» Comodo Internet Security
Цитата:
Я так понял, что вы обновления до выхода SP1 не ставили никогда? А то у меня, как я уже говорил, все обновление было около 50 Мб
Я вот ставил все обновления, но у меня тоже сначала скачало 87 мб, причем когда происходила скачка, два раза останавливалось, и подолгу думало что-то, а затем на 95% начало качать 966 мб... Затем ставилось минут 15-20, и дважды перезагрузка. Запросов было масса... Но я ничего не отключал, видимо по этому.
Цитата:
Конечно идиотский вопрос - но у Вас случайно не был включен родительский контроль????И был включен (в основной системе), и был выключен (в виртуалке). Я читал, что надо отключать самозащиту при установке SP, но не помогло.
Цитата:
Я так понял, что вы обновления до выхода SP1 не ставили никогда? А то у меня, как я уже говорил, все обновление было около 50 Мб.Нет, у меня обновления включены и ставятся, когда выходят. Ни от чего я не отказывался (кроме Windows Live, которую снёс давно).
Изначально показывалось, что обновление 87МБ, а когда дошло процентов до 95 примерно, то поменялось, что загружается эдак 900МБ.
Реальный объём выкачанного я не смотрел, но места на винте уменьшилось явно не на 87МБ, а на пару гигов точно.
P.S. У меня, правда, ещё при первой установке глюк возник из-за того, что скорее всего не одобрил запрос по процессу TrusterInstaller, но это было только в основной оси, а в гостевой то у меня сразу стоял режим обучения для проактивки.
В общем, кто его знает, что там мешало... Но если у кого возникнут проблемы, то пусть попробуют сделать как я.
Добавлено:
Цитата:
~ 100 неизвестных файлов в %Windows%\assembly\*Svrale, а у меня 89 штук таких было.
А нет... ещё штук 150 возникло...
Конфигурация. WinXP SP3 оригинальная, со всеми критичными обновлениями. CIS v5.3.176757.1236. Режим проактивки - параноидальный, галка "Создавать правила для безопасных приложений" снята. Sandbox выключен.
Поставил Comodo Dragon. Что касается фаервола - всё привычно. В политиках сетевой безопасности он веб-браузер. Теперь о проактивке.
В политике безопасности компьютера упоминаний о Dragon-e нет
В журнале проактивной защиты записи о приложении есть. В списке активных процессов в колонке "Решение" указано "Доверенное". Кстати, в диспетчере задач при запуске Дракона появляется аж 4 процесса с таким названием. У всех так?
Вот я и думаю У кого какие мысли?
P.S. В группах файлов есть группа "Файлы/папки COMODO", и там есть путь C:\Program Files\COMODO*. Но правил проактивки для этой группы нет.
С удивлением обнаружил что можно спокойно переключить отключить резидента антивирус в режим "сканер не активен" , даже от ограниченной учетки и не будет задано никаких вопросов . Можно ли изменить это поведение без включения пароля в родительском контроле ? Есть ли еще какие-то меры по увеличению его производительности на машинке (P4 , 256 ram , windows xp sp3 ) или я зря переживаю ?
Что имеется в виду под "резидентом антивируса"?
Цитата:
Про постоянная проверка файлов на лету .
Невнятно... Какой модуль Вы выгружаете? Если cfp.exe, то это GUI. Антивирус и без него работать будет.
Цитата:
Разве фаер пропустил наружу эти пакеты ? Контролировать саму службу он не может , но не выпускать пакеты UDP он обязан , если это указано в правилах .
Как было показано чуть выше , при определённых условиях он не только пропускает пакеты , но даже и в мониторе при этом соединений не показывает , так что Машине ещё повезло )))))
Цитата:
Как было показано чуть выше , при определённых условиях он не только пропускает пакеты , но даже и в мониторе при этом соединений не показывает , так что Машине ещё повезло )))))
Сначала требуется проверить , вышли пакеты наружу или нет , а не ориентироваться только на монитор
Comodo .
Цитата:
Сначала требуется проверить , вышли пакеты наружу или нет
И желательно проверить корректность созданных правил.
Последним правилом все неразрешенное выше блокируется без проблем.
По SP1 для Win7...
