13:49
stormlord666,
* правило 3 для System лучше разбить на два, разделив исходящие и входящие, а иначе оно у вас неверно работать будет. Аналогично и по правилу 6 в GR.
* входящие ICMP отображаются же как для WOS, а исходящих у меня от System и svchost тоже не было...

Цитата:
L2TP написано что по 1701 порту идет еще и TCP траффик
У Билайна только UDP. Для входящих разрешение никогда не делал, но если вдруг возникнут глюки или обрыв, то может и входящее появится. Если у вас возникают разрывы соединения из блокировки входящих, тогда можете разрешить их, а иначе лучше оставить запрещёнными.

Цитата:
для всех случаев будет достаточно входящих ICMP "время истекло" и "требуется фрагментация"?
Да, этих разрешений достаточно.

Цитата:
у меня получилось что некоторые правила дублируются в GR и в AR - это нормально?
Да, потому что GR - это фильтр пакетов, т.е. всех подряд соединений, а AR - фильтр конкретных соединений.

По общему доступу не подскажу, т.к. не пользуюсь.

P.S. Фастпик - он такой фаст. В этом и секрет скорее всего.
Автор: michail10
Дата сообщения: 26.05.2011 14:37

Цитата:
Жесть какая-то. Добавил эти адреса, но "воз и ныне там"


Цитата:
кто-нибудь знает откуда ещё можно обновляться?

Можно попробовать добавить http://ittomsk.ru/
"Инфа"

Альтернативные сервера предлагаю добавить в шапку.

Офлайн база обновляется очень хорошо, только так и делаю знакомым. Другой вопрос что на сей минут на Сайте хоть и написано, что она Release Date (all times GMT): 26-May-2011 09:38:24, а она Mon, 23 May 2011 23:35:23 GMT т.е. дообновлять надо.
Автор: stormlord666
Дата сообщения: 26.05.2011 17:08

Цитата:
правило 3 для System лучше разбить на два, разделив исходящие и входящие, а иначе оно у вас неверно работать будет. Аналогично и по правилу 6 в GR.


Спасибо! Исправил)

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.