Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: 1ANP
Дата сообщения: 12.12.2014 20:18
У меня на двух железяках стоит одинаковая винда и одинаковые программы, отличие только в лицензиях и немного в железе. Платформа одна и та же - Haswell. Пути одни и те же. На одной системе нет не удаляемых записей в CIS8, на другой они появились сразу после установки. После удаления cisdata.sdb без переустановки Dopus - неудаляемых записей пока не наблюдаю. Хотя часть файлов из неудаляемых записей, что была в cisdata.sdb - остались в системе на прежних местах. В этот раз записи удалились.
Ладно, главное чтобы фаервол работал. А наличие мелких багов - пусть откликнется дополнительным заработком для техподдержки с вытекающим улучшением и развитием продукта
Автор: kaijosta
Дата сообщения: 12.12.2014 21:45
XenoZ

Цитата:
Случайно обнаружил странную сетевую активность процесса cmdagent.exe, он что-то упорно сливал в сеть блоками по 37KB при отсутствии какой-либо активности в системе. Смотрел на это безобразие минут 5, потом запустил съемку ролика, тоже минут на 5, после этого любовался еще 5 минут, а он все не угомонится... Дело кончилось тем, что перегрузил систему. Пока тихо.
Что это было?

Это было типа "отправка файлов на проверку" на лежащие в пыли серваки (IP 199.66.201.27:80).
Отправка все также не работает, вот он и долбится, как баран в одни и те же ворота.
Совсем испоганился Комод...
Автор: XenoZ
Дата сообщения: 13.12.2014 08:56
kaijosta

Цитата:
Это было типа "отправка файлов на проверку" на лежащие в пыли серваки (IP 199.66.201.27:80).
Отправка все также не работает, вот он и долбится, как баран в одни и те же ворота.

Если не изменяет память, отправка идет на порты 4447-4448, к тому же сейчас она работает вполне стабильно.
Автор: kaijosta
Дата сообщения: 13.12.2014 11:38
XenoZ

Цитата:
Если не изменяет память, отправка идет на порты 4447-4448

Порты 4447(UDP) и 4448(TCP) - это "облако".
А IP 199.66.201.27:80 - это именно "отправка файлов на проверку".

Автор: XenoZ
Дата сообщения: 13.12.2014 13:07
kaijosta

Цитата:
Порты 4447(UDP) и 4448(TCP) - это "облако".
Ну возможно, что память таки изменяет.
Неопознанных файлов у меня для проверки нет уже, но те, что были, отправились без проблем.
Автор: nv59
Дата сообщения: 13.12.2014 18:58
ОСь - ХП32+СП2
--------------------
После странностей с обновлением баз в КИС-5.12 поставил КИС-7 и ... - он ТАКОЙ тормоз! Залез в ОСь всеми своими концами и тормозит по-чёрному...
Вставляю флешку, но коей много картинок и немного софта для Андроида - задумывается минут на 10-15; открываю Управление дисками для поменять букву флешки - служба висит ~ столько же. 5-ка так странно себя не вела... Даже свои настройки открывает как на 386-ом ЦП. Чё там намудрили - ФЕЗ
Вот думаю, не удалить ли сей Комод и заменить его на МБ Антималваре 2.0 + какой-нить файрволл
Автор: emhanik
Дата сообщения: 13.12.2014 19:27
sk9heaven

Цитата:
Зачем же комодо всегда первоначально определяет рейтинг файла

Я не знаю, как именно проверяется рейтинг, но, по-видимому, это всегда делается еще до запуска файла. Потому что сам запуск неопознанных должен контролироваться хипсом (при безопасном режиме), и антивирус должен проверить файл, именно если он неопознанный.
Потом хипс ищет правила, как бы забыв о рейтинге, да.


Цитата:
Получается нельзя сделать папку, допустим c:\myfiles\*, чтобы она не проверялась никем?!
Чтобы совсем никем и никак — думаю, нельзя. Но какое-то подобие этого можно было сделать в CIS7. Теперь и того нет.
Если есть желание сломать мозг о новую логику восьмерки — я немного написал.


Цитата:
Может при помощи комодо запретить комодо доступ к папке?)
После того как Comodo сам себя виртуализирует)
Автор: XenoZ
Дата сообщения: 13.12.2014 19:27
sk9heaven

Цитата:
Перечитав справку понял, что для нового файла сначала определяется рейтинг доверенный/неопознанный/(вредоносный), затем проверяются правила хипса.
В 7-й версии сначала проверяются правила HIPS, при их наличии дальнейшая проверка не производится.

Цитата:
Получается нельзя сделать папку, допустим c:\myfiles\*, чтобы она не проверялась никем?!
Можно, только дополнительно нужно будет еще указать разрешения для запускающей программы.

Цитата:
Ну и засорение списка неопознанных файлов, который не очистить
Это проблема 8-й версии. В 7-й, при отключенной автопесочнице, этой проблемы нет.

nv59

Цитата:
ОСь - ХП32+СП2
Последний сервис-пак для WinXP - 3-й. На WinXP SP3 7-й Комод работает шустро, ничего не тормозит. (ОС - оригинальная, не сборка, со всеми обновлениями.)

Автор: MerSerVlad
Дата сообщения: 13.12.2014 21:23
У вас нет проблем со скоростью скачивания баз антивируса? Очень маленькая скорость.
Автор: XenoZ
Дата сообщения: 14.12.2014 01:01
MerSerVlad
У Комода сервера периодически плющит, иногда бывает плохая отдача.

sk9heaven
В 7-ке, если для приложения есть заданные разрешения в HIPS, степень доверия уже роли не играет.
Автор: emhanik
Дата сообщения: 14.12.2014 01:12
XenoZ
Мы все говорим немного о разном.

Да, рейтинг (доверенность) файла как бы не играет роли для определения его прав в HIPS, если все права однозначно заданы.
Но если ставить вопрос, проверяется ли рейтинг, — все же проверяется. Т.е. Comodo в курсе, выполняется доверенный или неопознанный файл.
Смысл вопроса sk9heaven: как заставить Comodo вообще не проверять рейтинг и не забивать список неопознанных. Ответ: видимо, никак.
Автор: XenoZ
Дата сообщения: 14.12.2014 11:08
emhanik

Цитата:
Но если ставить вопрос, проверяется ли рейтинг, — все же проверяется. Т.е. Comodo в курсе, выполняется доверенный или неопознанный файл.
Применительно к 7-й версии сложно сказать, в курсе Комод или нет. С указанными разрешениями в HIPS неопознанный файл без проблем запускается, в списке процессов значится, как недоверенное/подозрительное приложение, в списке неопознанных файлов его нет. Речь идет, естественно, о режиме с отключенной автопесочницей.

Цитата:
Смысл вопроса sk9heaven: как заставить Comodo вообще не проверять рейтинг и не забивать список неопознанных.
Ответ: установить 7-ю версию, отключить автопесочницу, задать необходимые разрешения в HIPS. Метод проверенный, работает.

Автор: Gourmet
Дата сообщения: 15.12.2014 22:26
Убил бы... был красивый CIS в стиле W7, сегодня ни с того, ни с сего он обновился, и превратился в плоское уродство в стиле последних грязных веников. Это при том, что было разрешено обновление только антивирусных баз. Так мало того, он еще и потерял свои настройки, в результате перестал собираться и работать разрабатываемый проект. Причем вроде все профили или как их там на месте, но не работают. Чего теперь с ним делать? Возможно откатиться на предыдущий вариант? Или придётся сносить и искать замену?

Раньше для временных файлов сборки была группа в виде %temp%\make*.bat, она была сделана доверенной. Ничего этого не изменилось, но теперь все временные файлы стали попадать в карантин. Попытался сделать группу хотя бы D:\tmp\make*.bat - нифига. Это чего получается - бараны-разработчики потеряли и поддержку системных переменных среды, и поддержку wildcard?
Автор: Speedster
Дата сообщения: 22.12.2014 20:25
в 8-ке начали всплывать рекламные окна, типа этого.


Как отключить, кто подскажет?
Автор: XenoZ
Дата сообщения: 22.12.2014 22:19
Speedster
Общие настройки-Интерфейс-Показывать извещения от Центра сообщений COMODO
Не оно?
Автор: shadow_member
Дата сообщения: 23.12.2014 15:57
COMODO Firewall v7
Каково назначение этих птичек? Птичка не стоит- правило вкл. или откл. или что-то третье?

Ad
Разобрался, птичка для действий через всплывающую панель инструментов
Автор: vitsat
Дата сообщения: 23.12.2014 16:53

Цитата:
Каково назначение этих птичек?

Чтобы удалять оптом
Автор: griphon21
Дата сообщения: 24.12.2014 10:31
RuS_UA

Цитата:
Пробовал не один раз. ЧТО ТАКОЕ?

Это значит всё. Одна и та же версия (5.12) на семёрке работает — обновляется, а все компы на Win XP уже давно нет. Причём XP перестали обновляться в разное время с разницей в месяцы, первые ещё с начала 2014 года. После переустановки CIS базы обновлялись один раз и всё. В своё время помог откат на 5,10. Обновления исправно работали несколько месяцев, но с сентября перестали на последней машине с 5,10 на XP.

Интерфейс CIS 6 и выше претит — сколько будет можно останусь на 5. По-прежнему пользуюсь без проблем на Win 7, а на XP обновляю базу вручную.
Автор: shadow_member
Дата сообщения: 25.12.2014 09:08
Некоторое время пробовал Firewall v7.0, некоторые моменты можно сравнить с классикой Firewall v5.12:
- открытие главного окна из трея: v7 = 6сек., v5.12 = 0сек.
- закрытие окна после создания/правки правила: v7 = 15-20сек., v5.12 = 6сек.
Тормознутость графического интерфейса v7 поражает и раздражает, равно как и его попсовость и спецэффекты.
Защиту оба обеспечивают достойную, с включенным HIPS 330 очков из 340 в CLT оба набирают без напряга.
С выключенным HIPS торможений, замедлений, неотзывчивости системы не наблюдается с любым из них.
С включенным HIPS v7 субъективно срабатывает медленнее.
В v7 исправлен давний баг всех v5- теперь правильная реакция проактивной защиты на приложения, запускаемые с флешек. В v5, даже если приложение было занесено в доверенные, системные, исключения..., каждый раз при его старте нужно было давать разрешения повторно.
Для себя сделал вывод, что переход на v7 возможен только при крайних обстоятельствах, например, при переходе на Win8.1.
В v7 использовал настройки, максимально приближающие его функционал к v5.
v7 официально можно уст. поверх v5, правила подхватываются.
Ad
Нет ли в v5 скрытой возможности, может, через реестр, отображения оповещений фаервола по центру экрана, а не возле сис. трея?
Автор: gjf
Дата сообщения: 25.12.2014 14:23

Цитата:
- открытие главного окна из трея: v7 = 6сек., v5.12 = 0сек.
- закрытие окна после создания/правки правила: v7 = 15-20сек., v5.12 = 6сек.

Эта фигня обнаружилась ещё на 6-й версии, как только они "обновили" морду.
Автор: shadow_member
Дата сообщения: 25.12.2014 19:50
За такую новую морду, ух, не знаю, что б сделал с их лицом, если б не врожденное миролюбие
Автор: swspkin
Дата сообщения: 26.12.2014 10:14
shadow_member

Цитата:
Нет ли в v5 скрытой возможности, может, через реестр, отображения оповещений фаервола по центру экрана, а не возле сис. трея?

Может это сработает:
При появлении оповещения - оттащите его в центр экрана за заголовок окошка оповещения.
Последующие оповещения будут появляться там же. (проверено на ХИПСе)
Возможно перезагрузка ОС сбросит запомненное комодом(или ОС?) положение окна.
Автор: shadow_member
Дата сообщения: 26.12.2014 10:23
swspkin
Это я проверил давно, после перезагрузки машины все возвращается к сис. трею. Еще попробую, может, Desksoft WindowManager сможет окна пришпилить в нужное место.
Автор: nv59
Дата сообщения: 26.12.2014 18:14
griphon21
Проблема с 5.12 у меня такая же (на ХП+СП2). 6-ка/7-ка категорически не устроила - от оформления до жуткой тормознутости.
Интересуюсь вашей мет0дой обновления баз: скачали - сложили - указали, где брать. Так?
Автор: Andrey_Yuryevich
Дата сообщения: 02.01.2015 16:00
Дамы и господа!

А никто не пробовал устанавливать Comodo на 32-bit Windows 8.1 планшет на atom'е? RAM - 2 gb.
Автор: danAtyrau
Дата сообщения: 07.01.2015 12:35
Кто подскажет ип адрес или домен офф. сервера обновлений?
http://comodo.updates.com или что нить такого, чтобы дать доступ файрволу
Автор: Drorli
Дата сообщения: 09.01.2015 11:21
При помощи KillSwitch забанил процесс, как его теперь обратно разбанить?
Автор: kaijosta
Дата сообщения: 09.01.2015 17:03
danAtyrau

Цитата:
Кто подскажет ип адрес или домен офф. сервера обновлений?

downloads.comodo.com - 178.255.82.1
download.comodo.com - 178.255.82.5

Добавлено:
Drorli

Цитата:
При помощи KillSwitch забанил процесс, как его теперь обратно разбанить?

Он в "заблокированных файлах" - HIPS->Защищенные объекты->Заблокированные файлы
Автор: unyqUm
Дата сообщения: 11.01.2015 23:54
Comodo ISP 8.0.0.4344: как заставить\настроить модуль Авто-Sandbox выводить сообщение-предложение админу компа о запуске\установке приложения с репутацией "неопознанный" в песочнице? В настройках не нашёл.
Иными словами: сейчас такие приложения по тихому запускаются\устанавливаются в песочнице. Я даже не в курсе. Как заставить Авто-Sandbox предлагать админу выбирать самостоятельно: в песочнице запускать\устанавливать или нет?
Автор: danAtyrau
Дата сообщения: 12.01.2015 07:05
Какую версию советуете для XP. чтобы не грузил систему.
P.S.
dualcore
2 GB DDR3

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.