Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: WildGoblin
Дата сообщения: 19.08.2015 16:05
whiteelephant

Цитата:
Если файл wl_hook64.dll переименовать, то синий экран пропадает.
Прощай проактивка.
Автор: AnTul
Дата сообщения: 19.08.2015 16:23

Цитата:
Прощай проактивка.

- а она кому-то нужна? Никого, кроме меня не раздражают все эти излишества? Упрощённо - файерволл закрывает порты - вот это только он и должен делать. И я его вообще не должен чувствовать в системе, кроме тех случаев, когда она была атакована снаружи или изнутри. Всё! Все эти мутные проактивки, антивирусы, антиспамеры, банерорезалки... все эти довески только гробят продукт. Скажите, кому за последние пять лет позарез понадобилась проактивка? Я даже толком не понимаю, что это такое, и вникать не хочу - берегу свой мозг от мусора. Но я подозреваю, что что-то мог упустить и не понять. Так вот - что реально, конкретно даёт проактивка? Кто из форумчан может сказать: "ах, как хорошо, что проактивка у меня была включена! Иначе бы то-то и то-то произошло". Или: "вот была выключена проактивка и произошли вот такие страшные вещи". И почему я такого не могу сказать? Я могу сказать что происходит, когда файерволл отключен и все программы лезут наружу. Но, думаю, это никому не интересно - все и так понимают. А вот проактивка??
Автор: fixatorx
Дата сообщения: 19.08.2015 16:35
whiteelephant
Можно и саму библиотеку удалить/переименовать, но без правки реестра ничего не получится - будет все равно грузиться.
Поэтому удали ключ HLKM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs и еще один, который найдешь поиском по реестру запросом wl_hook
Перезгрузиться и тогда BSODы должны прекратиться. У меня из-за этого модуля были BSODы после запуска офиса и 2013го, и 2010го. А также после запроса на повышение прав.

P.S.
Невнимательно читал сообщение, что ты решил проблему.
Автор: whiteelephant
Дата сообщения: 19.08.2015 17:57
WildGoblin А вы случайно не знаете более точно, какая именно часть проактивной защиты? Ani-Leak вроде работает. Остальное перепроверю. Перед запуском имя файла можно и возвращать, но тогда перед выключением Виндны Оутпост надо отключать и сново переименовывать файл, что бы не мешал запуску.

AnTul Когда это всё стали добавлять в Оутпосты, думал примерно так же. Но последние лет 10 полностью отказался от антивирусов. Хотя от "шалунов" на Яве это не спасёт. Но мозг и опыт никто тоже не отменял. Да и EWF немного может подстраховать.

fixatorx Как ни странно, переименования хватило.

P.S.
Ответ службы поддержки о файле wl_hook.dll : Модуль отвечает за Игровой режим в продукте.
Автор: AnTul
Дата сообщения: 19.08.2015 18:14
whiteelephant
- наверное, я просто расслабился. Много лет уже не видел настоящего вируса (а не троянов, которые руками быстрее выколупываются, чем софтом, и которых, кстати, тоже давно не встречал). Возможно, админам проактивка нужна. Не знаю...
Автор: WatsonRus
Дата сообщения: 19.08.2015 19:29
AnTul 18:14 19-08-2015
Цитата:
Много лет уже не видел настоящего вируса (а не троянов, которые руками быстрее выколупываются, чем софтом, и которых, кстати, тоже давно не встречал).

Вот-вот. И я аналогично.
А когда видел, тогда и антивирус еще был. Не помог, с тех пор антивирусов нет. Впрочем, в этот момент все равно надо было W2k на XP менять, потому систему просто снес с форматированием.
16:23 19-08-2015
Цитата:
Все эти мутные проактивки, антивирусы, антиспамеры, банерорезалки... все эти довески только гробят продукт

Ну может не гробят но и толку от них... от агнитумовских антивируса с антиспамом точно.

whiteelephant 17:57 19-08-2015
Цитата:
мозг и опыт

Это единственное надежное лекарство от всего. Плюс фаер, чтобы лишнее в сеть не выпускал.
Автор: WildGoblin
Дата сообщения: 19.08.2015 19:54
AnTul

Цитата:
- а она кому-то нужна?
Действительно.

