Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Internet Security

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике

Предыдущие части >>> 1 >>> 2 >>> 3 >>> 4 >>> 5 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0 | Comodo Internet Security 3.14 | Comodo Internet Security 4


Comodo Internet Security Premium 12


Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
Cloud & Rating Technology | Viruscope | Website Filter | Secure Shopping + Internet Security Essentials

Страница CIS на официальном сайте COMODO
Страница Comodo FW на официальном сайте COMODO

 
Внимание!
Сайт comodorus.ru НЕ является официальным сайтом COMODO!
comodorus.ru распространяет не оригинальные дистрибутивы CIS, а «свои» - перепакованные, с добавлением программ от сторонних производителей! Всегда скачивайте дистрибутивы только с официального сайта, которым является www.comodo.com
Не дайте себя обмануть!

Последняя бесплатная версия: 12.2.2.8012 (оффлайн-установщик) | онлайн-установщик | Release Notes | Обсуждение Comodo Cloud Antivirus

Системные требования: XP 32bit, Vista/Win7/Win8/Win8.1/Win10 32 bit & 64 bit, 152 MB RAM / 400 MB свободного места на диске.
v12.0.0.6870 - последняя версия с поддержкой Windows XP.


Официальные дистрибутивы COMODO с версии 2.3 по 12.2.2.8012 (Dropbox) | COMODO Uninstaller: x32 / x64 (v3.0.0.41 the last version for uninstall CIS v12.2.2.8012)

Блог о Comodo | Нюансы использования...  (v8) | Обсуждение на оф. форуме Недоступно из России

Примеры правил и принципы работы фаервола в CIS:
Принцип фильтрации пакетов | Использование маски (* и ?) в правилах
Наборы портов | Сетевые зоны | Предопределённые политики фаервола
Примеры правил, которые были написаны ещё для CIS 3.14, но всё равно могут быть использованы и для последующих версий

Особенности работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Дополнения и советы:
1. Использование символа "|" в конце пути/файла/маски "Защищенных файлов и папок" CIS.
2. Антивирусные базы: скачивание .
3. Онлайн анализ подозрительных исполняемых файлов: ссылка-2.
4. Межпроцессорный доступ к памяти. Добавление приложения в список исключений.
5. Перенос настроек (конфигурационного файла) COMODO
6. При некорректном удалении Комодо может возникнуть проблема с очисткой реестра. Возможное решение...
7. Удалить или отключить ненужные задания планировщика Windows, созданные COMODO при его установке (они предназначены для сбора телеметрии и прочих прелестей:
http://forum.ru-board.com/topic.cgi?forum=5&topic=48985&start=1260#21  
http://forum.ru-board.com/topic.cgi?forum=5&topic=48985&start=1320#7


Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т. к. телепаты опять в отпуске или в клубе телепатов.  

Всего записей: 38832 | Зарегистр. 26-02-2002 | Отправлено: 00:20 10-12-2016 | Исправлено: XenoZ, 17:22 17-02-2024
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1ANP

Цитата:
Собственно сам вопрос. Если разрешаем «Исходящие -> UDP -> порт 53 -> IP роутера, вместо адреса DNS сервера» - ведь в этом случае просто роутер выступает в качестве DNS сервера

