Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: megaherz33
Дата сообщения: 29.11.2013 17:53

Цитата:
что интерактивный режим, который, Вам был нужен - это и есть "пользовательская политика" и убери галку создавать правила для безопасных приложений + оповещение на максимум и тогда полный интерактивный  контроль в твоих руках.


Если нужно все контролировать, то правильно Вы сказали, режим "Пользовательская политика", но запросов будет уйма)

Добавлено:
SevereK20


Глобальные правила зачем удалять?
Автор: rrr777
Дата сообщения: 29.11.2013 22:40

Цитата:
но запросов будет уйма

ну и что, побольше предопределенных политик на все случаи жизни наделать, выбирать их в оповещениях, да галки ставить, чтоб записалось в реестр..кому как, у меня всегда пользовательская стояла..
Автор: dedmazai1870
Дата сообщения: 30.11.2013 01:32

Цитата:
у меня всегда пользовательская стояла

Аналогично. Сколько программ может соваться в интернет? Браузер, плеер, почтовик, торрент, мессенджер или Skype. Прописать им правила, остальным по мере попыток высунуться запрещать. Так глядишь, все и угомонятся за пару недель. Ну и все программам снимать галочку самовольной проверки и установки обновления.
Автор: gjf
Дата сообщения: 04.12.2013 00:00
У кого-либо бывало такое на шестой ветке сабжа?

При установке перед запросом прав для инсталлятора иногда выскакивает, а через некоторое время пропадает вот такое окно:


Файла open hosts.bat в системе нет и никогда не было.
Автор: michail10
Дата сообщения: 04.12.2013 05:32
Первый раз такое вижу, может и потому что использую портабельные версии прог. Возможно в инсталятор встроен активатор, изм. hosts. Посмотреть в Temp при инсталле или распаковать.
Автор: XenoZ
Дата сообщения: 04.12.2013 06:20
gjf
Цитата:
У кого-либо бывало такое на шестой ветке сабжа?
При установке перед запросом прав для инсталлятора иногда выскакивает, а через некоторое время пропадает вот такое окно:
Файла open hosts.bat в системе нет и никогда не было.

На виртуалке, при установке программ, такое постоянно.
Автор: Dementei
Дата сообщения: 04.12.2013 11:06
gjf
У меня бывает. Имхо, зависит появление таких вот несуразностей от загрузки системы.
Чем загруженней или тормозней систмема, тем больше вероятность проскакивания таких арлетов.

И окно-то проскакивает и появляется потом уже нормальный запрос.
Автор: gjf
Дата сообщения: 04.12.2013 21:41

Dementei (12:06 04-12-2013)
Цитата:
И окно-то проскакивает и появляется потом уже нормальный запрос.


Именно.

Кстати, в результате преписки с одним из разрабов удалось пофиксить баг с драйвером Audials One (когда-то писал в этой ветке). В принципе, разраб вменяемый, спросил, какие ещё проблемы есть. Я ему отписался про старую притчу о блокировке по имени хоста ну и плюс про этот таинственный алерт. Если товарищ пойдёт на встречу и возьмётся за решение проблем - предлагаю коллективно собрать ему фидбэк по всем найденным проблемам.

Но пускай вначале как-то отреагирует на эти две, может вопрос о "проблемах" был не предложением, а данью уважения
Автор: SevereK20
Дата сообщения: 05.12.2013 00:36
Подскажите, пожалуйста, еще вопрос по Антивирусу.
В настройка стоит галка на Не показывать оповещения - Блокировать угрозы.
Запускаю файл, содержащий вирус - блокирует. После блокирования файл невозможно ни скопировать, не удалить............ как-то можно блокировать только запуск? Чтобы допускалось копирование/перемещение/удаление файлов с вирусами?
Автор: michail10
Дата сообщения: 05.12.2013 06:35
Уберите галку "Не показывать оповещения" и при следующей попытке доступа выйдет окно с предложением помощи, но мы снизу жмём "Нет я попробую самостоятельно", дальше по желанию можно что то вроде игнорировать в этот раз.
Автор: XenoZ
Дата сообщения: 05.12.2013 08:12
gjf
Если тебе таки удалось наткнуться на вменяемого разраба - это радует. По притче с хостом: на оффоруме есть минимум 2 темы (Another HOSTNAME in Rule Bug | "Hostname" in FW Rules works wrong [NBZ]) с уже истекшим сроком (перенесены в раздел Resolved/Outdated Issues), на к-рые - ни ответа, ни привета.

SevereK20
Нескромный вопрос: а зачем запускать файлы с вирусами? (напоминает старый анекдот про русских мужиков и английскую лесопилку).
Автор: SevereK20
Дата сообщения: 05.12.2013 09:17

Цитата:
Нескромный вопрос: а зачем запускать файлы с вирусами? (напоминает старый анекдот про русских мужиков и английскую лесопилку).

комодо обнаруживает патчи, кейгены и принимает их за вирусы.
Мне надо чтобы блокировался только запуск вредоносных программ, а все копирование/перемещение/удаление таких файлов не ограничивалось.
Автор: XenoZ
Дата сообщения: 05.12.2013 11:44
SevereK20
Для патчей/кейгенов можно завести отдельную папку и добавить ее в исключения антивируса, либо сменить режим на "Не показывать оповещения - Направлять в Карантин" и уже из карантина разруливать: нужные файлы - в исключения (исключить из списка), ненужные - удалить.
Автор: SevereK20
Дата сообщения: 05.12.2013 14:40
XenoZ
Я тут кажись придумал.
Жму добавить в исключения. После чего эти файлы запускаются в Sandiebox. Из нее ни один вирус не может навредить или я заблуждаюсь? (как-то не доводилось юзать песочницу)
Автор: XenoZ
Дата сообщения: 05.12.2013 14:43
SevereK20

Цитата:
файлы запускаются в Sandiebox. Из нее ни один вирус не может навредить или я заблуждаюсь?
Заблуждаешься, может.
Автор: michail10
Дата сообщения: 05.12.2013 15:20
Если боитесть, что это вирус, то зачем запускать, а если патч, то зачем в песочнице (работать не будет, ну разве прогу туда же поставить). Что то не понял.
Автор: emhanik
Дата сообщения: 05.12.2013 17:14

Цитата:
комодо обнаруживает патчи, кейгены и принимает их за вирусы

Цитата:
Если боитесть, что это вирус, то зачем запускать, а если патч, то зачем в песочнице
Остался вариант кеиген)


Цитата:

Цитата: файлы запускаются в Sandiebox. Из нее ни один вирус не может навредить или я заблуждаюсь?

Заблуждаешься, может.
Автор: Bolenic
Дата сообщения: 05.12.2013 22:34
Как подружить Comodo IS и Яндекс.Диск - решение появилось?
Кроме отключения файрволла CIS...
Автор: SevereK20
Дата сообщения: 05.12.2013 22:50
Кейгены.
Да элементарно при скачивании с рутрэкера софтины начинает орать на кейген и прерывается закачка.
Дико неудобен антивирус в комодо, к сожалению...
Автор: emhanik
Дата сообщения: 05.12.2013 23:30

Цитата:
Дико неудобен антивирус в комодо, к сожалению...

Не то, чтобы дико... Небольшие неудобства есть

Во-первых, некоторые кейгены перестают детектиться, если отключить в параметрах антивируса «поиск потенциально нежелательных приложений»

А во-вторых, раз проблема возникла с торрентами, предложу создать группу «Torrents» (HIPS > Защищенные объекты > Группы), занести в нее каталог, куда скачиваются торенты, а затем в антивирусе добавить ее в исключения, а в хипсе назначить ей набор правил «изолированное приложение». Хотя это все-таки угроза: вредоносными могут быть не только исполняемые файлы... Впрочем, от активности bat-, js- и некоторых подобных скриптов хипс еще защитит
Насоветовал, но сам так не делаю)

Update: Пожалуй, целесообразно ограничить группу «Torrents» исполняемыми файлами, т.е. занести в нее только строчки типа «C:\Torrents\*.exe», «C:\Torrents\*.bat» и т.д.
Автор: Accessisdenied
Дата сообщения: 06.12.2013 04:09
emhanik

Цитата:
ограничить группу «Torrents» исполняемыми файлами, т.е. занести в нее только строчки типа «C:\Torrents\*.exe», «C:\Torrents\*.bat» и т.д.

Начинать нужно было с "и т.д."
потому что в винде исполняемые файлы - это *.*
Автор: emhanik
Дата сообщения: 06.12.2013 04:18
Accessisdenied
Я имел в виду, что в исключения антивируса следует добавлять только *.exe.
Потому что их можно будет потом заблокировать хипсом.

