View Full Version : COMODO Internet Security
superciccetto
22-05-2009, 16:34
ciao a tutti...
volevo sapere come mi devo comportare in questo caso...mi appare un messaggio in cui si dice che svchost si vuol connettere a internet tramite protocollo ICMP e l'indirizzo di origine è il mio ip (ho fastweb e mi collego direttamente all'hag) e l'indirizzo di destinazione è il gateway...devo bloccare o dare via libera? quale servizio di svchost sfrutta quel protocollo?
grazie...ciao
ciao a tutti...
volevo sapere come mi devo comportare in questo caso...mi appare un messaggio in cui si dice che svchost si vuol connettere a internet tramite protocollo ICMP e l'indirizzo di origine è il mio ip (ho fastweb e mi collego direttamente all'hag) e l'indirizzo di destinazione è il gateway...devo bloccare o dare via libera? quale servizio di svchost sfrutta quel protocollo?
grazie...ciao
se non navighi dai via libera, provi
Ieri è stato pubblicato il sito in italiano per Comodo firewall:
http://personalfirewall.comodo.com/international/italian/
Saluti :)
Romagnolo1973
22-05-2009, 19:56
Ieri è stato pubblicato il sito in italiano per Comodo firewall:
http://personalfirewall.comodo.com/international/italian/
Saluti :)
P.S Premetto a tutti che quella faccia da cu..lto sul sito non è Sirio :D ..almeno spero :Prrr:
P.S Premetto a tutti che quella faccia da cu..lto sul sito non è Sirio :D ..almeno spero :Prrr:
:asd: :asd:
Però vedi... alla Comodo si stanno cosmopolizzando...
Romagnolo1973
22-05-2009, 20:10
:asd: :asd:
Però vedi... alla Comodo si stanno cosmopolizzando...
Volevi dire cosmoPOLONIOzzando :D
A parte gli scherzi, davvero ben fatto ora chi non mastica l'inglese non ha più scuse
buonasalve
22-05-2009, 21:22
ora chi non mastica l'inglese non ha più scuse
e per quelli che non masticano manco l'italiano ? :asd::asd:
eh la traduzione in italiano ha portato verso le coste della CIScilia un barcone carico di disperati alla ricerca di sicurezza... comunque qua non vi respingiamo :D
:D :D :D ;)
buonasalve
22-05-2009, 21:33
che vogliono questi ?
si sono presentati al cancello con un aspetto poco commendevole e gli dato una schippettata alle gambe...ancora non li ho uccisi :D
http://img30.imageshack.us/img30/3766/immagineaju.th.png (http://img30.imageshack.us/my.php?image=immagineaju.png)
che vogliono questi ?
si sono presentati al cancello con un aspetto poco commendevole e gli dato una schippettata alle gambe...ancora non li ho uccisi :D
http://img30.imageshack.us/img30/3766/immagineaju.th.png (http://img30.imageshack.us/my.php?image=immagineaju.png)
Io system dentro OA l'ho bloccato completamente, son le fatidiche porte 135-139 di cui nella guida in prima pagina di Comodo son state create le regole apposite...
buonasalve
22-05-2009, 21:38
Io system dentro OA l'ho bloccato completamente, son le fatidiche porte 135-139 di cui nella guida in prima pagina di Comodo son state create le regole apposite...
appunto :mbe:
ecco perchè l'ho solo gambizzato :fagiano:
la prossima volta miro in mezzo ai sentimenti :D :D
Romagnolo1973
22-05-2009, 21:48
appunto :mbe:
ecco perchè l'ho solo gambizzato :fagiano:
la prossima volta miro in mezzo ai sentimenti :D :D
:D :D :D sei una figura peggio di me :D :D :D
System vallo a bloccare in FW -- Avanzate -- Policy sicurezza network
lo trovi verso il fondo e mettici un bel blocco poi fai i 2 applica che vedi o non la prende, poi tornaci per vedere se ha preso la regola, non si sa mai che sia recidivo :D
Ovvio bloccalo solo nel caso che non hai altri pc oltre quello in rete o stampanti condivise ecc...
buonasalve
22-05-2009, 21:54
:D :D :D sei una figura peggio di me :D :D :D
System vallo a bloccare in FW -- Avanzate -- Policy sicurezza network
lo trovi verso il fondo e mettici un bel blocco poi fai i 2 applica che vedi o non la prende, poi tornaci per vedere se ha preso la regola, non si sa mai che sia recidivo :D
Ovvio bloccalo solo nel caso che non hai altri pc oltre quello in rete o stampanti condivise ecc...
ma tu guarda questi...:mbe:
ho già allertato il volpino di guardia, anche se vuole sempre mezzo bicchiere di birra prima di attaccare: ha bisogno di non capire che avrà la peggio :asd:
ehi Romagnolo...dove hai detto tu non c'è System...spè che metto uno screen
buonasalve
22-05-2009, 22:02
eccolo
http://img34.imageshack.us/img34/1861/immaginemkj.th.jpg (http://img34.imageshack.us/my.php?image=immaginemkj.jpg)
eccolo
http://img34.imageshack.us/img34/1861/immaginemkj.th.jpg (http://img34.imageshack.us/my.php?image=immaginemkj.jpg)
Ciao buonasalve ;)
Eventualmente puoi usare anche windows worms doors cleaner per chiudere quelle porte oppure seguire questi consigli che a me han funzionato bene :D
http://www.hwupgrade.it/forum/showpost.php?p=27560677&postcount=3128
buonasalve
22-05-2009, 22:10
Ciao buonasalve ;)
Eventualmente puoi usare anche windows worms doors cleaner per chiudere quelle porte oppure seguire questi consigli che a me han funzionato bene :D
http://www.hwupgrade.it/forum/showpost.php?p=27560677&postcount=3128
ma quelle porte son chiuse con tanto di regole in Comodo, dalla 135 alla 139 :fagiano:
e wwdc mi da tutto ok...tranne il netBIOS che è col triangolo giallo...ma quello dipende dal fatto che uso una connessione mobile, che per di più è pure nattata (mò non chiedermi che vuol dire che non lo so manco io :D)
ma quelle porte son chiuse con tanto di regole in Comodo, dalla 135 alla 139 :fagiano:
e wwdc mi da tutto ok...tranne il netBIOS che è col triangolo giallo...ma quello dipende dal fatto che uso una connessione mobile, che per di più è pure nattata (mò non chiedermi che vuol dire che non lo so manco io :D)
Ah bhe'.. allora... :O ;)
buonasalve
22-05-2009, 22:21
ma quelle porte son chiuse con tanto di regole in Comodo, dalla 135 alla 139 :fagiano:
e wwdc mi da tutto ok...tranne il netBIOS che è col triangolo giallo...ma quello dipende dal fatto che uso una connessione mobile, che per di più è pure nattata (mò non chiedermi che vuol dire che non lo so manco io :D)
eh eh...qui ci sono cose che non vanno: guarda le porte aperte lì a dx ? :confused:
http://thumbnails16.imagebam.com/3661/d0236a36604028.gif (http://www.imagebam.com/image/d0236a36604028)
che vogliono questi ?
si sono presentati al cancello con un aspetto poco commendevole e gli dato una schippettata alle gambe...ancora non li ho uccisi :D
http://img30.imageshack.us/img30/3766/immagineaju.th.png (http://img30.imageshack.us/my.php?image=immagineaju.png)
Vabbè ho capito....il Threatcast ormai non funziona solo a me :D
eh eh...qui ci sono cose che non vanno: guarda le porte aperte lì a dx ? :confused:
http://thumbnails16.imagebam.com/3661/d0236a36604028.gif (http://www.imagebam.com/image/d0236a36604028)
Alcune sono aperte perche' funzionanti... quelle pericolose invece son tutte chiuse o perche' usi wwdc, o perche' hai creato regole ad hoc dentro Comodo o se per caso usi la modalita' esposta nel mio post precedente ;)
buonasalve
22-05-2009, 22:29
Alcune sono aperte perche' funzionanti... quelle pericolose invece son tutte chiuse o perche' usi wwdc, o perche' hai creato regole ad hoc dentro Comodo o se per caso usi la modalita' esposta nel mio post precedente ;)
questo è quanto mi ha detto un amicone che di tanto in tanto scrive anche qui dentro :)
In pratica il NAT è una grande rete dove tutti gli ip PRIVATI confluiscono su internet in un unico indirizzo IP esterno.
Se noti l'ip xxxxxxxxxxx è uguale PER TUTTI:
83.2xx.xx.x, mentre il tuo l'ip reale è di tipo privato e inizia con 10.XXX.XX ecc e rimane nascosto.
In questo modo il tuo ip privato non è visibile da nessuno sul web ma solo all'interno della rete xxxxxxxxx, a monte oltretutto vi è un firewall che blocca tutte le porte e questo rende quasi impossibile ogni tipo di attacco informatico dall'esterno
questo è quanto mi ha detto un amicone che di tanto in tanto scrive anche qui dentro :)
In pratica il NAT è una grande rete dove tutti gli ip PRIVATI confluiscono su internet in un unico indirizzo IP esterno.
Se noti l'ip xxxxxxxxxxx è uguale PER TUTTI:
83.XXXXXX (cancellato per motivi di sicurezza/privacy) , mentre il tuo l'ip reale è di tipo privato e inizia con xxxxxxx (cancellato per motivi di privacy/sicurezza) ecc e rimane nascosto.
In questo modo il tuo ip privato non è visibile da nessuno sul web ma solo all'interno della rete , a monte oltretutto vi è un firewall che blocca tutte le porte e questo rende quasi impossibile ogni tipo di attacco informatico dall'esterno
E' come il funzionamento della rete fastweb allora... o almeno cosi' penso... ;)
cuzzotto
22-05-2009, 22:37
eh eh...qui ci sono cose che non vanno: guarda le porte aperte lì a dx ? :confused:
http://thumbnails16.imagebam.com/3661/d0236a36604028.gif (http://www.imagebam.com/image/d0236a36604028)
se vuoi controllare chi usa le porte c'è questo standalone
http://www.nirsoft.net/utils/cports.html
in fondo c'è anche ita
la finestra di wwdc è uguale alla mia x netbios,avevo verificato tempo fà e visto
che è ancora così non dovrebbero esserci problemi(non me lo ricordo + :doh: )
x sistem spara a altezza pc,la prossima volta che compare blocca con ricordo
così dopo riapri dove ti ha detto erromagnolo e lo vedrai e bloccalo con tutti gli apply possibili
gnao dal cuzzotto :cool:
Ieri è stato pubblicato il sito in italiano per Comodo firewall:
http://personalfirewall.comodo.com/international/italian/
Saluti :)
Ottimo lavoro ;)
C'è solo un piccolo neo....provato a cliccare su Sicurezza negli Affari :D
buonasalve
22-05-2009, 22:39
Vabbè ho capito....il Threatcast ormai non funziona solo a me :D
cmq Roby, a me funziona un giorno SI ed uno NO...non ti fare un cruccio :D
se vuoi controllare chi usa le porte c'è questo standalone
http://www.nirsoft.net/utils/cports.html
in fondo c'è anche ita
[....]
gnao dal cuzzotto :cool:
Carino, questo non ce l'ho :D
Che fai in giro a quest'ora??
Prepari le torte?
Ciao ciao ;)
cmq Roby, a me funziona un giorno SI ed uno NO...non ti fare un cruccio :D
Ma scherzi!!!
Io cerco solo una scusa per strocarlo :D
Ma non lo dire a Sirio ;)
buonasalve
22-05-2009, 22:45
se vuoi controllare chi usa le porte c'è questo standalone
http://www.nirsoft.net/utils/cports.html
in fondo c'è anche ita
la finestra di wwdc è uguale alla mia x netbios,avevo verificato tempo fà e visto
che è ancora così non dovrebbero esserci problemi(non me lo ricordo + :doh: )
x sistem spara a altezza pc,la prossima volta che compare blocca con ricordo
così dopo riapri dove ti ha detto erromagnolo e lo vedrai e bloccalo con tutti gli apply possibili
gnao dal cuzzotto :cool:
ok....ecco perchè non lo vedo in policy sicurezza :(
perchè non avendolo bloccato con la regola non me la vede, per l'appunto :doh:
ma la prossima volta che mi capita a tiro jè stacco 'aaaaaaa capoccia :D :D
P.S Premetto a tutti che quella faccia da cu..lto sul sito non è Sirio :D ..almeno spero :Prrr:
No no non è lui, Sirio è più alto :D :D :Prrr:
cuzzotto
22-05-2009, 22:56
Carino, questo non ce l'ho :D
Che fai in giro a quest'ora??
Prepari le torte?
Ciao ciao ;)
no sto chiudendo e tra una lavata e l'altra,scrivo
tranquilla i 3gatti(trecats) non funziona neanche ammia anzi mai funzionato :D
currport quando lo apri ti fa vedere in quel momento la situazione ma se muta
finchè non aggiorni,con il tasto in alto,non vedi i cambiamenti(meglio ancora da opzioni---->aggiorna automaticamente ogni.....)
gnao dal cuzzotto :cool:
buonasalve
22-05-2009, 23:00
no sto chiudendo e tra una lavata e l'altra,scrivo
tranquilla i 3gatti(trecats) non funziona neanche ammia anzi mai funzionato :D
currport quando lo apri ti fa vedere in quel momento la situazione ma se muta
finchè non aggiorni,con il tasto in alto,non vedi i cambiamenti
gnao dal cuzzotto :cool:
possiamo stare tranquilli sulla bontà/pulizia del programma, vero ? :)
buonasalve
22-05-2009, 23:08
questo è quanto mi ha detto un amicone che di tanto in tanto scrive anche qui dentro :)
In pratica il NAT è una grande rete dove tutti gli ip PRIVATI confluiscono su internet in un unico indirizzo IP esterno.
Se noti l'ip xxxxxxxxxxx è uguale PER TUTTI:
83.2xx.xx.x, mentre il tuo l'ip reale è di tipo privato e inizia con 10.XXX.XX ecc e rimane nascosto.
In questo modo il tuo ip privato non è visibile da nessuno sul web ma solo all'interno della rete xxxxxxxxx, a monte oltretutto vi è un firewall che blocca tutte le porte e questo rende quasi impossibile ogni tipo di attacco informatico dall'esterno
se quanto sopra in grassetto è vero, come mai ho ricevuto quell'allarme ?
oppure non si trattava di un attacco ?
possiamo stare tranquilli sulla bontà/pulizia del programma, vero ? :)
Preoccupato dall'alert del D+? :D
Tranquillo, non arreca danni: solo quando tenta di connettersi ad internet dagli 'na schioppettata! :D :D
buonasalve
22-05-2009, 23:12
solo quando tenta di connettersi ad internet dagli 'na schioppettata! :D :D
su questo non ci sarebbe stato alcun dubbio :Prrr:
grazie ;)
cuzzotto
22-05-2009, 23:13
possiamo stare tranquilli sulla bontà/pulizia del programma, vero ? :)
di sicuro c'è solo una cosa.......e lasciamola stare :D
il programma sarà un'annetto che lo uso,non si installa e fino a adesso non
mi ha dato problemi(sparo anchio quindi deve fare attenzione)
comunque penso che tutti i programmi(chi + chi -)nella miglior ipotesi inviano dati(una volta lessi anche dubbi su comodo che inviava bah)
poco tempo fà ho scoperto,in ritardo poichè lo sapevano tutti, che la realtek
(la mia scheda audio e altro del pc )usava ALCMTR o simile come spyware,
quindi........è un mondo difficile :rolleyes:
gnao dal cuzzotto :cool:
se quanto sopra in grassetto è vero, come mai ho ricevuto quell'allarme ?
oppure non si trattava di un attacco ?
Non penso si trattasse di un attacco. Quando avevo la versione precedente di comod a volte anche a me apparivano popup simili ed io acconsentivo... altri tempi... oggi non so come reagirei ;)
buonasalve
22-05-2009, 23:18
di sicuro c'è solo una cosa.......e lasciamola stare :D
il programma sarà un'annetto che lo uso,non si installa e fino a adesso non
mi ha dato problemi(sparo anchio quindi deve fare attenzione)
comunque penso che tutti i programmi(chi + chi -)nella miglior ipotesi inviano dati(una volta lessi anche dubbi su comodo che inviava bah)
poco tempo fà ho scoperto,in ritardo poichè lo sapevano tutti, che la realtek
(la mia scheda audio e altro del pc )usava ALCMTR o simile come spyware,
quindi........è un mondo difficile :rolleyes:
gnao dal cuzzotto :cool:
io ho esattamente le stesse cose :eek:
che cosa dovrei fare ? :rolleyes:
buonasalve
22-05-2009, 23:25
eccolo
http://img34.imageshack.us/img34/1861/immaginemkj.th.jpg (http://img34.imageshack.us/my.php?image=immaginemkj.jpg)
mannaggia a me...System c'è e non lo vedevo: ora l'ho bloccato :doh:
.......(una volta lessi anche dubbi su comodo che inviava bah)
Anch'io l'ho letta un pò di tempo fa; oggi son diventati "più bravi" :stordita:
io ho esattamente le stesse cose :eek:
che cosa dovrei fare ? :rolleyes:
Aridagli 'na schioppettata! Ma non con Comodo, usa Autoruns ;)
buonasalve
22-05-2009, 23:42
Aridagli 'na schioppettata! Ma non con Comodo, usa Autoruns ;)
grazie :)
difficile da usare ?
grazie :)
difficile da usare ?
