Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: Widok
Дата сообщения: 23.11.2010 10:00
Предыдущие части >>> 1 >>> 2 >>> 3 >>> 4 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0 | Comodo Internet Security 3.14 | Comodo Internet Security 4

Официальный сайт: www.comodo.com
Страница CIS на официальном сайте COMODO

Внимание!
Сайт comodorus.ru НЕ является официальным сайтом COMODO!
comodorus.ru распространяет не оригинальные дистрибутивы CIS, а «свои» - перепакованные, с добавлением программ от сторонних производителей! Всегда скачивайте дистрибутивы только с официального сайта, которым является www.comodo.com
Не дайте себя обмануть!



Comodo Internet Security Premium 8


Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
Cloud & Rating Technology | Viruscope | Website Filter


Последняя версия: 8.2.0.4792 (Dropbox) | 8.2.0.4978 (Dropbox) | 8.4.0.5076 | Release Notes

Системные требования: XP 32bit, Vista/Win7/Win8/Win8.1/Win10 32 bit & 64 bit, 152 MB RAM / 400 MB свободного места на диске.



Comodo Internet Security Premium 7 (2014)


Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
Cloud & Rating Technology | Viruscope | Website Filter


Последняя версия: 7.0.317799.4142 (Dropbox)

Системные требования: ?.

Дополнения и советы:
1. Принудительное удаление CIS 6.x and CIS 7.x




Comodo Internet Security Premium 6 (2013)


Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
Cloud & Rating Technology


Последняя версия: 6.3.302093.2976 (Dropbox) | Обновление с версии 5.x до 6.3

Системные требования: Win XP SP2 / Vista / Win 7 / Win 8 / Win 8.1, 152 MB RAM / 400 MB свободного места на диске.

Comodo Internet Security. Нюансы использования...




Comodo Internet Security Premium 5 (2012)


Firewall Protection | AntiVirus Software | Proactive Security + Sandbox | Cloud Technology

Последняя версия: 5.12.256249.2599 | 5.10.228257.2253, 5.12.256249.2599 (Dropbox)

Системные требования: Win XP SP2 / Vista / Win 7 / Win 8 – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Вопросы и ответы | [more=Справка по работе с CIS 2011]Файла справки в пятёрке на данный момент нет: из GUI идет ссылка на раздел на сайте. Пока там только на английском языке, но хоть и кривенько с помощью онлайн-переводчика можно перевести на русский.
Также есть ссылка на справку в формате pdf, но там только на английском языке.[/more]
Обсуждение на оф. форуме: англоязычное, русскоязычное.


Примеры правил и принципы работы фаервола в CIS:
Принцип фильтрации пакетов | Использование маски (* и ?) в правилах
Наборы портов | Сетевые зоны | Предопределённые политики фаервола
Примеры правил, которые были написаны ещё для CIS 3.14, но всё равно могут быть использованы и для последующих версий

Особенности работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Дополнения и советы:
1. [more=Проблема с запуском программ после обновления до 5-й версии поверх предыдущих.]После установки 5-й версии COMODO Firewall некоторые программы перестали запускаться с первого раза, приходится щёлкать ярлык программы несколько раз (3, а то и 5). В чём дело? Huh В 4-й версии всё запускалось нормально.
Может некорректно удалена CIS 4?!
Попробуйте так: Альтернативный метод удаления CIS 4[/more]
2. Интерфейсные темы к CIS 5.х
3. Откорректированные файлы русскоязычной локализации для CIS 5.x ("дружит" с обновлением CIS).
4. Использование символа "|" в конце пути/файла/маски "Защищенных файлов и папок" CIS.
5. Comodo Leak Test и ему подобные - как правильно проходить. А о результатах правду скажет procmon.
6. Как полностью удалить CIS 5 : Сам анинсталлер берём тут, а принцип использования по-русски читаем тут.
7. Антивирусные базы: скачивание и обновление антивирусных баз вручную.
8. Онлайн анализ подозрительных исполняемых файлов: ссылка-1 + ссылка-2.
9. Межпроцессорный доступ к памяти. Добавление приложения в список исключений.
10. Перенос настроек (конфигурационного файла) COMODO
11. ВАЖНО! При офлайн обновлении версии CIS компьютер остаётся не защищён и удаляются базы.


Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т. к. телепаты опять в отпуске или в клубе телепатов.

Тема в Варезнике
Автор: KonradLili
Дата сообщения: 23.11.2010 10:18
WIGF

Цитата:
А можно посмотреть то, как точно выглядят эти записи? А то тип 38 есть, а типы сообщений с трёхзначными номерами относятся к ICMPv6 - http://ru.wikipedia.org/wiki/ICMPv6


Выглядит это вот так:


Насколько я понимаю, данные сообщения к ICMPv6 не относятся.
Автор: WIGF
Дата сообщения: 23.11.2010 10:41
KonradLili, поставьте wireshark и с его помощью посмотрите, что там на самом деле за сообщения, а то такое чувство, что CIS неверно понимает ICMPv6, а может неверно понимает сообщение с типом 38...
Автор: ikar2006
Дата сообщения: 23.11.2010 10:41
Установил на работе CIS 5.
Возник вопрос.

В 5-й версии в настройках фаервола появилась закладка Расширенные. После установке по умолчанию установлена только одна галочка напротив Блокировать фрагментированные IP датаграммы.
А что такое Защищать ARP кэш и для чего необходима эта защита.
Ранее при включении такой опции в ESET ESS пропадал выход в локальную сеть.

И еще помогите настроить CIS в локальной сети.

Настройки прилагаю (практически по умолчанию)



Выход в инет через компьютер 192.168.0.1 с использованием UserGate для него пока установил все разрешить,т.к какие правила устанавливать UserGate не знаю.
В правилах System ip 192.168.0.12 это сервер сети.

Режим фаервола - Пользовательская политика

Quick Test на pcflank.com

Check for vulnerabilities of your computer system to remote attacks

Danger!
The test found open port(s) on your system: 80
The test also found visible port(s) on your system: 21, 23, 137, 138, 139, 1080, 3128

Trojan horse check

Warning!
The test found visible ports on your system: 27374, 12345, 1243, 31337, 12348.
The following Trojans use these ports: SubSeven, NetBus, SubSeven, Back Orifice, BioNet
Although these ports are visible, they are not open, so your system is not infected. However, having visible ports on your system means your computer can be "seen" over the Internet. This makes it very easy for skillful intruders to explore your system.

В общем проходной двор



Автор: portoss77
Дата сообщения: 23.11.2010 18:20
Компания Комодо интересное предложение сделало для своих пользователей которые покупают ее платный продукт - 500$ тому у кого произошло заражение компьютера если стоял их продукт. Прочитал на сайте ЭТОМ . Мне сразу захотелось установить ихний бесплатный комплексный продукт. Поставил и приятно удивился.
А вы что думаете по поводу оплаты за заражение?
Автор: KonradLili
Дата сообщения: 23.11.2010 21:40
WIGF

Погуглил, нашел, что тип 38 - это стандартное сообщение Domain Name Reply RFC1788 . То же сообщает WireShark.
Странно, что в интернете в описаниях настроек фаерволов про этот тип ICMP и необходимость его разрешения ничего не говорится. У меня, если заблокировать данные сообщения, то похоже отваливается разрешение имен.
Автор: jason32
Дата сообщения: 23.11.2010 23:34
Сдуру поставил этот чертов Secure DNS теперь не могу от этой фигни избавиться, достала. Где чё ткнуть, чтобы запрос не шел в Комодо?
Вот тут отключал http://help.comodo.com/topic-72-1-155-1135-windows-xp---manually-enabling-or-disabling-comodo-secure-dns-service.html , даже прописал public Google DNS - бесполезно
Comodo firewall 5.0
Автор: XenoZ
Дата сообщения: 23.11.2010 23:36
portoss77
Никто тебе $500 не заплатит, первоисточники читать надо. В случае заражения на твоей машине будут проведены работы по лечению/восстановлению на стоимость до указанной суммы. И все.
Автор: mahtanoronra
Дата сообщения: 23.11.2010 23:48
jason32
а что за запросы можно по подробнее...так как насколько я знаю достаточно удалить как описано в инструкции по твоей ссылке.хотя сам не пользуюсь
Автор: jason32
Дата сообщения: 23.11.2010 23:54
mahtanoronra
Когда воодишь несуществующий адрес сайта - перекидывает на http://securedns.comodo.com/main . Сделал по инстукции - сейчас вот так Может где-то кешируется?
Автор: mahtanoronra
Дата сообщения: 24.11.2010 00:14
jason32
хм...ну у меня к примеру вообще на автоматическом определении все...может до установки Secure DNS у тебя так же было.пробывал автомат? щас поставил те днс дак вообще нет перестал работать .25 ставил
Автор: jason32
Дата сообщения: 24.11.2010 00:37
mahtanoronra
Да, автоматическое пробовал,ничего не изменило. Вся надежда оставалась на Google ((
Автор: mahtanoronra
Дата сообщения: 24.11.2010 00:52
jason32
я по этому и сам эту штуку не ставил....все равно не знаю как удалить...хотя по идеи достаточно удалить DNS.
Автор: Band
Дата сообщения: 24.11.2010 02:22
Можно обьяснить, в чем разница между Premium и Free для Comodo Internet Security. На оффсайте не нашел
Автор: mahtanoronra
Дата сообщения: 24.11.2010 03:17
вот прошу внимания подправленный русификатор от товарища forser(ссылка в шапке) для 5.0.163652.1142 сделал так как писал Svrale
в выбаре языка выбрать Русский - by RU-BOARD
от себя лишь добавил вместо импорта и экспорта конфигураций сохранить и добавить

Добавлено:
jason32
вообще DNS я включил. поменял их на комодовские. и перезагрузил комп тока тогда нет заработал.я думаю если вернуть все как было и перезагрузить все получиться
Автор: garryroma
Дата сообщения: 24.11.2010 10:18
Band

Цитата:
Можно обьяснить, в чем разница между Premium и Free для Comodo Internet Security. На оффсайте не нашел

Нет такого продукта - Premium. Просто во фришном можно ставить Фаер и антивирус по отдельности, а инсталлятор, в котором уже эти два продкута есть это премиум(по названию файла) В шапке ссылки есть - просто посмотри на названия скачиваемых файлов.
Автор: jason32
Дата сообщения: 24.11.2010 10:31
mahtanoronra

Цитата:
вообще DNS я включил. поменял их на комодовские. и перезагрузил комп тока тогда нет заработал.я думаю если вернуть все как было и перезагрузить все получиться

Бесполезно, перезагрузка ничего не решила. Всё ближе склоняюсь к мысли сносить нафиг этот Comodo - может хоть так поможет.
Автор: WIGF
Дата сообщения: 24.11.2010 10:43
KonradLili, тип то такой есть... В RFC написано, что эти сообщения возникают при мультикастовом запросе. У меня этот запрос для svchost.exe (исходящий) запрещён. Попробуйте и вы его запретить в фаере.
Выглядит запрет так: Блокировать UDP исходящие из IP любого в IP 224.0.0.252, где порт источника - любой, а порт получателя - 5355.
Адрес можно поставить 224.0.0.0/255.255.0.0
Ведь для DNS вполне хватит и UDP.
Автор: Band
Дата сообщения: 24.11.2010 11:47
garryroma

так я и смотрю
cfw_installer_x86 exe 60 595 656
CISP_5.1.37755.1159_x32 exe 60 595 656
что же может быть в файере такого, чтобы он весил как и Internet Security, базы что ли. не может же GeekBuddy весить 30 метров, ведь дистрибутив файера весит что то около 30 метров
Автор: XenoZ
Дата сообщения: 24.11.2010 19:04
Band
Цитата:
в чем разница между Premium и Free для Comodo Internet Security
Premium = Free

CISP_5.1.37755.1159 - фейк. Последний официальный билд - 1142.
CFW и CIS инсталляторы отличаются только ключами установки, начинка у них одинаковая.
cispremium_installer_x86.exe 1142го билда "весит" 32 метра.