Т.е. хипс способен более-менее защитить от активности *.exe (а также *.bat и т.п. при включенном анализе командной строки), но для защиты от остальных типов нужен антивирус
Потому и добавил, что другие типы в исключения не вносим
Автор: SevereK20
Дата сообщения: 06.12.2013 15:03
emhanik
Благодарю, но все равно - неудобства есть неудобства.
Особенно сильно они сказываются когда переносишь куда-то дистрибутивы...
И еще крайне неудобно (по крайней мере для меня) после выхода из CIS - он все равно продолжает блокировать вирусы даже для переписывания.
И фиг как выгрузишь. Остается только отключение антивируса на время.
Автор: emhanik
Дата сообщения: 06.12.2013 15:32
SevereK20

Цитата:
И фиг как выгрузишь
В смысле, выход из графической оболочки не выгружает ядро CIS? Так и хорошо

Цитата:
Остается только отключение антивируса на время
...что есть куда меньший риск чем выгрузка. При включенном хипсе и/или песочнице и фаерволе


Цитата:
Особенно сильно они сказываются когда переносишь куда-то дистрибутивы...
Если есть уверенность в безопасности этих дистрибутивов, добавьте их в «Доверенные» в разделе «Рейтинг файлов». Тогда они не будут детектироваться при перемещении и копировании (посчитается контрольная сумма, и безопасным будет считаться любой идентичный файл)


Цитата:
неудобства есть неудобства.
Любой антивирус должен так себя вести: блокировать чтение, на то он и антивирус, а не хипс. Неудобство же комодовского я вижу только в том, что в режиме показа оповещений нет варианта «молча блокировать»: приходится или удалять, или заносить в исключения. Или же отказываться от оповещений антивируса вообще.
Автор: Accessisdenied
Дата сообщения: 06.12.2013 15:32
SevereK20

Цитата:
продолжает блокировать вирусы даже для переписывания.
И фиг как выгрузишь

Я вообще антивирус не устанавливал - только фаервол.
Но в автозапуске появился "Comodo Antivirus"
c:\program files\comodo\comodo internet security\cavshell.dll
Какого ... спрашивается? Я конечно это безобразие вырубил, но факт красноречивый
Автор: megaherz33
Дата сообщения: 06.12.2013 18:15
SevereK20


Проблему решили.

Добавлено:

Цитата:
Кейгены.
Да элементарно при скачивании с рутрэкера софтины начинает орать на кейген и прерывается закачка.
Дико неудобен антивирус в комодо, к сожалению...



Если разрешите скачивать, то не прервет. Все нормально.
Автор: emhanik
Дата сообщения: 06.12.2013 22:31

Цитата:
Проблему решили.
Погодите, пожалуйста, еще пару слов...

Цитата:
Если разрешите скачивать, то не прервет. Все нормально.
Попробовал — да, скачался «стремный» торрент, но попытка перехешировать дала ошибку...

Внезапно нашел решение, которого, по-видимому, и желал SevereK20:
открываем Антивирус > Исключения > Исключенные приложения
добавляем торрент-клиент и файловый менеджер

Все, теперь и торренты скачиваются, и файлы копируются, но запуск блокируется (оповещения антивируса настраиваю на молчаливую блокировку)
Остались, конечно, сомнения насчет безопасности такого решения...
Автор: gjf
Дата сообщения: 07.12.2013 00:35

emhanik (18:14 05-12-2013)
Цитата:
Предлагаете пока не спешить с репортами?


Не хочу устраивать ажиотаж до ответа. Как будет ответ - так и сообщу.
Автор: SevereK20
Дата сообщения: 07.12.2013 10:23

Цитата:
Любой антивирус должен так себя вести: блокировать чтение, на то он и антивирус, а не хипс. Неудобство же комодовского я вижу только в том, что в режиме показа оповещений нет варианта «молча блокировать»: приходится или удалять, или заносить в исключения. Или же отказываться от оповещений антивируса вообще.

Откуда такие требования?
Я жду от антивируса только блолкирование при выполнении вредоносной программы. Копирование их перемещение должно беспрепятственно разрешаться и не надоедать раздражающими сообщениями

Цитата:
Внезапно нашел решение, которого, по-видимому, и желал SevereK20:
открываем Антивирус > Исключения > Исключенные приложения
добавляем торрент-клиент и файловый менеджер

За это большое спасибо. Сейчас испытывать буду.
Автор: rrr777
Дата сообщения: 07.12.2013 10:36
Товарищи, что то накрутил в 5.12 (или всегда так было не помню - долгое время отключен был комодо), при открытие некоторых програм, постоянно выскакивает окно проактивки. Пример -
каждый раз хотя ставлю галку - всегда доверять поставщику и проги в доверенных файлах, а ему пофиг.., где я че "пофиксил"?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.