Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: military86
Дата сообщения: 23.01.2016 19:51

Цитата:
А почему, это разве не оф сайт в России ? Именно от туда я качал

Получается вы дали себя обмануть. Назвать их дистрибьюторами язык не поворачивается, скорее торгаши, этим обманывающие пользователей. А дистрибутивы у них проходят обработку, всовывают туда разную гадость. Попробовали установить с официального сайта или с comss.ru ? Почти уверен в этом случае проблем не возникнет.
Автор: ABI_SMAL
Дата сообщения: 23.01.2016 19:57

Цитата:
Попробовали установить с официального сайта или с comss.ru ? Почти уверен в этом случае проблем не возникнет.

Спасибо, попробую. Действительно с настоящего оф сайта всё установилось на ура
Автор: Ronin666
Дата сообщения: 30.01.2016 21:10
Есть обладатели Windows 10?
У кого "средство удаления вредоносных программ" в сеть стучится ежедневно? Раньше раз в месяц во время обновления Винды, теперь каждый день...

Автор: oval2003
Дата сообщения: 30.01.2016 21:13

Цитата:
У кого "средство удаления вредоносных программ" в сеть стучится ежедневно?

Логично, чтобы ежедневно базы обновлялись, а не раз в месяц...
Автор: Ronin666
Дата сообщения: 31.01.2016 23:53
oval2003

Цитата:
Логично, чтобы ежедневно базы обновлялись, а не раз в месяц...

Хм... Значит, раньше (на 7-ке и на 10-ке до крайнего обновления) работало "не логично", т.к. в сеть приложение стучалось раз в месяц. Что сейчас изменилось?
Автор: oval2003
Дата сообщения: 01.02.2016 09:51
Ronin666

Цитата:
Хм... Значит, раньше (на 7-ке и на 10-ке до крайнего обновления) работало "не логично", т.к. в сеть приложение стучалось раз в месяц. Что сейчас изменилось?

Вот и мне это не понятно. Одной из причин почему я не пользовался встроенным антивирусом от MS и было, что не понятно когда он обновлял сигнатуры.
Автор: XenoZ
Дата сообщения: 01.02.2016 20:53
Ronin666
oval2003
Windows 10. Обсуждение работы
Автор: ANDE2003
Дата сообщения: 03.02.2016 10:29
Интересная новость:

ПО Comodo Internet Security подменяло Chrome на незащищённый клон браузера

Цитата:
Разработчики из компании Google обратили внимание на вредоносные действия продуктов компании Comodo. При установке Comodo Internet Security, системы для защиты от вирусов и вредоносного ПО, осуществлялась подмена установленного в системе web-браузера Chrome на модифицированную редакцию "Chromodo". Внешний вид Chromodo идентичен с Chrome, в том числе импортируются все настройки пользователя, информация о подмене выводится только в окне "About".


Автор: Vanfear
Дата сообщения: 03.02.2016 10:58
И что, галочки снимать надо.
Или это принудительно, как мелкие свою шпионскую 10 впаривают по заказу масонов?
Автор: military86
Дата сообщения: 03.02.2016 13:31
Vanfear, если галочки снять, то все норм. Ну а если устанавливать все по умолчанию, то получим вот такой результат. Плюс, как сказано в статье, ярлык Хрома будет подменен на ярлык Хромодо и данные из Хрома будут импортированы в Хромодо.
Автор: Vanfear
Дата сообщения: 03.02.2016 13:43
Ну стандартная практика с бородатых времён ещё. Клевету тут развели на мой комодо)

Добавлено:
Кто только эти хромоного браузеры не делает.
Автор: military86
Дата сообщения: 03.02.2016 14:11

Цитата:
Ну стандартная практика с бородатых времён ещё.

Ставят свои браузеры и тындексы, ну не удаляет никто ярлык Хрома, ни комильфо это.
Автор: maispovis
Дата сообщения: 05.02.2016 03:30

Цитата:
Защита от шифровальщиков.

HIPS - Защищенные объекты - Добавить - Файлы (выбирайте любой, можно какую-нибудь картинку).

Потом выделяете его, нажимаете Изменить и вместо названия того файла прописываете в строчке \Device\KsecDD



можно такой способ
прога Easy File Locker - задаем права на важные папки(с фотками и пр.) отключив туда возможность записи\перезаписи - на саму прогу пароль ИМХО должно помочь
Автор: megaherz33
Дата сообщения: 11.02.2016 07:05
Новинки ожидаемые в CIS9:

Best Online Secure Shopping by Comodo Internet Security 9

https://www.youtube.com/watch?v=9eeCvkyhbHw
Автор: ac3p
Дата сообщения: 11.02.2016 22:59
после обновленья win7x64 комодо 8.2.0.4703 каждый раз стал пихать svchost.exe в песочницу
Автор: DeathCat
Дата сообщения: 12.02.2016 22:24

Цитата:
после обновленья win7x64 комодо 8.2.0.4703 каждый раз стал пихать svchost.exe в песочницу


Ну так попробуйте обновиться до последнего билда 8.2.0.4792 от 20.11. Хоть там и изменений кот наплакал, но мало ли.