Semplicissimo: puoi scegliere tra il togliere la spunta alla voce che vuoi eliminare dall'avvio (per poi rimetterla in caso di problemi) oppure cancellarla definitivamente, cosa che ho fatto con il file Alcmtr.exe.
buonasalve
22-05-2009, 23:58
:D :D :D sei una figura peggio di me :D :D :D
System vallo a bloccare in FW -- Avanzate -- Policy sicurezza network
lo trovi verso il fondo e mettici un bel blocco poi fai i 2 applica che vedi o non la prende, poi tornaci per vedere se ha preso la regola, non si sa mai che sia recidivo :D
Ovvio bloccalo solo nel caso che non hai altri pc oltre quello in rete o stampanti condivise ecc...
così va bene ?
http://img269.imageshack.us/img269/4827/immagine2z.th.png (http://img269.imageshack.us/my.php?image=immagine2z.png)
buonasalve
23-05-2009, 00:01
Semplicissimo: puoi scegliere tra il togliere la spunta alla voce che vuoi eliminare dall'avvio (per poi rimetterla in caso di problemi) oppure cancellarla definitivamente, cosa che ho fatto con il file Alcmtr.exe.
bene...ci provo :)
Romagnolo1973
23-05-2009, 00:14
così va bene ?
http://img269.imageshack.us/img269/4827/immagine2z.th.png (http://img269.imageshack.us/my.php?image=immagine2z.png)
beh ho visto che ora hai bloccato System
Vedo a sinistra un po' di porte 135-139 aperte, forse è il caso di fare dimagrimento di servizi M$ ma ad un'altra puntata ehh, in prima pagina sirio ha messo un link allo scopo (o magari perchè non si è aggiornato e le da ancora aperte)
Non ti dico prova NVT Windows Securer perchè messo come sei messo con nat e chiavetta mi sa che poi non navighi
In merito al programma postato da Cuzzotto (ciao bello buona notte , mi manca la tua presenza qua) io utilizzo (e ache Roby che mi copia :D ) System Information for Windows che è una sorta di Everest ma fa molte cose, se si va in Open Ports si ottiene lo stesso schemino di quel programma postato da Cuzz che ringrazio..beh insomma volevo mettervi a conoscenza di questo programmino davvero utile che fa anche da controllo porte tra le mille cosa che fa
buonasalve
23-05-2009, 00:25
beh ho visto che ora hai bloccato System
Vedo a sinistra un po' di porte 135-139 aperte, forse è il caso di fare dimagrimento di servizi M$ ma ad un'altra puntata ehh, in prima pagina sirio ha messo un link allo scopo (o magari perchè non si è aggiornato e le da ancora aperte)
Non ti dico prova NVT Windows Securer perchè messo come sei messo con nat e chiavetta mi sa che poi non navighi
In merito al programma postato da Cuzzotto (ciao bello buona notte , mi manca la tua presenza qua) io utilizzo (e ache Roby che mi copia :D ) System Information for Windows che è una sorta di Everest ma fa molte cose, se si va in Open Ports si ottiene lo stesso schemino di quel programma postato da Cuzz che ringrazio..beh insomma volevo mettervi a conoscenza di questo programmino davvero utile che fa anche da controllo porte tra le mille cosa che fa
ecco...così è bloccato, spero
http://img41.imageshack.us/img41/3276/immaginetrj.th.png (http://img41.imageshack.us/my.php?image=immaginetrj.png)
ecco...così è bloccato, spero
http://img41.imageshack.us/img41/3276/immaginetrj.th.png (http://img41.imageshack.us/my.php?image=immaginetrj.png)
Bloccatissimo :D
P.S Premetto a tutti che quella faccia da cu..lto sul sito non è Sirio :D ..almeno spero :Prrr:
:D :D :D
No no non è lui, Sirio è più alto :D :D :Prrr:
..molto più alto :O anche molto più snello :sofico:
Avevo messa la spunta a quelle regole da te suggeritemi ma guardando nel log, sembra che il mio pc e l'hag non si siano nemmeno calcolati (eppure ho navigato tranquillamente, mah). una cosa mi sembra strana, o forse per me che non sono avvezzo. su system le uniche comunicazioni che risultano sul log sono sulla porta TCP 135 in entrata, e sulla porta TCP 445 in entrata e una manciata sulla porta UDP 137 in entrata
grazie per tutti i consigli e scusa per il tempo che ti sto facendo perdere
..non c'è nulla di cui scusarsi :) ..però vorrei capire meglio.
Utilizzo fastweb anch'io, solo che ho un vecchio HAG del 2005 collegato normalmente alla scheda di rete.
Non ho bisogno di creare alcuna rete nelle Zone Network per poter navigare, quindi mi chiedo perché hai la necessità di creare questa rete?
Mi dici che la regole che ti ho detto non sono state utilizzate ma al suo posto hai trovato connessioni per System in Entrata sulle porte 445 e 135 :wtf: io quelle richieste le blocco senza pietà.....:confused:
Ora, se ti interessa possiamo vedere di sistemarle però avrei bisogno delle tue Regole Applicazioni, Regole globali e Zone Network.
Ciao.
cmq Roby, a me funziona un giorno SI ed uno NO...non ti fare un cruccio :D
Ma scherzi!!!
Io cerco solo una scusa per strocarlo :D
Ma non lo dire a Sirio ;)
:Prrr: :D
Mi sto dando da fare per cercare di far risolvere questo problema, forse oggi il resposabile del server Threatcast mi risponde... spero mi dia qualche bella notizia :sperem:
Sbaglio o nelle release note dell'ultima versione c'è scritto:
# NEW! Integrated In Memory Virus Scanner(i.e. Integrated BOClean)
Che sta a significare che posso disinstallere BoClean e utilizzare solo CIS? :stordita:
Hai l'AV di Comodo installato?
Cmq si, puoi disinstallarlo BOClean.
Ciao.
appunto :mbe:
ecco perchè l'ho solo gambizzato :fagiano:
la prossima volta miro in mezzo ai sentimenti :D :D
:D ..co 'sta doppietta in mano sei un po' pericoloso :sofico:
Messaggio cancellato. C'era un errore. Mi scuso.
superciccetto
23-05-2009, 14:04
..non c'è nulla di cui scusarsi :) ..però vorrei capire meglio.
Utilizzo fastweb anch'io, solo che ho un vecchio HAG del 2005 collegato normalmente alla scheda di rete.
Non ho bisogno di creare alcuna rete nelle Zone Network per poter navigare, quindi mi chiedo perché hai la necessità di creare questa rete?
Mi dici che la regole che ti ho detto non sono state utilizzate ma al suo posto hai trovato connessioni per System in Entrata sulle porte 445 e 135 :wtf: io quelle richieste le blocco senza pietà.....:confused:
Ora, se ti interessa possiamo vedere di sistemarle però avrei bisogno delle tue Regole Applicazioni, Regole globali e Zone Network.
Ciao. come al solito ti ringrazio.
in realtà non ho nessuna necessità di creare questa rete, :p visto che navigo tranquillamente. pensavo che non essendosi creata in zone network (ecco perchè l'ho creata manualmente), comodo non avrebbe fatto il suo lavoro (ma guardando il log le porte che devono essere bloccate son effettivamente bloccate, tipo la 135, 137 e la 445).
comunque posto le immagini da te richieste cosi puoi verificare se son ben sistemate le cose...
http://img38.imageshack.us/gal.php?g=regoleapplicazioni.png
buonasalve
23-05-2009, 17:26
Semplicissimo: puoi scegliere tra il togliere la spunta alla voce che vuoi eliminare dall'avvio (per poi rimetterla in caso di problemi) oppure cancellarla definitivamente, cosa che ho fatto con il file Alcmtr.exe.
in avvio automatico Alcmtr.exe non ce l'ho più...sicuramente perchè ho azzoppato Installshield Macrovision o roba del genere.
poi però ho eseguita una ricerca del file sul pc ed è venuto fuori che stava sia in Windows che in Programmi :eh:
ho preso Avira e li ho messi in gattabuia-quarantena :D
in avvio automatico Alcmtr.exe non ce l'ho più...sicuramente perchè ho azzoppato Installshield Macrovision o roba del genere.
poi però ho eseguita una ricerca del file sul pc ed è venuto fuori che stava sia in Windows che in Programmi :eh:
ho preso Avira e li ho messi in gattabuia-quarantena :D
OT
Nella guida di comodo (accoppiato ad avira) bisognerebbe mettere le avvertenze come i medicinali: attenzione effetti collaterali, sporadici casi di onnipotenza :asd:
END OT
in avvio automatico Alcmtr.exe non ce l'ho più...sicuramente perchè ho azzoppato Installshield Macrovision o roba del genere.
poi però ho eseguita una ricerca del file sul pc ed è venuto fuori che stava sia in Windows che in Programmi :eh:
ho preso Avira e li ho messi in gattabuia-quarantena :D
:rotfl: :rotfl: :rotfl:
In quarantena??? Ma che combini?? :Prrr:
Se hai deciso di eliminare quel programma disinstallalo e basta, che centra la quarantena :D
Mi sa che tu sei più casinista di me :D :Prrr:
buonasalve
24-05-2009, 19:57
:rotfl: :rotfl: :rotfl:
In quarantena??? Ma che combini?? :Prrr:
Se hai deciso di eliminare quel programma disinstallalo e basta, che centra la quarantena :D
Mi sa che tu sei più casinista di me :D :Prrr:
mah Roby...quando non so cosa fare, e prima di fare danni, metto in punizione in una stanzetta al buio :D
poi se insistono gli do un calcio in Qu e li caccio di casa :Perfido:
buonasalve
24-05-2009, 20:02
OT
Nella guida di comodo (accoppiato ad avira) bisognerebbe mettere le avvertenze come i medicinali: attenzione effetti collaterali, sporadici casi di onnipotenza :asd:
END OT
da quando ho Comodo ed Avira devo dire che è vero, mi sento onnipotente come quello lì della preghiera...
"e non ci indurre in tentazione, ma liberaci dal nano. amen"
:D
"e non ci indurre in tentazione, ma liberaci dal nano. amen"
:D[/QUOTE]
OT
magari bastassero avira e comodo per liberarci dal nano avrei acquistato 10 licenze da distribuire anche agli amici :D :D :D :D :D
END OT
levriero
25-05-2009, 09:25
Ultimamente ho un problema kon ie7.
Dopo aver installato la nuova versione di ie8, il browser ha kominciato a NON konnettersi più. Pensando ad un problema di ie8 sono tornato alla versione 7. Poikè il problema persisteva...ho fatto infinite skansioni, log ecc...
Alla fine ho konkluso ke impostando in Comodo3 la regola browser..ie si piantava.:eek: Per farlo funzionare devo farlo partire consentendo le semplici konnessioni...NON mi è possibile impostarlo kome prima.
Comodo è stato aggiornato all'ultima versione.
Qualkun altro kon lo stesso problema?:mbe:
frescodestate
25-05-2009, 10:28
scusate non riesco a superare questi 2 test:
- RootkitInstallation: DriverSupersede Vulnerable
- Invasion: FileDrop Vulnerable
che regole devo dare a comodo firewall?
grazie
PS: ho installato Avira come AV
scusate non riesco a superare questi 2 test:
- RootkitInstallation: DriverSupersede Vulnerable
- Invasion: FileDrop Vulnerable
che regole devo dare a comodo firewall?
grazie
PS: ho installato Avira come AV
Ciao frescodestate,
io non ho fatto nessuna regola specifica :boh:
Che configurazione hai scelto e come hai settato Firewall e D+?
frescodestate
25-05-2009, 13:38
ho seguito le indicazioni della guida di questo thread
Romagnolo1973
25-05-2009, 17:39
Ultimamente ho un problema kon ie7.
Dopo aver installato la nuova versione di ie8, il browser ha kominciato a NON konnettersi più. Pensando ad un problema di ie8 sono tornato alla versione 7. Poikè il problema persisteva...ho fatto infinite skansioni, log ecc...
Alla fine ho konkluso ke impostando in Comodo3 la regola browser..ie si piantava.:eek: Per farlo funzionare devo farlo partire consentendo le semplici konnessioni...NON mi è possibile impostarlo kome prima.
Comodo è stato aggiornato all'ultima versione.
Qualkun altro kon lo stesso problema?:mbe:
no, a me IE8 impostato web browser funziona benissimo , anche se l'avrò usato circa 15 secondi :D
levriero
25-05-2009, 18:34
no, a me IE8 impostato web browser funziona benissimo , anche se l'avrò usato circa 15 secondi :D
Ank'io cerko d'usare ie il meno possibile..sono fanatiko d'Opera:friend:
tuttavia per certe applikazioni mi serve proprio ie7...
Kavolo, l'uniko modo di farlo konnettere è consentire le singole konnessioni...alrimenti va in timeout.:boh:
C'è modo affinché la finestra "Eventi firewall" - ovvero l'elenco di tutti i tentativi di traffico da parte delle applicazioni - visualizzi solo quelli del giorno corrente e non l'intera cronologia?
Con la vecchia versione il funzionamento era proprio così (più "logico" e più veloce per la consultazione!) e se volevo guardare tutti gli avvisi bastava cliccare il tasto "Log..." ;)
ho seguito le indicazioni della guida di questo thread
Quindi la configurazione selezionata è Proactive Security, Il Firewall è su Policy Personali ed il D+ è su Sicuro?
C'è modo affinché la finestra "Eventi firewall" - ovvero l'elenco di tutti i tentativi di traffico da parte delle applicazioni - visualizzi solo quelli del giorno corrente e non l'intera cronologia?
Con la vecchia versione il funzionamento era proprio così (più "logico" e più veloce per la consultazione!) e se volevo guardare tutti gli avvisi bastava cliccare il tasto "Log..." ;)
Io no c'avevo fatto caso, però hai ragione!!
E' appena scattato il 26 (:D ) e tra gli eventi vedo anche quelli del 25.
Edit: Niente da fare :(
Ho cercato ma non vedo modo di visualizzare solo gli eventi del giorno.
Mi sa che l'unico modo è cancellare periodicamente il Log :boh:
frescodestate
26-05-2009, 10:21
Quindi la configurazione selezionata è Proactive Security, Il Firewall è su Policy Personali ed il D+ è su Sicuro?
grazie dell'interessamento.
D+ è su paranoico :mad:
ripeto ho seguito paro paro la guida della prima pagina
c'è la possibilità di mettere la configurazione di default?
buonasalve
26-05-2009, 11:57
sono in astinenza e anche un po' preoccupato.....
non vedo più popup di Comodo :D :D
farmacon
26-05-2009, 13:15
:mbe: Le regole impostate x mIRC mi mandano in tilt il pc e mi risulta difficile chiudere forzatamente il programma col task manager, bisogna fare innumerevoli termina adesso ed aspettare che si decida a chiuderlo. Ho tolto le regole dando l'ok incondizionato a mIrc (x il momento!) Che sarà?! :rolleyes:
buonasalve
26-05-2009, 13:18
Che sarà?! :rolleyes:
sei sotto attacco di forze oscure :asd:
c'è molto lavoro da fare... la 1° pagina è ancora in inglese :D
non so perchè, ho provato a settare emule ma appena autorizzo il firewall il pc si blocca :eek:
grazie dell'interessamento.
D+ è su paranoico :mad:
ripeto ho seguito paro paro la guida della prima pagina
c'è la possibilità di mettere la configurazione di default?
Anche io ho il D+ su Paranoico e non ho fatto nessuna regola per superare il test, ho solo risposto ai vari pop up :boh:
Prova a controllare se nel D+ ci sono delle regole per clt.exe
Ciao ciao ;)
c'è molto lavoro da fare... la 1° pagina è ancora in inglese :D
non so perchè, ho provato a settare emule ma appena autorizzo il firewall il pc si blocca :eek:
boh ora sembra funzionare :D
come al solito ti ringrazio.
in realtà non ho nessuna necessità di creare questa rete, :p visto che navigo tranquillamente.
:eh: :muro: :D
pensavo che non essendosi creata in zone network (ecco perchè l'ho creata manualmente), comodo non avrebbe fatto il suo lavoro (ma guardando il log le porte che devono essere bloccate son effettivamente bloccate, tipo la 135, 137 e la 445).
comunque posto le immagini da te richieste cosi puoi verificare se son ben sistemate le cose...
http://img38.imageshack.us/gal.php?g=regoleapplicazioni.png
Farei delle modifiche nelle Regole Applicazioni così: http://img27.imageshack.us/img27/4787/37645633.th.png (http://img27.imageshack.us/my.php?image=37645633.png)
In entrata eviterei qualunque cosa - specie per svchost.exe e System - se non quelle strettamente necessarie, ma non mi sembra il tuo caso... almeno, da quello che vedo non hai intenzione di condividere con gli altri PC, vero?
Nelle Zone Network cancellerei la rete FASTWEB, mentre per le Regole Globali sei a posto. ;)
Ciao.
ho seguito le indicazioni della guida di questo thread
...si vede non troppo attentamente.
Come dice la pubblicità, la potenza è nulla senza il controllo... :O
sono in astinenza e anche un po' preoccupato.....
non vedo più popup di Comodo :D :D
:D ..pian piano spariscono e se non installi qualcosa di nuovo... difficile vederli.
Come va il Threatcast?
Sto controllando con il responsabile del TC e a me adesso sembra andare abbastanza bene... appena accendo il PC non arrivano immediatamente le statistiche ma dopo qualche minuto tutto sembra funzionare.
Ciao.
:mbe: Le regole impostate x mIRC mi mandano in tilt il pc e mi risulta difficile chiudere forzatamente il programma col task manager, bisogna fare innumerevoli termina adesso ed aspettare che si decida a chiuderlo. Ho tolto le regole dando l'ok incondizionato a mIrc (x il momento!) Che sarà?! :rolleyes:
Ciao farmacon :)
credo che le regole per mIRC dovranno essere aggiornate, non sei il primo che mi dice che ha problemi però non mi hanno mai risposto per capire dov'è il problema.
Potresti rimettere le regole che ho fatto in prima pag. e dopo aver provato a connetterti con mIRC mi posteresti il LOG del FW? Me lo puoi mandare anche in privato, almeno le correggo una volta per tutte.
Grazie.
farmacon
27-05-2009, 13:17
Ciao farmacon :)
credo che le regole per mIRC dovranno essere aggiornate, non sei il primo che mi dice che ha problemi però non mi hanno mai risposto per capire dov'è il problema.
Potresti rimettere le regole che ho fatto in prima pag. e dopo aver provato a connetterti con mIRC mi posteresti il LOG del FW? Me lo puoi mandare anche in privato, almeno le correggo una volta per tutte.
Grazie.
Appena posso lo reimposto e ti invio il log ;)
buonasalve
27-05-2009, 13:48
:D ..pian piano spariscono e se non installi qualcosa di nuovo... difficile vederli.
Come va il Threatcast?
Sto controllando con il responsabile del TC e a me adesso sembra andare abbastanza bene... appena accendo il PC non arrivano immediatamente le statistiche ma dopo qualche minuto tutto sembra funzionare.
