С удивлением обнаружил что можно спокойно переключить отключить резидента антивирус в режим "сканер не активен" , даже от ограниченной учетки и не будет задано никаких вопросов . Можно ли изменить это поведение без включения пароля в родительском контроле ? Есть ли еще какие-то меры по увеличению его производительности на машинке (P4 , 256 ram , windows xp sp3 ) или я зря переживаю ?
» Comodo Internet Security
С удивлением обнаружил что можно спокойно переключить отключить резидента антивирус в режим "сканер не активен" , даже от ограниченной учетки и не будет задано никаких вопросов . Можно ли изменить это поведение без включения пароля в родительском контроле ? Есть ли еще какие-то меры по увеличению его производительности на машинке (P4 , 256 ram , windows xp sp3 ) или я зря переживаю ?
Что имеется в виду под "резидентом антивируса"?
Цитата:
Про постоянная проверка файлов на лету .
Невнятно... Какой модуль Вы выгружаете? Если cfp.exe, то это GUI. Антивирус и без него работать будет.
Цитата:
Разве фаер пропустил наружу эти пакеты ? Контролировать саму службу он не может , но не выпускать пакеты UDP он обязан , если это указано в правилах .
Как было показано чуть выше , при определённых условиях он не только пропускает пакеты , но даже и в мониторе при этом соединений не показывает , так что Машине ещё повезло )))))
Цитата:
Как было показано чуть выше , при определённых условиях он не только пропускает пакеты , но даже и в мониторе при этом соединений не показывает , так что Машине ещё повезло )))))
Сначала требуется проверить , вышли пакеты наружу или нет , а не ориентироваться только на монитор
Comodo .
Цитата:
Сначала требуется проверить , вышли пакеты наружу или нет
И желательно проверить корректность созданных правил.
Последним правилом все неразрешенное выше блокируется без проблем.
По SP1 для Win7...
Win7 pro x86, лицензия, Avast! 5.1.889+Comodo Firewall 5.3, проактивка в режиме "Безопасный", песочница включена. Установил сервис-пак без изменения режимов работы антивируса и Комода. Чисто и гладко, никаких неизвестных файлов в системных папках не обнаружено.
1 пример
Цитата:
1 блокировать все(с логом)
2 разрешающие правило(без лога) (если поставить после блокирующего то будет блокировать)
2 пример
Цитата:
1 блокировать все(без лога)
2 разрешающие правило (с логом)
в каком случае если правило 2 будет блокироваться беедт вестись его лог?
Цитата:
в каком случае если правило 2 будет блокироваться беедт вестись его лог?
Недочитал... В первом случае лог будет. Только для первого правила.
то есть не важно есть лог или нет лога на блокирующим правиле?
будет ли лог правила номер 2(которое стоит после блокирующего) зависит от того включён ли на нём лог?
В обоих примерах правило 2 работать не будет, т.к. перед ним стоит блокирующее все. И, соответственно, никакого лога по 2му правилу не будет.
знаю что работать не будет....жаль что и лога тоже... мне просто нужно что бы лог был.сижу на win7 и хп и хочу одни и те же правила использовать для фаера. правила для win7 засунуть после блокировки когда в хп буду сидеть
В данном случае важно то, что блокируюшее правило стоИт первым. Поэтому разрешающее не сработает никогда.
При этом CIS работает (пользовательская политика для фаера, антивирус в кумулятивном режиме и проактивка в безопасном). Так что похоже, что проблемы связаны именно с x64.
Непонятно ваше удивление. Каких вопросов Вы ожидали? Используйте родительский контроль
Цитата:
проактивка в режиме "Безопасный", песочница включена. Установил сервис-пак без изменения режимов работы антивируса и Комода. Чисто и гладко, никаких неизвестных файлов в системных папках не обнаружено.для обновления и системных приложений стоят правила installer and updater. Поэтому так и произошло.
Цитата:
KismetT
Да, непорядок . Ещё раз повторю , посмотри снифером , если действительно выпускает , проверь правила на запрет исходящих на этот адрес .
Цитата:
XenoZ
И желательно проверить корректность созданных правил.
до снифера не дошло, проблема разрешилась иначе следующим образом:
при установке CIS в правилах для приложений уже существует всё разрешающая настройка
для группы "системные приложения windows", куда входят svchost.exe, system и многое другое
так вот, стоило только мне опустить правила для "системных приложений windows" ниже по списку правил для svchost и system,
как последние начали работать должным образом и в логе появились блокировки всего, что прямо не разрешено
такие дела
Deja Vu какое-то, где-то недавно об этом читал. Оказалось тут
Цитата:
Ujinnee
Deja Vu какое-то, где-то недавно об этом читал. Оказалось тут
на самом деле не всё так очевидно в философии каскадных правил comodo
частное разрешение, расположенное ниже общего разрешения, может являться запрещением
32-битная версия
http://eu2.download.comodo.com/cis/download/installs/standalone/cispremium_installer_x86.exe
64-битная версия
http://eu2.download.comodo.com/cis/download/installs/standalone/cispremium_installer_x64.exe
Comodo Firewall 5.3 Build 1237
http://eu2.download.comodo.com/cis/download/installs/standalone/cfw_installer_x86.exe
http://eu2.download.comodo.com/cis/download/installs/standalone/cfw_installer_x64.exe
не совпадает уже
Файл: CIS 5.3.176757.1236 Final.exe тут версия файла 5.3.45685.1236
CRC-32: 0c363f4a
MD4: d94ef198ad5431e7cba2d6e66a1bc8f0
MD5: 6d035781c683262342ca7bb542086d6c
SHA-1: 69c2b3499de3e0bb06868f33fcd0448df504f208
Файл: cispremium_installer_x86.exe которую качал. версия файла уже 5.3.50343.1237
CRC-32: c8a0c9e2
MD4: 078e813e011f170dd05baea63357542f
MD5: a4f597916e1b5ec189e50e14f9bd4e5b
SHA-1: 8b4f82d3dfacf9d915a4ec457c2c90783a731ed3
видать и правда новая уже есть
Код:
Company Name : COMODO
File Description : COMODO Installer
File Version : 5, 3, 181415, 1237
Legal Copyright : 2005-2010 COMODO. All rights reserved.
Product Name : COMODO Installer
Product Version : 5, 3, 181415, 1237
Качал DM-ом , во время скачки выползло окно DM о том , что размер файла на
http://eu2.download.comodo.com/ изменился и предложил перекачать файл , что я и сделал .
ЦП от 28.02.2011
CRC32: FA0EC59F
MD5: 8D4AE8B09ED3067D971DCE6CEE52E98D
SHA-1: 351497587EA4DA8E4F4C55F6A4F80758D28377E4
Что-то сегодня они по несколько раз меняют дистрибутивы .
CHANGED! Default maximum file size to be scanned has been changed from 20 MB to 40 MB
Нашли какую-то малварю на 23 метра, к-рую Комод не задетектил из-за ограничения в 20МБ и подняли планку проверки до 40МБ
источник...
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.