Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: BelarusFreedom
Дата сообщения: 27.07.2011 16:41

Цитата:
Я не знаю сколько лет ты замужем, но знаю, что грамотно решить проблему ты явно не умеешь (или цели такой нет - решить проблему).


Во-первых, на ты, тем более в такой форме, мы не переходили...
Во-вторых, мои возможности и способы решения проблем могут оценить далеко не Вашего(твоего) склада люди...
В-третьих, если у Вас(тебя) нет никаких проблем, можете считать себя избранным, т.к. подобное, судя по всему, доставляет Вам(тебе) неслыханное удовольствие...

Последнее, что хочется сказать по данной проблеме... У меня BSOD возникает при загрузке tcpip.sys и происходит это только при установленном последнем Outpost-е. При этом, какие-либо АВ программы - отсутствуют. Повторюсь, при наличии 7.5 - Don`t problem..!
Автор: megaherz33
Дата сообщения: 27.07.2011 18:54
Доброго вечера!

Подскажите, что это может быть. Постоянно всплывает окошко с надписями:



Программа требует разрешение на продолжение.

Системный трафик не может быть соотнесен ни с одним из процессов системы.


Процесс: Системный

Удаленный адрес:.....................(указывается адрес)

Три варианта решения.

1. Разрешить.

2. Блокировать

3. Использовать предустановки



СПАСИБО!!!
Автор: Caravelli
Дата сообщения: 27.07.2011 18:54
BelarusFreedom, а давайте не будем трепать нервы.
Я, например, не знал

Цитата:
Версия файла : 6.1.7601.17514 (win7sp1_rtm.101119-1850)

о какой версии оси идет речь.
А по поводу 7-ки хочу сказать, что это - тот ещё геморой. Понимаю, что я его не умею готовить , но остаюсь при своем мнении - не адаптирована ось под многие АРМы и процесс это трудный, затратный и геморойный. Короче, мы не ищем легких путей и ставим себе 7-ку )))) (((((
Автор: asbo
Дата сообщения: 27.07.2011 19:19
Caravelli
* давайте не будем трепать нервы
Давайте пить новопассит.

* Я, например, не знал 6.1.7601.17514 о какой версии оси идет речь
Если версия хала и кернеля ни о чем не говорит, а Гугл молчит, незачем воздух сотрясать.

* А по поводу 7-ки хочу сказать, ...
Ошибочка темой вышла.

megaherz33
Запретить, и исследовать логи, - кто, куда, когда и зачем через это правило блокироваться будет. Сопоставить с другой сетевой и операционной активностью в эти моменты. Проследить - какой функционал отрубится (если отрубится). Применить третьи средства контроля. Потом выводы делать. Больше нечего сказать по этому репорту.
Автор: Caravelli
Дата сообщения: 27.07.2011 19:19
megaherz33

Цитата:
Подскажите, что это может быть. Постоянно всплывает окошко с надписями:
Программа требует разрешение на продолжение.
Системный трафик не может быть соотнесен ни с одним из процессов системы.
Процесс: Системный

Имхо, я, как правило, блокирую то, что мне не понятно. Далее гляжу,что получится далее
Ибо, я всегда могу процессу разрешить соединение с удаленным адресом. Где-то так.
А в ImproveNet, вы поставили галочки(танечки)) ), естественно, кроме автосоздания правил?

Добавлено:
asbo
Тролль проснулся.

Цитата:
* А по поводу 7-ки хочу сказать, ...
Ошибочка темой вышла.

Да, не троллю было адресованно.
Автор: asbo
Дата сообщения: 27.07.2011 19:45
Caravelli
Цитата:
Тролль проснулся.

Кого-то конкретно имеешь ввиду?

Цитата:
Да, не троллю было адресованно.