Ciao.
il Threatcast sta andando bene :read:
penso stia reggendo ;)
grazie Sirio :sofico:
Regola 1
Action = Allow
Protocol = TCP
Direction = In
Description = Regola per il Protocollo TCP in Entrata
Source Address = Any
Destination Address = Any
Source port = (A Port Range) = 1024-65535
Destination port = la porta TCP di emule
Regola 2
Action = Allow
Protocol = UDP
Direction = In
Description = Regola per il Protocollo UDP in Entrata
Source Address = Any
Destination Address = Any
Source port = (A Port Range) = 1024-65535
Destination port = la porta UDP di emule
Regola 3
Action = Allow
Protocol = TCP
Direction = Out
Description = Regola per il Protocollo TCP in Uscita
Source Address = Any
Destination Address = Any
Source port = (A Port Range) = 1024-65535
Destination port = (A Port Range) = 1024-65535
Regola 4
Action = Allow
Protocol = UDP
Direction = Out
Description = Regola per il Protocollo UDP in Uscita
Source Address = Any
Destination Address = Any
Source port = UDP di eMule
Destination port = (A Port Range) = 1024-65535
Domanda da ignorante:
Perchè nella regola 3 la "source port" va settata su "A Port Range= 1024-65535", mentre nella regola 4 va settata su "single port=UDP di eMule"?
Che differenza c'è tra l'uscita UDP e quella TCP?
Ciao Tinne,
la differenza sta nel fatto che per le trasmissioni UDP in Uscita il mulo usa sempre (o quasi) la sua porta.
Cmq... le cose sono cambiate rispetto a quando sono state fatte quelle regole, ergo, sto per modificare le regole mettendone una che comprende UDP e TCP in Uscita sulle UWKP.
@ buonasalve e farmacon
Grazie ragazzi! ;)
Ciao Tinne,
la differenza sta nel fatto che per le trasmissioni UDP in Uscita il mulo usa sempre (o quasi) la sua porta.
Cmq... le cose sono cambiate rispetto a quando sono state fatte quelle regole, ergo, sto per modificare le regole mettendone una che comprende UDP e TCP in Uscita sulle UWKP.
Grazie per la risposta, ma avrei un' altra domanda, che magari risolverai con le prossime regole... ma nel frattempo la faccio comunque :p :
Ho Fastweb, sono connesso tramite router (configurato bene, non è quello il problema tranquilli :p ) ed uso emule adunanza; dopo aver messo le regole citate sopra (ovviamente anche quelle dopo, tranne quella che serve solo per il 56k) ho aperto emule e mi sono apparse più di una finestra di richiesta (forse perchè ho messo CIS in Custom Policy Mode) ed una solo poteva essere trattata come "emule".
"sarò pignolo ma dico che ho provato a consentire ed a bloccare le segnalazioni a mio giudizio, non ho mai spunato "ricorda la mia risposta""
1: nel menù "tratta come" non c'era l'opzione "emule" (che ho crato prima), a questa ho dato "consenti"
http://g.imagehost.org/0266/1_52.jpg (http://g.imagehost.org/download/0266/1_52)
2: Questa l'ho bloccata
http://g.imagehost.org/0528/2_6.jpg (http://g.imagehost.org/download/0528/2_6)
3: consentita
http://g.imagehost.org/0444/4_11.jpg (http://g.imagehost.org/download/0444/4_11)
4:consentita
http://g.imagehost.org/0464/4_28.jpg (http://g.imagehost.org/download/0464/4_28)
5:consentita
http://g.imagehost.org/0186/5_18.jpg (http://g.imagehost.org/download/0186/5_18)
6: consentita
http://g.imagehost.org/0233/6_9.jpg (http://g.imagehost.org/download/0233/6_9)
7: trattata come Emule
http://g.imagehost.org/0660/7_8.jpg (http://g.imagehost.org/download/0660/7_8)
8: dopo aver chiuso emule mi apre questa, che io ho bloccato
http://g.imagehost.org/0860/chiusura.jpg (http://g.imagehost.org/download/0860/chiusura)
Consentendo e bloccando come ho fatto io, emule funziona e passa il test delle porte... Posso dirgli ri ricordare le mie risposte o devo bloccare/consentire diversamente?
I popup del D+ e del Firewall sono dello stesso tipo, si differenziano per il titolo in alto: Defense+ Alert oppure Firewall Alert, devi fare attenzione a questo particolare perché le regole che hai creato sono per il FW, mentre quelle del D+ le devi autorizzare almeno una volta spuntando Ricorda la mia risposta.
Visto che usi AdunanzA come me potresti provare queste e dirmi se hai problemi? http://img7.imageshack.us/img7/965/regole1.th.png (http://img7.imageshack.us/my.php?image=regole1.png)
Per le richieste sulla porta 80 va bene la regola che trovi, se ne dovessi ricevere delle altre puoi andare a vedere le FAQ in prima pagina, dov'è spiegato come comportarsi.
Grazie mille!
Visto che usi AdunanzA come me potresti provare queste e dirmi se hai problemi? http://img7.imageshack.us/img7/965/regole1.th.png (http://img7.imageshack.us/my.php?image=regole1.png)
Non mi danno nessun problema... le lascio?
Mi faresti uno screenshot delle regole che hai per System?
Perfetto!!
Le regole per System le trovi qualche post più su, nello screen del #9142.
P.S. Le puoi lasciare, le regole 5, 6 e 7 sono per UPnP nel caso volessi abilitarlo però ancora ho dei problemi... :stordita:
grazie mille! Non le avevo viste -.-'
Perfetto!!
Le regole per System le trovi qualche post più su, nello screen del #9142.
P.S. Le puoi lasciare, le regole 5, 6 e 7 sono per UPnP nel caso volessi abilitarlo però ancora ho dei problemi... :stordita:
Ciao, ho alcuni dubbi su quelle regole System.
Ho un router a cui si collegano al massimo 2 pc. Quando ho installato Comodo e dato l'assenso all'Area Locale come indicato nella guida, si sono create le regole:
"Consenti a System di inviare richieste se la destinazione è in Area Network Locale"
"Consenti a System di ricevere richieste se l'origine è in Area Network Locale"
E poi un'altra regola per bloccare le porte indicate nello screen.
Lascio le cose così o posso eliminare le 2 regole iniziali? :confused:
arnyreny
27-05-2009, 19:23
attenzione a chi ha istallato la rc di seven e vuole cambiare lingua...infatti con gli ultimi update di window e' disponibile finalmente la lingua italiana...ma chi ha comodo installato non so il perche' l'istallazione non va a buon fine:boh:
qualcun naltro vuol provare?
anche disabilitandolo il risultato non cambia...
bisogna propio disistallarlo:mad:
Ciao scusate non ho letto tutto il lunghissimo thread.
Spero mi possiate dare qualche info veloce.
Sto cercando un antivirus free anche per uso commerciale e mi è stato detto che il COMODO è gratis anche per uso ufficio. vero?
Rallenta molto xp rispetto tipo ad Avira free?
Il firewall si può disattivare?
grazie mille
Romagnolo1973
27-05-2009, 22:16
Ciao scusate non ho letto tutto il lunghissimo thread.
Spero mi possiate dare qualche info veloce.
Sto cercando un antivirus free anche per uso commerciale e mi è stato detto che il COMODO è gratis anche per uso ufficio. vero?
Rallenta molto xp rispetto tipo ad Avira free?
Il firewall si può disattivare?
grazie mille
Sì è free anche per uso commerciale
No non lo rallenta
Mai provato ma in fase di installazione penso si possa installare il solo AV, ma perchè non usare il FW, visto che è il migliore che c'è? Comunque tra le prime schermate penso che puoi scegliere il solo AV lasciando per strada i pezzi pregiati ovvero FW e Defense+
Sì è free anche per uso commerciale
No non lo rallenta
Mai provato ma in fase di installazione penso si possa installare il solo AV, ma perchè non usare il FW, visto che è il migliore che c'è? Comunque tra le prime schermate penso che puoi scegliere il solo AV lasciando per strada i pezzi pregiati ovvero FW e Defense+
grazie mille lo sto già provando su un pc
A prima vista Avira sembra molto + veloce ma se è gratis va cmq bene.
Il firewall preferisco evitarlo perchè non ho tempo di mettermi a simulare tutte le situazioni ok e creare le regole per ogni rete.
Infatti già ora mi sta bloccando il voip anche se gli ho detto di consentirlo...
per me forse meglio toglierlo
!@ndre@!
28-05-2009, 11:04
..ragazzi esiste un log con tutti i siti che vengono visitati?
Romagnolo1973
28-05-2009, 13:22
..ragazzi esiste un log con tutti i siti che vengono visitati?
Di suo no ma
puoi creae tu una regola editando la regola di FF o IE o Opera , copiando la webbrowser ma editandola in modo da mettere il baffetto su LOG (che di suo non c'è), in questo modo il tuo browser registrerebbe il log dei vari IP a cui ti colleghi
!@ndre@!
28-05-2009, 13:25
Di suo no ma
puoi creae tu una regola editando la regola di FF o IE o Opera , copiando la webbrowser ma editandola in modo da mettere il baffetto su LOG (che di suo non c'è), in questo modo il tuo browser registrerebbe il log dei vari IP a cui ti colleghi
...perfetto, infatti era la soluzione che avevo pensato nel caso non ci fosse stato un log già di suo!! :D
TROPPO_silviun
28-05-2009, 14:25
Di suo no ma
puoi creae tu una regola editando la regola di FF o IE o Opera , copiando la webbrowser ma editandola in modo da mettere il baffetto su LOG (che di suo non c'è), in questo modo il tuo browser registrerebbe il log dei vari IP a cui ti colleghi
Curiosità; ma Comodo registrerà soltanto gli Ip, di conseguenza si dovrebbe poi fare una ricerca per associare gli Ip ai diversi siti? Se si, non sarebbe più comodo :O far fare la registrazione ad un browser, ammesso che si possa fare, attraverso un log, con scritti gli indirizzi ... boh, ammesso che abbia capito quale sia il fine di sapere gli indirizzi visitati .. Byez
Romagnolo1973
28-05-2009, 14:38
Curiosità; ma Comodo registrerà soltanto gli Ip, di conseguenza si dovrebbe poi fare una ricerca per associare gli Ip ai diversi siti? Se si, non sarebbe più comodo :O far fare la registrazione ad un browser, ammesso che si possa fare, attraverso un log, con scritti gli indirizzi ... boh, ammesso che abbia capito quale sia il fine di sapere gli indirizzi visitati .. Byez
Sì certo , magari estendere la cronologia del browser oppure usare una estensione apposita di FF (esiste di sicuro tanto fanno estensioni per tutto) è sicuramente più comodo, ma tantè su CIS questo è il massimo che si può fare almeno penso.
papero giallo
28-05-2009, 20:32
attenzione a chi ha istallato la rc di seven e vuole cambiare lingua...infatti con gli ultimi update di window e' disponibile finalmente la lingua italiana...ma chi ha comodo installato non so il perche' l'istallazione non va a buon fine:boh:
qualcun naltro vuol provare?
anche disabilitandolo il risultato non cambia...
bisogna propio disistallarlo:mad:
Arnyreny ma quale versione hai? A me 7 a 64 bit ha aggiornato tutto in ita.... senza nessun problema:)
buonasalve
28-05-2009, 20:51
Di suo no ma
puoi creae tu una regola editando la regola di FF o IE o Opera , copiando la webbrowser ma editandola in modo da mettere il baffetto su LOG (che di suo non c'è), in questo modo il tuo browser registrerebbe il log dei vari IP a cui ti colleghi
perfetto....lo farò anche io dopo aver preso un titolo in informatica e capito che cosa hai scritto :D :D
arnyreny
28-05-2009, 20:57
Arnyreny ma quale versione hai? A me 7 a 64 bit ha aggiornato tutto in ita.... senza nessun problema:)
bene per te...
forse sono stati i postumi della beta...infatti ho provato prima la beta di comodo eppoi disistallato e aggiornato alla nuova ...il tutto si e' ripetuto su 2 pc:boh:
Romagnolo1973
28-05-2009, 21:59
perfetto....lo farò anche io dopo aver preso un titolo in informatica e capito che cosa hai scritto :D :D
ehh ma è semplicissimo , inoltre io il titolo in informatica non ce lo ho, solo in Economia cosa abbastanza lontana (anche nel tempo purtroppo), mi spiego:
FW--Avanzate--Policy Sicureza Network vai a prendere per esempio FF che è segnato come Web Browser (o custom se hai dato altri permessi personalizzati) e fai modifica sul nome della Applicazione poi Usa policy Personale e copi la Web Browser ti appariranno le regole della web Browser che hai infatti copiato e lì vai a modificarle una a una e metti il baffo su Registra Evento LOG.
possibilità B) Vai in FW--Avanzate--Policy Predefinite e modifichi la web Borwser inserendo il registra LOG oppure cosa consigliata ne crei una nuova nuova che chiami Web Browser LOG , copi la web browser normale e ci aggiungi il baffetto in eventi log e la salvi e la vai a mettere questa "Web Browser LOG"al posto delle regole impostate per vari browser che usi. Più difficile a dirsi che a farsi.
buonasalve
28-05-2009, 22:15
ehh ma è semplicissimo , inoltre io il titolo in informatica non ce lo ho, solo in Economia cosa abbastanza lontana (anche nel tempo purtroppo), mi spiego:
FW--Avanzate--Policy Sicureza Network vai a prendere per esempio FF che è segnato come Web Browser (o custom se hai dato altri permessi personalizzati) e fai modifica sul nome della Applicazione poi Usa policy Personale e copi la Web Browser ti appariranno le regole della web Browser che hai infatti copiato e lì vai a modificarle una a una e metti il baffo su Registra Evento LOG.
possibilità B) Vai in FW--Avanzate--Policy Predefinite e modifichi la web Borwser inserendo il registra LOG oppure cosa consigliata ne crei una nuova nuova che chiami Web Browser LOG , copi la web browser normale e ci aggiungi il baffetto in eventi log e la salvi e la vai a mettere questa "Web Browser LOG"al posto delle regole impostate per vari browser che usi. Più difficile a dirsi che a farsi.
grazie Romagnolo ;)
buonasalve
28-05-2009, 22:18
a proposito...mi si è aperto un popup del ffw che mi segnalava che svchost.exe voleva connettersi ad internet ed io l'ho bloccato :stordita:
giusto o sbagliato ?
Romagnolo1973
28-05-2009, 22:26
a proposito...mi si è aperto un popup del ffw che mi segnalava che svchost.exe voleva connettersi ad internet ed io l'ho bloccato :stordita:
giusto o sbagliato ?
svchost ce ne sono da 2 a 10 su un pc, 2 se non usi Messenger e la rete e fai la cura dimagrante alle micro (alghe) soft della dottoressa tirone :D cioè elimini 7 servizi su 10 tanto sono inutili in M$, 10 se invece manco sai che sono i servizi M$, tutti noi stiamo nel mezzo (io ho 3 SVCHOST e raramente 4 ma ho fatto un dimagrimento niente male).
Se bloccando quel SVCHOST continui ad andare in internet e le cose principali vanno, allora era uno di quelli che raccoglie al suo interno l'inutilità e lascialo così ma penso che bloccare SVCHOST alla lunga ti causerà un blocco pc, meglio le MICRO alghe SOFT della cura dimagrante. Googlando trovi mille guide su cosa disattivare in tranquillità (una anche nelle FAQ di pagina 1)
buonasalve
28-05-2009, 22:34
svchost ce ne sono da 2 a 10 su un pc, 2 se non usi Messenger e la rete e fai la cura dimagrante alle micro (alghe) soft della dottoressa tirone :D cioè elimini 7 servizi su 10 tanto sono inutili in M$, 10 se invece manco sai che sono i servizi M$, tutti noi stiamo nel mezzo (io ho 3 SVCHOST e raramente 4 ma ho fatto un dimagrimento niente male).
Se bloccando quel SVCHOST continui ad andare in internet e le cose principali vanno, allora era uno di quelli che raccoglie al suo interno l'inutilità e lascialo così ma penso che bloccare SVCHOST alla lunga ti causerà un blocco pc, meglio le MICRO alghe SOFT della cura dimagrante. Googlando trovi mille guide su cosa disattivare in tranquillità (una anche nelle FAQ di pagina 1)
bene...uso msn cmq.
per il resto, se svchost.exe è legittimo, la prossima volta consento. stavolta l'ho bloccato senza ricordare la regola :mc:
arnyreny
28-05-2009, 22:35
bene...uso msn cmq.
per il resto, se svchost.exe è legittimo, la prossima volta consento. stavolta l'ho bloccato senza ricordare la regola :mc:
non sempre e' leggittimo:oink:
buonasalve
28-05-2009, 22:45
non sempre e' leggittimo:oink:
ahia...e come si fa a sapere se è quello buono o quello fetente ? :fiufiu:
ho 6 svchost.exe
http://g.imagehost.org/0898/Immagine2.png (http://g.imagehost.org/view/0898/Immagine2)
Romagnolo1973
28-05-2009, 23:05
Usa Process Explorer della Sysinternal (la divisione seria di M$ gli unici che fanno qualcosa di utile) http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx, ti va a sostituire quello che hai ora come task manager poi nei vari SVCHOST basta che clicchi 2 volte e vai in Services e vedi quali servizi richiamano quegli SVCHOST così sai anche quali puoi eliminare, ma prima devi fare qualche cura dimagrante da servizi
buonasalve
28-05-2009, 23:13
Usa Process Explorer della Sysinternal (la divisione seria di M$ gli unici che fanno qualcosa di utile) http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx, ti va a sostituire quello che hai ora come task manager poi nei vari SVCHOST basta che clicchi 2 volte e vai in Services e vedi quali servizi richiamano quegli SVCHOST così sai anche quali puoi eliminare, ma prima devi fare qualche cura dimagrante da servizi
si si...process xp ce l'ho già ed in effetti facendo doppio click sulle voci esce una finestra con diversi menù a tendina.
ma poi la mia ignoranza mi ricorda che per andare oltre ci vuole qualche conoscenza in più per capire dove e come mettere le mani :mc:
fosse una donnina saprei dove metterle :fagiano:
LoL... mi metti sempre di buonumore.
comodo personal firewall.
aggiorno alla versione successiva (togliendo l'antivirus).
all'avvio il mio comodo firewall non parte più. (ho lo scudo crociato, sembra un democristiano).
tento di disinstallarlo e ottengo, dal menù di disinstallazione del pannello di controllo, la dicitura "comodo non è installato, vuoi rimuovere la voce dal menù?".
gli ho detto no, e ho tentato di riinstallare exnovo. e mi dice che comodo è installato.
poi gli ho detto si, e ho ottenuto la stessa risposta.
come faccio a ripristinare il tutto?
comodo personal firewall.
aggiorno alla versione successiva (togliendo l'antivirus).
all'avvio il mio comodo firewall non parte più. (ho lo scudo crociato, sembra un democristiano).
tento di disinstallarlo e ottengo, dal menù di disinstallazione del pannello di controllo, la dicitura "comodo non è installato, vuoi rimuovere la voce dal menù?".
gli ho detto no, e ho tentato di riinstallare exnovo. e mi dice che comodo è installato.
poi gli ho detto si, e ho ottenuto la stessa risposta.
come faccio a ripristinare il tutto?
