Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: Alexandrsim62
Дата сообщения: 02.12.2010 18:16
w0zdux
Было похожее. Папку временных файлов почистил, туда как раз и распаковывался он, сердешный. Удачи!
Автор: w0zdux
Дата сообщения: 03.12.2010 14:24

Цитата:
Попробуй отключить Нод и установку запустить от админа

Пробовал не помогает

Цитата:
Было похожее. Папку временных файлов почистил, туда как раз и распаковывался он, сердешный. Удачи!

У меня он вообще не распаковывается .. сразу процесс инсталляции прерывается и закрывается, папка временных файлов пуста.
Автор: Asite3000
Дата сообщения: 04.12.2010 19:45
Столкнулся с такой проблемой: не устанавливаются драйвера на видеокарту.
Имеется:
Comodo Firewall 5.016365...
Видеокарта GeForce 8400M G
Драйвера 260.99_notebook_winvista_win7_32bit_international_whql скачаны с nvidia.ru
При установке выдается:

Пробовал:
- вносил все файлы из папки с драйверами в список доверенных
- устанавливал "параноидальный" режим Защиты, чтобы Comodo спрашивал любое действие при установке, разрешал все действия, а сам exe-шник назначил обрабатывать как "Установка и обновление"
- отключал Защиту
- выгружал Comodo
Ничего не помогло!
Можно было бы грешить на драйвера видюхи, но попробовал поставить старые, которые ставил когда еше не было Comodo - безуспешно. Более того, удалив в Диспетчере устройств видеокарту и заново найдя её, при попытке установить хоть какие-то драйвера выдаёт:

Как мне подружить Comodo с драйверами Nvidia?
Автор: Chis1
Дата сообщения: 04.12.2010 20:14
Asite3000
Удалить все упоминания об этом драйвере из политик безопасности компьютера.
Установить режим "обучения" в настройках проактивной защиты и установить драйвер снова.
Автор: Skif_off
Дата сообщения: 05.12.2010 09:54
как полностью выгрузить Comodo Firewall?
Автор: Asite3000
Дата сообщения: 05.12.2010 13:49

Цитата:
Удалить все упоминания об этом драйвере из политик безопасности компьютера.
Установить режим "обучения" в настройках проактивной защиты и установить драйвер снова.

Не помогло.
После долгих мытарств снёс Комод. Не помогло.
В инете по поводу "недостаточно системных ресурсов для завершения операции" много чего пишут - это может быть индексирование файлов на внешних носителях ресурсы отъедает, дефрагментацию советуют запустить и т.д. Отключил индексирование на всех дисках, почистил лишние службы. Не помогло.
Поставил DriverSweeper, чтобы хорошенько почистить остатки предыдущих видеодрайверов. И тут я увидел, что DriverSweeper не может удалить ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\NVIDIA Corporation. Тогда я стал искать способ удалить этот ключ. Были испробованы программы:
RegASSASSIN
RegDelNull
Process Monitor
Аvenger
а также всё возможные манипуляции с владельцем ключа, разрешениями и получением повышенных прав в Vista.
Не помогло.
Самое любопытное, что ключ этот можно переименовать, что я и сделал! После этого драйвера на видюху встали без шума и пыли.
Попарился я с этой проблемой примерно сутки, но зато с пользой - службы почистил, вообще хрень всякую, а также поставил свеженький Комод.
И всё-таки остался вопрос - это Защита Comodo так пожизненно ключ реестра NVIDIA Corporation заблокировала?
Автор: Ronin666
Дата сообщения: 05.12.2010 14:31
Skif_off 10:54 05-12-2010
Цитата:
как полностью выгрузить Comodo Firewall?

Только удалением проги...
Автор: pytex
Дата сообщения: 05.12.2010 15:41

Цитата:
как полностью выгрузить Comodo Firewall?
1. Отключить самозащиту в настройках
2. Отключить все процессы комодо из автозагрузки (службы и агенты)
3. Отключить драйвера. Самый простой способ - это переименовать файлы драйверов.
4. Перегрузиться.
Автор: Ronin666
Дата сообщения: 05.12.2010 15:59

Цитата:
Отключить драйвера. Самый простой способ - это переименовать файлы драйверов

А как найти все дрова на диске? Где можно узнать об этом?
Автор: pytex
Дата сообщения: 05.12.2010 18:34
для 32-битной ХР эти файлы:
c:\WINDOWS\system32\guard32.dll
c:\WINDOWS\system32\drivers\cmderd.sys
c:\WINDOWS\system32\drivers\cmdGuard.sys
c:\WINDOWS\system32\drivers\cmdhlp.sys
c:\WINDOWS\system32\drivers\inspect.sys

Добавлено:
еще хотел спросить: это только у меня такая байда?

Эти белые квадраты на всех диалоговых окнах комода где есть кнопки ДА и(или) НЕТ, если в винде установлен классический стиль оформления
Автор: Skif_off
Дата сообщения: 05.12.2010 21:28
pytex

Цитата:
1. Отключить самозащиту в настройках
2. Отключить все процессы комодо из автозагрузки (службы и агенты)
3. Отключить драйвера. Самый простой способ - это переименовать файлы драйверов.
4. Перегрузиться.

