|
|
|
![]() |
|
Strumenti |
![]() |
#7621 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 380
|
Quote:
Ho resettato le rules ed infatti la connessione parte in fase d'avvio della macchina... Comodo la ritiene sikura xkè parte da un programma fidato. Adesso sto cercando di kapire quale..presumo l'aggiornamento automatiko java ma non ne sono sikuro al 100%...ci sto lavorando...e soprattutto sto tenendo d'okkio svchost.exe e gli aggiornamenti di Xp ![]() Devo solo dire ke PeerGuardian 2 ha operato egregiamente e coopera perfettamente con Comodo..kon Pg2 ho il log delle konnessioni ![]() Sirio ke c'è? ti 6 alzato kon lo zokkolo sbagliato? ![]() ![]() ![]() ![]() Penso ke sia interesse komune sapere se un soft ke riteniamo fidato vada a konnettersi a server non propriamente fidati...leggi la diskussione su Antivir ![]()
__________________
Korri, Korri kome il Vento...xkè questa è la Vita ![]() |
|
![]() |
![]() |
#7622 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() tasto destro su Risorse del Computer> Proprietà>scheda Avanzate> in Prestazioni fare click su Impostazioni Nella nuova finestra spostarsi nell'ultima tab a destra, chiamata Protezione Esecuzione Programmi..Qui, per far funzionare lo scan si Comodo, teoricamente si possono fare 2 cose: 1. mettere la spunta alla prima opzione, e basta.. 2. mettere la spunta alla seconda (quella che ho preferito ![]() Per entrambe le opzioni alla fine è necessario cliccare su Applica, Ok, e poi riavviare il pc per applicare le modifiche.. Attualmente, con questo metodo, sembra che abbia risolto..ho fatto 5 scan (riavviando ogni volta) di cui 3 completi, uno della cartella system32, e uno della cartella drivers..il tutto senza riscontrare problemi... ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 28-03-2009 alle 12:06. |
|
![]() |
![]() |
#7623 | |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Quote:
![]() |
|
![]() |
![]() |
#7624 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
in realtà, tanto per abbondare, ho inserito tra le esclusioni anche cavscan.exe oltre che cmdagent.exe
![]() ma credo che solo cmdagent.exe basti, come tra l'altro consigliato nel forum di Comodo..
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
#7625 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Vi è mai successo che il msg nel popup del D+ fosse talmente lungo da dover usare lo scroll?
Se vi capita, provate ad usarlo...e ditemi se anche a voi si sovrappongono le righe rendendo il tutto illeggibile (non so se dipende dai miei driver video o no) Tnx EDIT: ecco una gif che rende l'idea: ![]() ![]() PS: ovviamente una volta arrivato in fondo con lo scroll, se torno su non è che torna tutto come prima ![]() Anzi, si mescola ancora meglio
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG Ultima modifica di andrea.ippo : 28-03-2009 alle 14:47. |
![]() |
![]() |
#7626 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() se hai tempo segnalalo qui, inserendo la .gif, che rende benissimo l'idea ![]() Buon pomeriggio
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
#7627 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
Nel frattempo, vi segnalo un bug piuttosto grave che sta mettendo a rischio la sicurezza di molti utenti di Comodo: http://forums.comodo.com/other_gener...-t36974.0.html ![]() ![]() ![]()
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
|
![]() |
![]() |
#7628 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() ...certo che ce n'è di gente che non ha nulla da fare ![]() ![]() ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
#7629 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
..no ho dormito col culetto scoperto.