Цитата:
Упрощённо - файерволл закрывает порты - вот это только он и должен делать.
Упрощённо - без проактивки фаервол/антивирус дают лишь иллюзию защиты.

Цитата:
И я его вообще не должен чувствовать в системе...
Кто мешает грамотно настроить и больше ничего не чувствовать?

Цитата:
Я даже толком не понимаю, что это такое, и вникать не хочу...
Необычно встретить такое агрессивное ламерство на Руборде.

whiteelephant

Цитата:
А вы случайно не знаете более точно, какая именно часть проактивной защиты? Ani-Leak вроде работает.
Не знаю как оно там будет работать - вызовы-то не перехватываются.

AnTul

Цитата:
Много лет уже не видел настоящего вируса...
Окно на десктопе с надписью "Я злой вирус и сейчас зохаваю твой моск"?

WatsonRus

Цитата:
Вот-вот. И я аналогично.
Отработал, удалился... или руткит - как вы его заметите?
А так да - винда становится всё лучше и залезть в неё, криворуким, всё труднее (где вы золотые деньки WinXP с SP1 и без оного...).

Цитата:
Плюс фаер, чтобы лишнее в сеть не выпускал.
Без проактивки обойти обычный фаер довольно просто (к примеру - попробуйте пройти различные антилик тесты).
Автор: WatsonRus
Дата сообщения: 19.08.2015 20:28
WildGoblin
19:54 19-08-2015
Цитата:
Отработал, удалился...

Да бог с ним... главное, чтобы не гадил. Красть все равно нечего. Номеров кредиток нет, паролей к платникам тоже. Скрипты левые (и правые) на сайтах рубятся по умолчанию.

Добавлено:
Главное ходить не надо по всяким помойкам типа вконтактика/мордокниги, и все будет в норме.
Автор: WildGoblin
Дата сообщения: 19.08.2015 21:27
WatsonRus

Цитата:
Главное ходить не надо по всяким помойкам типа вконтактика/мордокниги, и все будет в норме.
Аминь.
Автор: AnTul
Дата сообщения: 20.08.2015 08:01
WildGoblin
- 100%-й троллинг по всем характеристикам.

Цитата:
Необычно встретить такое агрессивное ламерство на Руборде.

- необычно встретить такого словоблуда и пустозвона с таким статусом. То ли какой-то школьник аккаунт угнал, то ли вирус напал и "моск" покусал...

Цитата:

- а она кому-то нужна?
Действительно.


Цитата:
Много лет уже не видел настоящего вируса...
Окно на десктопе с надписью "Я злой вирус и сейчас зохаваю твой моск"?


Цитата:

Главное ходить не надо по всяким помойкам типа вконтактика/мордокниги, и все будет в норме.
Аминь.

- это что - ответы мембера со статусом Ru-Board? Не стыдно? Не позорьте сам себя. Стирайте свои мутные и злые посты, и я сотру этот. И не забудьте извиниться.
PS Как исправите - пишите в личку.
Автор: WildGoblin
Дата сообщения: 20.08.2015 14:41
AnTul

Цитата:
- пустобрёх... Развёз огромный пост - и ничего конкретного. 100%-й троллинг по всем характеристикам.
Меня очень огорчает когда дремучее невежество ещё и агрессивно.

Цитата:
- это что - ответы...
Ещё раз повторить, то что вы видно прочли, но обдумать не ришились? Ок (с дополнениями):


Цитата:
- а она кому-то нужна?
Действительно - кому может быть нужна проактивка без которой смысла в фаерволах и антивирусах нет никакого (погуглите "leak-тест").

Цитата:
И я его вообще не должен чувствовать в системе...
Кто вам мешает грамотно настроить ваши программные средства - так чтобы они работали в автоматическом режиме?