Автор: XenoZ
Дата сообщения: 13.02.2016 16:11
ac3p

Цитата:
после обновленья win7x64 комодо 8.2.0.4703 каждый раз стал пихать svchost.exe в песочницу

Комод не может пихать svchost в песочницу априори, т.к. этот файл относится к группе "Системные приложения".
Автор: emhanik
Дата сообщения: 13.02.2016 16:32
ac3p 23:59 11-02-2016
Цитата:
после обновленья win7x64 комодо 8.2.0.4703 каждый раз стал пихать svchost.exe в песочницу
Скорее всего, дело совершенно не в svchost'е. Что-то другое у вас постоянно пытается запуститься, и Comodo его виртуализирует. А при виртуальном запуске чего угодно всегда подгружается еще виртуальный svchost и продолжает висеть — это нормально.
Посмотрите в журнале Защиты+, что именно запускалось виртуально, или вы сами виртуальную среду загрузили.
XenoZ 17:11 13-02-2016
Цитата:
Комод не может пихать svchost в песочницу априори, т.к. этот файл относится к группе "Системные приложения".
Одно с другим никак не связано.
Автор: ac3p
Дата сообщения: 13.02.2016 16:55
кроме обновлений винды, я больше ничего нового не устанавливал. После установки обновлений перезагрузил компьютер, и получил svchost.exe в песочнице. Сейчас, после отправки svchost.exe на проверку, проблема пока не повторяется
Автор: emhanik
Дата сообщения: 13.02.2016 17:19
Что в журнале Защиты+?
Автор: XenoZ
Дата сообщения: 13.02.2016 17:37
emhanik

Цитата:
Одно с другим никак не связано.

Отнюдь.

Цитата:
Скорее всего, дело совершенно не в svchost'е. Что-то другое у вас постоянно пытается запуститься, и Comodo его виртуализирует.

Скорее всего, именно это и происходит, но это совершенно другой вопрос.
Либо, как вариант, в настройках песочницы стоит флажок на параметре "Включить автозапуск сервисов, установленных в Sandbox".

ac3p

Цитата:
После установки обновлений перезагрузил компьютер, и получил svchost.exe в песочнице. Сейчас, после отправки svchost.exe на проверку, проблема пока не повторяется


Твоя ситуация?
Автор: ac3p
Дата сообщения: 13.02.2016 17:48
emhanik

Цитата:
Что в журнале Защиты+?

[img] [/img]
XenoZ

Цитата:
как вариант, в настройках песочницы стоит флажок на параметре "Включить автозапуск сервисов, установленных в Sandbox"

нет

Цитата:
Твоя ситуация?

похоже
Автор: emhanik
Дата сообщения: 13.02.2016 18:25
XenoZ 18:37 13-02-2016
Цитата:
Отнюдь
Однако ж.
С какой стати принадлежность к группе «Системные» должна исключать из виртуализации??
Добавляем в эту группу любой неопознанный файл, запускаем и смотрим...

Я в курсе, что Auto-Sandbox не контролирует запуск от имени SYSTEM. Только отношения к делу это не имеет.


Цитата:
Либо, как вариант, в настройках песочницы стоит флажок на параметре "Включить автозапуск сервисов, установленных в Sandbox".
Опять мимо. Этот флажок, сколько я ни проверял в Win7x64, не запускает виртуальную среду саму по себе. Он лишь заставляет в случае ее запуска запускать сервисы. Т.е. логика такая:

Цитата:
Опция «Включить автозапуск сервисов, установленных в Sandbox» на вкладке «Sandbox» > «Настройка Sandbox» имеет следующий смысл: если в виртуальной среде создать службу, то при каждом использовании виртуальной среды эта служба будет запускаться. Если лишь перезагрузить компьютер — автозапуск службы не произойдет. Но если запустить какую-либо программу в виртуальной среде, то вместе с ней запустится и эта служба.

Таким образом, эта опция никак не влияет на ситуацию с svchost'ом.

ac3p
Журнал Защита+ > контекстное меню > расширенный фильтр > флаги > «Запущено в Sandbox»,
контекстное меню > весь период
Автор: emhanik
Дата сообщения: 13.02.2016 20:45
ac3p
По журналу. Сообщений о виртуализации svchost'а предсказуемо нет.