Ты личку с форумом попутал.
Автор: Levit1980
Дата сообщения: 27.07.2011 20:05
вопрос как заблокировать страницу? например эту http://www.cn.ru/games/
но все остальные страницы этого сайта должны работать
Автор: megaherz33
Дата сообщения: 27.07.2011 20:13
Caravelli, спасибо за ответ!
Автор: Levit1980
Дата сообщения: 27.07.2011 20:16
при добавлении ключевого слова "games" в логах блокировки строчка о блокировке контента по этому адресу есть (http://www.cn.ru/games/) сори там только логи о банерах
Автор: spynetz
Дата сообщения: 27.07.2011 20:36
Года 2 не имел BSOD'ов и дернул меня кто-то обновить Outpost на 7.5.1 (3791.596.1681.481). До этого стоял 7.1 Система Win7 x64 + все апдейты.
Словил уже два BSOD'a, оба раза при закачке файла по ftp через total commander, текст бсода говорит при этом об ошибке DRIVER_IRQL_NOT_LESS_OR_EQUAL ndis.sys. Причем не всегда возникает бсод, т.е. часть файлов я закачивать успеваю. Закономерности как бы нет, с другой стороны как бы есть. Никакой другой софт/драйвера не обновлялся.
Так что BelarusFreedom видимо прав, эти бсоды явная проблема 7.5.1. Собственно возникает вопрос, как помочь авторам найти проблему и решить её?
Автор: Caravelli
Дата сообщения: 27.07.2011 21:36
spynetz

Цитата:
эти бсоды явная проблема 7.5.1. Собственно возникает вопрос, как помочь авторам найти проблему и решить её?

Предполагаю, учетка суперадминистратора решит вашу проблему.
То Есть! Создав эту учетку инсталлируйте 7.5.1., а потом вернитесь на старую учетку.
Жду результатов.

Добавлено:
Levit1980

Цитата:
вопрос как заблокировать страницу?

Что-то и у меня наскоком не получилось её заблокировать.
Может в техподдержку обратиться?
Мне не нужно было, а может и пригодиться.
Автор: spynetz
Дата сообщения: 27.07.2011 22:42
Caravelli
Гм.. т.н. учетку суперадмина создавать же не нужно, она по умолчанию создана, нужно только активировать. Ну да ладно, это все равно давно сделано.
Так же слабо понял смысл таких манипуляций с установкой, т.к. установка такого софта под ней и идет по идее (если запускать от имени админа установку со вводом пароля), но тем не менее проделал эти манипуляции, т.е. удалил Outpost и установил из-под т.н. суперадмина (учетка Администратор).
Загвоздка теперь в том, что бсоды возникали не каждую закачку файла, а когда высшим силам вздумается (первый раз три дня назад и второй - сегодня), так что только время покажет. В любом случае в течение недели отпишусь.
Автор: WildGoblin
Дата сообщения: 28.07.2011 15:29
BelarusFreedom
Цитата:
При этом, какие-либо АВ программы - отсутствуют.
Как же АВ программы могут отсутствовать когда в приведённом логе видна дровина песочницы Аваста - aswSnx.SYS?

Caravelli

Цитата:
Тролль проснулся.
IMHO лучше без хамства обходится...

Автор: Levit1980
Дата сообщения: 28.07.2011 16:43

Цитата:
Цитата:
вопрос как заблокировать страницу?

Что-то и у меня наскоком не получилось её заблокировать.
Может в техподдержку обратиться?
Мне не нужно было, а может и пригодиться.

ответили что это не возможно
Автор: BelarusFreedom
Дата сообщения: 29.07.2011 03:49

Цитата:
Как же АВ программы могут отсутствовать когда в приведённом логе видна дровина песочницы Аваста - aswSnx.SYS?


WildGoblin, внимательно читаем посты и подобные вопросы возникать не будут...
Автор: WildGoblin
Дата сообщения: 29.07.2011 08:06
BelarusFreedom