Hai la voce COMODO Unistall or Upgrade nella lista Tutti i programmi di Windows?
Se si prova ad avviare quella disinstallando tutto, se no devi fare la pulizia a manina cancellando tutti i file/cartelle di CIS e poi una bella pulizia del registro con Comodo System Cleaner e CCleaner, fatto questo riavvii il PC e reinstalli l'ultima versione di CIS.
Ciao :)
Romagnolo1973
29-05-2009, 19:02
si si...process xp ce l'ho già ed in effetti facendo doppio click sulle voci esce una finestra con diversi menù a tendina.
ma poi la mia ignoranza mi ricorda che per andare oltre ci vuole qualche conoscenza in più per capire dove e come mettere le mani :mc:
fosse una donnina saprei dove metterle :fagiano:
Beh una volta che vedi in servizi quelli che sono i servizi do ogni SVCHOST che hai sul pc ti accorgerai che ci sono SVCHOST che raggruppano molti servizi e altri che ne hanno uno o 2 soltanto, è in quelli che generalmente si annidano le inutilità.
Comunque ha ragione Sirio, sei una macchietta nel senso buono del termine, sono contento di averti portato verso CIS a forza di consigliartelo qua sul forum.
Ora ho messo un rimando in firma ad una lettera che per me rispecchia a pieno la situazione attuale del nostro Bel(?)Paese e che è quasi uguale ad una lettera in portoghese che ho fatto per spiegare ad una amica cosa deve attendersi quando verrà qua. Sperema bem, speriamo bene.
buonasalve
29-05-2009, 20:05
Beh una volta che vedi in servizi quelli che sono i servizi do ogni SVCHOST che hai sul pc ti accorgerai che ci sono SVCHOST che raggruppano molti servizi e altri che ne hanno uno o 2 soltanto, è in quelli che generalmente si annidano le inutilità.
Comunque ha ragione Sirio, sei una macchietta nel senso buono del termine, sono contento di averti portato verso CIS a forza di consigliartelo qua sul forum.
Ora ho messo un rimando in firma ad una lettera che per me rispecchia a pieno la situazione attuale del nostro Bel(?)Paese e che è quasi uguale ad una lettera in portoghese che ho fatto per spiegare ad una amica cosa deve attendersi quando verrà qua. Sperema bem, speriamo bene.
a ndò stanno 'sti servizi che io non li vedo :D
Romagnòlo scusami, ma se non mi fai lo spelling (percorso) non so dove pescarli :doh:
a proposito di Bel Paese...spè che cambio un attimo l'avatar :D
buonasalve
29-05-2009, 20:08
sono contento di averti portato verso CIS a forza di consigliartelo qua sul forum.
ed io sono felice di aver fatto questo salto...sto facendo il militare con arma impugnata che da 18enne non ho fatto :fuck:
Romagnolo1973
29-05-2009, 20:12
a ndò stanno 'sti servizi che io non li vedo :D
Romagnòlo scusami, ma se non mi fai lo spelling (percorso) non so dove pescarli :doh:
a proposito di Bel Paese...spè che cambio un attimo l'avatar :D
apri process explorer fai doppio clic su ognuno dei vari SVCHOST che vedi , si apre una finestra che ha varie linguette, vai in quella Services e lì avrai il nome dei vari servizi di windows che casano la nascita di quello specifico SVCHOST
Ovvio che fino a quando quel servizio è attivo avrai SVCHOST relativo e presente sul pc, se fai la cura dimagrante il numero di svchost si assottiglia comunque 6 è lo standard più o meno
Romagnolo1973
29-05-2009, 20:20
ed io sono felice di aver fatto questo salto...sto facendo il militare con arma impugnata che da 18enne non ho fatto :fuck:
ehh l'avatar nuovo è azzeccatissimo :D
buonasalve
29-05-2009, 20:23
apri process explorer fai doppio clic su ognuno dei vari SVCHOST che vedi , si apre una finestra che ha varie linguette, vai in quella Services e lì avrai il nome dei vari servizi di windows che casano la nascita di quello specifico SVCHOST
Ovvio che fino a quando quel servizio è attivo avrai SVCHOST relativo e presente sul pc, se fai la cura dimagrante il numero di svchost si assottiglia comunque 6 è lo standard più o meno
ora ne conto 7 di svchost...e però tranne questo in screen tutti gli altri hanno una sola voce o due
http://www.pctunerup.com/up//results/_200905/20090529212109_Immagine.PNG
Romagnolo1973
29-05-2009, 22:55
ora ne conto 7 di svchost...e però tranne questo in screen tutti gli altri hanno una sola voce o due
http://www.pctunerup.com/up//results/_200905/20090529212109_Immagine.PNG
vedendo che hai servizi che tanto non servono tipo il monitor infrarossi :Prrr: almeno guarda qui
http://www.dinoxpc.com/Tests/articoli/articolo/index.asp?id=675
e per una cosa più radicale qui http://www.geekissimo.com/2007/08/24/guida-definitiva-ai-servizi-di-windows-vista-quali-disabilitare-per-velocizzare-il-sistema/
ragazzi, sapete se la suite di avira premium funziona bene su winn 7 oppure solo l'antivirus e metterci comodo?:confused:
arnyreny
30-05-2009, 01:26
ragazzi, sapete se la suite di avira premium funziona bene su winn 7 oppure solo l'antivirus e metterci comodo?:confused:
ho provato solo l'antivirus +comodo
oppure kis2010 beta ;)
ho provato solo l'antivirus +comodo
oppure kis2010 beta ;)
AH! ora si, il tuo avatar è fantastico! complimenti vivissimi a chi....a contribuita a tanta meraviglia :)
arnyreny
30-05-2009, 01:48
AH! ora si, il tuo avatar è fantastico! complimenti vivissimi a chi....a contribuita a tanta meraviglia :)
ot grazie
due bimbi bellissimi ...
ora dormono quindi ho piu' tempo x leggere...
alla fine si potrebbe dare fiducia alla suite completa di comodo...
sulla 7 non credi;)
superciccetto
30-05-2009, 09:48
:eh: :muro: :D
Farei delle modifiche nelle Regole Applicazioni così: http://img27.imageshack.us/img27/4787/37645633.th.png (http://img27.imageshack.us/my.php?image=37645633.png)
In entrata eviterei qualunque cosa - specie per svchost.exe e System - se non quelle strettamente necessarie, ma non mi sembra il tuo caso... almeno, da quello che vedo non hai intenzione di condividere con gli altri PC, vero?
Nelle Zone Network cancellerei la rete FASTWEB, mentre per le Regole Globali sei a posto. ;)
Ciao.
grazie, seguito tutto alla lettera. :cool:
cavolo che pazienza che hai avuto...:) ...
jv_guano
30-05-2009, 09:57
ciao a tutti!! :D
ogni tanto ci ricasco e riprovo a installare comodo...sto cercando di fare l'installazione definitiva del mulo con Xp ottimizzato etcetc e un buon firewall era d'obbligo!
ho copiato pedissequamente le regole della prima pagina per mulo e utorrent, solo che, non piacendomi copiare e basta, ma volendo anche capire, ci sono alcune cose che non comprendo e vorrei chiedere...beninteso che tutto - per ora - funziona....dico per ora, perche' con comodo ci ho sbattuto la testa un sacco di volte!! :D
queste son le regole del mulo: le ho copiate tutte tranne la 4 e la 5 perche' non ho upload dinamico e modem 56k
Aggiungete le regole seguenti:
* Regola 1
Action = Allow
Protocol = TCP
Direction = In
Description = Regola per il Protocollo TCP in Entrata
Source Address = Any
Destination Address = Any
Source port = (A Port Range) = 1024-65535
Destination port = la porta TCP di emule
* Regola 2
Action = Allow
Protocol = UDP
Direction = In
Description = Regola per il Protocollo UDP in Entrata
Source Address = Any
Destination Address = Any
Source port = (A Port Range) = 1024-65535
Destination port = la porta UDP di emule
* Regola 3
Action = Allow
Protocol = TCP or UDP
Direction = Out
Description = Regola per il Protocollo TCP in Uscita
Source Address = Any
Destination Address = Any
Source port = (A Port Range) = 1024-65535
Destination port = (A Port Range) = 1024-65535
* Regola 6
Action = Ask (attivate l'opzione Log as a firewall event if this rule is fired)
Protocol = TCP
Direction = Out
Description = Regola per gli aggiornamenti
Source Address = Any
Destination Address = Any
Source port = (A Port Range) = 1024-65535
Destination port = 80
* Regola 7
Action = Block (attivate l'opzione Log as a firewall event if this rule is fired)
Protocol = IP
Direction = In/Out
Description = Blocca e registra tutte le richieste che non corrispondono
Source Address = Any
Destination Address = Any
IP Details = Any
prima domanda: perche' la regola IN e' suddivisa tra UDP e TCP mentre la regola OUT no? e' impostata cosi' nel caso di quelle persone che tengono le porte UDP e TCP impostate su emule diverse? se, come nel mio caso, son la stessa porta, posso fonderle in una sola regola quelle due, giusto?
seconda domanda: perche' le regole IN+regola 7 e la regola OUT+regola 6 non hanno rispettivamente il destination address e il source address impostato? tanto, se il traffico e' regolare, arriveranno sempre dal/al medesimo indirizzo IP le richieste, per cui perche' non limitarlo? forse e' stato fatto per chi usa un IP dinamico? (un po' controproducente col p2p..)??
e questo intanto e' abbastanza per ora...dopo avrei un po' di domande sul confronto regole mulo vs. regole utorrent..
grazie per ora!!
buonasalve
30-05-2009, 10:01
vedendo che hai servizi che tanto non servono tipo il monitor infrarossi :Prrr: almeno guarda qui
http://www.dinoxpc.com/Tests/articoli/articolo/index.asp?id=675
e per una cosa più radicale qui http://www.geekissimo.com/2007/08/24/guida-definitiva-ai-servizi-di-windows-vista-quali-disabilitare-per-velocizzare-il-sistema/
grazie Romagnolo, ma avendo XP e non Vista non saprei se quei link vanno bene per me :stordita:
grazie Romagnolo, ma avendo XP e non Vista non saprei se quei link vanno bene per me :stordita:
OT
Se posso permettermi (ringrazio ertortuga per il link) ;)
http://www.nlite.it/guidealluso/5-gu...windowsxp.html
In rete ci sono diverse guide per xp e tutte quante con pareri piu' o meno contrastanti. Io mi son limitato ad effettuare i cambi solo per quelle voci in cui tutte le varie discussioni avevano un parere concordante, per altre mi son limitato a fare delle piccole prove (ad esempio anche se metto su manuale e non disabilitato aggiornamenti automatici e webcam e scanner questi servizi comunque non mi vanno) altre le ho lasciate perdere prima di combinare un mezzo casino.
Ciaoooo :)
END OT
buonasalve
30-05-2009, 10:13
OT
Se posso permettermi (ringrazio ertortuga per il link) ;)
http://www.nlite.it/guidealluso/5-gu...windowsxp.html
In rete ci sono diverse guide per xp e tutte quante con pareri piu' o meno contrastanti. Io mi son limitato ad effettuare i cambi solo per quelle voci in cui tutte le varie discussioni avevano un parere concordante, per altre mi son limitato a fare delle piccole prove (ad esempio anche se metto su manuale e non disabilitato aggiornamenti automatici e webcam e scanner questi servizi comunque non mi vanno) altre le ho lasciate perdere prima di combinare un mezzo casino.
Ciaoooo :)
END OT
ok...ci do un'occhiata. grazie ;)
ok...ci do un'occhiata. grazie ;)
Prego ;)
Romagnolo1973
30-05-2009, 10:34
grazie Romagnolo, ma avendo XP e non Vista non saprei se quei link vanno bene per me :stordita:
ehhh scusa ma non mi ricordavo che anche su xp ci fosse il servizio infrarossi di cui nessuno può fare a meno :Prrr: quindi avevo pensato a Svista
Romagnolo1973
30-05-2009, 14:06
Ragazzi ho un problemma abbastanza serio.
Fino a una settimana fa avevo un PC vecchio 9 anni che si freezava ogni 5 minuti.. ma da pochi giorni ho acquistato un AMD phenom II X3 720BE.
Tutto è andato bene fino all'installazione di comodo(che già usavo con il vecchio PC) con il quale mi spuntano richieste mentre navigo su siti sicuri come hwupgrade del genere: http://img40.imageshack.us/img40/8343/immagineysb.jpg
Se clicco su consenti mi si freeza il PC ( non ci posso credere che questo problema mi perseguiti anche con il pc nuovo di zecca) se clicco su blocca continuo a navigare senza problemi..
Cosa devo fare? Navigo con un router.
Facendo un Quick Test su questo sito http://www.pcflank.comdopo aver confermato l'ip mi arrivano circa 5 di queste richieste in cui se clicco blocca mi spunta che il pc è protetto. Da questo intuisco che devo bloccare permanentemente questo processo 'System' ma perchè se consento mi si freeza il PC?
System serve per gestire pc in rete, se tu non hai reti devi bloccarlo
Forse ti si feeeza perchè hai eliminato i servizi relativa ala rete e quindi system si blocca.
Mettilo in blocco col remember e via se non hai reti
Romagnolo1973
30-05-2009, 19:14
Condivido dei file in rete tra 2 PC Vista quindi dovrei acconsentire la richiesta. L'unico servizio che ho disabilitato è il fax ma ho usato XV Optimizer e inltre dopo aver installato comodo ho importato la configurazione del vecchio PC (Win XP 32bit) sul nuovo (win vista 64bit) anche se ora la ho eliminata.
Quali sono tutti i servizi che si occupano dei PC in rete?
vai al post 9195 ovvero mezza pagina prima di questo e trovi tutti i servizi di XP ma in linea di massima anche per vista. Ho supposto che l'inghippo fosse quello di un servizio disattivato ma ora direi che è dovuto al fatto che hai importato la configurazione di un altro sistema operativo, che non è proprio consigliabile. Se riprendi una configurazione pulita e dai ok a system visto che sei in rete non dovrebbe bloccarsi.
Prendere una mappatura di XP e farla girare su Vista direi che è al 99% la causa dei tuoi blocchi
Romagnolo1973
30-05-2009, 19:52
Ora sto usando una configurazione pulita ma forse è rimasto qualche residuo..Disinstallo e reinstallo comodo?
No, se hai rifatto le regole partendo da zero non è necessario disinstallare.
Facci sapere se si bloccasse ancora, siamo qua, magari al mare a prendere la tintarella ma un occhio lo buttiamo sempre
Romagnolo1973
30-05-2009, 20:13
Praticamente ho cliccato su 'Proactive defense' o qualcosa del genere e per ora ho lasciato quella.. ancora non ho creato nessuna regola per tale problema.
Comunque un altra cosa che ho modificato anche se penso che non c'entra è il Transient Multimon Manager (TMM) che ho letto si poteva disabilitare nel caso si utillizzi un solo monitor(come nel mio caso) tuttavia nelle impostazioni schermo mi appare questo: http://img198.imageshack.us/img198/4708/immaginedrb.jpg
Ora vedo un po' di servizi.. in caso estramo l'unica cosa è formattare..
lascia il monitor plug and play ovvero quella predefinito
e soprattutto NON formattare per una cosa così, ora hai un profilo pulito e ottimale con la proactive, fai le varie regole man mano che hai i popup e tutto andrà benissimo. Era solo che avevi le regole di XP su vista , era quello il problema.
Si formatta solo un pc pieno di virus, al resto c'è sempre rimedio
Romagnolo1973
30-05-2009, 20:28
Il problema come lo risolviamo? Semplicemente seguendo le regole e bloccando le richieste System?
Ho notato che ho questi servizi impostati su 'Manuale' potrebbero essere loro la causa?
Accesso rete: Werve per fare il login in un dominio esterno. Se il vostro PC non fa parte di una rete, potete disabilitarlo.
Applicazione di sistema COM+: Se il vostro PC non fa parte di una rete disabilitatelo senza problemi.
Condivisione connessione internet (ICS): Se il vostro PC non fa parte di una rete disabilitatelo senza problemi.
Se hai una rete, e hai detto di averla, System deve aver libero accesso altrimenti i vari pc e stampanti non si vedono quindi alle richieste di System acconsenti e metti il baffetto in ricorda questa impostazione, in genere se messi in manuale i servizi partono da soli quando ne hanno bisogno, al più puoi mettere in automatico quei 3 ma anche in manuale vanno quando serve.
Ripeto System lascialo andare e il problema era dovuto alle regole di XP che cercavi di fare andare su Vista (che ha altri percorsi file oltre che un altro kernel e non è poco)
Romagnolo1973
31-05-2009, 14:25
Ho disinstallato comodo ho fatto una scansione antivirus con NOD 32 3, una scansione spyware con spybot, la scansione che mi ha richiesto comodo alla sua reinstallazione e una pulizia approfondita del registro con Comodo System Cleaner il quale mi ha trovato degli errori nella categoria 'System services'.
Ora sembra andare tutto bene nessuna richiesta 'System' manco su PC Flank e andando a controllare comodo ho notato che System è così impostato: http://img37.imageshack.us/img37/6872/immagineogd.jpg
Tutto bene? Facendo il test su pc flank:
Browser privacy check è su danger cioè da quanto ho capito la mia privacy è a rischio mentre navigo.
EDIT: ritiro quello che ho detto infatti il problema si è ripresentato. Ho notato però che riscontro tale problema solo quando sono connesso alla connessione a banda larga 'alice adsl' oltre che ad essere connesso alla rete LAN:
http://img198.imageshack.us/img198/5579/immagineeuq.jpg
Dopo il freeze del pc ho fatto un analisi del registro con Comodo System Cleaner e ha trovato altri errori 'System Services':
http://img195.imageshack.us/img195/8473/immagineuas.jpg
Possibile che sia colpa di TCP/IPOptimizer oppure del programma che si occupa di aumentare il limite massimo di connessioni (che io ho portato all'infinito)?