Цитата:
Я даже толком не понимаю, что это такое, и вникать не хочу...
Необычно видеть такое поведение на компьютерном форуме (т.е. там где общаются энтузиасты, а вся помощь оказывается на безвозмездной основе) - IMHO такое поведение больше уместно в магазине или в службе поддержки фирмы клиентом которой вы являетесь.

Цитата:
Много лет уже не видел настоящего вируса...
То что вы не видите на своём десктопе окно с надписью "Я злой вирус и сейчас зохаваю твой моск" говорит лишь о том, что эра таких подделок давно прошла и то что используется сейчас невозможно обнаружить "на глаз" - без помощи аппаратных и программных средств.

Цитата:
Стирайте свои мутные и злые посты, и я сотру этот.
Похоже на шантаж.

Цитата:
И не забудьте извиниться.
См. первая цитата в этом посте.
Автор: WatsonRus
Дата сообщения: 20.08.2015 16:54
WildGoblin 14:41 20-08-2015
Цитата:
То что вы не видите на своём десктопе окно с надписью "Я злой вирус и сейчас зохаваю твой моск" говорит лишь о том, что эра таких подделок давно прошла и то что используется сейчас невозможно обнаружить "на глаз" - без помощи аппаратных и программных средств.

Программные средства тоже ничего не находят при периодических проверках.

Еще раз - не нужно лазить с включенными скриптами по всякому дерьму (а лучше вообще туда не лазить), и ваши волосы будут мягкими и пушистыми. © реклама
Автор: shadow_member
Дата сообщения: 20.08.2015 17:38
AnTul
Ай-яй-яй! Шантаж + оскорбление + переход на личность! Да вы, батенька, рецидивист!
А если серьезно, не обращайте внимания, форум привык к пустым по содержанию постам- простыням с цитатами.
Автор: WildGoblin
Дата сообщения: 20.08.2015 17:58
WatsonRus

Цитата:
Еще раз - не нужно лазить с включенными скриптами по всякому дерьму (а лучше вообще туда не лазить), и ваши волосы будут мягкими и пушистыми. © реклама
Звучит отлично и успокаивающе - если конечно не принимать в расчёт эксплоиты.
Автор: whiteelephant
Дата сообщения: 20.08.2015 18:36
All
Добавил в два предыдущих сообщения ответ службы поддержки о назначении файла wl_hook.dll , вдруг кому-то пригодится: Модуль отвечает за Игровой режим в продукте.
Автор: WatsonRus
Дата сообщения: 20.08.2015 19:39
WildGoblin 17:58 20-08-2015
Цитата:
если конечно не принимать в расчёт эксплоиты.

А это уже задача браузеров и системы - затыкать дыры. Тут уже фаервол не особо поможет.


Добавлено:
Впрочем, что спорить - каждый все равно останется при своем мнении...
Автор: WildGoblin
Дата сообщения: 21.08.2015 11:30
WatsonRus

Цитата:
А это уже задача браузеров и системы - затыкать дыры. Тут уже фаервол не особо поможет.
Фаервол нет, а проактивка да (если конечно эксплоит не для неё ).
Автор: harrykkk
Дата сообщения: 22.08.2015 15:50
Брандмауэр в режиме обучения. Автосоздание правил - Не создавать правила автоматически. Выключено - Автоматически создавать правила для приложений, подписанными доверенными разработчиками.
Страница ru-board грузится не конца. На склиншоте ниже показан конец страницы

Если Приостановить защиту - тоже самое. Только при полном выключении Outpost страница грузится нормально.
Какие настройки править?
Автор: Aleksandr SHCH
Дата сообщения: 22.08.2015 16:01
harrykkk
Это проблемы с Вебконтролем (реклама, скрипты и прочие). Смотрите там.
Автор: WildGoblin
Дата сообщения: 22.08.2015 16:12
harrykkk
Веб-контроль включен?

Добавлено:
harrykkk
Если не нужен вебконтроль, то можно в machine.ini прописать

Код: [AFW]

; Allow traffic processing in user mode. If false driver doesn't filter content at all.
EnableContentHandler=false
Автор: harrykkk
Дата сообщения: 22.08.2015 16:18

Цитата:
Это проблемы с Вебконтролем

Веб-контроль не настраивал, там все по умолчанию. А сразу после установки все работало нормально.