Так как Вы описываете работать не будет. Если у Вас в системе (Свойства соединения -> IP версии 4 -> адреса DNS серверов) указаны IP серверов гугла, а в разрешающем правиле для svchost указать IP роутера - соединения не будет.
Разумеется разговор об стандартных настройках, если у Вас особые настройки - укажите.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 22:33 31-03-2023 | Исправлено: Dimitr1s, 22:33 31-03-2023
1ANP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня на ПК весь журнал фаервола забит этими ДНС запросами от Asus, он делает по три запроса каждые 30 секунд. В тему безопасности вникал много лет назад, сняв все вопросы забил на неё, пока в этом году с Armory Crate не столкнулся. Обсуждения по ссылкам выше прочитал.
Если правильно понимаю, фаервол CIS любую службу исключительно как svchost.exe воспринимает. Например, пока у меня Razer Synapce не запущен и его служба не активна, ни каких DNS запросов от его службы не идет. Как только запускаю его - появляются запросы svchost от служб Razer (запросы id.razer.com, fs.razersynapse.com, discovery.razerapi.com и т.д.). Но так как самим приложениям доступ в сеть закрыт, а svchost кроме запроса DNS, ничего отправить не может, то этим всё и ограничивается. Полагаю, что все эти страшные истории про выход некоторых программ в сеть и возможную отправку ими конфиденциальных личных данных пользователей скорее всего обусловлены тем, что они этим программам доступ в сеть блокировали, а для svchost давали свободный доступ.
 
Добавлено:
Dimitr1s

Цитата:
Так как Вы описываете работать не будет.

Работает однако, лет 10, а то и дольше, вот так: в системе (Свойства соединения -> IP версии 4 -> адреса DNS серверов) указан автоматический выбор, а в разрешающем правиле для svchost указан только IP роутера. Запуск команды ipconfig /all говорит, что «Основной шлюз, DHCP-сервер, DNS-серверы» это IP роутера. Собственно этот вариант, когда начинал обсуждение, и описывал.

Всего записей: 795 | Зарегистр. 30-05-2007 | Отправлено: 22:52 31-03-2023 | Исправлено: 1ANP, 00:47 01-04-2023
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1ANP
Запретить на уровне HIPS доступ к сокетам не пробовал?

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 23:31 31-03-2023
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1ANP

Цитата:
в системе (Свойства соединения -> IP версии 4 -> адреса DNS серверов) указан автоматический выбор

Так работать разумеется будет, но это не безопасно. Вряд ли часто на интерфейс роутера заходите.
Лучше и в свойствах сети и в разрешающем правиле указать реальные IP DNS сервера. Тем более это совсем не трудно.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 23:32 31-03-2023
1ANP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s

Цитата:
но это не безопасно.

Воот.. вот это как раз и спрашивал, надеясь на какой-то расширенный ответ. Спасибо.
 
Добавлено:
XenoZ

Цитата:
Запретить на уровне HIPS доступ к сокетам не пробовал?

А всё, спасибо, пропали dns-запросы Asus. Только armory crate при этом не работает с некоторыми своими приложениями, но с этим разберусь. Благодаря этому совету выявил пропавшее правило. У меня был такой запрет для одной группы программ, куда-то пропал из правил HIPS.  
 
Добавлено:
Dimitr1s

Цитата:
но это не безопасно.

Типа этого, видимо: статья на Хабре «Подмена DNS сервера. Будьте осторожны» https://habr.com/ru/post/209486/

Всего записей: 795 | Зарегистр. 30-05-2007 | Отправлено: 23:51 31-03-2023 | Исправлено: 1ANP, 01:39 01-04-2023
JiIdbtlL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил новую винду 10, а на неё комода и перестал выключаться или перезагружаться комп. Хипс настроен на безопасный режим и ни каких правил сам не создаю. При выкл и перезагрузке, когда экран уже не показывает раб.стол слышно уведомление срабатывания всплыващки но повлиять уже нет возможности. Далее комп висит с крутилкой на голубом фоне завершающей стадии выключения пока не нажмёшь резет на системнике. Кто сталкивался, подскажите что сделать для устранения этой хреноты.

Всего записей: 116 | Зарегистр. 03-10-2022 | Отправлено: 18:11 03-04-2023
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JiIdbtlL

Цитата:
Далее комп висит с крутилкой на голубом фоне завершающей стадии выключения пока не нажмёшь резет на системнике.

Не плохо бы версию указать и включён ли флаг: Рейтинг файлов -> Настройки -> Оценивать рейтинг приложений по рейтингу поставщиков?
Если флаг включён - выключить HIPS и перезагрузиться один, два раза, что бы наполнился список доверенных файлов.
Занести вручную в "Список файлов" с рейтингом "Доверенный" все приложения без ЦП которые стартуют с системой и висят в фоне.
Если версии Comodo крайние, существует редкий баг - когда от доверенного приложения всё равно возникают запросы. В моём случае, к примеру оказался NVDisplay.Container.exe, пришлось добавить правило в HIPS.
В любом случае отыскать виновного можно: или если отобразится в логах, или временно, на момент перезагрузки, включить автосоздание правил в режиме обучения.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 19:30 03-04-2023
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JiIdbtlL
Вручную запустить рейтинговое сканирование. По результатам занести необходимые файлы в доверенные.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 21:50 03-04-2023
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Мне знаешь чем не нравится эта фича - очень много добавляет библиотек в список, которые к работе HIPS`а отношения не имеют. А исполняемых файлов выводит малую долю.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 02:49 04-04-2023
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimitr1s
После установки Комода всегда выполняю эту процедуру до перезапуска, до сих пор никаких проблем с зависанием ОС (Win7, Win10, Win11) при перезагрузке не было. А остальные (не найденные) файлы можно обработать уже в рабочем порядке.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 07:21 04-04-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JiIdbtlL
Цитата:
Проблемы с невыключением или долгим (2-4мин.) выключением Windows.
В HIPS включен показ уведомлений. При выключении компьютера HIPS показывает уведомление, но на на этом этапе вы его уже не можете увидеть, хотя слышите звук уведомления. Если вы выключите компьютер аппаратно, не дождавшись конца времени показа уведомления, то и записи в журнал не будет.  
Чтобы получить в журнале запись о событиях HIPS на момент выключения компьютера, выберите "Не показывать оповещения -> Блокировать запросы".  
Именно так удалось вычислить, что проблема с долгим выключением возникала из-за недостатка прав у egui.exe (ESET Antivirus). Исправил, назначил ему в HIPS права "Системного приложения Windows", теперь машина выключается за 15сек.
Так же "мешать" могут процессы wininit.exe, winlogon.exe.  
 Еще больше информации о заблокированных событиях HIPS и фаервола можно получить, включив опцию "Общие настройки -> Ведение журнала -> Записывать события в журнал Windows", а просмотр этого журнала в Windows тут: "Просмотр событий -> Журналы приложений и служб -> COMODO Client-Security CEF"

Всего записей: 6414 | Зарегистр. 14-09-2020 | Отправлено: 08:28 04-04-2023 | Исправлено: gutasiho, 08:29 04-04-2023
JiIdbtlL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо откликнувшимся, проблема решилась включением режима обучения и несколькими перезагрузками.

Всего записей: 116 | Зарегистр. 03-10-2022 | Отправлено: 18:30 04-04-2023
RarNeo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отключение телеметрии в CIS 12, теперь и в картинках ))). Делал для себя по инструкции товарища shadow_member http://forum.ru-board.com/topic.cgi?forum=5&topic=48985&start=1260#21  
 
В отличие от shadow_member я не блочил полностью папку  c:\Windows\System32\Tasks\COMODO\, ибо там есть другие важные задания: обновление антивирусных баз и т.п. И если заблочить всю папку, то потом, к примеру, нельзя будет изменить график обновления баз из интерфейса CIS. В общем, я из папки заданий COMODO заблочил только два файла: COMODO CMC {06A09C0F-DD9C-4191-A670-71115CD78627} и COMODO Telemetry {18AD3DFA-30C0-4B5F-84F7-F1870B1A4921}. При полной блокировке этих файлов, их задачи автоматом пропадают из планировщика заданий Винды, ибо планировщик просто не может их прочитать ))). Картинка приложена ниже. Внимание, в картинке присутствует нецензурная лексика ))). Я её делал для себя на Windows 7x86, чтобы в будущем быстро настраивать CIS. Так что выкладываю как есть, может кому пригодится.