Цитата:
WildGoblin, внимательно читаем посты и подобные вопросы возникать не будут...
Понятно. В игнор.
Автор: INKOGNI
Дата сообщения: 29.07.2011 08:28
По поводу гадания причин синих экранов воспользуйтесь утилитой http://www.nirsoft.net/utils/blue_screen_view.html Есть и поддержка русского языка, точнее на странице программы он скачивается дополнительно. Так вот она вам покажет и расшифрует драйверы и даже выделит цветом те, которые явились причиной ошибки. А далее можно по драйверу и ошибке воспользоваться поисковиком и понять причину.
Автор: cdrom2
Дата сообщения: 29.07.2011 11:06
INKOGNI
Цитата:
По поводу гадания причин синих экранов воспользуйтесь утилитой
А если система BSOD-ит после установки OF 7.5.1 и попытки первой загрузки системы, и минидампы при этом не создаются? Выход - запуск исходной ОС из-под "материнской" ОС с гипервизором...? И как это реализовать? Создавать образ системы и запускать его в виртуальной среде, а может жесткий диск (или весь RAID-массив) с проблемной ОС устанавливать в систему с гипервизором? Но этого может нет у всякого производителя ПО, включая Agnitum (ИМХО).
Вопросы риторические и относятся исключительно к производителям ПО.

P.S. За линк, спасибо.
Автор: WildGoblin
Дата сообщения: 29.07.2011 12:19
cdrom2

Цитата:
А если система BSOD-ит после установки OF 7.5.1 и попытки первой загрузки системы, и минидампы при этом не создаются?
Можно пристальней вглядеться в BSoD - там ведь буковки да циферки не для красоты нарисованы...

Цитата:
какая винда (xp или 7), лицензионная или типа зверь? и т.д.
Кстати, таки да - что за винда?
(Вроде вопрос по делу - зачем на него отвечать в ПМ. Что вообще за такая тенденция пошла - все вдруг разом забыли как нужно правильно задавать вопросы? Приходится чтобы помочь человеку "силой" из него тянуть "секретные" сведения о том какая у него ось, что за проги установлены и т.д. и т.п.!
Сори за гневную тираду! )
Автор: addins
Дата сообщения: 29.07.2011 12:49
Как заблокировать 1е100.net?
http://www7.pic-upload.de/29.07.11/bqx6umopldwa.png

Автор: BelarusFreedom
Дата сообщения: 29.07.2011 13:07

Цитата:
воспользуйтесь утилитой http://www.nirsoft.net/utils/blue_screen_view.html


Да, вещица простенькая, но необходимая. Я тоже всем её, при возможности, "закидываю"...
Автор: cdrom2
Дата сообщения: 29.07.2011 18:41
WildGoblin
Цитата:
Можно пристальней вглядеться в BSoD - там ведь буковки да циферки не для красоты нарисованы...
После 2х неудачных попыток загрузки откатился на 7.5. Некогда было почитать...
Цитата:
Кстати, таки да - что за винда?
#
[# ]Настройки автозагрузки снятые утилитой AutoRuns (c OF 7.5)
http://ifolder.ru/24941422
WinXPSP3 (последние обновления). Сборка Philka (?)[/# ]
Автор: Zeesh
Дата сообщения: 29.07.2011 20:07
addins

Цитата:
Как заблокировать 1е100.net?

fx-in-f104.1e100.net = 74.125.39.104

[more=1e100.net]
1e100.net

DNS Admin
Google Inc.
1600 Amphitheatre Parkway
Mountain View CA 94043
Соединенные Штаты Америки
dns-admin@google.com +1.6502530000 Fax: +1.6506188571

DNS Admin
Google Inc.
1600 Amphitheatre Parkway
Mountain View CA 94043
Соединенные Штаты Америки
dns-admin@google.com +1.6502530000 Fax: +1.6506188571

DNS Admin
Google Inc.
1600 Amphitheatre Parkway
Mountain View CA 94043
Соединенные Штаты Америки
dns-admin@google.com +1.6502530000 Fax: +1.6506188571

ns1.google.com = 216.239.32.10
ns3.google.com = 216.239.36.10
ns4.google.com = 216.239.38.10
ns2.google.com = 216.239.34.10

Создан: 2009-09-24.
Обновлен: 2009-10-13
Истекает: 2019-09-24
Источник: whois.markmonitor.com
[/more] — Это DNS Google
Автор: WildGoblin
Дата сообщения: 30.07.2011 18:12
cdrom2