![]() Quote:
Scusami se a volte esagero. ![]() |
|
![]() |
![]() |
#7630 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() ![]() Ho visto la segnalazione. Grazie Andrea... ![]() Facciamogli vedere che la comunità italiana è molto attiva. |
|
![]() |
![]() |
#7631 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
![]()
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
|
![]() |
![]() |
#7632 | ||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Quote:
Il maestro è sempre il maestro... ![]() ![]() |
||
![]() |
![]() |
#7633 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
#7634 | |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
![]() Nella versione 3.5.x il processo services.exe era gestito secondo la policy Windows System Applications e sostanzialmente, in accordo con quella policy, godeva di un grado di libertà pressochè illimitato (per il mio esempio mi interessa sottolineare in particolare il fatto che avesse totale libertà di movimento nella fase di registrazione di valori nella chiave HKLM\SYSTEM\CONTROLSET???\SERVICES\* )... ![]() Allo stesso tempo, Comodo monitorava il tentativo di accedere all'SCM (che potremmo vedere come una sorta di "gestore dei servizi di sistema"...) con la regola sotto: ![]() Quando dunque un processo estraneo al ruleset (si pensi ad un malware..) tentava (es.!) di registrare il proprio servizio, la prima cosa che doveva fare era guadagnarsi l'accesso al benedetto SCM e l'utente, dunque, registrava un pop-up di questo tipo: ![]() Il problema qual'era? Che molte applicazioni, anche legittime, avevano bisogno di questo "privilegio" per funzionare correttamente imbarazzando di conseguenza i meno avvezzi che non riuscivano a discernere quando questo comportamento fosse stato malizioso o meno visto che per n altre applicazioni questo tipo di assenso era stato dato... Con la 3.8.x, invece, il discorso cambia rendendo più semplice anche per i meno avvezzi capire quando c'è realmente in essere un grave rischio come quello dell'es. sopra... Ma come ci si è arrivati a questo cambiamento? Facendo sparire la regola RPC Control\ntsvcs dalle Pseudo COM Interfaces e, al contempo, manipolando i permessi di services.exe per la parte protected registry keys che, infatti, "esce" dalla policy Windows System Applications.... In questo modo, il pop-up che si riceve direbbe espressamente che il processo services.exe tenta di registrare il valore XY... Anzi, la tecnologia di D+ è tale da segnalare ancora più a monte il malessere dicendo espressamente che il processo AB vuole usare services.exe per controllare la chiave ecc ecc... Le protezioni, quindi, non solo ci sono ma sono moooolto più chiare.... La mia manipolazione su RPC Control\ntsvcs, dunque, serve fondamentalmente a ripristinare un LIVELLO, l'accesso all'SCM, cosi' che in definitiva il mio Pc possa disporre dei 3 controlli elencati poc'anzi: le azioni sull'SCM, il famoso processo AB che vuol controllare services.exe e services.exe che vuole registrare il valore XY... L'es. sull'ultimo aspetto viene da CPU-Z e da RealTemp. Con la 3.5, CPU-Z accede all'SCM dopodichè tutto scorre lineare fino al caricamento vero e proprio del programma che mostra frequenza ecc del nostro processore... Con la 3.8, CPU-Z chiede di usare services.exe cosi' che possa registrare il driver che gli permette di leggere i dati del microprocessore... Nel mio caso ho sia SCM access che gli altri 2 controlli... ![]() ............................................... ![]() Nella scheda che governa i diritti di CPU-Z, quindi, avrò ![]() e ![]() Services.exe, invece, in protected registry keys avrà ![]() Chiaro? ![]() |
|
![]() |
![]() |
#7635 |
Senior Member
Iscritto dal: Jun 2008
Città: Rimini
Messaggi: 2680
|
Grazie nv 25 hai dato una spiegazione eccellente
![]()
__________________
O.S.Vista x64 Home PremiumCPUIntel Q9300MoBoP5NT-Deluxe Sheda VideoTwintech 9800GX2 Ram2X2GB DDR2 PC2-6400 Corsair C4 XMS2 DHX CaseCooler Master Stacker831Cooler CPUZalman 8700 Led AlimentatoreChieftec Super Series 750W HDD2x Seagate Barracuda 500GB RAID0 Scheda AudioAuzentech X-Fi ForteTVPanasonic TX-P42G10 |
![]() |
![]() |
#7636 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
mi fa piacere che tu abbia apprezzato, anche perchè non ero sicuro di risultare chiarissimo non essendo un tecnico...
Ciao! ![]() PS: se avrò tempo/voglia, posterò l'es. di CLT eseguito sia con le mie regole che con quelle di default... ![]() Ultima modifica di nV 25 : 28-03-2009 alle 19:32. |
![]() |
![]() |
#7637 | |
Senior Member
Iscritto dal: Jun 2008
Città: Rimini
Messaggi: 2680
|
Quote:
però se non hai tempo,pazienza,grazie comunque ![]()
__________________
O.S.Vista x64 Home PremiumCPUIntel Q9300MoBoP5NT-Deluxe Sheda VideoTwintech 9800GX2 Ram2X2GB DDR2 PC2-6400 Corsair C4 XMS2 DHX CaseCooler Master Stacker831Cooler CPUZalman 8700 Led AlimentatoreChieftec Super Series 750W HDD2x Seagate Barracuda 500GB RAID0 Scheda AudioAuzentech X-Fi ForteTVPanasonic TX-P42G10 |
|
![]() |
![]() |
#7638 |
Senior Member
Iscritto dal: May 2000
Città: Trieste Gamertag:robertoTS BattleNet:Pek#2624
Messaggi: 10768
|
scusate ragazzi, è impossibile leggere tutte le pagine... si potrebbe mettere in prima pagina almeno i link alle impostazioni più comuni?
per esempio come impostare in modo che si possa fare windows update senza avere unmilione di popup su cui cliccare "allow" e poi leggere "update failed"... xp mce sp3 ie 8 utente "power user", ie8 eseguito con runas administrator.
__________________
Millennium hand and shrimp, bugrit! |
![]() |
![]() |
#7639 | |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Quote:
N.B. prima di CIS avevo comodo firewal2, se questo può rassicurarti adesso ho meno popup. Ciao koldy Ultima modifica di Koldy : 28-03-2009 alle 21:36. |
|
![]() |
![]() |
#7640 | |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Quote:
Ciao koldy |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:34.