Цитата:
кроме обновлений винды, я больше ничего нового не устанавливал
Однако запускали много чего. Если после использования виртуальной среды там остается висеть svchost — это нормально.

Но отсутствие записей о виртуализации в этом месяце выглядит действительно странно. Если, конечно, машина не работает 2 недели без перезагрузки)

HIPS включен? Могла быть еще такая картина: при попытке запуска неопознанной программы в оповещении HIPS выбирается блокировка. Тогда виртуальная среда загрузится (со всеми svchost'ами), но записей о виртуализации в журнале не будет.
Автор: ac3p
Дата сообщения: 13.02.2016 23:32
emhanik
в тот раз я ничего не запускал, что могло бы попасть в виртуальную среду. И я пробовал очищать песочницу, но svchost сразу же после очистки попадал туда снова, и перезагрузка системы тож не помогала.

Мой компьютер без перезагрузки работает максимум по пол дня. HIPS отключен
Автор: emhanik
Дата сообщения: 13.02.2016 23:46
ac3p 00:32 14-02-2016
Цитата:
я пробовал очищать песочницу, но svchost сразу же после очистки попадал туда снова
Тогда это действительно какая-то аномалия, особенно на фоне отсутствия в журнале записей о виртуализации. По крайней мере, у меня объяснений нет.
Автор: XenoZ
Дата сообщения: 14.02.2016 00:02
emhanik

Цитата:
С какой стати принадлежность к группе «Системные» должна исключать из виртуализации??
Речь о непосредственном запуске svchost в песочнице, что в принципе невозможно, если, конечно, клиент не удалял дефолтные правила. Запуск svchost, как дочерний процесс уже виртуализированного приложения, - это несколько другая история.

Цитата:
Опять мимо.

Мы не в тире
Это было предположение, т.к. данной функцией не пользуюсь и с тонкостями ее работы незнаком.

ac3p

Цитата:
И я пробовал очищать песочницу, но svchost сразу же после очистки попадал туда снова

Попадал как? Непосредственно или, как на скрине выше, дочерним процессом cmdvirth?
Автор: emhanik
Дата сообщения: 14.02.2016 00:24
XenoZ 01:02 14-02-2016
Цитата:
Речь о непосредственном запуске svchost в песочнице, что в принципе невозможно, если, конечно, клиент не удалял дефолтные правила.
Изначально нет никаких правил, исключающих svchost из автопесочницы, так что «клиенту» нечего удалять. Группа «Системные» фигурирует только в HIPS'е и фаерволе, не пересекаясь с автопесочницей.
Непосредственно угодить в песок svchost мог только если:
- или он сам модифицирован,
- или для него создано (а не удалено) правило автопесочницы,
- или он принудительно занесен в неопознанные...
И обязательное условие — запуск не от имени SYSTEM...
Потому я сказал по поводу автопесочницы и принадлежности к группе «Системные»:
emhanik 17:32 13-02-2016
Цитата:
Одно с другим никак не связано.



Цитата:
Непосредственно или, как на скрине выше, дочерним процессом cmdvirth?
По идее, при непосредственном срабатывании автопесочницы должна появиться запись в журнале Защиты+ (исключение — блокировка запуска HIPS'ом, но он здесь отключен).
В журнале у ac3p за последние 2 недели вообще нет записей о виртуализации.

Складывается впечатление, что из-за какого-то бага виртуальная среда постоянно подгружается, хотя ничего и не пытается в ней запуститься.
Автор: pangasiys
Дата сообщения: 14.02.2016 01:01
скажите пож - а последняя версия 5.12.256249.2599 х64 на 8.1х64 ось встанет или нет ? вроде бы я давно пробывал и она не вставала (я точно не помню)
Автор: XenoZ
Дата сообщения: 14.02.2016 02:44
emhanik

Цитата:
Изначально нет никаких правил, исключающих svchost из автопесочницы

Непосредственно про автопесочницу не писал ни слова, данный модуль у меня отключен.

Цитата:
он сам модифицирован

Не в курсе, как работает автопесочница, а HIPS, при наличии правил на приложение, его модификацию не контролирует.

Цитата:
он принудительно занесен в неопознанные...

Тогда и в песочнице он должен показываться, как неопознанный.
Скрина, иллюстрирующего проблему нет, а гадать - занятие неблагодарное.

pangasiys

Цитата:
5.12.256249.2599 х64 на 8.1х64 ось встанет или нет ?

Официально поддержка 8.1 появилась в версии 6.3.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.