A questo punto mi conviene eliminare la connessione 'Alice ADSL' e connettermi solo in LAN però vorrei capire il problema che porta il pc a freezarsi.
mah io sono sempre contrario a questi ottimizzatori di connessioni che spesso nascondono insidie (malware) al loro interno e promettono miracoli che non mantengono (mi rcordano qualcuno :D ma siamo in tempo di parcondicio e non posso fare nomi), inoltre non penso sia compatibile con vista quello che ho trovato in internet era di alcuni anni fa, forse il problema sta proprio lì
Il tuo system è liberissimo quindi se freeza non è colpa sua.
Puoi anche provare qualche minuto a vedere se senza FW si freeza comunque così capisci se il problema è CIS o no.
Io toglierei questo optimizer comunque
PS : toglierei pure Nero 9 che sul tuo pc tanto "legittimo" non mi sembra :-) ImgBurn fa lo stesso lavoro free e ti risparmi lentezze varie del pc che nero causa essendo diventato mastodontico, manca poco che ti fa da firewall e antivirus poi siamo a posto :-)
Di ImgBurn la nostra cara amica Roby_P ha fatto una ottima guida http://www.hwupgrade.it/forum/showthread.php?t=1889991
mah io sono sempre contrario a questi ottimizzatori di connessioni che spesso nascondono insidie (malware) al loro interno e promettono miracoli che non mantengono (mi rcordano qualcuno :D ma siamo in tempo di parcondicio e non posso fare nomi), inoltre non penso sia compatibile con vista quello che ho trovato in internet era di alcuni anni fa, forse il problema sta proprio lì
Il tuo system è liberissimo quindi se freeza non è colpa sua.
Puoi anche provare qualche minuto a vedere se senza FW si freeza comunque così capisci se il problema è CIS o no.
Io toglierei questo optimizer comunque
PS : toglierei pure Nero 9 che sul tuo pc tanto "legittimo" non mi sembra :-) ImgBurn fa lo stesso lavoro free e ti risparmi lentezze varie del pc che nero causa essendo diventato mastodontico, manca poco che ti fa da firewall e antivirus poi siamo a posto :-)
Di ImgBurn la nostra cara amica Roby_P ha fatto una ottima guida http://www.hwupgrade.it/forum/showthread.php?t=1889991
straquoto io Nero 9 pur avendolo comprato regolarmente lo ho tolto dopo aver provato la tryal di Oronto Kit 2 Premium comprato poi e messo anche ImgBurnm a Oronto lo raccomando a tutti, ottimo software, costa poco ed è perfetto ;)
buonasalve
31-05-2009, 17:11
mah io sono sempre contrario a questi ottimizzatori di connessioni che spesso nascondono insidie (malware) al loro interno e promettono miracoli che non mantengono (mi rcordano qualcuno :D ma siamo in tempo di parcondicio e non posso fare nomi), inoltre non penso sia compatibile con vista quello che ho trovato in internet era di alcuni anni fa, forse il problema sta proprio lì
Il tuo system è liberissimo quindi se freeza non è colpa sua.
Puoi anche provare qualche minuto a vedere se senza FW si freeza comunque così capisci se il problema è CIS o no.
Io toglierei questo optimizer comunque
PS : toglierei pure Nero 9 che sul tuo pc tanto "legittimo" non mi sembra :-) ImgBurn fa lo stesso lavoro free e ti risparmi lentezze varie del pc che nero causa essendo diventato mastodontico, manca poco che ti fa da firewall e antivirus poi siamo a posto :-)
Di ImgBurn la nostra cara amica Roby_P ha fatto una ottima guida http://www.hwupgrade.it/forum/showthread.php?t=1889991
in piu direi che bisogna stare attenti a quando si usano programmi pulizie troppo profonde, come Comodo sistem cleaner et similia...perchè possono rasoiare cose che devono restare sul pc :read:
meglio accontentarsi del solo Ccleaner e magari di Wise disk cleaner
Romagnolo1973
31-05-2009, 17:14
in piu direi che bisogna stare attenti a quando si usano programmi pulizie troppo profonde, come Comodo sistem cleaner et similia...perchè possono rasoiare cose che devono restare sul pc :read:
meglio accontentarsi del solo Ccleaner e magari di Wise disk cleaner
vero Comodo System Cleaner nel mio caso è stato causa del dover ricorrere ad acronis per ben 2 volte, e mai ne avevo avuto bisogno in vita mia
Programma troppo beta o forse meglio dire alpha che cambia ogni settimana in cerca ancora di una identità. ; meglio CCleaner che è più conservativo ma mai ha dato problemi
buonasalve
31-05-2009, 17:17
vero Comodo System Cleaner nel mio caso è stato causa del dover ricorrere ad acronis per ben 2 volte, e mai ne avevo avuto bisogno in vita mia
Programma troppo beta o forse meglio dire alpha che cambia ogni settimana in cerca ancora di una identità. ; meglio CCleaner che è più conservativo ma mai ha dato problemi
ho provato CSC sotto returnil e venne fuori che dovevo cancellare mezzo computer n'artro pò :D :D
ma va là
piccola review su PC World..testate 8 suite, tra cui CIS 3.8:
Review PcWorld (http://www.pcworld.com/article/165590/securing_the_desktop_eight_internet_security_suites.html) | Segnalazione Wilders (http://www.wilderssecurity.com/showthread.php?t=243803)
Saluti:)
:..Giuliacci..:
01-06-2009, 08:54
piccola review su PC World..testate 8 suite, tra cui CIS 3.8:
Review PcWorld (http://www.pcworld.com/article/165590/securing_the_desktop_eight_internet_security_suites.html) | Segnalazione Wilders (http://www.wilderssecurity.com/showthread.php?t=243803)
Saluti:)
Grazie mille cloutz della segnalazione :) .
http://img19.imageshack.us/img19/9104/immaginetwh.jpg
Io non ce l'ho questa voce nelle proprietà della connessione :stordita:
Devo preoccuparmi???
Io non ce l'ho questa voce nelle proprietà della connessione :stordita:
Devo preoccuparmi???
Non vi posso essere d'aiuto perchè non ho neanch'io quella voce...o meglio, non ho neanche la connessione "A banda larga" (quella Alice ADSL), ma solo la connessione alla rete locale LAN, in cui cmq la voce di Comodo non c'è nelle proprietà:D
Non vi posso essere d'aiuto perchè non ho neanch'io quella voce...o meglio, non ho neanche la connessione "A banda larga" (quella Alice ADSL), ma solo la connessione alla rete locale LAN, in cui cmq la voce di Comodo non c'è nelle proprietà:D
Neanche io ho Alice ADSL :D
Però mi sembrava strano che lui avesse quella voce ed io no :eek:
E' meglio non avere niente uguale a quella connessione visto i problemi che mi sta dando :D
se il problema sta nel firewall, o in qualche regola imprecisa, andando negli Eventi Firewall dovresti trovare qualcosa.
Altrimenti la cosa più veloce e semplice non è eliminare la connessione? tanto per quel che serve...puoi connetterti direttamente in LAN:fagiano:
Phantom II
01-06-2009, 10:52
Ho visto che è uscita una nuova versione di CIS, dovrebbe essere quella con le localizzazioni, italiano compreso. Al solito meglio l'installazione ex-novo piuttosto che l'aggiornamento?
Buongiorno, ragazzi ho un problema:
anche io ho scaricato e installato l'ultima versione di Comodo internet security ma a differenza di altri non capisco perchè a me sembri andare solo il firewall... :confused: in alto nella finestra del programma ho solo 4 voci:
GENERALE FIREWALL DEFENSE+ ALTRO
mi manca proprio la voce antivirus... sapete aiutarmi???:cry:
Grazie.
Romagnolo1973
01-06-2009, 11:24
Buongiorno, ragazzi ho un problema:
anche io ho scaricato e installato l'ultima versione di Comodo internet security ma a differenza di altri non capisco perchè a me sembri andare solo il firewall... :confused: in alto nella finestra del programma ho solo 4 voci:
GENERALE FIREWALL DEFENSE+ ALTRO
mi manca proprio la voce antivirus... sapete aiutarmi???:cry:
Grazie.
mi sa che hai scelto di NON installare l'antivirus. Prova a fare la disinstallazione, ti si apre una finestra dove puoi anche aggiungere o togliere componenti di CIS e scegli di aggiungere l'AV
Romagnolo1973
01-06-2009, 11:25
Si infatti già l'ho eliminata però vorrei sapere qual'è il problema..
Visto che quella connessione Alice l'hai creata tu, forse c'è un errore alla base di quella creazione o diritti dati a lei. Chi usa Vista ha solo la LAN e da lì mi sembra che pure tu non hai problemi di sorta
qualcuno ha provato comodo firewall con il defense+ su win7 x64?ha riscontrato qlke problema?
Romagnolo1973
01-06-2009, 15:10
Segnalo altro test svolto da Malwaretestlab http://malwaretestlab.com/more.aspx?entry=24
Riporto la pagina dei risultati che è la 8, (sono 9 virus killdisk che si dice passino le difese anche delle sandbox ma il test almeno per quanto riguarda le soluzioni più usate nega questa evidenza) , se andate alla pagina 7 appunto vedete che CIS di default è 0 su 9 mentre cis settato a dovere passa il test, quindi CIS va portato sempre in proactive e in impostazioni del D+ Avanzate--Impostazione D+ -- Aree di Controllo deve essere tutto col baffetto, SEGUITE la pagina 1 quindi SEMPRE
Segnalo altro test svolto da Malwaretestlab http://malwaretestlab.com/more.aspx?entry=24
Riporto la pagina dei risultati che è la 8, (sono 9 virus killdisk che si dice passino le difese anche delle sandbox ma il test almeno per quanto riguarda le soluzioni più usate nega questa evidenza) , se andate alla pagina 7 appunto vedete che CIS di default è 0 su 9 mentre cis settato a dovere passa il test, quindi CIS va portato sempre in proactive e in impostazioni del D+ Avanzate--Impostazione D+ -- Aree di Controllo deve essere tutto col baffetto, SEGUITE la pagina 1 quindi SEMPRE
Grazie romagnolo, sta' "boccata d'ossigeno" ci voleva specialmente per me che uso OA versione 3.5.0.14. Unici crucci: la versione di OA era free o full? Non l'ho vista specificata... e poi (scusandomi in anticipo per l'eventuale ignoranza), ma dai test ho letto che sandboxie supera returnil.... :rolleyes:
Mi scuso per l'OT
Romagnolo1973
01-06-2009, 16:20
Grazie romagnolo, sta' "boccata d'ossigeno" ci voleva specialmente per me che uso OA versione 3.5.0.14. Unici crucci: la versione di OA era free o full? Non l'ho vista specificata... e poi (scusandomi in anticipo per l'eventuale ignoranza), ma dai test ho letto che sandboxie supera returnil.... :rolleyes:
Mi scuso per l'OT
ehh ancora non ho capito come sei messo coi i FW sul pc :D
Comunque non so se è la pro di OA o no perchè da quello che ho capito OA le chiama sempre uguale , il problema è OA che non fa chiarezza tra le versioni penso. Returnil sembra venga bucato da un virus mentre Sanboxie no
Romagnolo1973
01-06-2009, 16:28
Purtroppo si è freezato dopo aver permesso una richiesta verso la porta 80 ad emule mentre ero connesso solo in LAN. Ho provato a disinstallare nod32 e il problema con la stessa richiesta di eMule non lo ha fatto ma non alice adsl continua a dare i soliti problemi.
Possibili che il problema sia questo: http://img6.imageshack.us/img6/9062/immagineggc.jpg
La condivisione file in rete è attivata su comodo?
bah io di reti ne so quanto le veline & Co. di politica europea :D cioè nada, presumo che in qualche modo la Alice che hai creato sia viziata da un errore , ora che ti si blocca pure la lan normale però non so che pesci prendere, ma l'altro pc hai configurato la rete? Generalmente la richiesta di emule sulla 80 è per aggiornare i server o il programma stesso quindi non dovrebbe toccare la questione rete, Nod32 ti ricordo che passa via web tutto quello che fai sul pc poichè Nod funziona come una specie di server proxy (ragione per cui sto lontano da quel prodotto da lustri) magari l'inghippo sta proprio lì
ciao a tutti ragazzi
mi potreste aiutare per settare comodo, affinchè non mi richieda tantissimi permessi quando aggiorno avira?
cosa devo fare?
Romagnolo1973
01-06-2009, 19:14
ciao a tutti ragazzi
mi potreste aiutare per settare comodo, affinchè non mi richieda tantissimi permessi quando aggiorno avira?
cosa devo fare?
all'Update di avir dai istruzione a CIS pechè sia trattato come Trusted dal FW e come Installazione o Aggiornamento dal D+ con i baffetto sul ricorda
SI infatti stavo aggiornando la lista server eMule.. per un po di giorni vedrò se il problema si presenterà anche in LAN.. se lo farà disinstallerò definitivamente comodo e rimetterò nod32.
EDIT: Premettendo che sono connesso con Alice ADSL è normale questa cosa: http://img9.imageshack.us/img9/6015/immaginezce.jpg
Se clicco su termina connessione non succede nulla.
Per le porte in ascolto prova a far cosi:
http://www.hwupgrade.it/forum/showpost.php?p=27560677&postcount=3128
Eventualmente puoi scaricarti windows worms doors cleaner per chiudere le porte "pericolose" ;)
E' NetBIOS che tiene la 139 in listening, basta disabilitarlo sulla connessione internet ;)
Romagnolo1973
01-06-2009, 22:15
E' NetBIOS che tiene la 139 in listening, basta disabilitarlo sulla connessione internet ;)
Esatto , ormai lo conosci a memoria ehh dopo SVCHOST Netbios
OT: Mi scuso a priori per l'OT che faccio ora ma mi sento di farlo qui che siamo una famiglia; ho dato una mano ad amici di amici che si trovano in tendopoli a l'Aquila tramite consigli al cell per avere una internet funzionante seppur di fortuna (la protezione Civile infatti non incentiva l'uso di internet, le chiavette mobili non vanno benissimo e pure il GPS non va in zona) alla fine regge, quindi i miei 2 opuscoli Radioelectra a qualcosa sono serviti :D
Mi hanno invitato a leggere il decreto che istituisce i fondi per il terremoto cosa che ho fatto ovvio da cui tra le altre cose si evince che se sono in un condominio e la mia è prima casa ho diritto ai $ al 100%, ma gli altri che l'hanno seconda casa hanno solo agevolazioni quindi se non sono miliardari non ricostruiscono quindi..come faccio a mettere in sicurezza lo stabile e ricostruire la mia prima casa???
A parte ciò che spero sia rivisto al senato ma dubito, mi hanno segnalato un blog che ho messo in firma e che con eccezionale chiarezza e documentazione riporta verità scomode sia a destra che a sinistra (così stiamo in parcondicio).
Purtroppo Vespa ospita quello per parlare di Veline e si dimentica della sua città o forse meglio dire che il suo è gionalettismo da 4 soldi (pagato milioni all'anno però visto che è esterno alla Rai e ne è collaboratore a gettone) tanto l'italiano dimentica tutto ed anzi ha già dimenticato.
Romagnolo non dimentica però...
Scusate ancora ma a me girano a vedere ste cose e vorrei gridarlo forte come stanno le cose veramente ma dove??? Almeno se qualcuno legge condividiamo il "giramento" e magari a qualcosa vale
buona notte
Esatto , ormai lo conosci a memoria ehh dopo SVCHOST Netbios
OT: Mi scuso a priori per l'OT che faccio ora ma mi sento di farlo qui che siamo una famiglia; ho dato una mano ad amici di amici che si trovano in tendopoli a l'Aquila tramite consigli al cell per avere una internet funzionante seppur di fortuna (la protezione Civile infatti non incentiva l'uso di internet, le chiavette mobili non vanno benissimo e pure il GPS non va in zona) alla fine regge, quindi i miei 2 opuscoli Radioelectra a qualcosa sono serviti :D
Mi hanno invitato a leggere il decreto che istituisce i fondi per il terremoto cosa che ho fatto ovvio da cui tra le altre cose si evince che se sono in un condominio e la mia è prima casa ho diritto ai $ al 100%, ma gli altri che l'hanno seconda casa hanno solo agevolazioni quindi se non sono miliardari non ricostruiscono quindi..come faccio a mettere in sicurezza lo stabile e ricostruire la mia prima casa???
A parte ciò che spero sia rivisto al senato ma dubito, mi hanno segnalato un blog che ho messo in firma e che con eccezionale chiarezza e documentazione riporta verità scomode sia a destra che a sinistra (così stiamo in parcondicio).
Purtroppo Vespa ospita quello per parlare di Veline e si dimentica della sua città o forse meglio dire che il suo è gionalettismo da 4 soldi (pagato milioni all'anno però visto che è esterno alla Rai e ne è collaboratore a gettone) tanto l'italiano dimentica tutto ed anzi ha già dimenticato.
Romagnolo non dimentica però...
Scusate ancora ma a me girano a vedere ste cose e vorrei gridarlo forte come stanno le cose veramente ma dove??? Almeno se qualcuno legge condividiamo il "giramento" e magari a qualcosa vale
buona notte
OT
La solita italia del caiser... ne so purtroppo qualcosa in prima persona per quel problema all'auto che avevo e che ho.... :(
END OT
E' NetBIOS che tiene la 139 in listening, basta disabilitarlo sulla connessione internet ;)
Approfitto del fatto che se ne è parlato spesso del NetBios e per la curiosità di sapere se è stato un caso (o errore) che ha riguardato solo me oppure si verifica anche per gli altri:
potreste verificare la disabilitazione del NetBios utilizzando uno o entrambi di questi tool?
SeconfigXP e/o Security & Privacy Complete (freeware e no-install entrambi).
Mi spiego meglio: anch'io ho sempre applicato la stessa procedura per il NetBios (protocollo TCP/IP > avanzate > WINS > disabilita ecc.), disabilitato i vari Servizi ed usato il WWDC; però, utilizzando ad es. SeconfigXP, spuntando la relativa casella "disable Netbios over TCP/IP (all interfaces)" e riavviando il pc come richiesto, accadeva che, una volta connesso ad internet (solo attivata la connessione, no browser ecc.) la casellina del NetBios di SeconfigXP era tornata vuota, non spuntata. Lo stesso dicasi con l'uso di Security & Privacy Complete, mentre con WWDC tutto era regolare.
