Ru-Board.club
← Вернуться в раздел «Программы»

» McAfee Desktop Firewall

Автор: kravtos
Дата сообщения: 03.08.2007 16:33
У меня сейчас вроде без проблем Антивирус МакАфии и Оутпост. Только версия антивируса 8.0i. Новая на моей машине подтормаживает, пришлось на старую вернуться.
Автор: Calcii
Дата сообщения: 04.08.2007 10:37
Странно у меня макафее тоже версия 8.0, может в новом билде аутпоста чего поправили, аутпост какой версии у тебя?
Автор: kravtos
Дата сообщения: 04.08.2007 11:27

Цитата:
Странно у меня макафее тоже версия 8.0, может в новом билде аутпоста чего поправили, аутпост какой версии у тебя?

Последний, четвёртый.
Автор: maispovis
Дата сообщения: 01.09.2007 16:31

Цитата:
Сидел на нём 2 года. Недавно поставил шейпер. Так он начал показывать неизвестные исходящие, которые не показывает файерволл. Удалил все правила. Перегрузил комп.Тоже самое. Так что разочаровался я в нём напрочь.... Поставил Outpost, всё без проблем, ничего лишнего не выходит


видимо настроить забыл
Автор: kravtos
Дата сообщения: 01.09.2007 16:48


Цитата:
видимо настроить забыл

Может, объяснишь тогда, почему при удалении ВСЕХ правил, файер пропускает пакеты. Заодно обьясни, как настроить "правильно".
Автор: Andrue
Дата сообщения: 22.10.2007 12:47
to all
мож кому пригодится
кто поставит файер без epo
удаление продуктов mcafee
Автор: vitsat
Дата сообщения: 17.11.2007 00:25
По какому правилу обновляется Винда (VL-лицензия) ? Я так понимаю по svchost.exe (вот только какие порты открыть ?) у меня для него открыт только UDP в обе стороны с диапазонами 1024-65535 (local & remote). Пока на новую Винду не поставил Firewall, шли регулярно обновления. Теперь - тишина...
Автор: CCB201
Дата сообщения: 24.11.2007 18:45
ногами просьба не бить, просто прошу подсказать ссылку или может еще лучше есть русик для McAfee Desktop Firewall 8.5.0.591 (ePO incl.) ато скачать скачал установил вижу что шпарит все что непопадя, розрешаю(путем научного тыка) а вот прально или нет, незнаю, в общем наставьте на путь истинный, подскажите где извлечь инфу именно по настройкам, McAfee Desktop Firewall 8.5.0.591 (ePO incl.)
ато чую шо прадукт то шо надо, а вот умишка то какраз и нехватает дабы овладеть вражискими терминами, так что несудите строго, а просто подсобите, всем откликнувшимся, нижайший , до земли,
Автор: leputain
Дата сообщения: 10.12.2007 05:12
как сабж работает под Вистой? кто-нить юзал?
Автор: alp22
Дата сообщения: 12.12.2007 17:25
CCB201
Русик можно посмотреть здесь:
http://woldfin.narod.ru/russiki.htm
Может и поможет для указанной версии.
Автор: CCB201
Дата сообщения: 12.12.2007 19:35

Цитата:
alp22

спасибо за помощь но неполучилось его научиь русскому языку, в начале писал что неверное указана папка указываю другую, патчу, файлик в ручную преношу в туже директорию где и оригинал и нифига нехочет па нашему балякать,((
Автор: alp22
Дата сообщения: 13.12.2007 13:03
CCB201
Перед руссификацией надо полностью выгрузить все службы фаера. Останавливать в ручную.
Автор: leputain
Дата сообщения: 14.12.2007 09:02
народ, подскажите, какую версию поставить на висту? а то DFW 8.5 не хочет, а HIPS требует какого-то компонента..
Автор: qso
Дата сообщения: 20.12.2007 16:52
Подскажите плиз как в нем RDP из внешки настроить, никак не пойму, создаю правило разрешающие а все равно не пускает, стоит фаервол отключить, RDP работать начинает. Где почитать можно? или кто знает? подскажите плиз, не хочу перелазить на другую стенку к этой привык
Автор: segoe
Дата сообщения: 22.12.2007 21:43

Цитата:
HIPS требует какого-то компонента..

Поставь HIP7 client
Наконец установил себе! Работает отлично, но никак не смог разблокировать настройки фаервола по умолчанию (те что находятся вверхушке помеченные серым) и ещё звук глючит, когда меня атакуют (PortScan и тп) вместо "бомбёжки" слышно стандартный "динь". Ну короче все настройки и пароль ХИПа находятся в FirеNеtPrеfs.txt, вот над ним я целый день издевался и сейчас работает как надо.
Пора открывать отдельную тему для HIP

Автор: nva54
Дата сообщения: 22.12.2007 21:57
segoe
Выложил бы инфу по FirеNеtPrеfs.txt.
Автор: segoe
Дата сообщения: 24.12.2007 14:08

Цитата:
FirеNеtPrеfs.txt

Это основной файл настроек. Я установил HIP поверх MDF, все настройки сохранились. Если что можно вернуть настройки по умолчанию. Надо удалить FirеNеtPrеfs в безопасном режиме (или остановив HIP с помощью ClientControl utility).
HIP сам создаст этот файл с настройками default.
Для разблокировки интерфейса попробуйте abcde12345
Автор: EddyEd
Дата сообщения: 25.12.2007 21:23

Цитата:
остановив HIP с помощью ClientControl utility

А это что такое ???
Автор: Viktor_Kisel
Дата сообщения: 19.04.2008 19:23
Решил залить на рапиду Настройки для McAfeeDesktopFirewall8.5 http://rapidshare.com/files/112508299/FAQ_MDF_v8.5.zip.html
Автор: Maikl
Дата сообщения: 15.05.2008 20:29
Viktor_Kisel
Спасибо
Автор: mfcs
Дата сообщения: 23.07.2008 10:21
У кого нибудь работает Desktop Firewall 8.5 в XP с SP3 ?
При загрузке системы в 50% случаях происходит зависание, в 50% - тормоза.
Автор: vitsat
Дата сообщения: 23.07.2008 17:25
mfcs, работает великолепно. А вот для Висты не пойдёт.
Автор: mfcs
Дата сообщения: 24.07.2008 09:07
vitsat
Спасибо за участие в решении проблемы. Проблема разрешилась. Вышел странный конфликт XP SP3, Детонаторов 91.х и MDF 8.5. При таком раскладе после перезагрузки начинались жуткие тормоза. Нажимаешь на меню Пуск, оно вылазиет через секунд 15 только, кликаешь на рабочий стол, а на том месте где жо этого было открыто меню пуск, нечто напоминающие обычно битую память на видеокарте (такие черточки). При таком же раскладе но на SP2 все работало отлично.
Первым делом подумал обновить Детонаторы. Поставил версию 162.х и все заработало как часики.
Автор: Fannat
Дата сообщения: 12.09.2008 11:41
У МсАfeе есть продукты альтернативные сабжу под Visty x64?
Автор: wood
Дата сообщения: 08.12.2008 10:58
Fannat

Цитата:
HIP7 client

Автор: Queer
Дата сообщения: 24.12.2008 16:55

Цитата:
Для разблокировки интерфейса попробуйте abcde12345


Есть ли возможность при установленном на одиночную машину клиенте (без сервера) поменять или отменить этот пароль ?
Автор: segoe
Дата сообщения: 06.01.2009 17:15

Цитата:
Есть ли возможность при установленном на одиночную машину клиенте (без сервера) поменять или отменить этот пароль ?

В клиентской версии нельзя, можно только поменять файл настроек FirеNеtPrеfs.txt (сам ищу его)

Походу вопрос: Есть кто запускал DrWeb CureIt на машине с McAfee DF/HIP? Я запустил CureIt, он взял и вырубил McAfee HIP, точнее сервис FireSvc.exe, типа троян Win32.SqlSlammer. Как этот DrWeb обошёл хвалённую самозащиту McAfee HIP?
Автор: Queer
Дата сообщения: 29.01.2009 21:04
Присоединяюсь к вопросу: ClientControl utility - что это и где взять ?
Автор: Ke
Дата сообщения: 12.03.2009 04:02
Запустил сканер доктора Вэба, а и он мне выдал, что процессы в памяти FireSvc.exe и FireTray.exe заражены вирусом Win32.SQL.Slammer.376 . И он их вырубил.

Но эти файлы лежат в паке с McAfee, "McAfee Desktop Firewall for Windows XP". Так они заражены или нет? И чего вообще в этой ситуации делать?

Про этот вирус пишут: http://old.antivir.ru/inf/virus.php?id=184


Цитата:
Описание вируса:

Win32.SQL.Slammer.376 - интернет-червь. Является вторым "бестелесным вирусом" после печально прославившегося Win32.CodeRed.3569. Он не существует в виде файла на зараженном компьютере, не распространяется в виде файла по сети. На пораженном компьютере червь проникает в контекст процесса Microsoft SQL Server и запускает в нем свой код, представляющий собой бесконечный цикл, генерирующий с высокой скоростью большой сетевой трафик в силу того, что червь пытается атаковать случайным образом сгенерированные IP-адреса, рассылая сетевые пакеты со своим телом.
Из-за специфических особенностей червя, обнаружение и лечение вируса обычными методами невозможно.
Антивирусные программы, проверяющие на наличие вирусов только файлы и контролирующик операции с файлами, не способны его обнаружить, поскольку этот червь существует только в виде сетевых пакетов и программного кода в памяти сервера.

Объектом нападения червя являются сервера Microsoft SQL Server 2000. Для попадания в систему червь использует уязвимость в системе безопасности этих серверов (подробнее…), а именно переполнение буфера, воспользовавшись которым нападающая сторона может получить контроль над пораженной системой в контексте прав, с которыми запущен Microsoft SQL Server.

Червь отсылает 376 байт своего кода в виде пакетов длиной 384 байта на порт 1434/udp, что приводит к существенному замедлению в его работе, а затем и к полному отказу. Такой способ распространения червя неминуемо приводит к DOS-атаке на другие сервера в сети Интернет.

Во избежание заражения данным вирусом ЗАО "ДиалогНаука" настоятельно рекомендует блокировать порт UDP/1434 для доступа извне и установить на сервер Microsoft SQL 2000 service pack 3, последний патч к которому был выпущен компанией 17 января 2003 года.

В силу наличия уникальной технологии полного сканирования памяти виртуальных машин под Windows NT/2000/XP антивирусный сканер Dr.Web® - единственный антивирус, способный стандартными средствами обнаружить данный вирус в памяти компьютера. Если сканер настроен на автоматическую проверку памяти при своем старте (а именно таковы настройки "по умолчанию", то он обнаружит и обезвредит Win32.SQL.Slammer.376, остановив зараженный процесс Microsoft SQL Server.


Что мне делать теперь?
Автор: Ke
Дата сообщения: 12.03.2009 09:55
Ещё про этот вирус: http://www.mcafeesecurity.ru/news/index.html?type=news&id=1043660330

Скажите, зачем нужен это Microsoft SQL Server обычному пользователю? Нельзя ли его как-нибудь выкинуть или отключить?

Страницы: 123456789

Предыдущая тема: Боковой штамп в Word


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.