Добавлено:
Но запретил сетевые соединения для rundll32, dashost, explore, wmiprvse, wmpnetvk, wshost. Может из-за этого?

Добавлено:
Веб-контроль отключил - не оно. По очереди включил сеть для указанных приложений - тоже не работает.
Автор: WildGoblin
Дата сообщения: 22.08.2015 17:51
harrykkk

Цитата:
Может из-за этого?
Нет.

Цитата:
Веб-контроль отключил - не оно.
Надо не отключать, а параметры менять в machine.ini (после перезагрузить сабж).
Автор: harrykkk
Дата сообщения: 23.08.2015 00:20
WildGoblin

Цитата:
Надо не отключать, а параметры менять в machine.ini

Ничего не менял. Переустановил Аутпост заново (возврат к настройкам по умолчанию не помог). Руборд заработал. В дальнейшем буду сохранять конфигурацию после каждого алерта. Таким образом попробую вычислить виновника.
Автор: harrykkk
Дата сообщения: 23.08.2015 23:37
Какие правила нужны для Home Media Server?
Автор: harrykkk
Дата сообщения: 25.08.2015 03:06
sdiagnhost.exe регулярно просит разрешения изменить следующие ключи реестра:

Код: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect=0 (REG_DWORD)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\IntranetName=1 (REG_DWORD)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProxyByPass=1 (REG_DWORD)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\UNCAsIntranet=1 (REG_DWORD)
Автор: Petrovic82
Дата сообщения: 25.08.2015 20:23
Бета-версия Outpost Security Suite Pro с поддержкой Windows 10 доступна для загрузки на http://www.agnitum.ru.
What's New:
Improvements
• Windows 10 support
• Installation on a clean system with no need to reboot
• Optimized performance of the application rating process
Fixed issues
• Eliminated system lags during application rating process previously revealed by several applications
• Fixed an occasional service crash after quitting the hybernation mode
• Fixed an issue of applying exceptions while the antivirus operates with network resources
• Eliminated an occasional BSOD when attempting to deactivate specific types of malware
• Fixed an occasional service crash when attempting to deactivate specific types of malware
• Fixed an issue of protection components management in the main window
• Fixed an issue of detecting malware objects during context scanning
• Fixed display of base update time in the main window
• Fixed an issue of occasional control channel overflow in the driver when downloading torrents.
Автор: harrykkk
Дата сообщения: 26.08.2015 03:35
Прописал для Firefox стандартное правило для браузера:

Код: Where the Protocol is TCP
and Remote Port is HTTP, HTTP-83, HTTPS, SOCKS, PROXY:3128, PROXY:8080, 8081, PROXY:8088, 8888, 8100
and Direction is Outbound
Allow It
Автор: ABI_SMAL
Дата сообщения: 26.08.2015 09:21

Цитата:
Бета-версия Outpost Security Suite Pro с поддержкой Windows 10

А чисто фаервола беты нет ?, эта ведь ветка вроде про фаервол а не про антивирус
Автор: WildGoblin
Дата сообщения: 26.08.2015 18:50
ABI_SMAL

Цитата:
А чисто фаервола беты нет ?
Нет - сейчас есть только:
Outpost Security Suite 9.2 beta 32 бит
Outpost Security Suite 9.2 beta 64 бит

Цитата:
эта ведь ветка вроде про фаервол а не про антивирус
На безрыбье...
Автор: WatsonRus
Дата сообщения: 26.08.2015 19:58
ABI_SMAL 09:21 26-08-2015
Цитата:
эта ведь ветка вроде про фаервол а не про антивирус

При установке отказываемся от установки антивируса и антиспама - получаем тот же фаервол. Разницы никакой, не считая того, что на Suite возможны промоакции (на фаервол их нет в принципе).

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484

Предыдущая тема: Daum PotPlayer (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.