Всего записей: 38 | Зарегистр. 29-10-2021 | Отправлено: 12:42 11-04-2023 | Исправлено: RarNeo, 14:04 11-04-2023
Dacor

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что такое COMODO CMC ?

Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 13:12 11-04-2023
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RarNeo
А к чему это всё? Вы проверяли, разве снятие этого флага не работает?
У меня например, сразу после установки, по пути: C:\ProgramData\Comodo\Cis\telemetry\ были в каталогах файлы для отправки. После снятия флага все каталоги всегда пусты, подкаталоги \queue имеют временные атрибуты на дату установки и очистки.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 13:23 11-04-2023
RarNeo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dacor
Говорят CMC - это  Центр сообщений COMODO. Эта хрень каждый час запускается в планировщике. Чего она делает - науке точно неизвестно ))). Может связь с серваками для проверки и подгрузки новых рекламных извещений, может раз в час эти извещения показываются, если включить чекбокс "Показывать извещения от Центра сообщений COMODO". В общем, хрен его знает чего это такое.
 
Dimitr1s
Галку с чекбокса "Анонимно отправлять в COMODO данные об использовании приложения" я снял, но это не мешает Комодо каждые два часа запускать задачу "COMODO Telemetry {18AD3DFA-30C0-4B5F-84F7-F1870B1A4921}" в планировщике заданий Винды. Может это какия-то другая телеметрия, хрен его знает. Но я рисковать не стал и вырубил. Вообще, не совсем понятно зачем разработчики создают задачи в планировщике заданий Винды, если их можно создать внутри самого CIS, который постоянно включён.

Всего записей: 38 | Зарегистр. 29-10-2021 | Отправлено: 13:53 11-04-2023 | Исправлено: RarNeo, 14:02 11-04-2023
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RarNeo

Цитата:
...но это не мешает Комодо каждые два часа запускать задачу "COMODO Telemetry {18AD3DFA-30C0-4B5F-84F7-F1870B1A4921}" в планировщике заданий Винды.

И что?

Цитата:
Может это какия-то другая телеметрия, хрен его знает.

То есть отправляются данные или нет Вы не знаете.

Цитата:
Но я рисковать не стал и вырубил.

В чём могут быть, к примеру для меня, риски если все папки по пути Cis\telemetry\ всегда пусты?

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 14:03 11-04-2023
Dacor

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
просто у этого смс есть хост cmc.comodo.com и айпишник 178.255.085.135 который можно блокнуть
и на него ходят все продукты камода

Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 14:08 11-04-2023
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dacor
Вот тут есть инфа от них самих с какими-никакими пояснениями по коннектам.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 14:14 11-04-2023
RarNeo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s

Цитата:
И что?
Может Мелих наши голые фотки себе на серваки отправляет? ))). Майкрософцы так и делали поначалу, когда в Винде 7 запили первую телеметрию. Извращюги ))).
 
Чтобы точно проверить CIS надо ставить снифер и мониторить трафик, когда запускается задание. Мне сие делать лень ))). Я просто вырубил задание и радуюсь аки слон ))). Ну вот зачем им каждые два часа запускать задание "COMODO Telemetry {18AD3DFA-30C0-4B5F-84F7-F1870B1A4921}"? В чём смысл? Должна же быть какая-то логика, какой-то резон.  

Цитата:
В чём могут быть, к примеру для меня, риски если все папки по пути Cis\telemetry\ всегда пусты?
Ну и что, что они пусты. Это ни о чём не говорит. Они эту хитрую стату могут держать вообще в оперативе ибо время запуска заданий всего 2 часа, либо писать в иное место. Мелиха и его команду хрен разберёшь.

Всего записей: 38 | Зарегистр. 29-10-2021 | Отправлено: 14:16 11-04-2023 | Исправлено: RarNeo, 14:30 11-04-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Internet Security


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru