PDA

View Full Version : Comodo Personal Firewall 2


Pagine : 1 2 3 4 5 6 7 8 [9]

mike2587
26-11-2007, 20:29
ciao a tutti
msn ha deciso d dare problemi con comodo....nn capisco:
quando cerco di connetermi, mi da errore 80072efd, faccio risoluzione problemi e mi da problemi con le porte....:confused:
questo problema è sorto solo da 2 giorni circa e nn mi sembra di aver cambiato regole....
io ho messo in application monitor msn, in particolare allow tcp/udp in/out
che faccio?
ciao

EDIT: il problema sta nel component monitor..infatti disabilitandolo, msn nn ha problemi....
tutte le dll riguardanti msn o msnplus sono allow....mmmh

hai ancora la versione 2.4 ? :confused:

murack83pa
26-11-2007, 20:32
ebbene si....lo so,ora tu mi consigli di passare alla 3....

mike2587
26-11-2007, 20:48
ebbene si....lo so,ora tu mi consigli di passare alla 3....

ti obbligo no consiglio, no skerzo comunque a me è stabilissima, va tutto perfettamente

murack83pa
26-11-2007, 21:05
la mia è solo un ipotesi,ma forse è x questo che msn mi da problemi
qualke giorno fa ho installato temporaneamente norton system works
windoctor mi ha rilevato un problema con una libreria dll, piu precisamente msvcr80.dll, la quale a quanto pare nn era piu presente ( o nn c'era mai stata, nn lo so...) nella cartella system32 se ricordo bene
questa libreria era richiamata da msn e anche da framework
allora l'ho ricaricata manualmente e windoctor nn mi ha rilevato piu alcun problema
ora chiedo:forse è questa libreria che da problemi?deve essere inserita nel componet monitor di comodo?


EDIT:
inserendo questa libreria, msn ha ripreso a funzionare stabilmente.....almeno x il momento

BlueTTa
27-11-2007, 20:45
anche io ho ancora la versione 2

Ma se si tiene quella ci sono probelmi?

Ho scaricato la 3 : per installarla devo togliere la 2?

grazie

murack83pa
27-11-2007, 21:29
io ho letto che facendo l'update con comodo 2, ti viene chiesto se installare 3 e fa tutto lui
cmq,credo che prima bisogna disinstallare la versione 2 e poi procedere all'installazione della 3
leggi bene la guida della versione 3

danidj
27-11-2007, 21:35
ragazzi a me non mi chiede più di fare l'aggiornamento. le scorse volte mi usciva la richiesta ma nn accettavo per rimandare l'aggiornamento. adesso che lo voglio fare non mi esce più la finestra per gli agg.

karnevil9
27-11-2007, 21:46
ragazzi a me non mi chiede più di fare l'aggiornamento. le scorse volte mi usciva la richiesta ma nn accettavo per rimandare l'aggiornamento. adesso che lo voglio fare non mi esce più la finestra per gli agg.

Scarica la versione 3 dalla home di Comodo (http://www.personalfirewall.comodo.com/), disinstalla la 2 e installa la nuova ;)

fras78
28-11-2007, 09:57
Ciao ragazzi,
da quando ho installato comodo 3 mi succede una cosa strana.
Il processo Apoint.exe che gestisce lo scroll del touchpad del notebook mi occupa fisso il 30% della CPU, da cosa poptrebbe dipendere?

danidj
28-11-2007, 10:22
si, la cosa migliore. senti ma qualche post addietro si diceva di backuppare le impostazioni di comodo. si deve fare per forza o per me che per es. nn ho messo regole particolari posso lasciare stare?

Scarica la versione 3 dalla home di Comodo (http://www.personalfirewall.comodo.com/), disinstalla la 2 e installa la nuova ;)

murack83pa
28-11-2007, 10:32
credo che fare il backup dell impostazioni di comodo 2.4 nn serve a nulla x la versione 3 che è completamente diversa
il backup è utile se x qualke ragione formatti il pc o devi disinstallare comodo 2.4

karnevil9
28-11-2007, 18:16
credo che fare il backup dell impostazioni di comodo 2.4 nn serve a nulla x la versione 3 che è completamente diversa
il backup è utile se x qualke ragione formatti il pc o devi disinstallare comodo 2.4

@ danidj: già, mi pare proprio che sia come dice murack...
Comunque sul thread specifico di Comodo 3 (http://www.hwupgrade.it/forum/showthread.php?t=1598794) curato mirabilmente da Sirio :ave: trovi ampia spiegazione sui settaggi (già in prima pagina).
Anzi, direi proprio che a questo stadio della discussione, che definirei senz'altro già abbondantemente sviluppata (31 pagine di thread!:read: ), ci sono già un sacco di risposte ai problemi più comuni...;)

danidj
30-11-2007, 23:17
ragazzi... sto installando un nuovo antivirus sul pc. kaspersky. mentre installo mi dice di eliminare i programmi incompatibili e cioè: comodo.

è stranissimo perchè nell'altro mio pc li ho installati tranquillamente tutti e due.

murack83pa
30-11-2007, 23:43
la mia è solo un ipotesi,ma forse è x questo che msn mi da problemi
qualke giorno fa ho installato temporaneamente norton system works
windoctor mi ha rilevato un problema con una libreria dll, piu precisamente msvcr80.dll, la quale a quanto pare nn era piu presente ( o nn c'era mai stata, nn lo so...) nella cartella system32 se ricordo bene
questa libreria era richiamata da msn e anche da framework
allora l'ho ricaricata manualmente e windoctor nn mi ha rilevato piu alcun problema
ora chiedo:forse è questa libreria che da problemi?deve essere inserita nel componet monitor di comodo?


EDIT:
inserendo questa libreria, msn ha ripreso a funzionare stabilmente.....almeno x il momento


continuo ad avere problemi di connessione
x nn parlare del fatto che comodo mi rileva un componete di messenger con un nome cinese,messenger mi blocca questo componente
vi allego l'immagine del log di comodo in cui spunta questo componente
continuo a utilizzare messenger con il component monitor disattivato e la cosa nn mi tranquillizza tanto....

EDIT:io nn lo capisco....a volte msn mi si connette senza toccare niente,altre volte devo disattivare il component monitor, altre volte,una volta che sono entrato senza toccare niente,nel bel mezzo di una videokiamata, noto che nn posso mandare ne ricevere messaggi....

BEY0ND
01-12-2007, 12:02
da voi il file boot.ini che si trova in C: è stato modificato da comodo in file boot.ini comodofirewall?
ho letto che corrisponderebbe al backup della configurazione della connessione prima dell'installazione di comodo.

murack83pa
01-12-2007, 12:10
:asd:

ania
01-12-2007, 12:17
da voi il file boot.ini che si trova in C: è stato modificato da comodo in file boot.ini comodofirewall?Sì, confermo ;) .ho letto che corrisponderebbe al backup della configurazione della connessione prima dell'installazione di comodo.Io invece non mi ero nemmeno accorta dell'esistenza di quel file, nè che ne fosse stata modificata la sua denominazione nel tempo, e non avevo nemmeno la più pallida idea del suo significato fino a chè non ho letto il tuo post. :boh:

Ania

BEY0ND
01-12-2007, 13:43
:asd:

sarebbe un si?

Sì, confermo ;) .Io invece non mi ero nemmeno accorta dell'esistenza di quel file, nè che ne fosse stata modificata la sua denominazione nel tempo, e non avevo nemmeno la più pallida idea del suo significato fino a chè non ho letto il tuo post. :boh:

Ania

io l'ho notato da poco,cmq tempo addietro feci una copia del boot.ini originale perchè sapevo che col tempo poteva essere modificato...
dopo ti mando mp per chiederti una cosa sempre su questo file...

murack83pa
01-12-2007, 13:44
sisi:asd:

ADAM
01-12-2007, 16:50
da voi il file boot.ini che si trova in C: è stato modificato da comodo in file boot.ini comodofirewall?
ho letto che corrisponderebbe al backup della configurazione della connessione prima dell'installazione di comodo.


cosa intendi per modificato da comodo ? il nome ? il contenuto ? ...

perche' il mio boot.ini si chiama sempre cosi'. il contenuto lo verifichero' quando mi loggero' con l'utente amministrativo.

murack83pa
01-12-2007, 16:57
un attimo:
beyond, ti riferisci al file boot.ini.comodofirewall, giusto?
nn al file di sistema boot.ini???

BEY0ND
01-12-2007, 19:48
io in C: ho un'unico file boot.ini comodofirewall,a conferma di ciò nell'utilità di configurazione di sitema nella scheda generale ho selezionato "usa file boot.ini modificato".
il contenuto l'ho controllato e non è modificato,quindi sembrerebbe solo rinominato.

murack83pa
02-12-2007, 10:59
allora:
da me sono presenti in c il file di sistema boot.ini (il quale dovrebbe essere quello di default di windows,diciamo) e poi c'è quest'altro file,creato da comodo, che si chiama boot.ini.comodofirewall, il quale ha di fatto sostituto il file originale boot.ini, infatti ,se vado su msconfig:
1)dice che viene utilizzato il file boot.ini originale
2)se apporto modifiche di timeout(ad esempio 3 secondi,invece di 30) in msconfig,quando apro il file boot.ini.comodofirewall, qui viene rilevato la modifica effetuata(mentre in boot.ini nn risulta alcuna modifica)
allora mi chiedo:
il file boot.ini "vecchio" che motivo ha di esistere?si puo cancellare?

BEY0ND
02-12-2007, 14:40
non lo cancellare,è il file originale quello,al max fattene una copia

murack83pa
02-12-2007, 14:41
ok,grazie beyond
un altra cosa,qualke post fa ho chiesto questo(vedere prima il post 2001,nella pag precedente):

"continuo ad avere problemi di connessione
x nn parlare del fatto che comodo mi rileva un componete di messenger con un nome cinese,messenger mi blocca questo componente
vi allego l'immagine del log di comodo in cui spunta questo componente
continuo a utilizzare messenger con il component monitor disattivato e la cosa nn mi tranquillizza tanto....

EDIT:io nn lo capisco....a volte msn mi si connette senza toccare niente,altre volte devo disattivare il component monitor, altre volte,una volta che sono entrato senza toccare niente,nel bel mezzo di una videokiamata, noto che nn posso mandare ne ricevere messaggi...."

danidj
02-12-2007, 14:51
sono passato al 3

murack83pa
03-12-2007, 22:14
ciao a tutti
ma c'è ancora qualcuno qui?
se nn c'è nessuno ,chiudiamo il 3d....

cmq,vi posto un riassunto del mio problema,incluso le mie conclusioni:

ho avuto da un po di tempo problemi di connessione e stabilità prima con windows live messenger 8.1 e poi,scaricato dal sito ufficiale,windows live messenger 8.5
sottolineo che nn ho scaricato alcun plugin(msn plus,staffplug,ecc)

utilizzo come firewall comodo, il quale mi rilevava sia prima, che ora (con il nuovo windows live messenger) un componente sconosciuto,con un nome cinese

vi allego l'immagine che riporta comodo, il quale blocca questo componente, e inevitabilmente blocca messenger facendo "cadere" la linea

prima credevo che le 2 cose (stabilità di connessione e componente cinese) nn fossero collegate,oggi mi devo ricredere:

1)il componente cinese comodo me lha rilevato lo stesso giorno che ho installato windows live messenger,dopo aver disisntallato quello precedente,aver usato ccleaner,cancellato cartelle nascoste di messenger,con disattivato il ripristino,riavviato piu volte

2)ho fatto scansioni con ogni tipo di antispyware(vedere la mia firma)senza contare di programmi come prevxcsi,panda antirootkit,ads eset,e ho anche utilizzato msn repair v2

3)oggi ho notato che fino a quando nn è comparso questo componente nn ho avuto problemi di stabilità di connessione,succesivamente,quando comodo blocca questo componente,la connessione diventa instabile (vedere il punto successivo in che senso),x poi chiudere msn, e quando riprovo a connettermi mi compare l'errore 80072efd (che credo si riferisca a problemi di config firewall)

4)x la precisione,dopo che comodo blocca questo componente,la videokiamata continua a funzionare,nn reisco a comunicare con nessuno in termini di messaggeria instantanea,xò posso andare a controllare la posta, almeno questo fino ad un certo punto,poi cade la linea di msn

ho gia postato questo problema nel 3d di windows live messenger
se questo rappresente crossposting,provvederò subito a cancellare uno dei due immediatamente

se nn ottengo risposta,posterò il mio problema nella sez aiuto sono infetto
chiedo scusa in anticipo....

ania
04-12-2007, 00:19
ciao a tutti
ma c'è ancora qualcuno qui?
se nn c'è nessuno ,chiudiamo il 3d....
Si, ci sono ancora diversi utenti che hanno installato questa release di Comodo.
E chiedo espressamente che questo thread NON venga chiuso solo per il fatto che è stata rilasciata la nuova release di Comodo, sinceramente non vedo che fastidio possa dare un thread ufficiale in più aperto.

Ania

murack83pa
04-12-2007, 09:33
ciao a tutti
ma c'è ancora qualcuno qui?
se nn c'è nessuno ,chiudiamo il 3d....

il mio era solo uno sfogo:io continuo ad usare comodo 2.4 xchè mi trovo molto bene e oramai c ho preso confidenza...

ania
04-12-2007, 10:12
il mio era solo uno sfogo:io continuo ad usare comodo 2.4 xchè mi trovo molto bene e oramai c ho preso confidenza...Anche io uso Comodo 2.4 per le medesime ragioni, e per il momento preferisco non installare la nuova release, ed è per questo motivo che auspico che questo thread non venga chiuso troppo presto.
ho avuto da un po di tempo problemi di connessione e stabilità prima con windows live messenger 8.1 e poi,scaricato dal sito ufficiale,windows live messenger 8.5
[CUT]
ho gia postato questo problema nel 3d di windows live messenger
[CUT]
se nn ottengo risposta,posterò il mio problema nella sez aiuto sono infetto
chiedo scusa in anticipo....Mi dispiace non poterti essere di aiuto nella risoluzione del problema con Windows live messenger, se non trovi soluzione in questo forum, mi viene in mente l'opzione del forum di Comodo dove probabilmente Pandlouk saprebbe aiutarti.