Mi è sempre rimasto il dubbio su chi dicesse la verità tra WWDC o SeconfigXP/S&PC.
Se qualcuno vuole provare.
Grazie. :)
N.B: consiglio di utilizzare i due tool con le dovute cautele.
Romagnolo1973
02-06-2009, 02:01
Approfitto del fatto che se ne è parlato spesso del NetBios e per la curiosità di sapere se è stato un caso (o errore) che ha riguardato solo me oppure si verifica anche per gli altri:
potreste verificare la disabilitazione del NetBios utilizzando uno o entrambi di questi tool?
SeconfigXP e/o Security & Privacy Complete (freeware e no-install entrambi).
Mi spiego meglio: anch'io ho sempre applicato la stessa procedura per il NetBios (protocollo TCP/IP > avanzate > WINS > disabilita ecc.), disabilitato i vari Servizi ed usato il WWDC; però, utilizzando ad es. SeconfigXP, spuntando la relativa casella "disable Netbios over TCP/IP (all interfaces)" e riavviando il pc come richiesto, accadeva che, una volta connesso ad internet (solo attivata la connessione, no browser ecc.) la casellina del NetBios di SeconfigXP era tornata vuota, non spuntata. Lo stesso dicasi con l'uso di Security & Privacy Complete, mentre con WWDC tutto era regolare.
Mi è sempre rimasto il dubbio su chi dicesse la verità tra WWDC o SeconfigXP/S&PC.
Se qualcuno vuole provare.
Grazie. :)
N.B: consiglio di utilizzare i due tool con le dovute cautele.
anche WWDC non disabilita NetBios, al successivo riavvio NB è attivo e WWDC se aperto mostrava Netbios ancora da disattivare, più o meno la stessa cosa degli altri 2 quindi, almeno a mia memoria, mi sembra che anche Sirio lo aveva provato con la mia stessa conclusione
ho le seguenti porte in ascolto:
49155 per lsass.exe
5357 445 per system
49154 per un svchost
49153 per un altro svchost
49152 per wininit
135 per un altro svchost(è il 3o)
49156 per services.exe
poi ci sono delle porte relative a 2 componenti di antivir...
domanda:le porte in ascolto relative alle applicazioni di windows si possono disabilitare tutte o solo una parte di quelle che ho citato?a che servono?come si disabilitano?
anche WWDC non disabilita NetBios, al successivo riavvio NB è attivo e WWDC se aperto mostrava Netbios ancora da disattivare, più o meno la stessa cosa degli altri 2 quindi, almeno a mia memoria, mi sembra che anche Sirio lo aveva provato con la mia stessa conclusione
Come detto prima, per me ci sono risultati discordanti.
Questo è quello che accade quando, una volta disconnesso, vado a lanciare i tool per verificare lo stato del NetBios: WWDC lo dà disabilitato, gli altri no :mbe:
http://img14.imageshack.us/img14/7596/netbios.th.png (http://img14.imageshack.us/my.php?image=netbios.png)
Romagnolo1973
02-06-2009, 11:10
ho le seguenti porte in ascolto:
49155 per lsass.exe
5357 445 per system
49154 per un svchost
49153 per un altro svchost
49152 per wininit
135 per un altro svchost(è il 3o)
49156 per services.exe
poi ci sono delle porte relative a 2 componenti di antivir...
domanda:le porte in ascolto relative alle applicazioni di windows si possono disabilitare tutte o solo una parte di quelle che ho citato?a che servono?come si disabilitano?
Devi evidentemente ancora fare dimagrimento servizi microzozz
A pagina 1 nelle faq trovi pane per i tuoi denti
Svchost ce ne sono più di 3 se come penso hai la marea di inutilità M$ ancora attive, direi che sarai a quota 8 ad occhio. I programmi per limitare alcune porte in ascolto, oltre a una guida per eliminare servizi inutili, li trovi indicati sempre in pagina 1 (che ormai dovresti conoscere ehh invece nisba)
Romagnolo1973
02-06-2009, 11:29
Come detto prima, per me ci sono risultati discordanti.
Questo è quello che accade quando, una volta disconnesso, vado a lanciare i tool per verificare lo stato del NetBios: WWDC lo dà disabilitato, gli altri no :mbe:
http://img14.imageshack.us/img14/7596/netbios.th.png (http://img14.imageshack.us/my.php?image=netbios.png)
bah ho riprovato ed ora netbios su WWDC mi risulta chiuso anche dopo il riavvio, eppure anticamente non mi dava questo risultato ma messaggio giallo di warning. Forse in questi mesi ho eliminato qualche altro servizio che me lo faceva ripartire alla bisogna. Misteri.
Ho i tuo stessi rilevamenti a parte il fatto che la porta DCOM l'ho su open altrimenti non mi funziona Messenger, vorrei tanto chiuderla ma poi WLM non va quindi pazienza.
bah ho riprovato ed ora netbios su WWDC mi risulta chiuso anche dopo il riavvio, eppure anticamente non mi dava questo risultato ma messaggio giallo di warning. Forse in questi mesi ho eliminato qualche altro servizio che me lo faceva ripartire alla bisogna. Misteri.
Ho i tuo stessi rilevamenti a parte il fatto che la porta DCOM l'ho su open altrimenti non mi funziona Messenger, vorrei tanto chiuderla ma poi WLM non va quindi pazienza.
Io ho risolto alla radice: prima fate le operazioni seguendo questo link
http://www.hwupgrade.it/forum/showpost.php?p=27560677&postcount=3128
poi da dentro OA (per comodo non saprei dire) io ho praticamente bloccato da dentro il firewall le voci "system" e "lsass". Da allora le porte son sempre chiuse e nessuna in ascolto ;)
Attenzione, i servizi bloccateli da dentro il firewall e non dai programmi in esecuzione, per errore ho bloccato lsass da li ed il computer mi si riavviava in continuazione... :cry:
Ciauuzzzz!
Come detto prima, per me ci sono risultati discordanti.
Questo è quello che accade quando, una volta disconnesso, vado a lanciare i tool per verificare lo stato del NetBios: WWDC lo dà disabilitato, gli altri no :mbe:
http://img14.imageshack.us/img14/7596/netbios.th.png (http://img14.imageshack.us/my.php?image=netbios.png)
Ciao commi,
secondo me per verificare se NetBIOS è disabilitato ti basta usare COMODO.
Se System ti tiene le porte in listening (di solito la 139 e la 445) e non ricevi pop up a riguardo e non c'è regola di blocco per System che tenga, allora NetBIOS è attivo; se invece System non ti tiene porte in listening sei ok.
Ciao ciao ;)
bah ho riprovato ed ora netbios su WWDC mi risulta chiuso anche dopo il riavvio, eppure anticamente non mi dava questo risultato ma messaggio giallo di warning. Forse in questi mesi ho eliminato qualche altro servizio che me lo faceva ripartire alla bisogna. Misteri.
Ho i tuo stessi rilevamenti a parte il fatto che la porta DCOM l'ho su open altrimenti non mi funziona Messenger, vorrei tanto chiuderla ma poi WLM non va quindi pazienza.
Ciao Romagnolo :D
Non ho capito, tu la prima voce non ce l'hai verde??
Io sì e msn va lo stesso :boh:
http://img149.imageshack.us/img149/541/clipboard01pee.th.jpg (http://img149.imageshack.us/my.php?image=clipboard01pee.jpg)
Ciao Romagnolo :D
Non ho capito, tu la prima voce non ce l'hai verde??
Io sì e msn va lo stesso :boh:
http://img149.imageshack.us/img149/541/clipboard01pee.th.jpg (http://img149.imageshack.us/my.php?image=clipboard01pee.jpg)
Non vorrei dire una cavolata, ma il messenger di wwdc non sarebbe il messenger di msn... e' un altro tipo di servizio... :stordita: :mc:
Io ho risolto alla radice: prima fate le operazioni seguendo questo link
http://www.hwupgrade.it/forum/showpost.php?p=27560677&postcount=3128
poi da dentro OA (per comodo non saprei dire) io ho praticamente bloccato da dentro il firewall le voci "system" e "lsass". Da allora le porte son sempre chiuse e nessuna in ascolto ;)
Attenzione, i servizi bloccateli da dentro il firewall e non dai programmi in esecuzione, per errore ho bloccato lsass da li ed il computer mi si riavviava in continuazione... :cry:
Ciauuzzzz!
Ciao Kohai :D
Io invece ho disabilitato i relativi servizi e le voci System ed lsass.exe sono sparite da sole :D :D
Non vorrei dire una cavolata, ma il messenger di wwdc non sarebbe il messenger di msn... e' un altro tipo di servizio... :stordita: :mc:
Hai ragione il servizio Messenger è quello che all'interno di una rete ti permette di mandare messaggi o avvisi da un pc su un altro, quindi non c'entra niente con Windows Live Messenger.
Ciao Kohai :D
Io invece ho disabilitato i relativi servizi e le voci System ed lsass.exe sono sparite da sole :D :D
OA me li teneva presenti nel suo firewall poiche' antecendenti all'uso di wwdc, toccava quindi al sottoscritto metterci mano. So che il thread non e' il mio (per via del differente firewall usato) ma OA, quando si cancella qualche programma o regola, te lo segnala con uno sfondo grigio scuro, ad informarmi che quella regola/programma non e' piu' presente e che quindi si puo' cancellare senza problemi per non appesantire le varie pagine di esso stesso con software non piu' presenti.
Hai ragione il servizio Messenger è quello che all'interno di una rete ti permette di mandare messaggi o avvisi da un pc su un altro, quindi non c'entra niente con Windows Live Messenger.
C'ho azzeccato allora, ricordavo d'aver letto una cosa del genere :D
Ciao roby!!! ;)
Romagnolo1973
02-06-2009, 14:09
Ciao Romagnolo :D
Non ho capito, tu la prima voce non ce l'hai verde??
Io sì e msn va lo stesso :boh:
http://img149.imageshack.us/img149/541/clipboard01pee.th.jpg (http://img149.imageshack.us/my.php?image=clipboard01pee.jpg)
ora chiudendo la porta tutto ok ma altre volte da un errore e non apre messenger poichè non si collega al server con i miei contatti, non escludo sia un problema di Alice che non dialoga com microsoft senza questa info che parte dalla porta 135, non si presenta sempre ma molto spesso, i soliti misteri informatici. Per ora lascio la DCOM chiusa , vediamo come va
OT: ritrovati resti dell'apparecchio airfrance con anche 10 italiani a bordo in acque brasiliane al confine con le acque senegalesi a circa 700 km a est delle isole Fernando de Noronha, per ora avvistate poltrone, boa, giubbetti, salvataggio e pezzi di fusoliera bianchi.... purtroppo zero speranze. Notizia delle tv brasiliane di 15 minuti fa
Ciao commi,
secondo me per verificare se NetBIOS è disabilitato ti basta usare COMODO.
Se System ti tiene le porte in listening (di solito la 139 e la 445) e non ricevi pop up a riguardo e non c'è regola di blocco per System che tenga, allora NetBIOS è attivo; se invece System non ti tiene porte in listening sei ok.
Ciao ciao ;)
Ciao Roby,
nel firewall ho le regole di blocco sia per il system che per le porte 135~139 e 445. Ho controllato sia con Comodo che con altro tool: nessuna connessione attiva o in listening per quelle porte.
Nessuno, però, mi ha dato qualche notizia sullo stato del NetBios dopo aver utilizzato i tool che ho segnalato :(
Va bene che ho sottolineato di usarli con attenzione, ma non voleva essere un messaggio "allarmistico": sono tool molto semplici da usare, anzi il Security & Privacy Complete non richiede nemmeno il riavvio (come SeconfigXP) dopo aver spuntato la casellina per disabilitare il NetBios.
A me non hanno mai creato problemi e li uso da molto tempo ;)
Esatto , ormai lo conosci a memoria ehh dopo SVCHOST Netbios
OT: Mi scuso a priori per l'OT che faccio ora ma mi sento di farlo qui che siamo una famiglia; ho dato una mano ad amici di amici che si trovano in tendopoli a l'Aquila tramite consigli al cell per avere una internet funzionante seppur di fortuna (la protezione Civile infatti non incentiva l'uso di internet, le chiavette mobili non vanno benissimo e pure il GPS non va in zona) alla fine regge, quindi i miei 2 opuscoli Radioelectra a qualcosa sono serviti :D
Mi hanno invitato a leggere il decreto che istituisce i fondi per il terremoto cosa che ho fatto ovvio da cui tra le altre cose si evince che se sono in un condominio e la mia è prima casa ho diritto ai $ al 100%, ma gli altri che l'hanno seconda casa hanno solo agevolazioni quindi se non sono miliardari non ricostruiscono quindi..come faccio a mettere in sicurezza lo stabile e ricostruire la mia prima casa???
A parte ciò che spero sia rivisto al senato ma dubito, mi hanno segnalato un blog che ho messo in firma e che con eccezionale chiarezza e documentazione riporta verità scomode sia a destra che a sinistra (così stiamo in parcondicio).
Purtroppo Vespa ospita quello per parlare di Veline e si dimentica della sua città o forse meglio dire che il suo è gionalettismo da 4 soldi (pagato milioni all'anno però visto che è esterno alla Rai e ne è collaboratore a gettone) tanto l'italiano dimentica tutto ed anzi ha già dimenticato.
Romagnolo non dimentica però...
Scusate ancora ma a me girano a vedere ste cose e vorrei gridarlo forte come stanno le cose veramente ma dove??? Almeno se qualcuno legge condividiamo il "giramento" e magari a qualcosa vale
buona notte
ciao Romagnolo1973 queste cose danno noia anche a me, prova a andare sul sito di Beppe Grillo e allora si che ne vedrai/sentirai delle belle...mi sono costretto per una settimana a non andarci più perchè mi INCAZZ.. come una bestia, poi naturalmente ci sono i link a relativi video su You Tube e gli articoli degli altri giornali stranieri tipo Times, e altri americani e europei, in parole povere se vado mi vedrò costretto a dire di essere un ...bho Croato perchè l'ultima volta in Spagna ( ho diversi amici laggiù) mi hanno preso x il cul..per tutta la settimana che ci sono stato )essere Italiano ormai è diventata una vera vergogna:muro: scusate per l'OFF. troppo lungo :)
Romagnolo1973
02-06-2009, 16:07
Approfitto del fatto che se ne è parlato spesso del NetBios e per la curiosità di sapere se è stato un caso (o errore) che ha riguardato solo me oppure si verifica anche per gli altri:
potreste verificare la disabilitazione del NetBios utilizzando uno o entrambi di questi tool?
SeconfigXP e/o Security & Privacy Complete (freeware e no-install entrambi).
Mi spiego meglio: anch'io ho sempre applicato la stessa procedura per il NetBios (protocollo TCP/IP > avanzate > WINS > disabilita ecc.), disabilitato i vari Servizi ed usato il WWDC; però, utilizzando ad es. SeconfigXP, spuntando la relativa casella "disable Netbios over TCP/IP (all interfaces)" e riavviando il pc come richiesto, accadeva che, una volta connesso ad internet (solo attivata la connessione, no browser ecc.) la casellina del NetBios di SeconfigXP era tornata vuota, non spuntata. Lo stesso dicasi con l'uso di Security & Privacy Complete, mentre con WWDC tutto era regolare.
Mi è sempre rimasto il dubbio su chi dicesse la verità tra WWDC o SeconfigXP/S&PC.
Se qualcuno vuole provare.
Grazie. :)
N.B: consiglio di utilizzare i due tool con le dovute cautele.
ho provato Seconfig XP e con Netbios disabilitato da TCP/IP beh nonostante quello mi diceva disable NetBios, comunque questa cosa la diceva ance WWDC e pazienza. Comunque una volta messo il baffetto alla opzione di disabilitazione e variate 3 chiavi di registro, al successivo riavvio il baffetto sul disable io continuo ad averlo, diversamente da te (non è che il tuo hips blocchi le modifiche al registro?)
Security & Privacy Complete invece non riesco a scaricarlo ha i server Sourceforge a terra, su softpedia forse scaricavo il tool in tedesco ma non palandolo ho desistito
http://img386.imageshack.us/img386/2783/clipboard01q.th.jpg (http://img386.imageshack.us/my.php?image=clipboard01q.jpg)
P.S. Grazie della segnalazione, lo terrò qua a fare compagnia a WWDC e NVT Windows Securer
ho provato Seconfig XP e con Netbios disabilitato da TCP/IP beh nonostante quello mi diceva disable NetBios, comunque questa cosa la diceva ance WWDC e pazienza. Comunque una volta messo il baffetto alla opzione di disabilitazione e variate 3 chiavi di registro, al successivo riavvio il baffetto sul disable io continuo ad averlo, diversamente da te (non è che il tuo hips blocchi le modifiche al registro?)
Security & Privacy Complete invece non riesco a scaricarlo ha i server Sourceforge a terra, su softpedia forse scaricavo il tool in tedesco ma non palandolo ho desistito
P.S. Grazie della segnalazione, lo terrò qua a fare compagnia a WWDC e NVT Windows Securer
Grazie per aver provato SeconfigXP: ho avuto la conferma che non accadeva solo sul mio pc.
Qui (http://garr.dl.sourceforge.net/sourceforge/cmia/Security_and_Privacy_Complete_3.2.2_EN.zip) c'è il link diretto per scaricare Security & Privacy Complete.
Comunque, sono riuscito ad individuare la chiave di registro che viene cambiata/cancellata da svchost ad ogni connessione/disconnessione e che determina il mancato riconoscimento della disabilitazione del NetBios nelle due utility. La chiave è questa:
HKLM\SYSTEM\CURRENTCONTROLSET\Services\NetBT\Parameters\Interfaces\Tcpip_{5AB493BD-3F99-4676-B0CC-77E3D32BFB1E}\NetbiosOptions
Creando un'apposita regola che impedisce al processo svchost di impostare e cancellare il valore "NetbiosOptions", anche nei tool che ho segnalato il Netbios risulterà disabilitato.
N.B.: il codice alfa-numerico potrebbe essere differente rispetto al mio; inoltre, io ho 4 rami "Tcpip" sotto la voce "Interfaces": a me è il primo della lista quello per cui si può creare la regola nell'HIPS.
N.B.: lo so che mi trovo nel 3d del CIS, ma, sinceramente, non l'ho usato per individuare il processo che influenzava il NetBios: ci avrei impiegato almeno una mezza giornata ....per non parlare, poi, del tempo da perdere per creare la regola....