Цитата:
#
Вот уж не знаю зачем такой способ общения применять...
#
Автор: cdrom2
Дата сообщения: 30.07.2011 20:46
WildGoblin
Цитата:
Вот уж не знаю зачем такой способ общения применять...
Возможно далеко не всем интересны мои проблемы...
Цитата:
возможно с Доктором вебом конфликт или с USB Security или с TDSS Remover Kernel Driver.
По идее с Доктором несовместимость маловероятна (Доктор вроде за этим следит) , да и USB Security всегда отключен (и его драйвера вроде нет) ... а остальное (TDSS Remover Kernel Driver или еще чего) можно проверить.
Спасибо.
Автор: WildGoblin
Дата сообщения: 30.07.2011 23:35
cdrom2

Цитата:
Возможно далеко не всем интересны мои проблемы...
Так ведь проблема касается Аутпоста, а тут как раз программный топик Аутпоста...
Автор: K_Ok_O_S
Дата сообщения: 01.08.2011 01:54
Отличия по сравнению с FREE-версией описаны тут: http://free.agnitum.com/learn-more.php

Тут http://www.internet-security.ru/2010/12/15/outpost-security-suite-free/ пишется: "«Детектор (сетевых) атак» Outpost – это модуль, отвечающий лишь за оповещения о чрезмерно интенсивном сканировании портов и попытки эксплуатации уязвимостей сетевого протокола старых версий Windows. Количество таких атак минимально, а ложные срабатывания вполне возможны. Так что Outpost Free на Windows 7 или Vista не сильно потерял от «урезания» этого модуля."

А вот в документации (OSS_User_Guide_RU.pdf) читаем: "Одним из важнейших аспектов защиты с помощью системы безопасности является фильтрация
входящих пакетов, используемая для контроля входящей активности и блокировки хакеров и
вредоносных программ при их попытке атаковать ваш компьютер.
Компонент Детектор атак обнаруживает, предотвращает и оповещает вас обо всех возможных
атаках на вашу систему из Интернета и локальной сети, к которой подключен ваш компьютер.
Компонент просматривает входящие данные и определяет их законность либо с помощью
сравнения контрольных сумм с известными атаками, либо производя анализ поведения. Это
позволяет обнаруживать не только известные типы атак, такие как сканирование портов, Отказ от
обслуживания (Denial of Service, DoS-атаки), атаки классов 'short fragments' и 'my address' и многие
другие, но также и будущие угрозы. "

Т.е. отсутствие "Attack Detection" во Free версии - ОТСУТСТВИЕ "ПРЕДОТВРАЩЕНИЯ... ВСЕХ возможных АТАК из интернета и локальной сети" - очевидная дыра?! А что ж тогда вообще от фаерволла остаётся в смысле пробиваемости снаружи? Абсолютно ничего? Чем мне чревата эта дыра, если я сижу на WinXP SP3 со всеми обновлениями? А на Vista/7 ?


Автор: WildGoblin
Дата сообщения: 01.08.2011 08:04
K_Ok_O_S

Цитата:
Чем мне чревата эта дыра, если я сижу на WinXP SP3 со всеми обновлениями? А на Vista/7 ?

Установка free-версии принципиальна?
Автор: asbo
Дата сообщения: 01.08.2011 08:37
K_Ok_O_S

Цитата:
А что ж тогда вообще от фаерволла остаётся в смысле пробиваемости снаружи? Абсолютно ничего? Чем мне чревата эта дыра, если я сижу на WinXP SP3 со всеми обновлениями? А на Vista/7 ?

Остается фаер приложений. А снаружи - есть ведь и передний край. Роутер или модем. Если есть :)

У меня модуль детектора атак срабатывает только на разные некорректные события в локалке. Это уже скоро лет десять будет - ни одной атаки извне. Единственное успокаивает, когда один саппорт просит воткнуть провод напрямую. Но, если до этого доходит дело, то он просит и защиты поотключать :)
Автор: K_Ok_O_S
Дата сообщения: 02.08.2011 10:07
WildGoblin

Цитата:
Установка free-версии принципиальна?

Да

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484

Предыдущая тема: Daum PotPlayer (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.