Ania

murack83pa
04-12-2007, 10:48
grazie ania
gentilisssima ;)
credo che il problema nn sia tanto comodo,ma windows live messenger, con questo componente che nn mi piace affatto
sono 2 le cose:
1)io sono infetto di qualkosa che nessuno dei programmi della mia firma ha scovato(+ altri che indicati nel post precedente)
2)oppure c'è qualkosa insita in messenger che nn va e vorrei scoprirla...

ho intenzione di utilizzare filemon, quel programmi che scova i vari componenti di ogni applicazione, una sorta di task manager piu approfondito

grazie dell'interessamento
a presto
ciao

ania
04-12-2007, 10:59
credo che il problema nn sia tanto comodo,ma windows live messenger, con questo componente che nn mi piace affatto
sono 2 le cose:
1)sono infetto di qualkosa che nessuno dei programmi della mia firma ha scovato(+ altri che indicati nel post precedente)Ho dato uno sguardo alle scansioni già effettuate, forse potresti provare una scansione con AVG anti-spyware, ed eventualmente con Super anti spyware, sono entrambi software freeware, anche se -a dire il vero- avendo già scansionato, spero in modalità deep scan con A-squared 3 free, secondo me, non trovi altro.
2)oppure c'è qualkosa insita in messenger che nn va e vorrei scoprirla...Anche io tendo ad essere di questa idea, ma non avendo mai voluto installare nè conoscere programmi di IM, non ho idee in merito.ho intenzione di utilizzare filemon, quel programmi che scova i vari componenti di ogni applicazione, una sorta di task manager piu approfonditoCome software più approfondito del task manager utile per l'analisi dei processi attivi, mi viene in mente Process Explorer , poi c'è anche un altro software che ora però non mi sovviene, ne ha scritto xcdegasp in passato in un thread nella sezione "Antivirus e sicurezza in generale", se rintraccio quel thread, più tardi, aggiungo il nome del secondo software.


EDIT
Il secondo software è Process Monitor della Sysinternals.

http://www.microsoft.com/technet/sysinternals/utilities/processmonitor.mspx
si parla di questo argomento qui:
http://www.hwupgrade.it/forum/showthread.php?t=1435387
software per monitorare il task manager


Ania

murack83pa
04-12-2007, 11:12
grazie della tua disponibilità :flower:
ovviamente ho fatto la scansione deep scan con asquared
un tempo utilizzavo ewido,ovvero l'odierno avg antispyware
lo proverò e vediamo cosa mi dice...
process explorer l'ho gia provato ma nulla.....
cercherò anche io questo programma di deg e vediamo
grazie di tutto
a presto
ciao ciao

ania
04-12-2007, 19:16
quando esce una schermate del genere che devo fa?
http://img339.imageshack.us/img339/9430/immagine1mr4.png
Anche io vedo comparire questo pop up nel momento in cui abilito la connessione ad internet.
Finora ho sempre scelto "Deny", ma mi piacerebbe molto se qualcuno fosse così gentile da spiegarmi il significato di questo pop up , e quali potrebbero essere le implicazioni se si scegliesse "Allow", e quali sono le implicazioni invece scegliendo come appunto faccio sempre "deny".

Grazie mille a chi mi risponderà ;)

Ania

@Sirio@
04-12-2007, 19:35
Anche io vedo comparire questo pop up nel momento in cui abilito la connessione ad internet.
Finora ho sempre scelto "Deny", ma mi piacerebbe molto se qualcuno fosse così gentile da spiegarmi il significato di questo pop up , e quali potrebbero essere le implicazioni se si scegliesse "Allow", e quali sono le implicazioni invece scegliendo come appunto faccio sempre "deny".

Grazie mille a chi mi risponderà ;)

Ania

Ciao Ania, :)
sulla porta 123 di solito passa la connessione per la sincronizzazione dell'orologio, però è svchost che se ne occupa. Ora guardando il pop-up è speedfan che tenta la connessione tramite svchost.
Domanda:
"hai bloccato svchost sulla porta 123 nell'Application Monitor?"

murack83pa
04-12-2007, 19:43
in questi casi,credo, che bisogna agire cosi:
se il programma che intende connettersi lo conosci(sai se è normale o meno che comunichi con l'esterno),l'hai installato tu,sei sicuro sulla sua bonta,sta provando a connettersi dopo un tuo preciso comando, allora gli puoi dire allow
altrimenti deny e incomincia a chiederti che programma è e come mai si trovi nel pc....
io lo interpreto cosi....
nell'esempio comodo avverte che c'è un programma che utilizzando un servizio di windows sta provando a connettersi ad internet....il programma in questiono nn lo conosco,quindi nn posso esprimermi....
se qualkuno ne sa di piu...:D

ania
04-12-2007, 20:20
sulla porta 123 di solito passa la connessione per la sincronizzazione dell'orologio, però è svchost che se ne occupa.
Ora guardando il pop-up è speedfan che tenta la connessione tramite svchost.Ciao @Sirio@ ;)
allooora, ho commesso un'inesattezza :help: :doh: , nel caso del pop up che compare a me quando abilito la connessione ad internet, in realtà, ho : :read:

Generic Host Process for Win32 Services is trying to act as a server.
What would you like to do ?

Details :
Application : svchost.exe
Local : IP del pc Port : ntp(123) -UDP
Parent : services.exe

Security consideration :
C:\windows\explorer.exe has tried to use svchost.exe through OLE Automation which can be used to hijack other application, etc etc


Di norma scelgo l'opzione Deny , e quindi, quando vado a controllare il log nel pannello dell' Activity Logs, leggo quanto copio di seguito:

Description : Application Access Denied ( svchost.exe IP del pc :ntp(123))
Applicazion C:\windows\system32\svchost.exe
Parent : C:\windows\system32\services.exe
protocol: UDP In
Destination : Ip del pc :ntp(123)


Domanda:
"hai bloccato svchost sulla porta 123 nell'Application Monitor?"No, per il momento non ho fissato regole in Application Monitor per svchost.exe, ma ho soltanto inserito nel Network Monitor la regola :

Block TCP/UDP OUT from Ip Any to IP Any where source port is Any and destination port is IN [135,136,137,138,139,445,500]

Se ci sono regole che farei bene ad aggiungere in Application Monitor relative a svchost.exe sarei felice se me le indicassi, basta anche il link della pagina del thread in cui sono spiegate, come vedi, sto leggendo questo thread, ed in passato l'ho letto, ma in modo discontinuo, e non l'ho ancora letto tutto.

grazie come sempre ;)


Ania

@Sirio@
04-12-2007, 20:35
Si si il tuo è proprio quello della sicronizzazione dell'ora.
Se vuoi che ciò avvenga puoi benissimo dare allow, quello di cui parli tu è IN ne dovrebbe seguire anche un altro UPD OUT sempre su porta 123 che ti cambia l'ora.

Se hai lo spunta su "Do not show any alerts for the application certified by COMODO" non hai bisogno di creare regole svchost.
Spero di esserti stato utile.
Bye bye :flower:

ania
04-12-2007, 20:42
Si si il tuo è proprio quello della sicronizzazione dell'ora.
Se vuoi che ciò avvenga puoi benissimo dare allow, quello di cui parli tu è IN ne dovrebbe seguire anche un altro UPD OUT sempre su porta 123 che ti cambia l'ora.Vero, ed al secondo pop up cheusa il protocollo UDP OUT rispondo con "Allow".

Se hai lo spunta su "Do not show any alerts for the application certified by COMODO" non hai bisogno di creare regole svchost.No, non ho messo quella spunta, perchè mi piace fare attenzione e rendermi conto di "quali applicazioni fanno che cosa, da chi sono chiamate, quali porte usano, quali protocollli usano."
In pratica, sto imparando -anche osservando il modo in cui funziona e si comporta il firewall- quali applicazioni girano sul mio pc e cosa fanno.
Quando mi appare un pop up ci rifletto su, e poi decido il da farsi.

Spero di esserti stato utile.
Bye bye :flower:Moltissimo, come sempre ;)

Ania

murack83pa
04-12-2007, 20:59
credo che il mio problema di messenger dipenda dalla videokiamata,nel senso:
quando faccio la videokiamata con la mia ragazza,automaticamente noto che comodo rileva questo componente cinese e me lo blocca,facendo diventare "instabile" la connessione
ora voglio fare la seguente prova:
fare una videokiamata con altre persone.... e vedere cosa succede
sirio....cosa ne pensi?
nn scappareee :D

EDIT: ecco cosa ho scoperto e ho concluso:sono infetto,ovvero...riepilogo(quello che segue gia l'ho postato nel 3d di messenger, nn avendo ancora cpt da cosa dipendesse il problema e riguardando sia msn che comodo....)

allora
siamo arrivati all'ennesimo capitolo del mio problemuccio
grazie al programma suggeritomi da te,angelus,finalmente sono riuscito o almeno credo, a scovare questo componente
con filemon, ho visto che nel momento in cui avvio una videokiamata con la mia ragazza(sarà mia premura vedere se succede lo stesso con altri) compare questo benedetto componente cinese,che viene bloccato(almeno cosi mi è sembrato di capire) da comodo
sono andato a vedere nell'elenco di filemon e ho scoperto questo componente:
xpsp3res.dll
il quale si trova in 3 distinti posti:
c:\windows\system32\xpsp3res.dll
c:\programmi\windowslive\messenger\xpsp3res.dll
c:documents and settings\xxx\desktop\xpsp3res.dll

quest'ultimo mi ha preoccupato tantissimo visto la posizione:infatti nel mio desktop nn mi compare nulla(neanche con la visualizzazione dei file nascosti e di sistema)
nel 3d di comodo spiego poi xchè...

e mo????
allego l'immagine della schermata di filemon,dal quale si evince che c'è un problema,un errore di caricamento di questa libreria:dice not found

vi allego anche l'immagine di comodo:come si vede, i minuti e i secondi sono gli stessi...quindi il problema riguarda necessariamente questa libreria

quindi?che devo fare?xchè ,se il tutto è causato da ciò,comodo mi riporta una dicitura cinese?come mai nessun programma me lo rileva come spyware,virus o simile?come mai,dopo diverse installazioni e disinstallazioni,il problema è sempre lo stesso??

ai posteri,l'ardua sentenza...ovvero:ai voi geni di questo forum...:D

EDIT: ho visto un po in goggle che questo file si riferisce al servizio di diagnostica di win,sbaglio???

@Sirio@
05-12-2007, 12:04
Vero, ed al secondo pop up cheusa il protocollo UDP OUT rispondo con "Allow".
No, non ho messo quella spunta, perchè mi piace fare attenzione e rendermi conto di "quali applicazioni fanno che cosa, da chi sono chiamate, quali porte usano, quali protocollli usano."
In pratica, sto imparando -anche osservando il modo in cui funziona e si comporta il firewall- quali applicazioni girano sul mio pc e cosa fanno.
Quando mi appare un pop up ci rifletto su, e poi decido il da farsi.
Moltissimo, come sempre ;)

Ania

Allora forse ti possono essere utili gli screen che avevo fatto qui (http://www.hwupgrade.it/forum/showpost.php?p=19348055&postcount=1733) ;)

@Sirio@
05-12-2007, 12:09
credo che il mio problema di messenger dipenda dalla videokiamata,nel senso:
quando faccio la videokiamata con la mia ragazza,automaticamente noto che comodo rileva questo componente cinese e me lo blocca,facendo diventare "instabile" la connessione
ora voglio fare la seguente prova:
fare una videokiamata con altre persone.... e vedere cosa succede
sirio....cosa ne pensi?
nn scappareee :D

EDIT: ecco cosa ho scoperto e ho concluso:sono infetto,ovvero...riepilogo(quello che segue gia l'ho postato nel 3d di messenger, nn avendo ancora cpt da cosa dipendesse il problema e riguardando sia msn che comodo....)
...

No non scappo :) solo che non ho seguito il tuo problema, e non ho capito se sei infetto, ora vado di fretta, vedrò di capire meglio. ;)

murack83pa
05-12-2007, 19:24
ho risolto tutto

grazie a comodo e grazie ad un programmino (filemon) ho scovato eseguibili che attivavano dll le quali le avevo bloccate io con comodo, in quanto dll riferite ai codec dvx(xchè dovevano comunicare cn l'esterno???)

conclusioni: avevo rimasugli di pacchetti codec dvx che tentavano di comunicare con internet, utilizzando msn.....alla fine li ho individuati grazie a filemon e li ho rimossi ( in realtà li ho messi in una cartella zip, in un altra partizione, nn essendo sicuro di cosa stessi eliminando)

ho risolto tutto :cool:
scusate il disturbo
ciao ciao

ps:adesso puoi anche andare, sirio...:D

djdiegom
07-12-2007, 15:05
Ragazzi ho bloccato per sbaglio una richiesta di accesso ad IE ma non ricordo quale, di solito al successivo riavvio me lo richiede e acconsento...stavolta no! Ora per navigare devo prima tipo aggiornare l'Antivirus, consentire e poi mi lascia passare. Come faccio per riconoscere quello da sbloccare? Non vorrei consentire qualcosa bloccato correttamente?

EDIT: l'ho trovato perchè ho cancellato tutti i Log e al tentativo di navigare è comparso per primo, ma da Acticity/Log non si può ripristinare...dove vado?

http://img517.imageshack.us/img517/1763/57600907wz7.jpg

murack83pa
07-12-2007, 15:40
in application monitor sono elencati i programmi a cui tu hai permesso la connessione ad internet (memorizzandola) ovvero c sono i programmi a cui hai negato la connessione internet (memorizzando sempre questa tua scelta,mettendo la spunta su remember in basso a sinistra nel pop-up di comodo)

edit

djdiegom
07-12-2007, 15:44
in application monitor sono elencati i programmi a cui tu hai permesso la connessione ad internet (memorizzandola) ovvero c sono i programmi a cui hai negato la connessione internet (memorizzando sempre questa tua scelta,mettendo la spunta su remember in basso a sinistra nel pop-up di comodo)

edit


Quella scelta però io non l'ho memorizzata...
Cmq ho permesso UDP out per IE, era bloccato da sempre ma non mi aveva ai dato problemi, cmq adesso va...

murack83pa
07-12-2007, 15:55
io x internet explorer ho tcp/udp out :D

bozzo
08-12-2007, 13:36
ciao a tutti una domanda,perche non mi fa piu' aggiornare mi dice "error 106 could not complete update process" ne sapete qualcosa?

karnevil9
08-12-2007, 20:19
ciao a tutti una domanda,perche non mi fa piu' aggiornare mi dice "error 106 could not complete update process" ne sapete qualcosa?

Lo faceva anche a me sulla v. 3, prova a cancellare le autorizzazioni che hai dato di default per il collegamento al server Comodo per l'aggiornamento (non ricordo in che box sulla v. 2), rilancia l'update e dai ok alle nuove richieste di autorizzazione che ti fa...

murack83pa
08-12-2007, 20:48
ciao a tutti
ho un piccolo problema con comodo:
dopo aver disinstallato prevx 2.0, al successivo riavvio windows nn mi rileva piu comodo....è da ieri che continua con questo scherzetto, ho gia riavviato piu volte, ma niente:nn mi rileva comodo... :confused:
che posso fare?
grazie
ciao

BEY0ND
08-12-2007, 21:29
in che senso non te lo rileva?parli del centro sicurezza?

murack83pa
08-12-2007, 21:45
sisi
mi spunta lo scudo rosso di windows...

BEY0ND
08-12-2007, 22:05
per risolvere il problema devi svuotare la cartella FS che trovi con questo percorso C>windows>sistem32>wbem>repository.Prima però ferma il servizio strumentazione windows,svuotata la cartella lo riattivi e poi riavvii.
ps:quando fermi quel servizio win ti chiederà di fermarne altri due,arresta anche quelli...
saluti:)

murack83pa
08-12-2007, 22:21
grande beyond :D
ho risolto....grazie
a presto
ciao

dariuzzz
09-12-2007, 09:14
Ciao a tutti :)

Uso Comodo da piu' di un anno con molta soddisfazione! Ho pero' notato che la nuova versione sembrerebbe essere ancora un po' acerba (specialmente per quanto riguarda il modulo HIPS) ed e' per questo che sono rimasto ancora alla vecchia 2.4 affiancata da EQSecure.

Volevo sapere se secondo voi conviene fare l'update oppure (come penso io) e' opportuno aspettare che la nuova versione si assesti, magari con i prossimi aggiornamenti che dovrebbero curare i vari bug :confused:

Grazie :D

BEY0ND
09-12-2007, 12:34
grande beyond :D
ho risolto....grazie
a presto
ciao

prego;)
cmq secondo me il centro sicurezza serve a poco,prende fischi per fiaschi...
io l'ho disabilitato assieme a tanti altri servizi
saluti:cool:

Ciao a tutti :)

Uso Comodo da piu' di un anno con molta soddisfazione! Ho pero' notato che la nuova versione sembrerebbe essere ancora un po' acerba (specialmente per quanto riguarda il modulo HIPS) ed e' per questo che sono rimasto ancora alla vecchia 2.4 affiancata da EQSecure.

Volevo sapere se secondo voi conviene fare l'update oppure (come penso io) e' opportuno aspettare che la nuova versione si assesti, magari con i prossimi aggiornamenti che dovrebbero curare i vari bug :confused:

Grazie :D

Mah...io sto aspettando ancora un po,con la versione 2 mi trovo bene,l'ho configurata,ed è ancora validissima...
per la 3 attendo che sia piu stabile e magari in italiano;)
io cmq mi sono sintonizzato sul 3d del 3...:D
saluti:cool:

murack83pa
09-12-2007, 12:39
ciao beyond
purtroppo, nn capisco come, nn mi rileva di nuovo comodo: gli risulta nuovamente disattivato,

pure io nn do molta importanza al centro sicurezza di windows, ma vorrei cercare di capire come mai questo comportamente?
ho fatto una scansione con avira e questo mi fa stare piu tranquillo:avevo il timore di essermi beccato il virus bagle....

che dici?
lo disattivo e buona notte?
ciao grazie

BEY0ND
09-12-2007, 12:51
ciao beyond
purtroppo, nn capisco come, nn mi rileva di nuovo comodo: gli risulta nuovamente disattivato,

pure io nn do molta importanza al centro sicurezza di windows, ma vorrei cercare di capire come mai questo comportamente?
ho fatto una scansione con avira e questo mi fa stare piu tranquillo:avevo il timore di essermi beccato il virus bagle....

che dici?
lo disattivo e buona notte?
ciao grazie

questo non fa che avvalorare la mia tesi,il centro sicurezza serve solo per farti uscire pazzo,toglilo,occhio non vede cuore non duole:D

murack83pa
09-12-2007, 13:10
basta: ho disabilitato il servizio.....:mad:
grazie di tutto, ciao

ADAM
09-12-2007, 14:01
secondo me, il centro di servizio, come tutti i progr. microzoz, e' invidioso della "perfezione" di comodo, e allora non lo cosidera :D

ania
09-12-2007, 16:51
Sto leggendo questo thread "a modo mio e con calma", ed ho pescato dalle pagine remote, alcuni post scritti in passato in quanto inerenti tematiche di mio interesse. :) Comodo ha bisogno del servizio terminal di win per funzionare?Non credo, ma correggetemi se sbaglio, comunque l'ho disabilitato. :p Ogni volta che lo disabilito al riavvio mi appare un pop-up in basso a destra di comodo che mi avvisa della cessazione di tale servizio.Accade esattamente la medesima cosa pure a me, solo che dopo un paio di esperimenti, ho deciso di lasciarlo disabilitato e di non occuparmi più della cosa, fino a chè non sono arrivata a leggere i tuoi post su questo argomento. :read: Qualcuno di voi lo tiene disattivato senza problemi sul firewall?:boh: Lo tengo disattivato, se ciò produce ripercussioni e/o problemi sul firewall, non ne ho avuto percezione.
Tu a quali conclusioni sei pervenuto :wtf: , visto che ti sei posto il problema più tempestivamente rispetto a me, ed io non ho ancora letto le pagine che vanno dalla 41 alla 52 di questo thread ? :stordita: http://img28.picoodle.com/img/img28/6/10/19/f_comodom_1bf69c0.jpg (http://www.picoodle.com/view.php?img=/6/10/19/f_comodom_1bf69c0.jpg&srv=img28)in pratica questo è quello che succede appena disabilito il servizio terminal,la versione di comodo è la 2.4.18.184...
e mi succede su entrambi i note al riavvio successivo alla disabilitazione...:wtf:
a te o qualcun'altro non succede?Sì, è quello che accade anche a me.ps:facendo un giro con google "xp fast user swichiting" dovrebbe essere il servizio cambio rapido utente,che credo dipenda dal serizio terminal per funzionare,dato che il pc lo uso solo io penso di poterne farne a meno di entrambi senza compromettere le funzioni del firewall,giusto?sarà solo un pop-up di avvertimento,cmq appare solo una volta,quella succesiva alla disabilitazione...Ho disabilitato sia il "servizio terminale di windows", sia il servizio "Compatibilità di cambio rapido utente", tanto penso che il secondo -senza il primo- non avrebbe neppure potuto funzionare, quindi, ho pensato di eliminare due servizi "relativamente inutili per le mie necessità" . :stordita: manual è di default,lasciandolo così però il servizio si avvia...Infatti l'ho disabilitato.secondo me il centro sicurezza serve a poco,prende fischi per fiaschi..l'ho disabilitato assieme a tanti altri serviziSe -e quando- hai tempo e voglia, mi faresti un elenco dei servizi che hai ritenuto di poter disabilitare ? :read:
Se hai usato una guida on line per addivenire alla decisione in merito a quali servizi piallare, mi va più che bene anche leggere le fonti che mi suggerirai, poi magari, ti posso scrivere quelli che mi verrebbe in mente di ramazzare :D , e tu potresti dirmi qualcosa prima che io faccia qualcosa di troppo "radicale e risolutivo" :D :asd:sto aspettando ancora un po,con la versione 2 mi trovo bene,l'ho configurata,ed è ancora validissima...
per la 3 attendo che sia piu stabile e magari in italiano;) Stessa situazione :) sono sintonizzato sul 3d del 3...:D
Per ora non sono molto sintonizzata sul nuovo thread, ma conto di sintonizzarmi e seguirlo.

Grazie di tutto ;)

Ania

BEY0ND
09-12-2007, 17:27
buonasera ania:)
allora per quanto riguarda il servizio terminal e cambio rapido utente(sono figlio unico:D )li ho disabilitati,il firewall va avanti anche senza quelli tranquillamente,il po-up relativo compare solo al primo riavvio dopo la disabilitazione...;)
per gli altri servizi puoi dare un'occhiata qui http://www.harrrdito.it/faq/search.asp?id=552
ti consiglio di lasciare di default questi 2:
-Servizio trasferimento intelligente in background
-Registro eventi
necessari per i windows update(io li ho disattivati in auto,ma il servizio lascialo in auto o al limite manuale,in quest'ultimo caso dovrai attivarlo prima di fare gli update,sempre che gli update li disabiliti come me).
cmq io tengo su disabiliato quello del trasferimento e lo attivo quando devo fare gli update
poi ti consiglio di disabiltare i servizi uno alla volta e di annotarti come sono impostati di default,cosi se noti un malfunzionamento causato da qualcuno lo rimetti com'era...
alla fine noterai un task manager molto piu snello(il mio sta sui 26-28 processi)e quindi un pc piu leggero...:cool:
per la nuova versione di comodo sirio & co. stanno facendo un'ottimo lavoro e mi sto perdendo il piu bello:muro: ,ma ho perso tempo per il cambio antivirus:fagiano:
saluti:cool:

ania
09-12-2007, 17:51
per gli altri servizi puoi dare un'occhiata qui http://www.harrrdito.it/faq/search.asp?id=552
ti consiglio di lasciare di default questi 2:
-Servizio trasferimento intelligente in background
-Registro eventi
necessari per i windows update(io li ho disattivati in auto,ma il servizio lascialo in auto o al limite manuale,in quest'ultimo caso dovrai attivarlo prima di fare gli update,sempre che gli update li disabiliti come me).
cmq io tengo su disabiliato quello del trasferimento e lo attivo quando devo fare gli update
poi ti consiglio di disabiltare i servizi uno alla volta e di annotarti come sono impostati di default,cosi se noti un malfunzionamento causato da qualcuno lo rimetti com'era...
alla fine noterai un task manager molto piu snello(il mio sta sui 26-28 processi)e quindi un pc piu leggero...:cool:
@Beyond ;)
grazie per tutti i suggerimenti e consigli, ne terrò di certo conto nelle mie future sperimentazioni.