Romagnolo1973
02-06-2009, 20:34
Grazie per aver provato SeconfigXP: ho avuto la conferma che non accadeva solo sul mio pc.
Qui (http://garr.dl.sourceforge.net/sourceforge/cmia/Security_and_Privacy_Complete_3.2.2_EN.zip) c'è il link diretto per scaricare Security & Privacy Complete.
Comunque, sono riuscito ad individuare la chiave di registro che viene cambiata/cancellata da svchost ad ogni connessione/disconnessione e che determina il mancato riconoscimento della disabilitazione del NetBios nelle due utility. La chiave è questa:
HKLM\SYSTEM\CURRENTCONTROLSET\Services\NetBT\Parameters\Interfaces\Tcpip_{5AB493BD-3F99-4676-B0CC-77E3D32BFB1E}\NetbiosOptions
Creando un'apposita regola che impedisce al processo svchost di impostare e cancellare il valore "NetbiosOptions", anche nei tool che ho segnalato il Netbios risulterà disabilitato.
N.B.: il codice alfa-numerico potrebbe essere differente rispetto al mio; inoltre, io ho 4 rami "Tcpip" sotto la voce "Interfaces": a me è il primo della lista quello per cui si può creare la regola nell'HIPS.
N.B.: lo so che mi trovo nel 3d del CIS, ma, sinceramente, non l'ho usato per individuare il processo che influenzava il NetBios: ci avrei impiegato almeno una mezza giornata ....per non parlare, poi, del tempo da perdere per creare la regola....
Commi, a parte il suo primo avvio in assoluto di SeconfigXp dove NetBios non aveva il baffo (sebbene già disabilitato tramite la procedura di windows) a me, dato l'OK a quelle 3 chiavi di registro da modificare, poi da quel momento in avanti il baffetto su NetBios disabilitato resta anche dopo 20 riavvii, quindi avevo idea , come poi hai dimostrato, che occorresse la modifica delle chiavi affinchè il programma "leggesse" il netbios disabilitato. A me funzionava bene. Comunque contento che hai risolto, la chiave del mistero stava nelle chiavi :D
Buona serata
Devi evidentemente ancora fare dimagrimento servizi microzozz
A pagina 1 nelle faq trovi pane per i tuoi denti
Svchost ce ne sono più di 3 se come penso hai la marea di inutilità M$ ancora attive, direi che sarai a quota 8 ad occhio. I programmi per limitare alcune porte in ascolto, oltre a una guida per eliminare servizi inutili, li trovi indicati sempre in pagina 1 (che ormai dovresti conoscere ehh invece nisba)
pensavo che in prima pagina ci fosse solo la guida sul firewall...grazie per la dritta
edit:
ho provato nvt windows securer su windows 7 ma i servizi Dcom launch e remote access service non li disabilita...
edit:
ho provato nvt windows securer su windows 7 ma i servizi Dcom launch e remote access service non li disabilita...
Se clicchi col tasto destro del mouse in corrispondenza delle voci "warning" e selezioni "what is this?" ti spiega il motivo.
Anche a me dà lo stesso risultato: se disabilitassi quei 2 servizi, non riuscirei a connettermi nè ad installare un'applicazione .msi.
@ Romagnolo
Non conoscevo quella utility, grazie per la segnalazione ;)
Riguardo la "questione NetBios", mi sa che è (era) un problemino "solo mio" allora. :)
Ho da poco avuto una infezione da bagle con altri malware e perciò ho disistallato Comodo che era stato compromesso.
Risolta l'infezione ho deciso di reinstallarlo tuttavia quando vado per farlo dopo il caricamento del setup mi esce una schermata di comodo che dice che è già installato e che bisogna disistallarlo prima di procedere.
Anche se clicco si per disistallarlo la schermata va via e non succede niente.
Morale: non posso installare comodo
Mi pare di aver fatto una disistallazione manuale cioè cancellando la cartella quindi è probabile che alcuni file siano rimasti a giro; ma dove li trovo?
Chiedo scusa anche ai Mod per aver aperto un nuovo thread prima ma siccome questo era per comodo internet security mentre io mi riferivo al Pro e basta pensavo non fosse pertinente.
Ho da poco avuto una infezione da bagle con altri malware e perciò ho disistallato Comodo che era stato compromesso.
Risolta l'infezione ho deciso di reinstallarlo tuttavia quando vado per farlo dopo il caricamento del setup mi esce una schermata di comodo che dice che è già installato e che bisogna disistallarlo prima di procedere.
Anche se clicco si per disistallarlo la schermata va via e non succede niente.
Morale: non posso installare comodo
Mi pare di aver fatto una disistallazione manuale cioè cancellando la cartella quindi è probabile che alcuni file siano rimasti a giro; ma dove li trovo?
Chiedo scusa anche ai Mod per aver aperto un nuovo thread prima ma siccome questo era per comodo internet security mentre io mi riferivo al Pro e basta pensavo non fosse pertinente.
Ciao katoble,
puoi prelevare il file batch per la pulizia dei vecchi file e del registro di sistema da qui (http://rapidshare.com/files/126630164/CFP_3_File_Registry_Cleaner.zip.html) e seguire le istruzioni allegate (in inglese).
Altre info le puoi trovare qua (https://forums.comodo.com/empty-t17220.0.html;msg117907#msg117907).
Romagnolo1973
03-06-2009, 17:30
Ho da poco avuto una infezione da bagle con altri malware e perciò ho disistallato Comodo che era stato compromesso.
Risolta l'infezione ho deciso di reinstallarlo tuttavia quando vado per farlo dopo il caricamento del setup mi esce una schermata di comodo che dice che è già installato e che bisogna disistallarlo prima di procedere.
Anche se clicco si per disistallarlo la schermata va via e non succede niente.
Morale: non posso installare comodo
Mi pare di aver fatto una disistallazione manuale cioè cancellando la cartella quindi è probabile che alcuni file siano rimasti a giro; ma dove li trovo?
Chiedo scusa anche ai Mod per aver aperto un nuovo thread prima ma siccome questo era per comodo internet security mentre io mi riferivo al Pro e basta pensavo non fosse pertinente.
Oltre a quanto giustamente indicato da Sirio installa e usa CCleaner per la pulizia del sistema e anche del registro, non ha mai fatto danni a nessuno visto che è abbastanza conservativo nella sua pulizia
Romagnolo1973
03-06-2009, 17:59
Ho appena istallato COMODO e devo dire che lo trovo semplice e abbastanza leggero. ;)
Ho letto la guida ma ho azionato solo le impostazioni di base, non sono sceso nel particolare.
Volevo farvi una domanda veloce: dopo che ho dato il via libera a Firefox tramite il pop up sono coperto lo stesso dalle intrusioni via browser oppure ho vanificato in un click tutto il lavoro di comodo?
Grazie per la risposta
Aloha
Se hai detto di trattare FF come Web Browser nessun problema visto che sono solo permessi di outgoing ovvero di uscita, se qualcosa si vuole introdurre per forza di cosa dovrà scrivere sul reiso di sistema quindi il d+ se non il FW ti avvertiranno. Però dei andare in Proactive Securuty perchè la impostazione di default di comodo (Internet Security)non è altrettanto valida, se invece segui la guida e setti come lì spiegato, tra una settimana se non installi sempre cose nuove avrai praticamente zero avvisi e se qualcosa arriva impugni la doppietta come dice buonasalve che però non spara a salve :D
Aloha akua aikane (più o meno ciao mio caro amico :D visto che Magnum è stato compagno delle mie mattine estive degli anni ottanta)
buonasalve
03-06-2009, 20:01
Se hai detto di trattare FF come Web Browser nessun problema visto che sono solo permessi di outgoing ovvero di uscita, se qualcosa si vuole introdurre per forza di cosa dovrà scrivere sul reiso di sistema quindi il d+ se non il FW ti avvertiranno. Però dei andare in Proactive Securuty perchè la impostazione di default di comodo (Internet Security)non è altrettanto valida, se invece segui la guida e setti come lì spiegato, tra una settimana se non installi sempre cose nuove avrai praticamente zero avvisi e se qualcosa arriva impugni la doppietta come dice buonasalve che però non spara a salve :D
Aloha akua aikane (più o meno ciao mio caro amico :D visto che Magnum è stato compagno delle mie mattine estive degli anni ottanta)
scusate l'OT...ma come non essere d'accordo sul più bel telefilm degli '80 :read: :D
Se clicchi col tasto destro del mouse in corrispondenza delle voci "warning" e selezioni "what is this?" ti spiega il motivo.
Anche a me dà lo stesso risultato: se disabilitassi quei 2 servizi, non riuscirei a connettermi nè ad installare un'applicazione .msi.
@ Romagnolo
Non conoscevo quella utility, grazie per la segnalazione ;)
Riguardo la "questione NetBios", mi sa che è (era) un problemino "solo mio" allora. :)
ok grazie delle info...adesso sto su vista e mi rimangono in ascolto solo le porte 445 e 5357 di system...come le tolgo?
ok grazie delle info...adesso sto su vista e mi rimangono in ascolto solo le porte 445 e 5357 di system...come le tolgo?
Hai già provato a fare una regola di blocco per System?
Se non hai una LAN la puoi fare tranquillamente.
Mi sa che si tratta di un qualche servizio che le tiene in listening.
Per esserne sicuro se non hai una LAN puoi fare la regola di blocco per System, se invece ce l'hai, fai due regole per bloccare solo quelle due porte.
Se risolvi con la regola, non era niente di che, se invece System riesce ad uscire nonostante la regola di blocco, allora il problema è un servizio e lo devi andare a cercare e disabilitare :D
Ciao ciao ;)
Romagnolo1973
04-06-2009, 09:02
Hai già provato a fare una regola di blocco per System?
Se non hai una LAN la puoi fare tranquillamente.
Mi sa che si tratta di un qualche servizio che le tiene in listening.
Per esserne sicuro se non hai una LAN puoi fare la regola di blocco per System, se invece ce l'hai, fai due regole per bloccare solo quelle due porte.
Se risolvi con la regola, non era niente di che, se invece System riesce ad uscire nonostante la regola di blocco, allora il problema è un servizio e lo devi andare a cercare e disabilitare :D
Ciao ciao ;)
La dottoressa Tirone è tornata :Prrr:
La dottoressa Tirone è tornata :Prrr:
:D :D :D
Tutto quello che so sui servizi me lo avete insegnato tu e Sirio :Prrr:
La settimana prossima sono in ferie, mi toccherà dedicarmi a COMODO, che dopo l'ultimo aggiornamento fa le bizze, mi si chiude da solo e senza avvertire :cry:
Mi sa che a forza di copiarti i programmi, il mio pc si sta trasformando nel tuo e COMODO l'ha capito :D
Romagnolo1973
04-06-2009, 09:39
:D :D :D
Tutto quello che so sui servizi me lo avete insegnato tu e Sirio :Prrr:
La settimana prossima sono in ferie, mi toccherà dedicarmi a COMODO, che dopo l'ultimo aggiornamento fa le bizze, mi si chiude da solo e senza avvertire :cry:
Mi sa che a forza di copiarti i programmi, il mio pc si sta trasformando nel tuo e COMODO l'ha capito :D
eh sì però il mio si limita a non aggiornarsi, a te invece fa cose proprio strane, dai una occhiata tra i servizi a quello del CIS magari si è incasinato, se lo vedi attivo fai ugualmente un blocca e riavvia, comunque reinstallarlo dopo pulitura con CCleaner dovrebbe risolversi tutto
Lo spero per te, perchè senno ti tocca prendere il treno :D :D :Prrr:
Già ti sei salvato con Avira :D
Hai già provato a fare una regola di blocco per System?
Se non hai una LAN la puoi fare tranquillamente.
Mi sa che si tratta di un qualche servizio che le tiene in listening.
Per esserne sicuro se non hai una LAN puoi fare la regola di blocco per System, se invece ce l'hai, fai due regole per bloccare solo quelle due porte.
Se risolvi con la regola, non era niente di che, se invece System riesce ad uscire nonostante la regola di blocco, allora il problema è un servizio e lo devi andare a cercare e disabilitare :D
Ciao ciao ;)
si tratta di un servizio,ho appena provato a bloccare tutto ma rimangono sempre quelle 2 righe in ascolto con 0 byte inviati e 0 ricevuti...qual' è il servizio che causa tutto ciò?
Ciao katoble,
puoi prelevare il file batch per la pulizia dei vecchi file e del registro di sistema da qui (http://rapidshare.com/files/126630164/CFP_3_File_Registry_Cleaner.zip.html) e seguire le istruzioni allegate (in inglese).
Altre info le puoi trovare qua (https://forums.comodo.com/empty-t17220.0.html;msg117907#msg117907).
Grazie, la guida in inglese mi ha permesso di pulire il tutto.
Romagnolo1973
04-06-2009, 11:31
si tratta di un servizio,ho appena provato a bloccare tutto ma rimangono sempre quelle 2 righe in ascolto con 0 byte inviati e 0 ricevuti...qual' è il servizio che causa tutto ciò?
mi sembra che sei su vista, qundi molte utility per chiudere le porte su svista non vanno (hai voluto la bicicletta e adesso pedala :D ) quindi scarica e usa NVT Windows securer per chiudere alcune porte , lui si vista funziona poi per i servizi guarda qui e disabilitali, ocio se hai una rete allora non tutti sono da disabilitare
http://www.geekissimo.com/2007/08/24/guida-definitiva-ai-servizi-di-windows-vista-quali-disabilitare-per-velocizzare-il-sistema/
disabilitali a grippi di 5 e riavvia così se qualcosa nel tuo pc non va sai che è colpa di uno degli ultimi che hai disabilitato
Poi alla fine torna a vedere se sono il listening ancora, male comunque non fa visto che liberi memoria da cose inutili come monitor infrarossi e minchiate simili
mi sembra che sei su vista, qundi molte utility per chiudere le porte su svista non vanno (hai voluto la bicicletta e adesso pedala :D ) quindi scarica e usa NVT Windows securer per chiudere alcune porte , lui si vista funziona poi per i servizi guarda qui e disabilitali, ocio se hai una rete allora non tutti sono da disabilitare
http://www.geekissimo.com/2007/08/24/guida-definitiva-ai-servizi-di-windows-vista-quali-disabilitare-per-velocizzare-il-sistema/
disabilitali a grippi di 5 e riavvia così se qualcosa nel tuo pc non va sai che è colpa di uno degli ultimi che hai disabilitato
Poi alla fine torna a vedere se sono il listening ancora, male comunque non fa visto che liberi memoria da cose inutili come monitor infrarossi e minchiate simili
quei servizi sono già disabilitati...vabbè,fa niente tanto cmq system l' ho bloccato completamente
E' da qualche giorno che utilizzo Comodo -su consiglio di Dr. Romagnolo che saluto!-e devo dire che sono sempre più entusiasta. Grazie alla guida di Sirio è davvero semplice apprendere le basi, per il resto basta un pizzico di intuito...
Una domanda: mi sono creato delle regole per Live messenger sulla base delle indicazioni di Sirio (dalla prima pagina), ma mi ero accorto che non riusciva a connettersi, in particolare c'erano problemi sull'apertura della porta 53. Così ho aggiunto una regola per aprirla... e adesso si connette regolarmente. Ho fatto bene?
E' da qualche giorno che utilizzo Comodo -su consiglio di Dr. Romagnolo che saluto!-e devo dire che sono sempre più entusiasta. Grazie alla guida di Sirio è davvero semplice apprendere le basi, per il resto basta un pizzico di intuito...
Una domanda: mi sono creato delle regole per Live messenger sulla base delle indicazioni di Sirio (dalla prima pagina), ma mi ero accorto che non riusciva a connettersi, in particolare c'erano problemi sull'apertura della porta 53. Così ho aggiunto una regola per aprirla... e adesso si connette regolarmente. Ho fatto bene?
bhè, proprio "semplice" specie se hai messo "proactive" non è , cmq è un ottimo prodotto;)
Romagnolo1973
04-06-2009, 19:57
E' da qualche giorno che utilizzo Comodo -su consiglio di Dr. Romagnolo che saluto!-e devo dire che sono sempre più entusiasta. Grazie alla guida di Sirio è davvero semplice apprendere le basi, per il resto basta un pizzico di intuito...
Una domanda: mi sono creato delle regole per Live messenger sulla base delle indicazioni di Sirio (dalla prima pagina), ma mi ero accorto che non riusciva a connettersi, in particolare c'erano problemi sull'apertura della porta 53. Così ho aggiunto una regola per aprirla... e adesso si connette regolarmente. Ho fatto bene?
la porta 53 serve per i DNS e non per Messenger, per fare funzionare bene messenger oltre all EXE di Windows Live Messenger se hai l'ultima versione occorre dare ok anche al file wlcomm.exe altrimenti non ti legge la lista dei contatti, li dai un ok col remember e via, se ti dovesse riapparire perchè redirige a un altro Ip fai la stessa cosa, se si ripete a lungo gli dici di trattare Wlcomm.exe xome Messenger e bona, così risolvi
Per quanto riguarda la richiesta sulla porta 53 azzardo che sia il tuo fornitore della Adsl che per regole proprie richiede la comunicazione dell'Ip nel caso per esempio che tu digiti male un nome di una pagina web, se ti scrivi l'Ip a cui quell richiesta porta vedrai che al 99% è del tuo fornitore di linea (basta vedere su WhoIS).
Edit: mi ero dimenticato di salutarti e di darti il benvenuto
Melih il CEO di Comodo forse mi dovrà un caffè visto che ho portato qualche utente , mi scuso con Sirio che dovrei aiutare per l'help da tradurre ma questa settimana non ci sono riuscito e la prossima fino a martedì nulla, sono ai seggi a fare da scrutatore, almeno tiro su qualche $$ che al giorno d'oggi non guasta
la porta 53 serve per i DNS e non per Messenger, per fare funzionare bene messenger oltre all EXE di Windows Live Messenger se hai l'ultima versione occorre dare ok anche al file wlcomm.exe altrimenti non ti legge la lista dei contatti, li dai un ok col remember e via, se ti dovesse riapparire perchè redirige a un altro Ip fai la stessa cosa, se si ripete a lungo gli dici di trattare Wlcomm.exe xome Messenger e bona, così risolvi
Per quanto riguarda la richiesta sulla porta 53 azzardo che sia il tuo fornitore della Adsl che per regole proprie richiede la comunicazione dell'Ip nel caso per esempio che tu digiti male un nome di una pagina web, se ti scrivi l'Ip a cui quell richiesta porta vedrai che al 99% è del tuo fornitore di linea (basta vedere su WhoIS).