Качай с офсайта, и не будет лишних вопросов:
http://www.comodo.com/home/download/download.php?prod=cis
http://www.comodo.com/home/download/download.php?prod=firewall
Автор: mahtanoronra
Дата сообщения: 24.11.2010 20:18
jason32
сноси но мне кажеться дело в чём другом ещё...я ведь и в ОС dns писал и даже в роуторе везде работало
Автор: KonradLili
Дата сообщения: 24.11.2010 21:04
WIGF
Понаблюдал за этими пакетами в WireShark. У них в теле сообщения идут не только запросы имен хостов, но и при работе в браузере целиком запросы GET, POST, включая информацию из куков.

Включил запрет UDP для сети 224/16. Ничего не изменилось. Попробую полностью вырубить IPv6.
...
Вырубил - не помогло.




Добавлено:
WIGF

Похоже что-то начианет проясняться. У меня на данной системе кроме CIS 4 стоит еще Kerio WF, который по необходимости дает доступ в инет второй машине, а она используется редко (в тех случаях, которые обсуждаются здесь она не включалась). Хотя большую часть времени маршрутизация не требуется, я не отключаю Kerio WF. Вот когда отключил, эти странные ICMP исчезли; включил обратно - появились вновь. Причем для каждой новой сессии Kerio WF устанавливается свой тип/код ICMP (например, сейчас тип 82 код 164).
Остается разобраться это нормальное поведение Kerio WF или что-то не так. Погуглил на предмет такого поведения Kerio WF, но толкового объяснения пока не нашел.

Автор: mahtanoronra
Дата сообщения: 25.11.2010 08:44
народ у меня вопрос по поводу защитки.про EXPLORER.EXE и services.exe
у services.exe у меня пользователская (все спрашивает) у EXPLORER.EXE доверенное(спрашивает если запускаю какой нибудь ) EXE. если я services.exe доверенное сделаю а EXPLORER.EXE системное это не повредит ни как защите системы?к примеру может ли вирус какой нибудь без моего ведома что нибудь натворить через EXPLORER.EXE и services.exe
опять что ли не так т спросил?
Автор: WIGF
Дата сообщения: 25.11.2010 09:40
KonradLili, по керио можно здесь на форуме поискать/спросить в соответствующей теме.
Автор: A1ela
Дата сообщения: 28.11.2010 12:04
сдуру обновился до 5 версии, теперь по 20 раз в день вылетает, cfp.exe стабильно жрет 50%, приложения стали запускаться по 30 секунд.. ж.па
Автор: WIGF
Дата сообщения: 28.11.2010 13:18
A1ela, значит криво обновление прошло. Лучше снесите полностью и поставьте заново, предварительно сохранив действующий конфиг. Если, конечно, уверены, что сами ничего в настройках не сделали, да не ставили одновременно или не используете другой антивирусный софт, который неправильно воспринял обновление CIS.
Автор: mahtanoronra
Дата сообщения: 28.11.2010 19:20
A1ela
у меня сомод жерёт от 8 до 20 мегабайт оперативы...служба щас к примеру вообще 2 кушает
Автор: Linch
Дата сообщения: 01.12.2010 17:59
В Comodo есть такая штука как "доверять проверенным поставщикам". А что мешает тем же вирусо писателям заделаться под одно из доверенных приложений?
Автор: thelamb
Дата сообщения: 01.12.2010 18:41
Linch

Цитата:
В Comodo есть такая штука как "доверять проверенным поставщикам". А что мешает тем же вирусо писателям заделаться под одно из доверенных приложений?

Лицензированная подпись.
Автор: mahtanoronra
Дата сообщения: 02.12.2010 03:48
thelamb
а её ни как не подделать что ли?или все же можно?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.