:wtf:
molto singolare :stordita: - per me che tendo ad analizzare sempre tutto e spesso fin troppo :D ebbene sì, ne sono consapevole - la tua scelta delle emoticons :fagiano:

Ania

BEY0ND
09-12-2007, 18:10
:wtf:
molto singolare :stordita: - per me che tendo ad analizzare sempre tutto e spesso fin troppo :D ebbene sì, ne sono consapevole - la tua scelta delle emoticons :fagiano:


per cosa la ritieni singolare?:fagiano:
anche tramite mp;)
:help::D

murack83pa
09-12-2007, 19:12
grazie ad ania e beyond x questo vostro scambio di battute che x me è stato molto instruttivo( quella guida mi è sembrata molto soddisfacente, io ne avevo seguite altre )

forse è un po OT, e me ne scuso:
volevo chiedere un ultima conferma: x eliminare il problema di poco fa, ho disabilitato "il centro sicurezza pc" e "strumento gestione windows" ,giusto?

mi chiedo se devo disabilitare "windows firewall/ ics" (mi collego ad internet tramite wifi) ed "estensione driver di strumentazione gestione windows" (il primo è ancora automatico, ma nn avviato, il secondo l'avevo messo tempo fa manuale)

grazie
ciao

BEY0ND
09-12-2007, 20:57
grazie ad ania e beyond x questo vostro scambio di battute che x me è stato molto instruttivo( quella guida mi è sembrata molto soddisfacente, io ne avevo seguite altre )

forse è un po OT, e me ne scuso:
volevo chiedere un ultima conferma: x eliminare il problema di poco fa, ho disabilitato "il centro sicurezza pc" e "strumento gestione windows" ,giusto?

mi chiedo se devo disabilitare "windows firewall/ ics" (mi collego ad internet tramite wifi) ed "estensione driver di strumentazione gestione windows" (il primo è ancora automatico, ma nn avviato, il secondo l'avevo messo tempo fa manuale)

grazie
ciao

centro sicurezza pc e windows firewall/ ics,arrestati-disabilitati
strumento gestione windows,avviato-auto
estensione driver di strumentazione gestione windows,mi manca:mbe: :D
ciao;)

x-Riccardo-x
10-12-2007, 18:32
Salve
Ho installato comodo però continuano ad aprirsi finestre in basso
Apro explorer e si apre una casella con scritto se devo accettare l'applicazione oppure nò
Non sempre ogni tanto
Mentre se installato qualcosa si apre sempre quella casella
Non si può eliminare quella finestra?
Non c'è la lingua italiana nel programma?
Aprendo msimn la posta si apre una finestra

Application MSIMN.Exe

Remember my answer for this application 6 of 11

Ci sono 11 pagine sempre riguardo MSIMN.Exe però con il Remote Ip diverso
Clicco su remember my answer for this application e poi Allow però questa finestra si apre sempre
Come posso fare?
Grazie

x-Riccardo-x
10-12-2007, 18:39
Adesso aprendo msimn la posta si apre una finestra

Application MSIMN.Exe

Remember my answer for this application 6 of 11

Ci sono 11 pagine sempre riguardo MSIMN.Exe però con il Remote Ip diverso
Clicco su remember my answer for this application e poi Allow però questa finestra si apre sempre

marika43
12-12-2007, 07:32
devo utilizzare filezilla FTP server con comodo v2. che tipo di regole devo inserire ? l'unica regola che ho inserito e' quella sulla porta 21
Action: Allow
Protocol: TCP
DIrection: In
Source IP: Any
Destination IP: Any
Source Port: Any
Destination Port: 21

purtroppo dall'esterno della rete locale non riesco a trasferire i file, mentre la connessione e' ok, se disabilito cpf v2 il trasferimento avviene

murack83pa
12-12-2007, 15:55
ciao a tutti, sopratutto a te, caro sirio :D (skerzo)

è normale che librerie dll che appartengono a directshow tentino di comunicare fuori utilizzando msn?
quando carico msn, mi è spuntato il pop-up di comodo che mi diceva che una libreria (quartz.dll) tentava di connettersi utilizzando msn......è normale?
gia un problemino analogo mi era capitato con alcune librerie di codec che avevo installato(librerie che ho rimosso a uno a uno,dopo aver disinstallato i pacchetti codec)
vorrei capire se è lecito permettere a tali librerie di comunicare fuori con msn? è normale che utilizzino msn x comunicare fuori???

grazie in anticipo
ciao

@Sirio@
12-12-2007, 19:30
ciao a tutti, sopratutto a te, caro sirio :D (skerzo)

:D

è normale che librerie dll che appartengono a directshow tentino di comunicare fuori utilizzando msn?
quando carico msn, mi è spuntato il pop-up di comodo che mi diceva che una libreria (quartz.dll) tentava di connettersi utilizzando msn......è normale?

Penso di si, sei tu che hai aperto msn e si vede che ha bisogno di quella libreria, invece che del Component Monitor per me ti dovresti preoccupare di più dei popup del Application Behaviour Analysis e del FW. ;)

gia un problemino analogo mi era capitato con alcune librerie di codec che avevo installato(librerie che ho rimosso a uno a uno,dopo aver disinstallato i pacchetti codec)
vorrei capire se è lecito permettere a tali librerie di comunicare fuori con msn? è normale che utilizzino msn x comunicare fuori???

grazie in anticipo
ciao

Ricordo, io cmq per capire se alcune connessioni sono lecite mi baso molto su quello che sto facendo, per esempio se msn si è appena aggiornato è normale che quando apro msn il Component Monitor mi presenti dei popup (mai usato msn) poi puoi sempre fare una semplice verifica, una ricerca su google della libreria o dell'eseguibile per vedere quali info ti da.

murack83pa
12-12-2007, 20:11
grazie x la risposta celere e dettagliata

ti linko un post mio in cui riassumo un mio vecchio problema, che mi ha portato a scrivere quello che ho scritto oggi:

http://www.hwupgrade.it/forum/showpost.php?p=19901013&postcount=2015

il componente cinese mi è apparso di nuovo oggi....

djdiegom
12-12-2007, 23:21
Ragazzi è tutto stasera che Comodo ogni 5 min mi chiede se IE può accedere a questo o quello indirizzo...se nego ovviamente blocca tutto...e se permetto dopo me lo chiede per un diverso IP! A volte lo fa ma con un click ti salvi...così non lo ha mai fatto...

@Sirio@
13-12-2007, 07:53
continuo ad avere problemi di connessione
x nn parlare del fatto che comodo mi rileva un componete di messenger con un nome cinese,messenger mi blocca questo componente
vi allego l'immagine del log di comodo in cui spunta questo componente
continuo a utilizzare messenger con il component monitor disattivato e la cosa nn mi tranquillizza tanto....

EDIT:io nn lo capisco....a volte msn mi si connette senza toccare niente,altre volte devo disattivare il component monitor, altre volte,una volta che sono entrato senza toccare niente,nel bel mezzo di una videokiamata, noto che nn posso mandare ne ricevere messaggi....

Scusa, da quello che c'è scritto lo hai bloccato tu nel Component Monitor, chiede la connessione al tuo DNS... :read: se sei sicuro (verificare :D ) di non avere spyware, malware ecc. per me lo puoi dare il permesso. ;)

murack83pa
13-12-2007, 10:48
sisi, l'avevo bloccato io quella dll cosi come altre dll xchè nn capivo e nn capisco ancora la ragione x cui loro dovrebbe connettersi all'esterno( x di piu quando apro msn,che con msn hanno poco a che fare credo, poi nn so)

cmq la cosa che mi fa dubitare è quella scritta in caratteri giapponesi: quando ho avuto quel problema di msn, ho fatto tutte le scansioni possibile e immaginabili, con i miei programmi,scansioni online e altri programmi, e nulla....niente spyware, poi utilizzando filemon, ho notato che ogni volta che aprivo la videokiamata nello stesso secondo,anzi millesimo di secondo, c'erano alcune dll che venivano aperte (anche un eseguibile .ax ) che si riferivano a codec e a directshow e nn capivo il perchè di questo, e nn capivo come mai comodo mi riportava quella scritta cinese....

l'altro giorno è capitato di nuovo, con un file dll che si riferisce a directshow (un altro:quartz.dll)...io inizialmente l'ho bloccato xchè nn capisco xchè debba comunicare con l'esterno e x di piu nel momento stesso in cui io aprivo msn...

ora ho lasciato che si connetta, xchè è pur sempre un file della microsoft...ma ancora nn riesco a capacitarmi il xchè di questo comportamento...:muro: :muro:

forse sono troppo paranoico io...
ciao ciao

ania
13-12-2007, 15:13
Mi piacerebbe riuscire a comprendere meglio alcuni pop up di Comodo, ce ne sono infatti diversi in merito alla cui interprestazione sono incerta. :boh:
Comicio con questo:
http://img505.imageshack.us/img505/7190/img1gz0.jpg (http://imageshack.us)


Ringrazio anticipatamente chi mi risponderà ;)


[OT]
@BEYOND]
in merito alle emoticons, non so meglio definire la cosa :boh: sigh ho dei limiti :sob: , è "solo una questione di percezioni" :wtf:
Non potrei -nè saprei- aggiungere null'altro per meglio definire questa percezione nemmeno in privato

Ania

@Sirio@
14-12-2007, 22:43
sisi, l'avevo bloccato io quella dll cosi come altre dll xchè nn capivo e nn capisco ancora la ragione x cui loro dovrebbe connettersi all'esterno( x di piu quando apro msn,che con msn hanno poco a che fare credo, poi nn so)

Penso che sia proprio questo che sbagli.

cmq la cosa che mi fa dubitare è quella scritta in caratteri giapponesi: quando ho avuto quel problema di msn, ho fatto tutte le scansioni possibile e immaginabili, con i miei programmi,scansioni online e altri programmi, e nulla....niente spyware, poi utilizzando filemon, ho notato che ogni volta che aprivo la videokiamata nello stesso secondo,anzi millesimo di secondo, c'erano alcune dll che venivano aperte (anche un eseguibile .ax ) che si riferivano a codec e a directshow e nn capivo il perchè di questo, e nn capivo come mai comodo mi riportava quella scritta cinese....

l'altro giorno è capitato di nuovo, con un file dll che si riferisce a directshow (un altro:quartz.dll)...io inizialmente l'ho bloccato xchè nn capisco xchè debba comunicare con l'esterno e x di piu nel momento stesso in cui io aprivo msn...

ora ho lasciato che si connetta, xchè è pur sempre un file della microsoft...ma ancora nn riesco a capacitarmi il xchè di questo comportamento...:muro: :muro:

Come ti ho scritto non conosco per niente msn però da quello che hai descritto ho capito che di quelle librerie ha bisogno quindi IMHO hai fatto bene a dargli il permesso.

forse sono troppo paranoico io...
ciao ciao

Fidarsi e bene, non.....:D
Ciao ;)

@Sirio@
14-12-2007, 22:51
Mi piacerebbe riuscire a comprendere meglio alcuni pop up di Comodo, ce ne sono infatti diversi in merito alla cui interprestazione sono incerta. :boh:
Comicio con questo:
http://img505.imageshack.us/img505/7190/img1gz0.jpg (http://imageshack.us)


Ringrazio anticipatamente chi mi risponderà ;)


[OT]
@BEYOND]
in merito alle emoticons, non so meglio definire la cosa :boh: sigh ho dei limiti :sob: , è "solo una questione di percezioni" :wtf:
Non potrei -nè saprei- aggiungere null'altro per meglio definire questa percezione nemmeno in privato

Ania

Ti è sfuggito anche questo (http://www.hwupgrade.it/forum/showpost.php?p=19966515&postcount=2042). ;)

Non so cos'è DropMyRights.exe. Cosa stavi facendo quando si è aperto questo popup?

ania
14-12-2007, 23:19
Ti è sfuggito anche questo (http://www.hwupgrade.it/forum/showpost.php?p=19966515&postcount=2042). ;)

Non so cos'è DropMyRights.exe. Cosa stavi facendo quando si è aperto questo popup?

Ciao @Sirio@ ;)

hai ragione, non ho precisato cosa sia Dropmyrights, in pratica si tratta di un software che ti consente di usare il browser come se tu stessi lavorando con account limitato.

Si è scritto molto in merito a questo software in questo thread :
Account limitato oppure ridurre i privilegi del browser
http://www.hwupgrade.it/forum/showthread.php?p=15857825#post15857825


Copio ed incollo di seguito un mio vecchio post contenente qualche link ad articoli trovati in rete e che trattano di Dropmyrights.

http://www.ilsoftware.it/articoli.asp?ID=2816
Eseguire le applicazioni più delicate con diritti amministrativi ridotti

http://sicurezza.html.it/articoli/stampa/1643/ridurre-i-privilegi-del-browser/
Ridurre i privilegi del browser

http://www.microsoft.com/italy/msdn/library/security/secure11152004.htm
Esplorazione del Web e lettura della posta elettronica in sicurezza per gli amministratori

http://msdn2.microsoft.com/en-us/library/ms972827.aspx
Browsing the Web and Reading E-mail Safely as an Administrator

http://nonadmin.editme.com/DropMyRights
DropMyRights

http://www.pcworld.com/downloads/file/fid,64213-order,1-page,1-c,moreantispywaretools/description.html
DropMyRights

http://www.salvatore-aranzulla.com/?p=572
Ridurre i privilegi di esecuzione di un programma


Insomma, Dropmyrights è un programma che ho installato io, è un software legittimo ed "innocente".

Grazie come sempre di tutto. ;)


Ania

murack83pa
14-12-2007, 23:58
Penso che sia proprio questo che sbagli.



Come ti ho scritto non conosco per niente msn però da quello che hai descritto ho capito che di quelle librerie ha bisogno quindi IMHO hai fatto bene a dargli il permesso.



Fidarsi e bene, non.....:D
Ciao ;)

ciao sirio,
si oramai ho lasciato che queste dll comunicano: la cosa che mi aveva fatto spaventare illo tempore(:eek: ) sono stare quelle scritte giapponesi che mi avevano incoraggiato a pensare che quelle dll nn me la contavano giusta...

cmq....fidarsi è bene....nn fidarsi è meglio....;)

grazie
ciao ciao

@Sirio@
15-12-2007, 22:11
Ciao @Sirio@ ;)

hai ragione, non ho precisato cosa sia Dropmyrights, in pratica si tratta di un software che ti consente di usare il browser come se tu stessi lavorando con account limitato.

Si è scritto molto in merito a questo software in questo thread :
Account limitato oppure ridurre i privilegi del browser
http://www.hwupgrade.it/forum/showthread.php?p=15857825#post15857825


Copio ed incollo di seguito un mio vecchio post contenente qualche link ad articoli trovati in rete e che trattano di Dropmyrights.


Insomma, Dropmyrights è un programma che ho installato io, è un software legittimo ed "innocente".

Grazie come sempre di tutto. ;)


Ania[/COLOR]

E allora visto che chiede la connessione al tuo DNS puoi benissimo dare l'Allow e spunta su ricorda.
I programmi che lavorano connettendosi ad internet tipo il browser, ICQ, ecc. hanno bisogno della connessione ai nostri DNS che sono due il primario e l'alternativo. Si riconoscono poichè usano la porta 53.
Il tuo Ania, dall'IP che vedo dovrebbe essere un DNS FastWeb.

ania
22-12-2007, 13:50
-CUT-
Ciao Sirio ;)
grazie per tutte le spiegazioni.
Ho difficoltà nell'interpretazione di questo pop up.
http://img257.imageshack.us/img257/4595/fire01tz1.th.png (http://img257.imageshack.us/my.php?image=fire01tz1.png)
Mi chiedo :
1- perchè firefox.exe sia definita "invisible application" e
2- se ciò sia nella norma.
inoltre non mi è chiaro
3- come possa accadere che Application e Parent Path coincidano ( siano il medesimo .exe, cioè firefox.exe)
In application monitor avevo già stabilito i permessi per l'applicazione firefox .exe, ma il suo Parent Path era C:\Windows\explorer.exe.

