Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: fixatorx
Дата сообщения: 19.08.2015 16:35
whiteelephant
Можно и саму библиотеку удалить/переименовать, но без правки реестра ничего не получится - будет все равно грузиться.
Поэтому удали ключ HLKM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs и еще один, который найдешь поиском по реестру запросом wl_hook
Перезгрузиться и тогда BSODы должны прекратиться. У меня из-за этого модуля были BSODы после запуска офиса и 2013го, и 2010го. А также после запроса на повышение прав.

P.S.
Невнимательно читал сообщение, что ты решил проблему.
Автор: whiteelephant
Дата сообщения: 19.08.2015 17:57
WildGoblin А вы случайно не знаете более точно, какая именно часть проактивной защиты? Ani-Leak вроде работает. Остальное перепроверю. Перед запуском имя файла можно и возвращать, но тогда перед выключением Виндны Оутпост надо отключать и сново переименовывать файл, что бы не мешал запуску.

AnTul Когда это всё стали добавлять в Оутпосты, думал примерно так же. Но последние лет 10 полностью отказался от антивирусов. Хотя от "шалунов" на Яве это не спасёт. Но мозг и опыт никто тоже не отменял. Да и EWF немного может подстраховать.

fixatorx Как ни странно, переименования хватило.

P.S.
Ответ службы поддержки о файле wl_hook.dll : Модуль отвечает за Игровой режим в продукте.
Автор: AnTul
Дата сообщения: 19.08.2015 18:14
whiteelephant
- наверное, я просто расслабился. Много лет уже не видел настоящего вируса (а не троянов, которые руками быстрее выколупываются, чем софтом, и которых, кстати, тоже давно не встречал). Возможно, админам проактивка нужна. Не знаю...
Автор: WatsonRus
Дата сообщения: 19.08.2015 19:29
AnTul 18:14 19-08-2015
Цитата:
Много лет уже не видел настоящего вируса (а не троянов, которые руками быстрее выколупываются, чем софтом, и которых, кстати, тоже давно не встречал).

Вот-вот. И я аналогично.
А когда видел, тогда и антивирус еще был. Не помог, с тех пор антивирусов нет. Впрочем, в этот момент все равно надо было W2k на XP менять, потому систему просто снес с форматированием.
16:23 19-08-2015
Цитата:
Все эти мутные проактивки, антивирусы, антиспамеры, банерорезалки... все эти довески только гробят продукт

Ну может не гробят но и толку от них... от агнитумовских антивируса с антиспамом точно.

whiteelephant 17:57 19-08-2015
Цитата:
мозг и опыт

Это единственное надежное лекарство от всего. Плюс фаер, чтобы лишнее в сеть не выпускал.
Автор: WildGoblin
Дата сообщения: 19.08.2015 19:54
AnTul

Цитата:
- а она кому-то нужна?
Действительно.

Цитата:
Упрощённо - файерволл закрывает порты - вот это только он и должен делать.
Упрощённо - без проактивки фаервол/антивирус дают лишь иллюзию защиты.

Цитата:
И я его вообще не должен чувствовать в системе...
Кто мешает грамотно настроить и больше ничего не чувствовать?

Цитата:
Я даже толком не понимаю, что это такое, и вникать не хочу...
Необычно встретить такое агрессивное ламерство на Руборде.

whiteelephant

Цитата:
А вы случайно не знаете более точно, какая именно часть проактивной защиты? Ani-Leak вроде работает.
Не знаю как оно там будет работать - вызовы-то не перехватываются.

AnTul

Цитата:
Много лет уже не видел настоящего вируса...
Окно на десктопе с надписью "Я злой вирус и сейчас зохаваю твой моск"?

WatsonRus

Цитата:
Вот-вот. И я аналогично.
Отработал, удалился... или руткит - как вы его заметите?
А так да - винда становится всё лучше и залезть в неё, криворуким, всё труднее (где вы золотые деньки WinXP с SP1 и без оного...).

Цитата:
Плюс фаер, чтобы лишнее в сеть не выпускал.
Без проактивки обойти обычный фаер довольно просто (к примеру - попробуйте пройти различные антилик тесты).
Автор: WatsonRus
Дата сообщения: 19.08.2015 20:28
WildGoblin
19:54 19-08-2015
Цитата:
Отработал, удалился...

Да бог с ним... главное, чтобы не гадил. Красть все равно нечего. Номеров кредиток нет, паролей к платникам тоже. Скрипты левые (и правые) на сайтах рубятся по умолчанию.

Добавлено:
Главное ходить не надо по всяким помойкам типа вконтактика/мордокниги, и все будет в норме.
Автор: WildGoblin
Дата сообщения: 19.08.2015 21:27
WatsonRus

Цитата:
Главное ходить не надо по всяким помойкам типа вконтактика/мордокниги, и все будет в норме.
Аминь.
Автор: AnTul
Дата сообщения: 20.08.2015 08:01
WildGoblin
- 100%-й троллинг по всем характеристикам.

Цитата:
Необычно встретить такое агрессивное ламерство на Руборде.

