Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro (фаервол)

Автор: mauar
Дата сообщения: 27.01.2010 18:17
Всё, заработало netsh winsock reset помогло.
Aleksandr_SHCH , Trucker спасибо!!!
Автор: Trucker
Дата сообщения: 27.01.2010 18:25
mauar
Бывают случаи, когда в результате действия вирусов или испорченного реестра перестает работать Интернет. При этом все настройки сетевого подключения правильные. Уникальная программа WinsockFix сбросит настройки TCP-IP стека в реестре и восстановит значения всех параметров соединения. Просто запустите WinsockFix, перезагрузите компьютер... и проблемм с сетью нет!

Программа не возвращает старые рабочие настройки сети, а только сбрасывает скрытые настройки, изменённые вредоносными прогами, и позволяет заново настроить сетевое подключение, но со 100% гарантией работоспособности.
Работает только на Windows 2000, XP, Vista.
Размер 1.37 MB
Автор: whiteelephant
Дата сообщения: 27.01.2010 18:39
1. Почему в режиме Блокировки Outpost 6.5 и 6.7 в Журнале пакетов у некоторых статус Режим обучения? Как это безобразие закрыть?
2. Нет ли правила как в 3.5 версии, что бы блокировать все неизвестные протоколы без создания их в режиме обучения? А то протоколы существуют уже вечность (например PROTO41), а Agnitum никак не пополнит список TCP, UDP, ICMP...

Win XP-SP2, установлен TCPv6 для uTorrent.
Автор: snegovechishe
Дата сообщения: 27.01.2010 19:49
В папке C:\Documents and Settings\User\Local Settings\Temp находится OutpostProInstall.exe
Можно его удалить?
Автор: ramzes6
Дата сообщения: 27.01.2010 20:01
snegovechishe

Цитата:
Можно его удалить?

Можно.
Автор: snegovechishe
Дата сообщения: 27.01.2010 20:07
ramzes6

Цитата:
Можно.

Удаляю.
А то думал-думал
Автор: Kein
Дата сообщения: 27.01.2010 20:37
whiteelephant

Цитата:
2. Нет ли правила как в 3.5 версии, что бы блокировать все неизвестные протоколы без создания их в режиме обучения? А то протоколы существуют уже вечность (например PROTO41), а Agnitum никак не пополнит список TCP, UDP, ICMP...

В режиме обучения - без понятия, вручную - можно.

Цитата:
1. Почему в режиме Блокировки Outpost 6.5 и 6.7 в Журнале пакетов у некоторых статус Режим обучения? Как это безобразие закрыть?

Проведи аудит правил, отключи автосоздание их и политику Improve Net.
Автор: whiteelephant
Дата сообщения: 27.01.2010 23:43
Kein

Цитата:
Проведи аудит правил, отключи автосоздание их и политику Improve Net.


1. Системные(сетевые) правила пересмотрел.
В Improve Net стоит: Не создавать правила автоматически
и убрана галка с Автоматически создавать правила для известных приложений, подписаных доверенными разработчиками.
установлена: Оповещать о применении правил

Всё равно не понимаю, почему работая в режиме "Блокировка", некоторые входящие пакеты имеют статус "Режим обучения". Вот пример:

23.01.2010 20:27:43    Режим обучения    IN    TCP    входящийIP:50886    мойIP:35212    PSH ACK    Запретить любую активность

Это может быть связано с полным доступом выданным для uTorrent и разрешённым для него же rawsocet и Низкоуровневым сетевым доступом?

Kein

Цитата:
В режиме обучения - без понятия, вручную - можно.

2. Сразу прошу извинения за тупой вопрос. А как добавить низкоуровневое правило по протоколу, если его нет в списке (там только галки можно ставить, окна для ручного ввода нет). Тем более не понимаю, как можно запретить сразу несколько таких протоколов (протоколов а не портов).

Автор: SnezhokeR
Дата сообщения: 28.01.2010 00:33
Добро пожаловать на новый форум: Outpost (Agnitum) - покупка, настройка, решение проблем
Автор: Kein
Дата сообщения: 28.01.2010 01:40
whiteelephant

Цитата:
Всё равно не понимаю, почему работая в режиме "Блокировка", некоторые входящие пакеты имеют статус "Режим обучения". Вот пример:

Прикол хочешь?

Смотри

Причина "Block all Activity", но, как ты видишь, все работает >_> Забавный баг, саппорт на него так и не ответил.


Цитата:
2. Сразу прошу извинения за тупой вопрос. А как добавить низкоуровневое правило по протоколу, если его нет в списке (там только галки можно ставить, окна для ручного ввода нет). Тем более не понимаю, как можно запретить сразу несколько таких протоколов (протоколов а не портов).

Я имел ввиду тот факт, что можно банально запретить входящие/исходящие соединения не указывая тип протокола - в этом случае, будет блокировать всю. Исключение можно нарисовать более привилегированным правилом с более точным ЦУ :P
Автор: whiteelephant
Дата сообщения: 28.01.2010 10:25
Kein
Посмотрел... Красиво. Правило есть, а блочится с причиной "нет правила"... Всё это грусно. Если бы не Ant-Leak и более надёжная самозащита в 6.хх версиях, я бы не уполз с 3.5 версии. А сейчас гляжу, как при таких "неизвестных" правилах комп вешается, начинаю подумывать об отказе от Оутпоста, хотя привык к ним начиная с 1.0 версии (
Автор: Kein
Дата сообщения: 28.01.2010 21:47
Ну, есть еще вариант - писать обо всех ошибках саппорту, долбить их и не давать продыху, дабы фиксили :P

Лично мне лениво писать каждый раз, только когда уж совсем критичные ошибки - я отписывался.
Автор: maletych
Дата сообщения: 31.01.2010 15:02
Aleksandr_SHCH

Цитата:
Надо проверить комп на вирусы утилитами от Касперского и DrWeb.