Se metto la spunta su "allow" alla comparsa di questo pop up, in "Application monitor" ritrovo infatti:
Path: C\Programmi\MozillaFirefox\firefox.exe
Parenth Path: C:\Programmi\MozillaFirefox\firefox.exe
La cosa mi giunge nuova, e non me la spiego.

Sapresti "illuminarmi" ?

Ciao e grazie ;)

Ania

ania
22-12-2007, 21:21
Ho ripescato il post n° 26 di questo thread, si tratta di post che penso sia stato regolarmente aggiornato da Ciaba, e reso valido anche per la release 3 di Comodo, tuttavia, ho un dubbio circa quanto stabilito dalla regole n°4 in particolare in merito alla Source Port.

Settaggi generali per eMule(Kad dietro router!)*, aggiornati(vedi data modifica in basso), alla RC1 e successive di COMODO 3 ma validi per tutti i firewall...con le dovute modifiche:

-1)TCP In
Action:Allow
Protocol:TCP
Direction:In
Source Address:Any
Destination Address:IP Address(start>esegui>cmd>ipconfig /all)
Source Port:UWKP(UnWellKnowPorts 1025-65535)
Destination Port:TCP di eMule

-2)TCP Out
Action:Allow
Protocol:TCP
Direction: Out
Source Address:IP Address
Destination Address:any
Source Port:UWKP
Destination Port:UWKP

-3)UDP In
Action:Allow
Protocol:UDP
Direction:In
Source Address:Any
Destination Address:IP Address
Source Port:UWKP
Destination Port:UDP di eMule

-4)UDP Out
Action:Allow
Protocol:UDP
Direction: Out
Source Address:IP Address
Destination Address:any
Source Port:UDP di eMule
Destination Port:UWKP

-5)Shield
Action:Block
Protocol:IP
Direction:In\Out
Source Address:Any
Destination Address:Any
IP Details:Any


Nel NAT rel router dovete aprire le due porte TCP\UDP.

Come regola n°4 relativa all'UDP Out, infatti, mi sarei attesa di trovare questa :

-4)UDP Out
Action:Allow
Protocol:UDP
Direction: Out
Source Address:IP Address
Destination Address:any
Source Port: UWKP
Destination Port:UWKP

che sarebbe analoga a quanto stabilisce la regola n°2 relativa al TCP Out.

Mi spieghereste, per cortesia, perchè per il TCP Out vale quanto stabilito dalla regola n° 2, ed invece per l'UDP Out, vale quanto stabilito dalla regola n° 4 ?


Ania

x-Riccardo-x
24-12-2007, 17:03
Salve
Continuano ad aprirsi finestre dove chiede allow o deny
Come posso fare per eliminarle?
Poi ogni volta con explorer apro una pagina web e si apre questa una nuova finestra di comodo sempre con un indirizzo ip diverso
Come posso fare?
Grazie

ADAM
31-12-2007, 17:44
Ho ripescato il post n° 26 di questo thread, si tratta di post che penso sia stato regolarmente aggiornato da Ciaba, e reso valido anche per la release 3 di Comodo, tuttavia, ho un dubbio circa quanto stabilito dalla regole n°4 in particolare in merito alla Source Port.



Come regola n°4 relativa all'UDP Out, infatti, mi sarei attesa di trovare questa :

-4)UDP Out
Action:Allow
Protocol:UDP
Direction: Out
Source Address:IP Address
Destination Address:any
Source Port: UWKP
Destination Port:UWKP

che sarebbe analoga a quanto stabilisce la regola n°2 relativa al TCP Out.

Mi spieghereste, per cortesia, perchè per il TCP Out vale quanto stabilito dalla regola n° 2, ed invece per l'UDP Out, vale quanto stabilito dalla regola n° 4 ?


Ania

Potrebbe anche andar bene cosi' ... non e' detto che TCP e UDP debbano avere le stesse identiche regole. Il TCP potrebbe usare molte porte (UWKP) perche' e' uasato per il traffico, e l'UDP ivece usare solo la porta specificata in EMULE (forse serve per le ricerche o qualcos'altro di specifico).

E' solo una mia ipotesi da profano.

Auguri a Tutti.

Faby°Fox
03-01-2008, 10:55
Salve ho installato da poco Comodo Firewall e mi ha elencato 2-3 file nella sezione My Pending Files ,e ogni tanto mi avvisa che ci sono questi file da analizzare (o almeno credo) ma una volta selezionati e lanciato Submit o Lookup la risposta è sempre quella " Network Error - Check Network Connection" chi mi spiega per favore cosa e dove devo configurare,ho letto un pò di discussioni ma 100 e passa pagine sono un po troppe.Grazie.

ADAM
03-01-2008, 11:24
Salve ho installato da poco Comodo Firewall e mi ha elencato 2-3 file nella sezione My Pending Files ,e ogni tanto mi avvisa che ci sono questi file da analizzare (o almeno credo) ma una volta selezionati e lanciato Submit o Lookup la risposta è sempre quella " Network Error - Check Network Connection" chi mi spiega per favore cosa e dove devo configurare,ho letto un pò di discussioni ma 100 e passa pagine sono un po troppe.Grazie.

sei hai installato comodo 3, posta nella discussione di "comodo 3" che questa sta diventando obsoleta.

PS: non ho ancora fatto il grande salto.

murack83pa
03-01-2008, 14:06
io rimango fedele alla collaudata versione 2.4 :D

@Sirio@
05-01-2008, 11:30
io rimango fedele alla collaudata versione 2.4 :D

...c'hai paura èhh...:D ;)

@Sirio@
05-01-2008, 11:51
Ciao Sirio ;)
grazie per tutte le spiegazioni.
Ho difficoltà nell'interpretazione di questo pop up.
http://img257.imageshack.us/img257/4595/fire01tz1.th.png (http://img257.imageshack.us/my.php?image=fire01tz1.png)
Mi chiedo :
1- perchè firefox.exe sia definita "invisible application" e
2- se ciò sia nella norma.
inoltre non mi è chiaro
3- come possa accadere che Application e Parent Path coincidano ( siano il medesimo .exe, cioè firefox.exe)
In application monitor avevo già stabilito i permessi per l'applicazione firefox .exe, ma il suo Parent Path era C:\Windows\explorer.exe.

Se metto la spunta su "allow" alla comparsa di questo pop up, in "Application monitor" ritrovo infatti:
Path: C\Programmi\MozillaFirefox\firefox.exe
Parenth Path: C:\Programmi\MozillaFirefox\firefox.exe
La cosa mi giunge nuova, e non me la spiego.

Sapresti "illuminarmi" ?

Ciao e grazie ;)

Ania

Ciao Ania,
torno a dire che per capire i popup che ci vengono mostrati bisogna stare attenti a quello che si sta facendo. Cosa stavi facendo quando ti è apparso questo popup?
La cosa che trovo strana e nuova per me è che il tuo browser vuole connettersi al tuo dns con parent sempre FF :confused:
Di solito con il browser il parent per le connessioni ai dns sono diversi, per esempio explorer.exe o altri... ma lo stesso parent mi giunge nuovo.

@Sirio@
05-01-2008, 11:56
Salve
Continuano ad aprirsi finestre dove chiede allow o deny
Come posso fare per eliminarle?
Poi ogni volta con explorer apro una pagina web e si apre questa una nuova finestra di comodo sempre con un indirizzo ip diverso
Come posso fare?
Grazie

Metti l'Alert frequency level su low, lo trovi su SECURITY-->advanced-->Miscellaneous-->configure ;)

@Sirio@
05-01-2008, 12:10
Ho ripescato il post n° 26 di questo thread, si tratta di post che penso sia stato regolarmente aggiornato da Ciaba, e reso valido anche per la release 3 di Comodo, tuttavia, ho un dubbio circa quanto stabilito dalla regole n°4 in particolare in merito alla Source Port.



Come regola n°4 relativa all'UDP Out, infatti, mi sarei attesa di trovare questa :

-4)UDP Out
Action:Allow
Protocol:UDP
Direction: Out
Source Address:IP Address
Destination Address:any
Source Port: UWKP
Destination Port:UWKP

che sarebbe analoga a quanto stabilisce la regola n°2 relativa al TCP Out.

Mi spieghereste, per cortesia, perchè per il TCP Out vale quanto stabilito dalla regola n° 2, ed invece per l'UDP Out, vale quanto stabilito dalla regola n° 4 ?


Ania

Con il protocollo UPD eMule utilizza solo la porta assegnata, se vuoi puoi anche mettere le UWKP è indifferente tanto eMule userà sempre la stessa porta. ;)

murack83pa
05-01-2008, 14:13
...c'hai paura èhh...:D ;)

innanzituttto: auguri di buon anno in ritardo :D
in secundis: un po si, mi secca ora come ora avere problemi di installazione, aspetto ancora un poco,è un periodo delicato x il mio pc che mi serve al 100%
ciao ciao

@Sirio@
05-01-2008, 17:14
Se ti serve al 100% fai bene ad aspettare... :D
Buon anno anche a te. ;)

@Sirio@
05-01-2008, 17:22
Salve ho installato da poco Comodo Firewall e mi ha elencato 2-3 file nella sezione My Pending Files ,e ogni tanto mi avvisa che ci sono questi file da analizzare (o almeno credo) ma una volta selezionati e lanciato Submit o Lookup la risposta è sempre quella " Network Error - Check Network Connection" chi mi spiega per favore cosa e dove devo configurare,ho letto un pò di discussioni ma 100 e passa pagine sono un po troppe.Grazie.

Ciao Faby°Fox,
si come ha suggerito ADAM posta nell'altro 3D, presto aggiornerò i primi post e metterò le spiegazioni anche per il My Pending Files, per il momento ti suggerisco di cancellare tutti i files che ci trovi. ;)

@Sirio@
05-01-2008, 17:25
...
PS: non ho ancora fatto il grande salto.

Ciao ADAM, :)
se usi XP questo salto lo puoi fare, :D
è con VISTA che ho avuto un pò di problemi.

ania
06-01-2008, 00:14
per capire i popup che ci vengono mostrati bisogna stare attenti a quello che si sta facendo.
Cosa stavi facendo quando ti è apparso questo popup?Per quanto ricordo, credo stessi usando come browser IE 7 in quel momento, forse ero su una pagina di questo forum, ma non ne sono certa.La cosa che trovo strana e nuova per me è che il tuo browser vuole connettersi al tuo dns con parent sempre FF :confused:
Di solito con il browser il parent per le connessioni ai dns sono diversi, per esempio explorer.exe o altri... ma lo stesso parent mi giunge nuovo.La cosa infatti ha lasciato perplessa anche me.
Pochi istanti fà, navigando in rete usando IE7 come browser, mi sono imbattuta in una pagina web in cui l'analisi in real time dell'antivirus ha individuato uno strumento di hacking (hacking tool Exploit/LoadImange, che è stato disinfettato in real time dall'antivirus) , tuttavia , ho notato qualche istante dopo il rilevamento dell'hacking tool, la comparsa di un pop up di Comodo in cui l'applicazione firefox.exe chiedeva di agire come server , naturalmente, ho negato l'autorizzazione, e nel log leggo quanto segue :
Description : Application access denied ( firefox.exe 127.0.0.1 porta XXXX)
Path: C:\Programmi\MozillaFirefox\firefox.exe
Parenth Path: C:\Programmi\Intenet Explorer\iexplore.exe
Protocol TCP In
Destination 127.0.0.1 porta XXXX
Possibile che FF sia infetto da un trojan, e come appurarlo / rilevarlo ?
Come si procede per fare verifiche se si ha questo dubbio, se il dubbio è fondato ?


Infine , non capisco il significato ed il perchè talune applicazioni sono definite "invisible application", ed in merito a questo, Comodo nei pop ups scrive che le applicazioni invisibili sono spesso correlate all'attività di trojans.

Esempio, in questo caso è iexplorer.exe ad essere definita "invisible application":
http://img508.imageshack.us/img508/6185/iexplorerexeinvisibleapva9.th.png (http://img508.imageshack.us/my.php?image=iexplorerexeinvisibleapva9.png)
come spiegheresti questo pop up, perchè -secondo te- si parla di "invisible application" ?

Grazie di tutto.


Ania

@Sirio@
06-01-2008, 17:49
Per quanto ricordo, credo stessi usando come browser IE 7 in quel momento, forse ero su una pagina di questo forum, ma non ne sono certa.La cosa infatti ha lasciato perplessa anche me.
Pochi istanti fà, navigando in rete usando IE7 come browser, mi sono imbattuta in una pagina web in cui l'analisi in real time dell'antivirus ha individuato uno strumento di hacking (hacking tool Exploit/LoadImange, che è stato disinfettato in real time dall'antivirus) , tuttavia , ho notato qualche istante dopo il rilevamento dell'hacking tool, la comparsa di un pop up di Comodo in cui l'applicazione firefox.exe chiedeva di agire come server ,

Cioè? senza che tu avessi aperto FF???

naturalmente, ho negato l'autorizzazione, e nel log leggo quanto segue :
Description : Application access denied ( firefox.exe 127.0.0.1 porta XXXX)
Path: C:\Programmi\MozillaFirefox\firefox.exe
Parenth Path: C:\Programmi\Intenet Explorer\iexplore.exe
Protocol TCP In
Destination 127.0.0.1 porta XXXX
Possibile che FF sia infetto da un trojan, e come appurarlo / rilevarlo ?
Come si procede per fare verifiche se si ha questo dubbio, se il dubbio è fondato ?

