Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Vasily_V_N
Дата сообщения: 23.05.2006 19:43
GRU

Цитата:
У кого есть ключ к 3.51.759.6511 (462) ?


Такие вопросы задаются вообще-то в аналогичной теме в Варезнике!
Автор: Viewgg
Дата сообщения: 23.05.2006 20:14
Вопрос: можно ли бороться с такими флэшками, как здесь: http://www.blizzard.com ? Outpost эту не режет, и кажется, понятно, почему: страничка генерируется динамически с помощью JavaScript.
Автор: Elfant
Дата сообщения: 23.05.2006 20:29
Скажите, плз, есть работающий Traffled для последнего аутпоста?
Тот что в шапке убивает аутпост =(

Добавлено:
Всё нашёл...
Автор: Mexx
Дата сообщения: 23.05.2006 22:44

Цитата:
Не было такого раньше. Поставил на чистую машину ОФ - 3.51.748 и он сразу нахлухо затыкает локальную сеть на 192.168.1.х - хотя в настройках она прописана, хоть "доверенная" хоть нет - пофиг. Пинги не идут, VPN-виндовый не конектится, только IP-адрес с сервака берется и все.   Присоветуйте как побороть.

та же фигня. соединения - локальная сеть и впн. подключаться впн начинает только при политике "Разрешать"

Добавлено:
причём именно с последних версий, где то начиная с 3.51, может чуть раньше
Автор: BlackFox
Дата сообщения: 24.05.2006 08:28
Outpost 4.0


http://www.agnitum.ru/news/agnitumnewsletter/index.php
Автор: Alex1978
Дата сообщения: 24.05.2006 08:38
Mexx
Вот именно. Заблокированых нет и сети нет.

Значит так.

Заблокированых TCP/UDP - 0

Пинга не идет, сеть есть по NetBIOS, VPN на 192.168.1.1 не конектится.

Останавливаю модуль - Детектор атак. - Все работатет.
Запускаю модуль - Все работает.

Перезагружаю комп - не работает. Никаких сообщений об атаках нет.

В тоже время комп рядом (подключены в сеть через один свитч, туда же включен и шлюз) работает нормально, перегрузка с работающего конфигурации результата не дала.
Автор: xuser
Дата сообщения: 24.05.2006 22:33
Viewgg

Цитата:
можно ли бороться с такими флэшками, как здесь: http://www.blizzard.com ? Outpost эту не режет

AdMuncher замечательно удаляет все флэшки и с указанного сайта, в том числе.
В Outposte же мне ни одним правилом не удалось задушить флэшку с указанного сайта.
Автор: ZONE51
Дата сообщения: 24.05.2006 23:00
Доброго времени суток! одскажите пожалуйста почему после установки последнего аутпоста невозможно обновить базу spyware? и вообще при попытке обновления выдает что типа сбой в сети. Подскажите. Спасибо.
Автор: Dimon Hill
Дата сообщения: 24.05.2006 23:33
ZONE51
В варезнике не раз об этом писали - нельзя обновляться из программы. Это допустимо только с купленной версией. Очевидно, твой номерок забанен и тебе отказали в обновлении. Почитай варезник.
Автор: renee
Дата сообщения: 25.05.2006 02:51
После установки 3.51.759.6511 (462) несколько раз подсунул ему левые ключи, пока не нашел рабочий. После этого исчезли пункты Мой Интернет -> Сетевая активность, Открытые порты. Остались только Разрешенные, Заблокированные, Сообщенные. Соответствующие галки в настройках стоят. Да даже если их трогать, ситуация не изменится. Вышеупомянутые пункты раскладки левой панели вернуть никак не удается.

Кто-нибудь сталкивался с подобным??..
Автор: NothingAnother
Дата сообщения: 25.05.2006 06:22
xuser
Цитата:
AdMuncher замечательно удаляет все флэшки

AdMuncher запрещает сжатие GZip (HTTP 1.1), последние версии OP не изменяют сделанные установки (ранние тоже запрещали). Так что, если страница сжата - либо смириться с рекламой на ней, либо юзать дополнительный софт, либо запретить GZip
Автор: ZONE51
Дата сообщения: 25.05.2006 14:20
Доброго времени суток! Подскажите такую весчь:в общем меня последние 5 дней атакуют трояны, причем судя энциклопедии касперского, самые свежие и лихие. Все началось пару дней назад. В общем через какое то время(минут 20) после выхода в нет резко падает скорость а затем все проги перестают видеть подключение. Как показало вскрытие, причиной явилась сетевая атака троями backdoor.win32.ircbot.a**, причем каждый раз атака новыми троями производится. Я плюнул на все, снес ось подчистую.Поставил английскую версию, на нее все обновления за последний год или два, обновился по нету, поставил каспа, обновил базы, поставил аутпост, настроил на блокировку, никуда не лазил в нет, ниче не запускал или скачивал, никаких картинок не смотрел(имеется в виду Shell), все настроил, подрубился к нету. Сижу, жду ради прикола. Проходит 10 минут. Внезапно аутпост выдает ошибку журнала, и опять валятся все проги, не видят нета, аутпост проверил. все пучком. Сканю каспом-ноль. ADWare-ноль, DrWeb-ноль. А вопрос собственно в том, что аутпост в секции "сетевая активность" обнгаруживает какую то прогу, понятно "n\a", эта прога запрашивает вход в нет и даже что то передает.Но аутпост блочит. Вопрос, можно ли узнать что это за прога и где лежит. Замечу что при попытке узнать о ней информацию она тут же перестает лезть в сеть. Как в аутпосте узнать побольше откуда эта зараза стартует?Мирки, никакого IRC клиента не стоит, может атака через порт допустим mail.ru агента или аськи, квипа. В общем подскажите как пробить в аутпосте. Заранее спасибо.

зы. обнаружил открытый порт TCP:1028 и на нем прогу alg.exe. Отправлю каспу.
лог

Цитата:

14:18:38    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.105    35231     Запретить любую активность
14:18:38    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.105    35231     Запретить любую активность
14:16:20    Недоступно    ВХОД БЛОКИРОВАНО     TCP    61.228.144.109    3404 Запретить любую активность
14:15:55    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.115    60306     Запретить любую активность
14:15:55    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.115    60306     Запретить любую активность
14:08:53    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.107    58336     Запретить любую активность
14:08:53    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.107    58336     Запретить любую активность


И еще, как в аутпосте вывести в фпйл список открытых портов? Спасибо.
Автор: NothingAnother
Дата сообщения: 25.05.2006 18:47
ZONE51
Цитата:
прогу alg.exe. Отправлю каспу

alg.exe (Application Layer Gateway) - системный сервис, используется для доступа на FTP через брандмауер, штука совершенно безвредная (и настолько же бесполезная, имхо...). Впрочем, трояны любят 3128, так что проверь, может какой трой прикидывается, что он - alg?


Цитата:
как в аутпосте вывести в фпйл список открытых портов?

Хм-м-м, странный вопрос... Главное окно\левый фрейм\Открытые порты (развернуть)
Автор: ZONE51
Дата сообщения: 25.05.2006 20:35
NothingAnother

Цитата:
Хм-м-м, странный вопрос... Главное окно\левый фрейм\Открытые порты (развернуть)

Я просил в файл, а не просто посмотреть

Каспер посоветовал мне скачать спецпрогу для обнаружения троянов, отослал ее лог-жду ответа.

Автор: Statievsky Danila
Дата сообщения: 26.05.2006 09:39
Сегодня аутпостовский обновлялщик попытался грузануть 8 Мб обновлений. На сайте сообщений о новых версиях нет. Что бы это значило? Паризанским методом легальных юзеров на 4-ю версию переводят?
Автор: ostro
Дата сообщения: 26.05.2006 10:03
у меня это было вчера. к своему удивлению, увидел, что после перезагрузки компа версия осталась прежней... сам хотел на 4.0 посмотреть, но (пока), видно, не судьба. прога у меня легальная...
Автор: spee ua
Дата сообщения: 26.05.2006 16:13
извините, всю ветку ниасилил.


а есть к OF плагин, маскирующий IP?
Автор: orvman
Дата сообщения: 28.05.2006 18:38
spee ua,
Цитата:
а есть к OF плагин, маскирующий IP?

Такого плагина не было/нет и быть не может в природе (соласо всем RFC), или Вы о чем?
Автор: talestrius
Дата сообщения: 30.05.2006 00:52
Народ подскажите как реагировать на сообщение типа:
"Bнимaниe: нeкoтopыe кoмпoнeнты измeнилиcь
Internet Explorer
Пpoцecc зaпpaшивaeт ceтeвoй дocтуп
Oдин или нecкoлькo кoмпoнeнтoв дaннoгo пpилoжeния измeнилиcь. Ecли Bы
нe увepeны в пpaвильнocти этoгo измeнeния, нaжмитe Пoдpoбнee для
пpoвepки пoдлиннocти этиx кoмпoнeнтoв.
Outpost Firewall Pro дoлжeн:
_. Oбнoвить инфopмaцию для этoгo кoмпoнeнтa
-. Дoбaвить измeнeнный кoмпoнeнт в cпиcoк oбщиx
-. Блoкиpoвaть пpилoжeниe дo eгo пepeзaпуcкa
Пoдpoбнee
c:\Program Files\Kleptomania
k-mhook.dll"?
Я пока блокирую но подобные сообщения появляются вновь.
Как не выпустить приложение в сеть -понятно,а вот как dll.?
Автор: Dimon Hill
Дата сообщения: 30.05.2006 06:10
talestrius
Контроль компонентов можно либо отключить вообще, либо добавлять измененный компонент в список общих. Объяснить подробнее затрудняюсь, читай Факи или сходи на неоф форум Аутпоста.
Автор: Abs62
Дата сообщения: 30.05.2006 07:57
talestrius

Цитата:
Я пока блокирую но подобные сообщения появляются вновь.

Этим самым блокируется не dll, а процесс, который её использует. В приведённом примере - Internet Explorer.
Автор: talestrius
Дата сообщения: 30.05.2006 16:15
Если отключить контроль то какой смысл от фаера?На форуме был, там живо обсуждался этот вопрос ,по из всего сказанного я понял,что первые два пункта являются разрешающими а третий блокирует только до перезапуска приложения.Читаю FAQ может что найду,но все равно спасибо!
Автор: Oleg001
Дата сообщения: 31.05.2006 23:10
При обновлении spyware начало закачаваться слишком большой объем и на 2 м остановил. В это же время установил Каспер антивирус 6. Перестало подключаться VPN-соединение. Загружен или нет Каспер и его настройки никак не влияют. Даже при выключеном Outpost`е VPN-соединения нет. Если выгрузить Outpost все нормально.
Никогда не ловил BSOD, а тут три раза подряд. Во всех случаях Каспер был выгружен, а в одном и сам Outpost был выгружен!
С помощью тулзы обновился до 3.51.759 - никаких изменений.
Если остановить все модули и отключить Outpost, то VPN-соединение подключается. Если потом включить режим обучения, через несколько минут соединение обрывается. В логах ничего нет!
Очень не хочется деинсталировать и заново устанавливать и настраивать.
Может кто что посоветует?
Автор: SimplyNik
Дата сообщения: 31.05.2006 23:13
Oleg001
http://forum.five.mhost.ru/showthread.php?t=3158&page=1&pp=15
Автор: Mexx
Дата сообщения: 01.06.2006 22:32
Alex1978 в общем нужно создать правило в глобальных.
протокол TCP направление Исходящее адрес - твой vpn сервер. разрешить. Вроде заработало.
Автор: DOE_JOHN
Дата сообщения: 03.06.2006 11:15
Есть ли у кого скрипт для очистки реестра от Outpost. Сам скрипт описан тут.

Недавно в режиме блокировать не пускал в сеть программы Opera, Proxomitron, HandyCache. Хотя правила были давно настроены и работали. Поставил обучение и получил зарос на создание правил. Я удивился но правиа сделал. Посмотрел потом в настройках, эти программы дважды в списке. Сначала нормально, иконка, путь правильный и правила давно настроенные. И ненормальное: иконка(окошко) путь типа \device\harddiskvolume4\progra~3\...\opera.exe. Причем в \...\ совсем левый путь. Я удалил эту левую запись и получил отказ для оперы. Сделал опять правило и оно было с левым путем. То есть работает "левое" правило. Вопрос к знатокам как можно лечить.
ps. диск проверял skandisk все нормально.
Автор: Viewgg
Дата сообщения: 03.06.2006 12:37
DOE_JOHN
Если нужна полная деинсталляция, то читать о ней здесь.
Если интересует только скрипт, то он здесь, и как его можно было не заметить? А вообще, с файловой системой плохо, мне кажется, какие проги, связанные с ней, стоят?
Автор: DOE_JOHN
Дата сообщения: 03.06.2006 15:05
Viewgg
Не реганым пользователям он не отдается, а регаться из за одного файла.

Добавлено:
Viewgg
С файловой системой. Проги стоят PowerQuest PartitionMagic 8.0 (так для пробы, особо ничего не делал) и VoptXP. После дефрагментации проблема исчезла, но потом возникла уже для другой проги. Опять прогнал VoptXP и та прога вылечилась, а эти опять заболели. Надо как то диск проверить chkdsk.exe ничего не находит.
Автор: DOE_JOHN
Дата сообщения: 05.06.2006 08:36
А может быть такое
Цитата:
путь типа \device\harddiskvolume4\progra~3\...\opera.exe.
быть из за старой версии Outposta. У меня Outpost2.1.303.314. Подозреваю что это после перехода на новый винт 160Gb, может эта версия еще не знала про большие винты.
Автор: OrlangurStep
Дата сообщения: 05.06.2006 14:02
Подскажите! Столкнулся с такой проблемой: переодически аутпост (висит службой, но в настройках указана обычная загрузна) грузит поцессор и не пускает ничего в инет, в полученых байтах 120. Спаксает только перезагрузка, загрузка GUI и отключение его уже из GUI. Через процесы не отключается...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136

Предыдущая тема: как создать кнопку чтобы одним кликом


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.