- необычно встретить такого словоблуда и пустозвона с таким статусом. То ли какой-то школьник аккаунт угнал, то ли вирус напал и "моск" покусал...

Цитата:

- а она кому-то нужна?
Действительно.


Цитата:
Много лет уже не видел настоящего вируса...
Окно на десктопе с надписью "Я злой вирус и сейчас зохаваю твой моск"?


Цитата:

Главное ходить не надо по всяким помойкам типа вконтактика/мордокниги, и все будет в норме.
Аминь.

- это что - ответы мембера со статусом Ru-Board? Не стыдно? Не позорьте сам себя. Стирайте свои мутные и злые посты, и я сотру этот. И не забудьте извиниться.
PS Как исправите - пишите в личку.
Автор: WildGoblin
Дата сообщения: 20.08.2015 14:41
AnTul

Цитата:
- пустобрёх... Развёз огромный пост - и ничего конкретного. 100%-й троллинг по всем характеристикам.
Меня очень огорчает когда дремучее невежество ещё и агрессивно.

Цитата:
- это что - ответы...
Ещё раз повторить, то что вы видно прочли, но обдумать не ришились? Ок (с дополнениями):


Цитата:
- а она кому-то нужна?
Действительно - кому может быть нужна проактивка без которой смысла в фаерволах и антивирусах нет никакого (погуглите "leak-тест").

Цитата:
И я его вообще не должен чувствовать в системе...
Кто вам мешает грамотно настроить ваши программные средства - так чтобы они работали в автоматическом режиме?

Цитата:
Я даже толком не понимаю, что это такое, и вникать не хочу...
Необычно видеть такое поведение на компьютерном форуме (т.е. там где общаются энтузиасты, а вся помощь оказывается на безвозмездной основе) - IMHO такое поведение больше уместно в магазине или в службе поддержки фирмы клиентом которой вы являетесь.

Цитата:
Много лет уже не видел настоящего вируса...
То что вы не видите на своём десктопе окно с надписью "Я злой вирус и сейчас зохаваю твой моск" говорит лишь о том, что эра таких подделок давно прошла и то что используется сейчас невозможно обнаружить "на глаз" - без помощи аппаратных и программных средств.

Цитата:
Стирайте свои мутные и злые посты, и я сотру этот.
Похоже на шантаж.

Цитата:
И не забудьте извиниться.
См. первая цитата в этом посте.
Автор: WatsonRus
Дата сообщения: 20.08.2015 16:54
WildGoblin 14:41 20-08-2015
Цитата:
То что вы не видите на своём десктопе окно с надписью "Я злой вирус и сейчас зохаваю твой моск" говорит лишь о том, что эра таких подделок давно прошла и то что используется сейчас невозможно обнаружить "на глаз" - без помощи аппаратных и программных средств.

Программные средства тоже ничего не находят при периодических проверках.

Еще раз - не нужно лазить с включенными скриптами по всякому дерьму (а лучше вообще туда не лазить), и ваши волосы будут мягкими и пушистыми. © реклама
Автор: shadow_member
Дата сообщения: 20.08.2015 17:38
AnTul
Ай-яй-яй! Шантаж + оскорбление + переход на личность! Да вы, батенька, рецидивист!
А если серьезно, не обращайте внимания, форум привык к пустым по содержанию постам- простыням с цитатами.
Автор: WildGoblin
Дата сообщения: 20.08.2015 17:58
WatsonRus

Цитата:
Еще раз - не нужно лазить с включенными скриптами по всякому дерьму (а лучше вообще туда не лазить), и ваши волосы будут мягкими и пушистыми. © реклама
Звучит отлично и успокаивающе - если конечно не принимать в расчёт эксплоиты.
Автор: whiteelephant
Дата сообщения: 20.08.2015 18:36
All
Добавил в два предыдущих сообщения ответ службы поддержки о назначении файла wl_hook.dll , вдруг кому-то пригодится: Модуль отвечает за Игровой режим в продукте.
Автор: WatsonRus
Дата сообщения: 20.08.2015 19:39
WildGoblin 17:58 20-08-2015
Цитата:
если конечно не принимать в расчёт эксплоиты.

А это уже задача браузеров и системы - затыкать дыры. Тут уже фаервол не особо поможет.


Добавлено:
Впрочем, что спорить - каждый все равно останется при своем мнении...
Автор: WildGoblin
Дата сообщения: 21.08.2015 11:30
WatsonRus

Цитата:
А это уже задача браузеров и системы - затыкать дыры. Тут уже фаервол не особо поможет.
Фаервол нет, а проактивка да (если конечно эксплоит не для неё ).
Автор: harrykkk
Дата сообщения: 22.08.2015 15:50
Брандмауэр в режиме обучения. Автосоздание правил - Не создавать правила автоматически. Выключено - Автоматически создавать правила для приложений, подписанными доверенными разработчиками.
Страница ru-board грузится не конца. На склиншоте ниже показан конец страницы

Если Приостановить защиту - тоже самое. Только при полном выключении Outpost страница грузится нормально.
Какие настройки править?
Автор: Aleksandr SHCH
Дата сообщения: 22.08.2015 16:01
harrykkk
Это проблемы с Вебконтролем (реклама, скрипты и прочие). Смотрите там.
Автор: WildGoblin
Дата сообщения: 22.08.2015 16:12
harrykkk
Веб-контроль включен?