Puoi fare delle scansioni on-line. Credo che Kaspersky offra questo servizio... si l'ho trovato :) http://www.kaspersky.com/virusscanner


Infine , non capisco il significato ed il perchè talune applicazioni sono definite "invisible application", ed in merito a questo, Comodo nei pop ups scrive che le applicazioni invisibili sono spesso correlate all'attività di trojans.

Esempio, in questo caso è iexplorer.exe ad essere definita "invisible application":
http://img508.imageshack.us/img508/6185/iexplorerexeinvisibleapva9.th.png (http://img508.imageshack.us/my.php?image=iexplorerexeinvisibleapva9.png)
come spiegheresti questo pop up, perchè -secondo te- si parla di "invisible application" ?

Grazie di tutto.


Ania

Sai Ania che non ricordo in quale caso avviene questo, anche perchè non mi appaiono più molti popup ora che ho configurato tutto. L'unica cosa che ricordo è che in molti casi e normale che (come nel tuo popup) l'applicazione venga definita "invisible" perchè credo che questa venga chiamata in causa in un modo non diretto... non so se sono riuscito a spiegarmi, non credo :D
cmq per darti delle spiegazioni dovresti dirmi passo passo cosa stavi facendo.
Ciao.;)

ania
06-01-2008, 18:25
Cioè? senza che tu avessi aperto FF???
Esattamente.
Puoi fare delle scansioni on-line. Credo che Kaspersky offra questo servizio... si l'ho trovato :) http://www.kaspersky.com/virusscannerAppena ho tempo, proverò anche questa opzione.
Grazie di tutto
Ania

lordphoenix
06-01-2008, 20:20
premetto che nn me ne intendo molto però da quello che posso capire dal log che hai postato firefox è stato chiamato in causa da internet explorer. giusto? almeno così capisco io il rapporto di "parentela" tra i due processi!!!
questo può accadere perchè magari il browser predefinito nel sistema è firefox, tu utilizzavi internet explorer, e navigando in qualche sito che richiedeva qualcosa (non so plug-in, oggetti, boh non saprei di preciso) i.e. ha richiesto l'attenzione a firefox!!! sono solo ipotesi!!!
poi continuando con l'analisi del log:

Protocol TCP In
Destination 127.0.0.1 porta XXXX

allora sono dei dati in entrata verso l'indirizzo ip 127.0.0.1 che di solito è il cosiddetto localhost ovvero il proprio pc!!!! di solito i trojan una volta che entrano nel pc, il loro scopo è solo quello di inviare dati all'esterno ad un determinato ip o range di ip..... quindi nn credo che il tuo pc sia infetto da trojan!!! però non ci metto la mano sul fuoco!!!!

come ha detto sirio fai una scansione on line tramite kaspersky, panda software, trend micro ecc e vedi subito se sei infetta.....

sai cosa mi è venuto in mente rileggendo questo????
"Originariamente inviato da ania
Per quanto ricordo, credo stessi usando come browser IE 7 in quel momento, forse ero su una pagina di questo forum, ma non ne sono certa.La cosa infatti ha lasciato perplessa anche me.
Pochi istanti fà, navigando in rete usando IE7 come browser, mi sono imbattuta in una pagina web in cui l'analisi in real time dell'antivirus ha individuato uno strumento di hacking (hacking tool Exploit/LoadImange, che è stato disinfettato in real time dall'antivirus) , tuttavia , ho notato qualche istante dopo il rilevamento dell'hacking tool, la comparsa di un pop up di Comodo in cui l'applicazione firefox.exe chiedeva di agire come server ,"

che l'exploit anche se è stato bloccato in tempo reale dall'antivirus una richiesta al browser predefinito di sistema (immagino sia firefox, altrimenti il mio ragionamento si va a farsi benedire :D) sia passata lo stesso. e visto che è un exploit fatto tramite browser, ecco il perchè del TCP IN (exploit scaricato sul tuo pc) e del 127.0.0.1 (indirizzo ip del localhost ovvero tuo pc)!!!!

quindi in definitiva hai fatto bene a negare l'autorizzazione a firefox. cmq l'exploit è stato bloccato quindi dovresti essere "pulita"!!!
spero di esserti stato utile
ciao

ania
06-01-2008, 20:54
premetto che nn me ne intendo molto però da quello che posso capire dal log che hai postato firefox è stato chiamato in causa da internet explorer. giusto? almeno così capisco io il rapporto di "parentela" tra i due processi!!!
questo può accadere perchè magari il browser predefinito nel sistema è firefox,
Ho apprezzato molto il tuo tentativo di spiegare il tutto.
Purtroppo, però, il browser predefinito è IE7.
Quindi, temo che questo possa fare vacillare la spiegazione suggerita.

tu utilizzavi internet explorer, e navigando in qualche sito che richiedeva qualcosa (non so plug-in, oggetti, boh non saprei di preciso) i.e. ha richiesto l'attenzione a firefox!!! sono solo ipotesi!!!
poi continuando con l'analisi del log:
Protocol TCP In
Destination 127.0.0.1 porta XXXX
allora sono dei dati in entrata verso l'indirizzo ip 127.0.0.1 che di solito è il cosiddetto localhost ovvero il proprio pc!!!! di solito i trojan una volta che entrano nel pc, il loro scopo è solo quello di inviare dati all'esterno ad un determinato ip o range di ip..... quindi nn credo che il tuo pc sia infetto da trojan!!! però non ci metto la mano sul fuoco!!!!
come ha detto sirio fai una scansione on line tramite kaspersky, panda software, trend micro ecc e vedi subito se sei infetta.....Farò certamente delle verifiche.

l'exploit anche se è stato bloccato in tempo reale dall'antivirus una richiesta al browser predefinito di sistema (immagino sia firefox, altrimenti il mio ragionamento si va a farsi benedire :D) sia passata lo stesso. e visto che è un exploit fatto tramite browser, ecco il perchè del TCP IN (exploit scaricato sul tuo pc) e del 127.0.0.1 (indirizzo ip del localhost ovvero tuo pc)!!!!
quindi in definitiva hai fatto bene a negare l'autorizzazione a firefox. cmq l'exploit è stato bloccato quindi dovresti essere "pulita"!!!
spero di esserti stato utile
Leggere quanto hai scritto mi è stato comunque molto utile, anche se il fatto che il browser predefinito non sia FF , mi fa pensare che ci sia ancora qualcosa che mi sfugge e che cercherò di chiarire.
Grazie di tutto.

Ania

lordphoenix
06-01-2008, 21:11
eh si... allora tutte le mie ipotesi sono errate.
mi spiace non esserti stato d'aiuto. seguo comunque la discussione sperando che ci sia qualcuno che ci sappia spiegare il perchè di tutto ciò.

p.s.: perchè non provi a postare sul forum di comodo? pandlouk risponde velocemente!!!

Kharonte85
09-01-2008, 16:56
Dopo averlo usato per qualche giorno...devo dire che questo firewall è davvero comodo...mi sa che lo tengo :D

RRR1
11-01-2008, 11:41
Dopo averlo usato per qualche giorno...devo dire che questo firewall è davvero comodo...mi sa che lo tengo :D

Io l'ho installato ieri.
Dopo aver provato il firewall di Xp e Zone Alarm, penso che userò Comodo.
Poco invasivo e "leggero", anche se sembra molto completo.
Adesso vado a rileggermi un paio di pagine del 3d...... :D

Rik

P.S.: Ho scoperto l'esistenza del 3d di Comodo 3...... vi lascio per il nuovo 3d ..... :D :D :D :D

TROPPO_silviun
11-01-2008, 12:05
P.S.: Ho scoperto l'esistenza del 3d di Comodo 3...... vi lascio per il nuovo 3d ..... :D :D :D :D

Vai tranquillo, molti sono poi ritornati indietro, il nuovo firewall tranne qualche funzionalità di hips (che almeno io affido ad altri programmi) ha ancora diversi problemi .. per ora il 2.4 è ancora più che affidabile ..

murack83pa
11-01-2008, 12:14
per ora il 2.4 è ancora più che affidabile ..

quoto in pieno :cool: :mano:

lagunaa
17-01-2008, 18:33
Anch'io sono appena passato dalla v3.0 alla v2.4. Mi ci trovo assai meglio! :D

Kharonte85
17-01-2008, 18:59
Io l'ho installato ieri.
Dopo aver provato il firewall di Xp e Zone Alarm, penso che userò Comodo.
Poco invasivo e "leggero", anche se sembra molto completo.
Adesso vado a rileggermi un paio di pagine del 3d...... :D

Anche io prima usavo ZA, pero' era troppo ciucciarisorse :D

Vai tranquillo, molti sono poi ritornati indietro, il nuovo firewall tranne qualche funzionalità di hips (che almeno io affido ad altri programmi) ha ancora diversi problemi .. per ora il 2.4 è ancora più che affidabile ..
Infatti prima di scovare il 2.4 avevo provato il 3 ma mi aveva dato qualche problema...mentre invece questo è rock solid :O :)

TROPPO_silviun
18-01-2008, 07:10
Infatti prima di scovare il 2.4 avevo provato il 3 ma mi aveva dato qualche problema...mentre invece questo è rock solid :O :)

Anche io continuo a rimanere di quest'opinione e per ora mantengo il 2.4. Di questa versione di firewall, l'unica cosa che ho rimproverargli è che non sempre ricorda le cose autorizzate e ricontinua a chiederle, me è cosa di poco conto ..

f250gto
18-01-2008, 07:47
Noto che molti utenti, me compreso, sono ritornati alla 2.4 dopo aver penato parecchio con la versione 3.0.
Credo che il lancio di questa versione sia stato prematuro.
Comunque le basi sono buone, devono migliorare la stabilità e diventerà davvero un ottimo firewall.

dodago
12-02-2008, 18:06
Ho apprezzato molto il tuo tentativo di spiegare il tutto.
Purtroppo, però, il browser predefinito è IE7.
Quindi, temo che questo possa fare vacillare la spiegazione suggerita.
Farò certamente delle verifiche.
Leggere quanto hai scritto mi è stato comunque molto utile, anche se il fatto che il browser predefinito non sia FF , mi fa pensare che ci sia ancora qualcosa che mi sfugge e che cercherò di chiarire.
Grazie di tutto.

Ania

Cara volevo con questo post ringraziarti circa l'intervemto prestato al mio soccoro per comodo 2.4!
Adesso mi domando se hai da suggerire qualche altro suggerimento circa la sua configurazione proponi pure!
Approposito dell'updater come funziona l'aggiornamento????
Devo tentare io ogni tanto di constatare se ci sono degli aggiornamenti in rete?
Oppure una notifica mi informa di ciò!
Speravo solo che mi suggerissi un sistema finchè non uscissero più quei antipatici pop-up che credimi li trovo invadenti!
Grazie tante qualsiasi dilemma sò che li devo postare all'interno di questa sezione nonchè post!
Un saluto dodago;) ;) ;)

ania
12-02-2008, 22:26
Speravo solo che mi suggerissi un sistema finchè non uscissero più quei antipatici pop-up che credimi li trovo invadenti!
Durante la navigazione in rete possono comparire pop up che mostrano:
1- il nome dell'applicazione ( application) che chiede il permesso di connettersi in rete
2- l'applicazione che l'ha richiamata (parent)
3- l'IP
4- la porta remota alla quale cerca di connettersi
puoi dare il consenso alla connessione in rete, ( allow) , o negarlo (deny) ,
se metti la spunta su "remember my answer for this application" ,
potrai evitare di ripetere più volte questa operazione.
però devi essere certo del fatto che vuoi che quell'applicazione goda sempre di quel grado di libertà.
Quindi se decidi per "allow" e poi "remember" , quell'applicazione devi ritenerla assolutamente sicura .

Inoltre, se vai in "Task" puoi avviare il wizard : "scan for known applications", ed allora,
partirà una scansione del sistema alla ricerca delle applicazioni conosciute da Comodo, e verranno creati in automatico i permessi per le applicazioni ritenute sicure.

Infine, se vai in "Advanced", poi selezioni "miscellaneuos"
puoi flaggare la seconda casella:
"do not show any alerts for the applications certified by Comodo"
in questo caso non sarai interpellato in merito all'attività delle applicazioni ritenute sicure.

mi domando se hai da suggerire qualche altro suggerimento circa la sua configurazione proponi pure!Ti suggerirei di dare uno sguardo alle guide alla configurazione che ti ho linkato.

Approposito dell'updater come funziona l'aggiornamento????
Devo tentare io ogni tanto di constatare se ci sono degli aggiornamenti in rete?
Oppure una notifica mi informa di ciò!Non ho mai eseguito l'aggiornamento manuale, onestamente, non saprei dirti se allo stato attuale delle cose, dato che la versione 2.4 è stata superata dalla nuova release 3.XXX ci potranno essere update ed aggiornamenti delle vecchia 2.4, mi verrebbe da dire che non ce ne saranno, perché la vecchia release ( 2.4) è stata per così dire "pensionata", e soppiantata dalla nuova, al cui sviluppo sono dedicate tutte le energie e risorse dei programmatori.

Se posso esserti di aiuto, lo faccio volentieri, purtroppo non sono tanto "advanced" quanto mi piacerebbe.