спасибо, но так не пойдет.
наверное, при необходимости буду просто добавлять приложение в доверенные..

что вообще происходит, когда жмешь в трее по значку Comodo ПКМ и выбираешь "Выйти"?
получается - тупо перезапуск GUI?
Автор: WIGF
Дата сообщения: 06.12.2010 10:02

Цитата:
что вообще происходит, когда жмешь в трее по значку Comodo ПКМ и выбираешь "Выйти"?
получается - тупо перезапуск GUI?
Да, только перезапуск будет тогда, когда вы снова запустите GUI, а тут просто выгрузка GUI с продолжением работы всех драйверов CIS.
Автор: samvg
Дата сообщения: 06.12.2010 12:56
Здравствуйте, пытаюсь разобраться с настройкой firewall, прошу пояснений.

После прочтения вот этого остались некоторые вопросы
http://forum.ru-board.com/topic.cgi?forum=2&topic=3025&start=10&limit=1&m=9#1


Цитата:

Т.е. любое исходящее соединение должно успешно пройти оба контролирующих монитора (сначала Application Rules, а затем Global Rules), прежде чем оно будет разрешено. Аналогично, любое входящее соединение должно успешно пройти оба контролирующих монитора (сначала Global Rules, а затем Application Rules), прежде чем оно будет разрешеною


1. Как ведёт себя firewall если в Global Rules отсутствует подходящее (разрешающее или запрещающее) правило? (В help-е явно указано насчет Application Rules - в случае отсутствия подходящего правила считается что трафик "не прошел" проверку по "application rules list". Но вот для Global Rules - не написано ни в шапке, ни в help-е. И судя по тому что я вижу, получается если в Global Rules отсутствует подходящее правило, то считается что трафик "прошел" проверку по "global rules list")


Цитата:
Если входящее соединение является ответом на исходящее (т.е. ожидаемым ответом), то оно передается ожидающему приложению минуя правила в Global Rules.

2. А что насчет Application Rules? По Application Rules List такое соединение будет проверяться? Речь идет именно о новом соединении или об ответных пакетах в рамках уже установленного соединения? Нельзя ли какой-нибудь пример для наглядности?
Автор: WIGF
Дата сообщения: 06.12.2010 15:21
samvg
1. Зависит от режима алертов на непрописанные соединения. По умолчанию считается, что в GR всё разрешено, но если у вас отключены оповещения и выбран Параноидальный режим, тогда новые соединения, которые не прописаны в AR, будут молча блокироваться, т.к. запроса то по ним не будет, а фаер будет думать, что вы его запрос не удовлетворили. Но если у вас включён режим Обучения, тогда новые соединения будут молча разрешаться и прописываться в AR. Если же стоит режим Безопасный, тогда будут молча разрешаться и прописываться в AR непрописанные соединения для безопасных приложений.
Алерты включаются/выключаются в двух местах:
• Фаервол -> Настройки фаервола -> Настройки оповещений;
• Дополнительно -> Настройки -> Родительский контроль.

2. Нет. Такие пакеты нигде проверяться не будут. Если вы посылаете запрос на какой-то сайт посредством своего браузера для открытия какой-то его страницы, тогда в правилах достаточно прописать только исходящих запрос (в данном случае TCP исходящие на удалённый порт 80). В ответ же в вашу сторону пойдёт информация, т.е. как бы уже для вас будут входящие данные. Но в данном и аналогичных случаях направление соединения (а это всё, т.е. и ваш исходящий запрос и потом входящие к вам данные от сайта и всякие согласования/подтверждения, будет одно соединение) и проверка на легитимность в фаере будет осуществляться только для самого первого запроса, которым вы и инициировали соединение. Далее фаер уже будет видеть, какие пакеты идут по данному соединению и будет их разрешать, если первое соединение разрешено, а не опять проверять по AR и GR.
Т.е. проверка идёт на уровне соединений, а не отдельных пакетов внутри этих соединений.

Добавлено:
P.S. Кстати, спасибо за указание не неточность (вольное или невольное). Надо нам в этом описании заменить слово "соединение" на "пакеты" в нужных местах, а то везде "соединение"...
Автор: samvg
Дата сообщения: 06.12.2010 16:11
WIGF

Спасибо.
Интересовало для случая когда все оповещения выключены и установлена политика "Custom Policy" (т.е. имеется устаканившийся набор правил и новые правила добавляются изредка исключительно вручную).

Может быть стоит добавить в описание указание на то, что при проверке соединения по Global Rules List проверка считается непройденной если есть запрещающее правило, и пройденной - если есть разрещающее правило ИЛИ соответствующего правила нету.