Добавлено:
harrykkk
Если не нужен вебконтроль, то можно в machine.ini прописать

Код: [AFW]

; Allow traffic processing in user mode. If false driver doesn't filter content at all.
EnableContentHandler=false
Автор: harrykkk
Дата сообщения: 22.08.2015 16:18

Цитата:
Это проблемы с Вебконтролем

Веб-контроль не настраивал, там все по умолчанию. А сразу после установки все работало нормально.

Добавлено:
Но запретил сетевые соединения для rundll32, dashost, explore, wmiprvse, wmpnetvk, wshost. Может из-за этого?

Добавлено:
Веб-контроль отключил - не оно. По очереди включил сеть для указанных приложений - тоже не работает.
Автор: WildGoblin
Дата сообщения: 22.08.2015 17:51
harrykkk

Цитата:
Может из-за этого?
Нет.

Цитата:
Веб-контроль отключил - не оно.
Надо не отключать, а параметры менять в machine.ini (после перезагрузить сабж).
Автор: harrykkk
Дата сообщения: 23.08.2015 00:20
WildGoblin

Цитата:
Надо не отключать, а параметры менять в machine.ini

Ничего не менял. Переустановил Аутпост заново (возврат к настройкам по умолчанию не помог). Руборд заработал. В дальнейшем буду сохранять конфигурацию после каждого алерта. Таким образом попробую вычислить виновника.
Автор: harrykkk
Дата сообщения: 23.08.2015 23:37
Какие правила нужны для Home Media Server?
Автор: harrykkk
Дата сообщения: 25.08.2015 03:06
sdiagnhost.exe регулярно просит разрешения изменить следующие ключи реестра:

Код: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect=0 (REG_DWORD)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\IntranetName=1 (REG_DWORD)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProxyByPass=1 (REG_DWORD)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\UNCAsIntranet=1 (REG_DWORD)
Автор: Petrovic82
Дата сообщения: 25.08.2015 20:23
Бета-версия Outpost Security Suite Pro с поддержкой Windows 10 доступна для загрузки на http://www.agnitum.ru.
What's New:
Improvements
• Windows 10 support
• Installation on a clean system with no need to reboot
• Optimized performance of the application rating process
Fixed issues
• Eliminated system lags during application rating process previously revealed by several applications
• Fixed an occasional service crash after quitting the hybernation mode
• Fixed an issue of applying exceptions while the antivirus operates with network resources
• Eliminated an occasional BSOD when attempting to deactivate specific types of malware
• Fixed an occasional service crash when attempting to deactivate specific types of malware
• Fixed an issue of protection components management in the main window
• Fixed an issue of detecting malware objects during context scanning
• Fixed display of base update time in the main window
• Fixed an issue of occasional control channel overflow in the driver when downloading torrents.
Автор: harrykkk
Дата сообщения: 26.08.2015 03:35
Прописал для Firefox стандартное правило для браузера:

Код: Where the Protocol is TCP
and Remote Port is HTTP, HTTP-83, HTTPS, SOCKS, PROXY:3128, PROXY:8080, 8081, PROXY:8088, 8888, 8100
and Direction is Outbound
Allow It
Автор: ABI_SMAL
Дата сообщения: 26.08.2015 09:21

Цитата:
Бета-версия Outpost Security Suite Pro с поддержкой Windows 10

А чисто фаервола беты нет ?, эта ведь ветка вроде про фаервол а не про антивирус
Автор: WildGoblin
Дата сообщения: 26.08.2015 18:50
ABI_SMAL

Цитата:
А чисто фаервола беты нет ?
Нет - сейчас есть только:
Outpost Security Suite 9.2 beta 32 бит
Outpost Security Suite 9.2 beta 64 бит

Цитата:
эта ведь ветка вроде про фаервол а не про антивирус
На безрыбье...
Автор: WatsonRus
Дата сообщения: 26.08.2015 19:58
ABI_SMAL 09:21 26-08-2015
Цитата:
эта ведь ветка вроде про фаервол а не про антивирус

При установке отказываемся от установки антивируса и антиспама - получаем тот же фаервол. Разницы никакой, не считая того, что на Suite возможны промоакции (на фаервол их нет в принципе).
Автор: ABI_SMAL
Дата сообщения: 26.08.2015 20:54
WatsonRus

Цитата:
Разницы никакой

Только антивирус весит 300 мегабайт а фаервол 30, всё таки разница есть и ощутимая
Автор: WildGoblin
Дата сообщения: 01.09.2015 16:30
Кто поставил себе последнюю бету на win10 - посмотрите пожалуйста "Служба проверки сети" у вас включена?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484

Предыдущая тема: Daum PotPlayer (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.