Ania

TROPPO_silviun
13-02-2008, 07:17
puoi dare il consenso alla connessione in rete, ( allow) , o negarlo (deny) ,
se metti la spunta su "remember my answer for this application" ,
potrai evitare di ripetere più volte questa operazione.
però devi essere certo del fatto che vuoi che quell'applicazione goda sempre di quel grado di libertà.
Quindi se decidi per "allow" e poi "remember" , quell'applicazione devi ritenerla assolutamente sicura .


L'unica cosa che trovo di fastidioso nella versione 2.4 che da tempo uso, è il fatto, almeno a me, che anche se uno seleziona Allow e Remember la stessa richiesta di connessione mi viene riproposta, come se non avessi prima mai risposto .. comunque sia questa è una piccola cosa, rispetto agli elemente positivi che il firewall ha, tanto ancora da non ritenere necessario il passaggio alle versioni 3.xx.xx .. byez

@Sirio@
15-02-2008, 18:42
L'unica cosa che trovo di fastidioso nella versione 2.4 che da tempo uso, è il fatto, almeno a me, che anche se uno seleziona Allow e Remember la stessa richiesta di connessione mi viene riproposta, come se non avessi prima mai risposto .. comunque sia questa è una piccola cosa, rispetto agli elemente positivi che il firewall ha, tanto ancora da non ritenere necessario il passaggio alle versioni 3.xx.xx .. byez

Sembra la stessa connessione ma in realtà non lo è... prova ad alzare l'alert frequency level e ti accorgerai delle differenze. ;)
Ciao.

jv_guano
27-04-2008, 14:58
ho installato il comodo 2 sul mulo poichè ha come SO win2000...

unica pecca che non sono riuscito a risolvere è che non riesco più a connettermi a tale pc tramite windows explorer.....
dove devo tocchignare??

vnc funziona perfettamente, e infatti al momento uso quello per il trasferimento files..

ADAM
30-04-2008, 14:51
crea le regole per la lan ... se e' questo che intendevi con "windows explorer"

CIAO

jv_guano
30-04-2008, 17:13
crea le regole per la lan ... se e' questo che intendevi con "windows explorer"

CIAO

grazie per la risposta!!!

la regola per la LAN c'è! (se intendi sotto Tasks, Add/Remove/Modify a Zone)

Kuvasz
31-05-2008, 14:45
Ciao, ho formattato da poche ore, installato Windows compreso il SP3 e pochi altri softare.
Dopo aver installato Comodo 2.4, nel log di scansione, Avira trova 6 hidden objects.
Allego di seguito il log dello scan alla ricerca di hidden objects.
Start of the scan: sabato 31 maggio 2008 14:39

Starting search for hidden objects.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\CmdAgent\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\CmdMon\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Inspect\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\CmdAgent\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\CmdMon\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Inspect\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
'253389' objects were checked, '6' hidden objects were found.

End of the scan: sabato 31 maggio 2008 14:44
Used time: 05:03 min

Dal log di Avira mi sembra di capire che questi hidden objects hanno qualcosa a che vedere con Comodo, perchè CmdAgent e CmdMon se non sbaglio sono correlati a Comodo.

Inoltre, ho notato questo avviso del firewall
http://img105.imageshack.us/img105/8973/immagineyi5.th.png (http://img105.imageshack.us/my.php?image=immagineyi5.png)
E' mai capitato a qualcuno che iexplore.exe agisca come "invisible application" ?
Se sì, che spiegazione dare ?

Gmer non evidenzia nessuna riga rossa , ma facendo una scansione estesa, esce un lungo log in cui ci sono numerose voci riferite a Comodo.

Qualcuno che ha visto qualcosa del genre, potrebbe aiutarmi a capirci qualcosa ?

Thanks.

murack83pa
31-05-2008, 15:22
...


quando ti compare questo messaggio? all'improvviso? di punto in bianco?

clicca su details x vedere i dettagli, e vedere la parent application

Kuvasz
31-05-2008, 17:38
quando ti compare questo messaggio? all'improvviso? di punto in bianco?Il messaggio compare ogni volta che avvio il browser.
Ad ogni riavvio del browser, visto che non flaggo "remember", ricompare il medesimo messaggio

clicca su details x vedere i dettagli, e vedere la parent application
La parent application è:
C:\WINDOWS\explorer.exe

Ne approfitto per cercare di capire un'altra cosa:
come browser, vorrei usare Firefox, ma ho notato qualcosa cui non so dare spiegazione e non mi convince :
mentre se uso IE7 come browser, ad IE7 basta l'autorizzazione ad agire come "client", se provo ad avviare come browser FF, il firewall produce questo messaggio :
http://img518.imageshack.us/img518/2332/ffug0.th.png (http://img518.imageshack.us/my.php?image=ffug0.png)
da cui deduco che FF può comportarsi come server.

Anche in questo caso la parent application è C:\Windows\explorer.exe
Un browser non dovrebbe richiedere l'autorizzazione ad agire solo come "client" ?
E' normale che FF richieda autorizzazione ad agire come server ?
E se sì, perchè ?
Grazie.

murack83pa
31-05-2008, 18:05
Il messaggio compare ogni volta che avvio il browser.
Ad ogni riavvio del browser, visto che non flaggo "remember", ricompare il medesimo messaggio

La parent application è:
C:\WINDOWS\explorer.exe

Ne approfitto per cercare di capire un'altra cosa:
come browser, vorrei usare Firefox, ma ho notato qualcosa cui non so dare spiegazione e non mi convince :
mentre se uso IE7 come browser, ad IE7 basta l'autorizzazione ad agire come "client", se provo ad avviare come browser FF, il firewall produce questo messaggio :
http://img518.imageshack.us/img518/2332/ffug0.th.png (http://img518.imageshack.us/my.php?image=ffug0.png)
da cui deduco che FF può comportarsi come server.

Anche in questo caso la parent application è C:\Windows\explorer.exe
Un browser non dovrebbe richiedere l'autorizzazione ad agire solo come "client" ?
E' normale che FF richieda autorizzazione ad agire come server ?
E se sì, perchè ?
Grazie.


entrambe richieste legittime: la prox volta che ti compaiono, seleziona la casella remember

Kuvasz
01-06-2008, 06:54
entrambe richieste legittime: la prox volta che ti compaiono, seleziona la casella rememberRichieste legittime, ok, grazie.

Ripropongo cmq la domanda, nel caso qualcuno che passi di qua avesse voglia di rispondere :

perchè usando come browser IE oppure Opera non viene mai richiesta autorizzazione ad agire come server, ma solo ad agire come client, e questo non vale anche per FF ?

GMarc
02-06-2008, 11:05
ciao, ho installato l'antivirus Avg 8.0 ma Comodo blocca l'Update Manager nonostante abbia dato tutti i permessi. Per aggiornare l'antivirus devo disattivare comodo. Come risolvo ? grazie

BEY0ND
07-06-2008, 17:26
ciao, ho installato l'antivirus Avg 8.0 ma Comodo blocca l'Update Manager nonostante abbia dato tutti i permessi. Per aggiornare l'antivirus devo disattivare comodo. Come risolvo ? grazie

se non hai ancora risolto posso passarti le regole che ho in application monitor;)

Kuvasz
24-06-2008, 23:04
entrambe richieste legittime: la prox volta che ti compaiono, seleziona la casella remember
Scusa, mi sono accorto solo ora che lo screen postato in precedenza non indicava nulla di quello che volevo dire.
E' questo il messaggio che non mi spiego:
http://img112.imageshack.us/img112/7033/comodo2ao3.th.png (http://img112.imageshack.us/my.php?image=comodo2ao3.png)

Pensavo che un browser ( indipendentemente da quale esso sia ) dovrebbe richiedere l'autorizzazione ad agire solo come "client" .
Non mi spiego perchè FF richieda autorizzazione ad agire come server , e cioè a ricevere connessioni dall'esterno .
E' normale ciò ?
Con Zone Alarm non mi sembra che Firefox richieda mai di agire come server, quindi, perchè Firefox dovrebbe richiedere di agire come server se uso Comodo ?
Grazie a chi risponderà.

murack83pa
26-06-2008, 10:38
Scusa, mi sono accorto solo ora che lo screen postato in precedenza non indicava nulla di quello che volevo dire.
E' questo il messaggio che non mi spiego:
http://img112.imageshack.us/img112/7033/comodo2ao3.th.png (http://img112.imageshack.us/my.php?image=comodo2ao3.png)

Pensavo che un browser ( indipendentemente da quale esso sia ) dovrebbe richiedere l'autorizzazione ad agire solo come "client" .
Non mi spiego perchè FF richieda autorizzazione ad agire come server , e cioè a ricevere connessioni dall'esterno .
E' normale ciò ?
Con Zone Alarm non mi sembra che Firefox richieda mai di agire come server, quindi, perchè Firefox dovrebbe richiedere di agire come server se uso Comodo ?
Grazie a chi risponderà.


giri sotto router, quindi credo sia normale....

firefox infatti si collega al router e nn direttamente al sito internet (server)

quindi lui che fa: agisce da server, collegandosi al router (gateway) cosi da poter comunicare con il server che ospita l'indirizzo internet...

nn sono esperto in materia, ma credo sia cosi......

potrei aver detto (molto probabilmente) delle enormi cavolate e chiedo scusa, ma in sostanza credo sia normale...

chiedo conferma a qualkun'altro...

@Sirio@
29-06-2008, 12:24
giri sotto router, quindi credo sia normale....

firefox infatti si collega al router e nn direttamente al sito internet (server)

quindi lui che fa: agisce da server, collegandosi al router (gateway) cosi da poter comunicare con il server che ospita l'indirizzo internet...

nn sono esperto in materia, ma credo sia cosi......

potrei aver detto (molto probabilmente) delle enormi cavolate e chiedo scusa, ma in sostanza credo sia normale...

chiedo conferma a qualkun'altro...

Grande murack.. molto chiaro, ero curioso anch'io :sofico: grazie per l'info.;)

Kuvasz
29-06-2008, 12:51
grazie murack & Sirio
Ho trovato questo topic
https://forums.comodo.com/help/firefox_is_trying_to_act_as_a_server-t13786.0.html;msg97174
Firefox is trying to act as a server (Read 2279 times)

You get that message about Firefox trying to act 'as a server' due to the security settings which use the loopback address (127.0.0.1) to connect to itself and then to serve your chosen web pages to you.

That's why if you run netstat -an -p tcp -b from a command prompt you'll see four loopback addresses for the browser.
It's a kind of proxy if you like which protects you from malicious programs you might come across while you're surfing the web.

Although both companies patch their browsers pretty quickly, Opera is by no means any more secure than Firefox as can be demonstrated by this list of vulnerabilities.

The "act as a server" is related to loopback monitoring.
Browsers operate differently.
I don't use Opera, so I'm not in a position to comment too much on their differences; I only know they don't act the same.

This is not surprising, I think, as they are completely separate programs (not from the same vendor).

In reference back to the title of this thread, FF uses localhost/loopback for internal communications; this is part of what the "act as a server" message is about. Opera may not, or at least not in the same way.

The thing that this message does NOT mean is that FF is opening ports for inbound connection (as a server would); it just means it's prepared for connection whenever you give it a website to open.

djdiegom
03-07-2008, 15:26
Ragazzi, sto notando problemi di l'Upload molto incostante del mulo...ho le regole impostate come da guida da almeno un anno e mai nessun problema fino pochi giorni fa...io però non ho toccato niente...e le porte non sono neanche le due canoniche...mi hanno passato Alice a 4 Mb ma a parte questo...
Il problema è qui perchè disattivando Comodo torna al limite di Up impostato, che non è troppo alto, così come le connessioni rientrano nella gamma ottimale...:confused:

djdiegom
07-07-2008, 13:40
Ragazzi, sto notando problemi di l'Upload molto incostante del mulo...ho le regole impostate come da guida da almeno un anno e mai nessun problema fino pochi giorni fa...io però non ho toccato niente...e le porte non sono neanche le due canoniche...mi hanno passato Alice a 4 Mb ma a parte questo...
Il problema è qui perchè disattivando Comodo torna al limite di Up impostato, che non è troppo alto, così come le connessioni rientrano nella gamma ottimale...:confused:

Suggerimenti...? :cry:

Stigmata
10-07-2008, 09:47
Ragazzi, mi consigliate questo firewall per un collega molto poco esperto in materia, e che usa AVG8 come antivirus?
Non ho nè tempo nè voglia di stargli dietro se ha problemi vari, mi serve un firewall software set&forget :D

grazie! :)

ania
10-07-2008, 11:07
Ragazzi, mi consigliate questo firewall per un collega molto poco esperto in materia, e che usa AVG8 come antivirus?
Non ho nè tempo nè voglia di stargli dietro se ha problemi vari, mi serve un firewall software set&forget :D

grazie! :)Guarda, di firewall ne ho provati diversi, fra i più semplici da configurare ci sono certamente Zone Alarm nella sua versione freeware, e Comodo 2.4.
Tieni conto che Zone Alarm free lo trovi pure in italiano, non so se per il tuo amico la lingua inglese possa rappresentare un ulteriore difficoltà o meno quando inevitabilmente gli compariranno pop up vari.

Tuttavia, se fossi in te non mi sentirei di escludere Online Armor, ed anzi ci farei un pensiero per queste ragioni:
1- è un ottimo firewall , ed è disponibile anche in versione freeware ,
2- facile da configurare
3- tra poco uscirà una release in lingua italiana, e sarà una release ufficiale, per ora esiste una versione in lingua italiana del software ma non è ancora la versione definitiva.
4- implementa pure un modulo HIPS,
5- è un software che si prende davvero una bella autonomia , nel senso che "almeno nella versione freeware, già da sè, fa/decide molto, e non è così pesantemente interattivo come lo potrebbe essere ad es. Comodo 3".
Per qualcuno, l'autonomia che si prende OA potrebbe anche risultare sgradevole/inopportuna ( ma non sarà il caso del tuo amico) , perchè è un'autonomia sgradevole se si desidera avere il controllo totale ed assoluto di tutto ciò che fa la propria macchina, autorizzare o negare l'attività di ogni singolo processo/applicazione.