Не подскажешь, где скачать?
Автор: Burav4ik
Дата сообщения: 31.01.2010 15:04
AVPTool: http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ (это от каспера)
CureIt: http://www.freedrweb.com/download+cureit/ (от доктора)
Автор: maletych
Дата сообщения: 31.01.2010 15:36
Burav4ik
Спасибо.

Добавлено:
Burav4ik
Я прошу прощенья за ламерский вопрос, но что это за утилиты?
У меня на компе стоит KIS 8.0.0.454. Так вот она весит 35,9 Мб. А утилита от Касперского 58,82 Мб. Ого, утилита... Ее надо инсталлировать, я так понял? Да?
И Доктора Веба тоже? И они будут обновлятся... Я правильно понял?
Автор: Burav4ik
Дата сообщения: 31.01.2010 16:39
maletych
это так сказать портативные антивирусы. т.е. на момент скачивания они имеют последние базы. во время установки они всего лишь распаковываются в указанную директорию. в систему не прописываются.
обновляться не будут, потому что бесплатные.

просто устанавливаешь и сканируешь из безопасного режима.

кстати, раз антивирус установлен, то как вариант можно создать там диск загрузочный. с него загрузиться и проверить систему. только базы не забыть обновить
Автор: Trucker
Дата сообщения: 31.01.2010 16:42

Цитата:
Я прошу прощенья за ламерский вопрос, но что это за утилиты?


Это лечащие утилиты, которые выручают, когда штатным антивирем нет возможности воспользоваться, например, когда вирь блокирует. Например от Др.Веба инфа:

На Вашем ПК установлен другой антивирус, но вы сомневаетесь в его эффективности?

С помощью утилиты Dr.Web CureIt!® без установки Dr.Web в системе Вы можете быстро проверить Ваш компьютер, и, в случае обнаружения вредоносных объектов, вылечить его.



Цитата:
И они будут обновлятся... Я правильно понял?


Нет, обновляться не будут, для обновления надо заново скачать саму утилиту.
Автор: maletych
Дата сообщения: 31.01.2010 17:16
Аааа... Понял. Спасибо большое за обьяснение.
Автор: maletych
Дата сообщения: 01.02.2010 10:59
Коллеги. А при удалении Agnitum Outpost Firewall Pro не возникнет подводных камней?
Автор: ardkl
Дата сообщения: 01.02.2010 12:26
как бы запретить Outpost Pro 2009 лазить за своими новостями ???
Автор: Burav4ik
Дата сообщения: 01.02.2010 12:29
ardkl, запретить приложению acs.exe выход в сеть

maletych
не должно. все нормально удаляется

Добавлено:
а вот у меня вопрос по IP Blocklist for Outpost из шапки. У меня почему-то не импортируется ничего. Захожу в блокировку ip, выбираю файл с ипами, жму ок. В итоге список в фаере как был пустым, так и остался. Думал может формат не тот. Добавил вручную 1 ип, делаю экспорт. Тыкаю на пустой текстовый файл, чтобы он туда записал. В итоге ничего не записывается.

А у вас как??
Билд: Outpost Firewall Pro версия 6.7.2 (3001.452.0718)
Автор: maletych
Дата сообщения: 01.02.2010 12:50
А у меня Blocklist Manager не грузится. Открывает страничку, а на ней написано "Internal Server Error please hit the back button and report this to a admin. 94.178.227.82 http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=31935&start=400 /config/BLMInstall253.exe 500 ", и все...
А IP Blocklist for Outpost выкинул аж 15 закачек каких то... Даже не знаю, стоит ли какчать... И если качать, то что?
Автор: Burav4ik
Дата сообщения: 01.02.2010 12:58
maletych
там из этих 15 ссылок 4 дубля каждой.
вот например ссылка на блэклист: http://www.calendarofupdates.com/updates/index.php?app=downloads&module=display&section=download&do=do_download&id=72
Автор: maletych
Дата сообщения: 01.02.2010 13:53
В итоге получается только 4 рациональных ссылок.
Автор: Burav4ik
Дата сообщения: 01.02.2010 13:54
ага.
1. хост файл
2. черный список для каспера
3. -||- для какого-то др фаера
4. Хост для Макинтоша
5. черный список для аутпоста
Автор: snegovechishe
Дата сообщения: 01.02.2010 13:59

Цитата:
ipblocklists_for_OA_malware_rogue_only.zip

Это как раз и есть черный список для аутпоста?
Автор: Burav4ik
Дата сообщения: 01.02.2010 14:01
да.
KIS - каспер
OA - Online Armor Firewall
Автор: snegovechishe
Дата сообщения: 01.02.2010 14:03

Цитата:
хост файл

А можно и ето использовать аутпосте?

Автор: Burav4ik
Дата сообщения: 01.02.2010 14:04
нет, этот файл устанавливается в саму операционку
Автор: snegovechishe
Дата сообщения: 01.02.2010 14:10

Цитата:
а вот у меня вопрос по IP Blocklist for Outpost из шапки. У меня почему-то не импортируется ничего. Захожу в блокировку ip, выбираю файл с ипами, жму ок. В итоге список в фаере как был пустым, так и остался.

Тоже также ( Outpost Firewall Pro 6.7.1(2983.450.0714))

Добавлено:
Попробовал вручную вводить. Но это заколебёшься же...

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Какую версию 3D studio max лучше установить на Athlon XP1700


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.