Меня например, отсутствие подобного указания в явном виде ввело поначалу в заблуждение. Поскольку в доке сказано что для Application Rules List при отсутствии соответствующего правила проверка считается непройеднной, я думал что и для Global Rules List также. Понадобилось поэкспериментировать (и уточнить на форуме ), чтобы понять что оказывается наоборот.
Автор: Alexandrsim62
Дата сообщения: 06.12.2010 17:45
Сомневаюсь сильно про ключ, я бы сразу систему откатил по возможности на время до установки дров NVIDIA и поигрался снова.
Скорее всего, в процессе установки дровишек где-то "Не"кнули.
С комодой внимательно надо быть, как и с другими ПРОактивными защитничками.
Автор: f339090
Дата сообщения: 06.12.2010 22:48
у меня есть маленький вопрос или большой =)
скажите пожалуйста, вот тут по этой сылки http://forum.ru-board.com/topic.cgi?forum=5&topic=30023&start=460#4 есть правила по настройке svchost.exe там еще есть картинка =)
есть такие правила
3. Allow UDP Out From IP Any To In [DNS Servers] Where Source Port Is In [1025-65535] And Destination Port Is 53
4. Allow UDP Out From IP Any To IP Any Where Source Port Is 68 And Destination Port Is 67
скажите пожалуйста а где нужно именно прописать [DNS Servers] это должен быть IP моей сетевой карты?
обьясните если не сложно на пальцах, можно в картинках.
спасибо
Автор: Ronin666
Дата сообщения: 06.12.2010 23:37
f339090, в своих сетевых подключениях смотри адрес DNS-сервера.



Потом пропиши его в настройках файерволла.



Мои настройки выглядят так:


Автор: f339090
Дата сообщения: 06.12.2010 23:38
Ronin666
спасибо большое. теперь все стало более менее понятно

Добавлено:
Ronin666
если вам не сложно. могли бы вы точно так же обьяснить как установить лучше правила для браузера Opera.
спасибо =)
Автор: Ronin666
Дата сообщения: 07.12.2010 08:10
f339090, а чем не устраивает политика "Веб-браузер"?
Автор: f339090
Дата сообщения: 07.12.2010 19:45
Ronin666
да, действительно =)
спасибо.
Автор: WIGF
Дата сообщения: 08.12.2010 12:24

Цитата:
Может быть стоит добавить в описание указание на то, что при проверке соединения по Global Rules List проверка считается непройденной если есть запрещающее правило, и пройденной - если есть разрещающее правило ИЛИ соответствующего правила нету.

samvg, всё-таки не совсем так происходит. Ещё ведь режим фаера накладывает отпечаток и алерты. Подумаем как добавить... но для начала надо чтобы XenoZ, появился, а то он уже неделю на форуме не отписывался, а описание это в его посте.
Автор: samvg
Дата сообщения: 08.12.2010 15:12

Цитата:
samvg, всё-таки не совсем так происходит. Ещё ведь режим фаера накладывает отпечаток и алерты.


Согласен.
Кстати, насчет алертов. Если я правильно понимаю они не сильно влияют на общее поведение в том смысле что:
при включенных алертах если отсутсвует явное (запрещающее или разрешающее) правило в Application Rules List, то выскакивает окно и результаты проверки по Application Rules List обновляются с учетом ответа пользователя в этом окне
Автор: AjaX_too
Дата сообщения: 08.12.2010 23:57
А если мне нужно заблокировать несколько хостов/ip, это лучше делать через "Глобальные правила" или через "Заблокированные зоны"?
Автор: WIGF
Дата сообщения: 09.12.2010 08:53
samvg, окно вылезает, но если алерты выключены, тогда может быть и разрешение и блок (зависит от режима фаера).


Цитата:
А если мне нужно заблокировать несколько хостов/ip, это лучше делать через "Глобальные правила" или через "Заблокированные зоны"?
AjaX_too, теоретически эти вещи должны одинаково работать.
Но в четвёрке и тройке CIS существовал баг по кривой работе блока "Заблокированные зоны", когда при прописывании имён, а не IP, какие-то зоны блокировались, какие-то не блокировались, а какие-то приводили блоку и других адресов по непонятному алгоритму.
В пятёрке не пробовал... может и поправили этот баг.
Автор: S e r B
Дата сообщения: 09.12.2010 12:51

Цитата:
В пятёрке не пробовал... может и поправили этот баг


Поправили, уже работает. По крайней мере несколько раз пробовал, - блокирует
Автор: AjaX_too
Дата сообщения: 09.12.2010 13:02
WIGF, S e r B
ясно, попробуем, спс.
Автор: ikar2006
Дата сообщения: 09.12.2010 15:48
У себя в офисе попробовал заблокировать сайт хттр://odnoklassniki.ru/ добавив его в Заблокированные зоны. Вообще выход в инет был заблокирован. Добавил ip адрес для прокси usergate - блокирует и инет есть. Так что, не все еще доделали.

P.S. Сайт вконтаке блокирует, если добавить в Заблокированные зоны.
Автор: AjaX_too
Дата сообщения: 09.12.2010 16:14
а только у меня после обновления CIS стал параноить (проактивка) на приложения подписанные MS?





а вот это вообще улыбнуло )


Автор: S e r B
Дата сообщения: 09.12.2010 19:28
А какое обновление? Официальных обновлений уже как почти 3 месяца нет. Последняя версия CIS\CFP *.1142

Может с варезников обновлялись, на версию *.1159? ))

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.