Insomma, secondo me, hai tre opzioni da valutare, e non me la sentirei di escludere la terza.

Ania

Stigmata
10-07-2008, 11:20
CUT

Ania

Grazie per la risposta, esauriente come sempre :)
Non mi aspettavo di leggere un tuo reply, non ho mai pensato che potessi essere esperta in questioni tecniche :D

Senza offesa, s'intende :)

VashTheStampede83
10-07-2008, 11:22
Io sono ancora con la versione 2.4 (senza alcun problema) e sono indeciso se passare alla 3.0; ho letto del modulo HIPS, interessante. E comunque è sempre una versione aggiornata....che ne dite? Chi di voi non ha ancora fatto l'upgrade?

ania
10-07-2008, 11:28
Grazie per la risposta, esauriente come sempre :)
Non mi aspettavo di leggere un tuo reply, non ho mai pensato che potessi essere esperta in questioni tecniche :D

Senza offesa, s'intende :)Ciao ;) , aggiungo un ulteriore elemento a favore di Online Armor:
su questo forum c'è un'ottima guida alla configurazione inserita all'interno del thread ufficiale di OA
http://www.hwupgrade.it/forum/showthread.php?t=1597881
e leolas, autore della guida è anche sempre molto presente/gentile/disponibile a dare info, suggerimenti, consigli, rispondere a tutte le domande, risolvere dubbi degli utenti che gliene sottopongano nel thread.

P.S.
Se il tuo amico ha Vista, Comodo 2.4 non può installarlo perchè Comodo 2.4 NON è compatibile con Vista, ma -per ora almeno- non lo è neppure Online Armor ( si è ancora a livello di beta ) , si pensa che lo sarà però dalla prossima release ufficiale ( quella che dovrebbe uscire in ita).
Quindi, se ha Vista , il tuo amico deve -necessariamente- scegliere Zone Alarm , se vuole un firewall user friendly.


Ania

ascks
23-07-2008, 17:17
comodo e win 2000 server

ciao a tutti
vorrei impostare le regole per il traffico su un server (win 2000) che viene usato per dei test in una rete locale
vorrei fare in modo di bloccare tutto il traffico in entrata e in uscita ad eccezione di un client e del suo ip (o di una breve lista di ip)
solo il client autorizzato accede ai servizi del web server e al ftp server
per tutti gli altri dovrebbe essere come "invisibile"
penso che le regole potrebbero essere riassunte in una sorta di blocco su tutto il traffico con esclusione di una sorta di white list

come posso fare per impostare comodo firewall?
grazie

lagunaa
18-09-2008, 14:23
Io sono ancora con la versione 2.4 (senza alcun problema) e sono indeciso se passare alla 3.0; ho letto del modulo HIPS, interessante. E comunque è sempre una versione aggiornata....che ne dite? Chi di voi non ha ancora fatto l'upgrade?

Sono anch'io indeciso se passare alla nuova versione 3.0 di Comodo, perchè leggendo i risultati dei confronti effettuati tra i vari firewall (http://www.matousec.com/projects/firewall-challenge/results.php#firewalls-ratings) Comodo 2.4 è diventato Poor- Not recommended, mentre Comodo 3.0 risulta essere Excellent e addirittura il primo tra quelli free. :sofico:
A suo tempo avevo provato la versione 3.0 del firewall, ma mi dava dei problemi perchè era troppooooooo "tecnico"... :(

P.S. Anche Online Armor Personal Firewall 2.1.0.131 Free sarebbe comunque meglio (indicato come Very good nel test) di Comodo 2.4 ormai...

BEY0ND
20-09-2008, 11:49
Secondo voi questo avviso è da permettere o bloccare?La porta in questione è la 53,col dns primario e secondario.

http://img27.picoodle.com/data/img27/3/9/20/t_lsam_588c928.jpg (http://www.picoodle.com/view.php?img=/3/9/20/f_lsam_588c928.jpg&srv=img27)

http://img27.picoodle.com/data/img27/3/9/20/t_winlogonm_a14cebc.jpg (http://www.picoodle.com/view.php?img=/3/9/20/f_winlogonm_a14cebc.jpg&srv=img27)

grazie,saluti:)

@Sirio@
23-09-2008, 00:06
Secondo voi questo avviso è da permettere o bloccare?La porta in questione è la 53,col dns primario e secondario.

http://img27.picoodle.com/data/img27/3/9/20/t_lsam_588c928.jpg (http://www.picoodle.com/view.php?img=/3/9/20/f_lsam_588c928.jpg&srv=img27)

http://img27.picoodle.com/data/img27/3/9/20/t_winlogonm_a14cebc.jpg (http://www.picoodle.com/view.php?img=/3/9/20/f_winlogonm_a14cebc.jpg&srv=img27)

grazie,saluti:)

Ciao B

@Sirio@
23-09-2008, 00:17
Secondo voi questo avviso è da permettere o bloccare?La porta in questione è la 53,col dns primario e secondario.

http://img27.picoodle.com/data/img27/3/9/20/t_lsam_588c928.jpg (http://www.picoodle.com/view.php?img=/3/9/20/f_lsam_588c928.jpg&srv=img27)

http://img27.picoodle.com/data/img27/3/9/20/t_winlogonm_a14cebc.jpg (http://www.picoodle.com/view.php?img=/3/9/20/f_winlogonm_a14cebc.jpg&srv=img27)

grazie,saluti:)

Ciao BEY0ND :)
Io al posto tuo negherei :O ...lsass sui DNS :wtf: non mi è mai capitato.

Su altre porte ho avuto richieste, sempre negate però sulla 53 mai :mbe: ..nega nega, nel caso correggi in seguito (controlla spesso il log).

Ti ricordi per caso cosa stavi facendo quando hai avuto la richiesta?
C'entra per caso windows live messenger?

Ciao caro.

lagunaa
23-09-2008, 20:22
Sono anch'io indeciso se passare alla nuova versione 3.0 di Comodo, perchè leggendo i risultati dei confronti effettuati tra i vari firewall (http://www.matousec.com/projects/firewall-challenge/results.php#firewalls-ratings) Comodo 2.4 è diventato Poor- Not recommended, mentre Comodo 3.0 risulta essere Excellent e addirittura il primo tra quelli free. :sofico:
A suo tempo avevo provato la versione 3.0 del firewall, ma mi dava dei problemi perchè era troppooooooo "tecnico"... :(

Ecco, passato a Comodo 3.0! ;)
Devo dire che dopo aver "imparato" il funzionamento con la versione 2.4, ora anche questa versione 3.0 non mi risulta più ostica come la prima volta (http://www.hwupgrade.it/forum/showthread.php?p=20624103#post20624103). Bene così! :D

BEY0ND
28-09-2008, 11:02
Ciao BEY0ND :)
Io al posto tuo negherei :O ...lsass sui DNS :wtf: non mi è mai capitato.

Su altre porte ho avuto richieste, sempre negate però sulla 53 mai :mbe: ..nega nega, nel caso correggi in seguito (controlla spesso il log).

Ti ricordi per caso cosa stavi facendo quando hai avuto la richiesta?
C'entra per caso windows live messenger?

Ciao caro.

si avevo msn aperto,cmq ho negato e ricordato alla fine,grazie @Sirio@:)

oineg
30-09-2008, 08:35
http://img522.imageshack.us/img522/3376/mwsnap004kx8.th.png (http://img522.imageshack.us/my.php?image=mwsnap004kx8.png)http://img522.imageshack.us/images/thpix.gif (http://g.imageshack.us/thpix.php)

Da quanto ho installato Comodo free 2.4 mi viene richiesta ad ogni avvio del computer l'autizzazione di cui sopra riporto l'immagine. Secondo me è un file di sistema (system 32). Vorrei qualche parere in merito

BEY0ND
30-09-2008, 10:25
http://img522.imageshack.us/img522/3376/mwsnap004kx8.th.png (http://img522.imageshack.us/my.php?image=mwsnap004kx8.png)http://img522.imageshack.us/images/thpix.gif (http://g.imageshack.us/thpix.php)

Da quanto ho installato Comodo free 2.4 mi viene richiesta ad ogni avvio del computer l'autizzazione di cui sopra riporto l'immagine. Secondo me è un file di sistema (system 32). Vorrei qualche parere in merito

è lo stesso avviso di cui parlavo nel post 2139,se leggi i post seguenti @sirio@ mi ha consigliato di negare.Una curiosità,nella parte cancellata c'era il dns primario e la porta era la 53?

oineg
30-09-2008, 11:20
è lo stesso avviso di cui parlavo nel post 2139,se leggi i post seguenti @sirio@ mi ha consigliato di negare.Una curiosità,nella parte cancellata c'era il dns primario e la porta era la 53?
l'applicazione è lsass.exe, l'IP è l'address del router. L'applicazione si trova in system32. Secondo me è regolare, si tratta d un'operazione riguardante la sicurezza anche se, devo ammettere, sto continuando a negare

VashTheStampede83
05-11-2008, 09:43
Ragazzi, riesumo questo thread per chiedervi un parere. Ho ancora installata questa versione che non mi ha mai dato nessun problema, sono ideciso se aggiornare all'ultima versione oppure no e vi spiego perchè. Prima di tutto sono già "dietro" un router con Firewall (l'ottimo Netgear dg834g), io ormai per fare tutte le mie cose uso il mac, il pc lo usa mia sorella e avvolte mio padre. Vi lascio immaginare che per loro sono già "trumatiche" le attuali schemate di Comodo che riguardano solo gli avvisi del Firewall; quindi il modulo defense+ della nuova versione non farebbe altro che aumentare gli avvisi anche se a lungo andare il Fw dovrebbe imparare. Effettuo regolarmente scansioni con Antivirus e antispy e cerco sempre di educare mio padre mia sorella ad un uso consapevole del pc. Quanto secondo voi, in questo scenario, perderei in itermini di sicurezza continuando a tenere questa versione?

akd
02-12-2008, 16:37
Io avrei una domanda che riguarda comodo firewall 3, è questa la seizone giusta? Perchè non credo sia l'"internet security", che ha il 3... Mi confermate?
Il mio about dice comodo firewall, product version 3.5.XXXX

@Sirio@
02-12-2008, 16:57
Io avrei una domanda che riguarda comodo firewall 3, è questa la seizone giusta? Perchè non credo sia l'"internet security", che ha il 3... Mi confermate?
Il mio about dice comodo firewall, product version 3.5.XXXX

Hai sbagliato 3D, quello relativo alla v3 è proprio COMODO Internet Security (http://www.hwupgrade.it/forum/showthread.php?t=1598794).

Ciao.

misterix7
04-12-2008, 11:25
ho sbagliato trend scusate

oliverb
06-12-2008, 15:54
ciao a tutti, ho la versione di Comodo 3.5 installata da 4 giorni, ma una cosa che non mi convince è il fatto che dice che sono stati bloccati 0 tentativi di intrusione, com'è possibile questo se con Zone alarm il numero aumentava a vista d'occhio?

3Dfx4ever
07-12-2008, 12:40
Salve ragazzi...

...qualcuno ha provato se si prende a cazzotti con Netlimiter oppure non ci sono problemi nel loro utilizzo in contemporanea ? Grazie... ;)

djdiegom
17-12-2008, 22:42
Buonasera...tempo fa ho settato il Network Monitor come da prima pagina...dopo mesi di funzionamento "zoppicante" di emule (flusso in Upload fortemente altalenante) e vari tentativi (impostazioni mulo/porte/router, rete, etc...) mi è venuta in mente la stringa che la guida consiglia di aggiungere per rischi "generici", per intenderi quella coi valori 136,137 etc...
Beh, il problema pareva essere proprio quello...ora a velocità di Up è piacevomente piatta e costante...non può essere un caso...

Nessuno ha avuto problemi simili?

Lo strano è che avevo provato anche a disabilitare momentaneamente il Firewall ma ciò non sembrava migliorare la situazione...forse attendevo troppo poco per la paura di rianere "scoperto"...

lupodrillo
23-03-2009, 13:56
Scusate, la versione corretta da usare in combinata con avira è la 3.8.xxxx???

diablo...aka...boss
22-07-2009, 18:55
Scusa, io ho utilizzato sempre comodo internet security, ora noto la presenza di quest thread e di quest'altro firewall comodo, mi sembrano molto uguali, la differenza dove stà?
Grazie.

Romagnolo1973
22-07-2009, 19:14
Scusa, io ho utilizzato sempre comodo internet security, ora noto la presenza di quest thread e di quest'altro firewall comodo, mi sembrano molto uguali, la differenza dove stà?
Grazie.

Questo 3d era relativo alla versione 2 di Comodo, glorioso ma ormai abbandonato software, che ora è arrivato alla 3.10 riprendendo i concetti base del 2 ma ampliandoli e con maggior sicurezza e si chiama CIS Comodo Internet Security come già hai potuto vedere

marcoesse
22-07-2009, 19:19
Romagnolo
:vicini:
scusate sbagliato 3d

diablo...aka...boss
22-07-2009, 19:23
Questo 3d era relativo alla versione 2 di Comodo, glorioso ma ormai abbandonato software, che ora è arrivato alla 3.10 riprendendo i concetti base del 2 ma ampliandoli e con maggior sicurezza e si chiama CIS Comodo Internet Security come già hai potuto vedere

Capito grazie, tra l'altro non avevo notato i post fermi a dic 2008 :doh: