emhanik и vitsat, спасибо за оперативные ответы. Продолжим наше исследование.
По порядку:
1. Галочку на запись в лог я конечно сниму.
Но лучше решить вопрос принципиально.
Согласитесь, если программе в явном виде не разрешен доступ в сеть, а она туда ломится - это неправильное поведение?
Разработчики стремятся нам причинить добро, хотя мы об этом не просим.
Правильное решение - сделать так, чтобы она туда не ломилась.
Такое решение и ищу.
Блокировка фаерволом - это если правильное решение не будет найдено.
2. Запланированное сканирование - это функция CAV, правильно?
Как я писал, я CAV не устанавливал. И не собираюсь. В настройках CIS (FW+Hips) ничего такого не нашёл.
3. Всё остальное, что писал уважаемый emhanik, было отключено.
4. Viruscope. Да, был включён. Выключил.
Мне не очень понятно - что это вообще за функция?
"позволяет отслеживать процессы"... Позволяет - кому? Отслеживаемое записывается - где? (Если на сервере - тогда понятно желание вылезти в сеть).
Люди, понимающие, что такое Viruscope - просветите, пожалуйста!
PS. Вот сюда периодически ломится cmdinstall
91.199.212.166:443 - accounts.comodo.com
А сюда каждые 5 минут cmdagent
91.209.196.22:80 - licenseactivation.security.comodo.com
и иногда
178.255.87.14:443 - cmc.comodo.com
На англо- и русскоязычных форумах самого Comodo вразумительных ответов не нашёл.
Люди считают нормальным, что фаервол сам ведет себя так, как те "угрозы", от которых он защищает