Win7 pro x86, лицензия, Avast! 5.1.889+Comodo Firewall 5.3, проактивка в режиме "Безопасный", песочница включена. Установил сервис-пак без изменения режимов работы антивируса и Комода. Чисто и гладко, никаких неизвестных файлов в системных папках не обнаружено.
1 пример
Цитата:
1 блокировать все(с логом)
2 разрешающие правило(без лога) (если поставить после блокирующего то будет блокировать)
2 пример
Цитата:
1 блокировать все(без лога)
2 разрешающие правило (с логом)
в каком случае если правило 2 будет блокироваться беедт вестись его лог?
Цитата:
в каком случае если правило 2 будет блокироваться беедт вестись его лог?
Недочитал... В первом случае лог будет. Только для первого правила.
то есть не важно есть лог или нет лога на блокирующим правиле?
будет ли лог правила номер 2(которое стоит после блокирующего) зависит от того включён ли на нём лог?
В обоих примерах правило 2 работать не будет, т.к. перед ним стоит блокирующее все. И, соответственно, никакого лога по 2му правилу не будет.
знаю что работать не будет....жаль что и лога тоже... мне просто нужно что бы лог был.сижу на win7 и хп и хочу одни и те же правила использовать для фаера. правила для win7 засунуть после блокировки когда в хп буду сидеть
В данном случае важно то, что блокируюшее правило стоИт первым. Поэтому разрешающее не сработает никогда.
При этом CIS работает (пользовательская политика для фаера, антивирус в кумулятивном режиме и проактивка в безопасном). Так что похоже, что проблемы связаны именно с x64.
Непонятно ваше удивление. Каких вопросов Вы ожидали? Используйте родительский контроль
Цитата:
проактивка в режиме "Безопасный", песочница включена. Установил сервис-пак без изменения режимов работы антивируса и Комода. Чисто и гладко, никаких неизвестных файлов в системных папках не обнаружено.для обновления и системных приложений стоят правила installer and updater. Поэтому так и произошло.
Цитата:
KismetT
Да, непорядок . Ещё раз повторю , посмотри снифером , если действительно выпускает , проверь правила на запрет исходящих на этот адрес .
Цитата:
XenoZ
И желательно проверить корректность созданных правил.
до снифера не дошло, проблема разрешилась иначе следующим образом:
при установке CIS в правилах для приложений уже существует всё разрешающая настройка
для группы "системные приложения windows", куда входят svchost.exe, system и многое другое
так вот, стоило только мне опустить правила для "системных приложений windows" ниже по списку правил для svchost и system,
как последние начали работать должным образом и в логе появились блокировки всего, что прямо не разрешено
такие дела
Deja Vu какое-то, где-то недавно об этом читал. Оказалось тут
Цитата:
Ujinnee
Deja Vu какое-то, где-то недавно об этом читал. Оказалось тут
на самом деле не всё так очевидно в философии каскадных правил comodo
частное разрешение, расположенное ниже общего разрешения, может являться запрещением
32-битная версия
http://eu2.download.comodo.com/cis/download/installs/standalone/cispremium_installer_x86.exe
64-битная версия
http://eu2.download.comodo.com/cis/download/installs/standalone/cispremium_installer_x64.exe
Comodo Firewall 5.3 Build 1237
http://eu2.download.comodo.com/cis/download/installs/standalone/cfw_installer_x86.exe
http://eu2.download.comodo.com/cis/download/installs/standalone/cfw_installer_x64.exe
не совпадает уже
Файл: CIS 5.3.176757.1236 Final.exe тут версия файла 5.3.45685.1236
CRC-32: 0c363f4a
MD4: d94ef198ad5431e7cba2d6e66a1bc8f0
MD5: 6d035781c683262342ca7bb542086d6c
SHA-1: 69c2b3499de3e0bb06868f33fcd0448df504f208
Файл: cispremium_installer_x86.exe которую качал. версия файла уже 5.3.50343.1237
CRC-32: c8a0c9e2
MD4: 078e813e011f170dd05baea63357542f
MD5: a4f597916e1b5ec189e50e14f9bd4e5b
SHA-1: 8b4f82d3dfacf9d915a4ec457c2c90783a731ed3
видать и правда новая уже есть
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.