Edit: mi ero dimenticato di salutarti e di darti il benvenuto
Melih il CEO di Comodo forse mi dovrà un caffè visto che ho portato qualche utente , mi scuso con Sirio che dovrei aiutare per l'help da tradurre ma questa settimana non ci sono riuscito e la prossima fino a martedì nulla, sono ai seggi a fare da scrutatore, almeno tiro su qualche $$ che al giorno d'oggi non guasta
In effetti si tratta di una porta DNS. L'unico modo che ho per usare il messenger è quello di aprire la porta 53. Quello che voglio sapere è se la regola che ho creato va bene e se può darmi insidie. Riporto quello che ho messo:
Azione: Consenti
Protocollo: UDP
Direzione: In Uscita
Indirizzo di origine, Indirizzo di destinazione e Porta di origine: tutti su Qualsiasi
Porta di destinazione: 53
Alla fine come ho detto funziona, ma non vorrei avere aperto un buco...
In effetti si tratta di una porta DNS. L'unico modo che ho per usare il messenger è quello di aprire la porta 53. Quello che voglio sapere è se la regola che ho creato va bene e se può darmi insidie. Riporto quello che ho messo:
Azione: Consenti
Protocollo: UDP
Direzione: In Uscita
Indirizzo di origine, Indirizzo di destinazione e Porta di origine: tutti su Qualsiasi
Porta di destinazione: 53
Alla fine come ho detto funziona, ma non vorrei avere aperto un buco...
Ciao econos,
quando hai fatto le regole del D+ (e non del firewall) per messenger gli hai dato libero accesso al DNS Client Service?
Perchè di solito ti arrivano le richieste DNS sulla porta 53 solo se l'applicazione non riesce ad usare il servizio DNS Client.
Ciao ciao ;)
ciao, ho una domanda a cui non riesco a dare risposta!
dove posso settare e controllare quali programmi accedono ad internet e quali no, ed in caso bloccare quelli che non voglio che lo facciano?
Ciao econos,
quando hai fatto le regole del D+ (e non del firewall) per messenger gli hai dato libero accesso al DNS Client Service?
Perchè di solito ti arrivano le richieste DNS sulla porta 53 solo se l'applicazione non riesce ad usare il servizio DNS Client.
Ciao ciao ;)
Ciao. Ho controllato dove dicevi e la voce DNS Client Service è impostata su Consenti.
Quindi il problema è il firewall e non d+.
Altra questione.
Da quando ho installato Comodo, sul Visualizzatore eventi mi ritrovo un errore relativo a Crypt32. Il report è questo:
"Impossibile eseguire il recupero con aggiornamento automatico del numero di sequenza dell'elenco principale di altri produttori da: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> a causa del seguente errore: Timeout. Operazione non riuscita."
Cercando su internet (qui (http://support.microsoft.com/kb/317541/it))ho trovato che il servizio cript32 è legato agli aggiornamenti dei certificati di Microsoft update, ora il mio dubbio è se per caso Comodo mi blocca gli aggiornamenti automatici di windows. In caso, come posso saperlo?
Ragazzi mi sta capitando una cosa strana da quando ho installato comodo.
In pratica XP cerca sempre di scaricare lo stesso aggiornamento di sistema ogni volta che accendo il PC. :eek:
Ho letto nelle faq che c'è una situazione simile ma a me il processo cmdagent non è al 100%... come risolvo?
Grazie
PS
Tra le altre cose ho appena fatto il test con COMODO leaktest:
L'unica cosa da cui non sono protetto è InfoSend: ICMP Test, InfoSend: DNS Test e Impersonation: Coat
Aloha :mbe:
In attesa che ti rispondano utenti più esperti, controlla se in Visualizzatore eventi ti compare qualche messaggio di errore relativo a windows update.
Ciao. Ho controllato dove dicevi e la voce DNS Client Service è impostata su Consenti.
Quindi il problema è il firewall e non d+.
Ciao econos,
sinceramente non credo che il problema siano le regole che hai fatto nel firewall, perchè quelle regole le usiamo tutti e nessuno ha avuto bisogno di aggiungere una regola per le richieste DNS ;)
A questo punto credo proprio abbia ragione Romagnolo, credo che il problema sia legato al gestore della linea ADSL.
Prova a controllare che il servizio di Windows DNS Client sia impostato su automatico e non su manuale.
In ogni caso non credo che la regola per la porta 53 che hai aggiunto sia un gran rischio.
Facci sapere come risolvi :D
Ciao ciao ;)
Altra questione.
Da quando ho installato Comodo, sul Visualizzatore eventi mi ritrovo un errore relativo a Crypt32. Il report è questo:
"Impossibile eseguire il recupero con aggiornamento automatico del numero di sequenza dell'elenco principale di altri produttori da: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> a causa del seguente errore: Timeout. Operazione non riuscita."
Cercando su internet (qui (http://support.microsoft.com/kb/317541/it))ho trovato che il servizio cript32 è legato agli aggiornamenti dei certificati di Microsoft update, ora il mio dubbio è se per caso Comodo mi blocca gli aggiornamenti automatici di windows. In caso, come posso saperlo?
Per gli aggiornamenti automatici non ti devi preoccupare, Comodo di default ha una regola moooolto permissiva a riguardo, quindi è impossibile che le applicazioni di sistema che si occupano degli aggiornamenti automatici vengano bloccate dal firewall ;)
Per quell'errore invece non ti so aiutare :(
Ciao ciao ;)
Ragazzi mi sta capitando una cosa strana da quando ho installato comodo.
In pratica XP cerca sempre di scaricare lo stesso aggiornamento di sistema ogni volta che accendo il PC. :eek:
Ho letto nelle faq che c'è una situazione simile ma a me il processo cmdagent non è al 100%... come risolvo?
Grazie
PS
Tra le altre cose ho appena fatto il test con COMODO leaktest:
L'unica cosa da cui non sono protetto è InfoSend: ICMP Test, InfoSend: DNS Test e Impersonation: Coat
Aloha :mbe:
Ciao MAGNUM80,
prova a fare gli aggiornamenti direttamente dal sito di Microsoft ed in particolare controlla nella cronologia se le altre volte quell'aggiornamento era andato a buon fine ;)
Per il test invece controlla che l'antivirus non ti blocchi clt.exe :D
Ciao ciao ;)
Ciao econos,
sinceramente non credo che il problema siano le regole che hai fatto nel firewall, perchè quelle regole le usiamo tutti e nessuno ha avuto bisogno di aggiungere una regola per le richieste DNS ;)
A questo punto credo proprio abbia ragione Romagnolo, credo che il problema sia legato al gestore della linea ADSL.
Prova a controllare che il servizio di Windows DNS Client sia impostato su automatico e non su manuale.
In ogni caso non credo che la regola per la porta 53 che hai aggiunto sia un gran rischio.
Facci sapere come risolvi :D
Ciao ciao ;)
Ciao Roby, sei davvero grande :winner:
Grazie a te ho risolto il problema!
Era proprio il servizio DNS di windows che avevo impostato su manuale :doh:
Ho provato come mi hai detto e adesso anche senza la regola per la porta 53 messenger va alla grande.
Onestamente non ci sarei mai arrivato da solo, anche perché prima di installare Comodo wlm funzionava senza problemi.
Grazie :friend:
Per gli aggiornamenti automatici non ti devi preoccupare, Comodo di default ha una regola moooolto permissiva a riguardo, quindi è impossibile che le applicazioni di sistema che si occupano degli aggiornamenti automatici vengano bloccate dal firewall ;)
Per quell'errore invece non ti so aiutare :(
Ciao ciao ;)
Ok.L'importante che non ci siano problemi con gli aggiornamenti. :D
Ragazzi cos'è impersonification: coat?
Non lo so :D :D :stordita:
Phantom II
06-06-2009, 10:33
Bene, ho installato ex-novo l'ultima versione di CIS e ora la scansione antivirus non mi inchioda più tutto il pc.
Domanda, come salvo le impostazioni del firewall. Alla prossima re installazione non vorrei rifare tutto da zero.
setterernga
06-06-2009, 12:12
Ciao ragazzi,
ho appena installato il mio nuovo modem-router (Digicom Michelangelo Wave 125). Volevo sapere se tutte le regole create in Comodo con le istruzioni di questo 3d sono da ripetere nel menu del modem.
Faccio una domandina anch'io.
Ho reinstallato l'ultima versione di Comodo e con la GUIDA ho settato tutto (con la Proactive Security) alla perfezione (almeno sembra :) ).
Quando ho installato la prima volta (delle ultime volte) Comodo, mi ha chiesto se volevo controllare se c'erano dei malware. Poi nel programma non ho più trovato questa opportunità nel programma :cry: .
Dove devo cercare ?
Grazie
Rik
manidiburro
06-06-2009, 14:49
ho scaricato e istallato soltanto il firewall di comodo e il defense+..
ho disattivato il firewall di windows e attivato quello di comodo..
il problema è.. il defense + può entrare in conflitto con spybot o con avg?
il problema è.. il defense + può entrare in conflitto con spybot o con avg?
no, l'unico problema sarebbe se in Spybot hai attivo il TeaTimer, che in tal caso dovresti disabilitare (sarebbe ridondante, il D+ svolge molto meglio quelle funzioni);)
Ciao ragazzi,
ho appena installato il mio nuovo modem-router (Digicom Michelangelo Wave 125). Volevo sapere se tutte le regole create in Comodo con le istruzioni di questo 3d sono da ripetere nel menu del modem.
nono, le regole create sono a livello firewall software...le uniche regole che ti converrebbe creare sul router sono quelle per il p2p (port forwarding (http://it.wikipedia.org/wiki/Port_forwarding))...in pratica apri dal router le porte che usa il tuo client p2p, permettendogli ogni tipo di traffico da/verso il pc su quelle porte...poi, a livello software, ci pensa Comodo a filtrare ogni connessione con le regole di questa guida;)
Faccio una domandina anch'io.
Ho reinstallato l'ultima versione di Comodo e con la GUIDA ho settato tutto (con la Proactive Security) alla perfezione (almeno sembra :) ).
Quando ho installato la prima volta (delle ultime volte) Comodo, mi ha chiesto se volevo controllare se c'erano dei malware. Poi nel programma non ho più trovato questa opportunità nel programma :cry: .
Dove devo cercare ?
Grazie
Rik
probabilmente non hai installato il modulo dell'antivirus, ma solo il firewall e il defense+...
Vai in Pannello di Controllo> installazione applicazioni > cambia/rimuovi programmi, clicchi su Comodo e nella finestra che ti si apre avrai più opzioni...tra queste scegli quella per aggiungere le altre componenti;)
Saluti
Bene, ho installato ex-novo l'ultima versione di CIS e ora la scansione antivirus non mi inchioda più tutto il pc.
Domanda, come salvo le impostazioni del firewall. Alla prossima re installazione non vorrei rifare tutto da zero.
non ho comodo sottomano, però in Impostazioni ci dovrebbe essere una voce tipo Gestisci Configurazioni...da lì puoi importare/esportare le tue configurazioni...
considera, comunque, che in caso di un upgrade di versione, se importi delle regole troppo vecchie rischi di creare problemi...spesso con le nuove versioni cambiano delle regole predefinite o la gestione stessa delle regole...
quindi importare le configurazioni è utile, ma se esce una versione nuova (e i cambiamenti sono molti e radicali) si rischia di far più danno che altro..alla fine le regole non sono neanche tante da fare:O :D
Saluti
manidiburro
06-06-2009, 15:22
no, l'unico problema sarebbe se in Spybot hai attivo il TeaTimer, che in tal caso dovresti disabilitare (sarebbe ridondante, il D+ svolge molto meglio quelle funzioni);)
e se invece installassi tutto comodo internet security? sarebbe inutile spybot? e avg? scusa ma sono niubbo..
e se invece installassi tutto comodo internet security? sarebbe inutile spybot? e avg? scusa ma sono niubbo..
Se installi Comodo internet security puoi togliere tutto, lasciando qualche antispyware (tipo Malwarebytes o Superantispyware, gratuiti) per scansioni saltuarie..
questo perchè CIS comprende un antivirus, un firewall e un hips (http://it.wikipedia.org/wiki/HIPS):)
probabilmente non hai installato il modulo dell'antivirus, ma solo il firewall e il defense+...
Esatto
Vai in Pannello di Controllo> installazione applicazioni > cambia/rimuovi programmi, clicchi su Comodo e nella finestra che ti si apre avrai più opzioni...tra queste scegli quella per aggiungere le altre componenti;)
Pensavo fosse possibile farlo senza installare anche l'antivirus (anche perchè ce l'ho già). Comunque grazie
Saluti
Ciao ciao
setterernga
06-06-2009, 15:57
nono, le regole create sono a livello firewall software...le uniche regole che ti converrebbe creare sul router sono quelle per il p2p (port forwarding (http://it.wikipedia.org/wiki/Port_forwarding))...in pratica apri dal router le porte che usa il tuo client p2p, permettendogli ogni tipo di traffico da/verso il pc su quelle porte...poi, a livello software, ci pensa Comodo a filtrare ogni connessione con le regole di questa guida;)
ottimo! quindi niente p2p, niente router rules? grazie!
Pensavo fosse possibile farlo senza installare anche l'antivirus (anche perchè ce l'ho già). Comunque grazie
purtroppo non si può, ma volendo puoi installare l'antivirus di CIS e tenerlo su Disabilitato..quando vuoi lo abiliti, lo aggiorni, e scansioni (prestando attenzione a disabilitare l'altro nel frattempo):)
in questo modo eviti conflitti...
p.s.:se l'altro antivirus è Avira Antivir, i due coesistono tranquillamente;)
ottimo! quindi niente p2p, niente router rules?
esatto, salvo casi particolari (qualche programma che necessita di particolari regole, ma è molto raro) :D
manidiburro
06-06-2009, 16:06
purtroppo non si può, ma volendo puoi installare l'antivirus di CIS e tenerlo su Disabilitato..quando vuoi lo abiliti, lo aggiorni, e scansioni (prestando attenzione a disabilitare l'altro nel frattempo):)
in questo modo eviti conflitti...
p.s.:se l'altro antivirus è Avira Antivir, i due coesistono tranquillamente;)
ah ecco mi è venuta in mente una domnda..
per quanto riguarda l'antivirus di CIS.. è considerato migliore di avg?
se tengo l'antivirus di cis disabilitato, senza mai aggiornarlo e senza fare scansioni, crea qualche problema e appesantisce il pc?
ah ecco mi è venuta in mente una domnda..
per quanto riguarda l'antivirus di CIS.. è considerato migliore di avg?
se tengo l'antivirus di cis disabilitato, senza mai aggiornarlo e senza fare scansioni, crea qualche problema e appesantisce il pc?
Ciao manidiburro,
a me avg non piace particolarmente (però questa è solo la mia opinione :D ), ma se non intendi usarlo, forse tanto vale non installare proprio l'antivirus di CIS :D
In fase di installazione scegli di installare solo il Firewall ed il Defense+
Ciao ciao ;)
ah ecco mi è venuta in mente una domnda..
per quanto riguarda l'antivirus di CIS.. è considerato migliore di avg?
per ora non esistono test "seri" riguardanti l'antivirus di CIS, però è molto buono...io giudico più positivamente l'av di CIS rispetto a Roby_P che saluto, quindi se vuoi provalo e vedi come ti trovi..
però sono considerazioni mie:D
se tengo l'antivirus di cis disabilitato, senza mai aggiornarlo e senza fare scansioni, crea qualche problema e appesantisce il pc?
non te lo so dire con precisione...i servizi avviati non cambiano, i processi rimangono sempre 2, sicuramente ci sarà qualche driver caricato in più...ma non so quanto questo incida sul pc (anche perchè dipende dalla macchina)
Saluti
manidiburro
06-06-2009, 18:19
Ciao manidiburro,
a me avg non piace particolarmente (però questa è solo la mia opinione :D ), ma se non intendi usarlo, forse tanto vale non installare proprio l'antivirus di CIS :D
In fase di installazione scegli di installare solo il Firewall ed il Defense+
Ciao ciao ;)
mmm.. non ho capito bene la funzione di questo defense +.. non mi crea problemi se ho aviraantivir + superantispyware + prevx?
Ignorante Informatico
06-06-2009, 18:27
mmm.. non ho capito bene la funzione di questo defense +..
Il D+ è il modulo HIPS di CIS.
Se posso permettermi, proprio per agevolarti la comprensione delle varie tipologie dei moduli utilizzati dai programmi menzionati, ti consiglio la lettura dell'ottimo post (http://www.hwupgrade.it/forum/showpost.php?p=26108993&postcount=4091) di Polonio :)
per ora non esistono test "seri" riguardanti l'antivirus di CIS, però è molto buono...io giudico più positivamente l'av di CIS rispetto a Roby_P che saluto, quindi se vuoi provalo e vedi come ti trovi..
però sono considerazioni mie:D
[....]
Saluti
Ciao cloutz :D
Forse non sembra da quello che scrivo, ma anche io ho un'ottima opinione dell'antivirus di CIS, anche se ritengo che Avira sia migliore e per convingermi del contrario ci vogliono dei test seri :D
Per me è sicuramente meglio di avg, ma avevo letto in giro dei post di manidiburro e non mi sembrava intenzionato a cambiare antivirus, così gli ho consigliato la soluzione che mi sembrava più adatta a lui, tutto qui :D
Ciao ciao ;)
Ciao cloutz :D
Forse non sembra da quello che scrivo, ma anche io ho un'ottima opinione dell'antivirus di CIS, anche se ritengo che Avira sia migliore e per convingermi del contrario ci vogliono dei test seri :D
Per me è sicuramente meglio di avg, ma avevo letto in giro dei post di manidiburro e non mi sembrava intenzionato a cambiare antivirus, così gli ho consigliato la soluzione che mi sembrava più adatta a lui, tutto qui :D
Ciao ciao ;)
Ciao Roby_P!
Io più che altro consiglio sempre di installare l'av di CIS perchè si integra perfettamente con tutta la suite, offrendo una soluzione anche (secondo me) più leggera...tutta la suite pesa quanto il solo AntiVir:p
ma ripeto, è come vedere il bicchiere mezzo pieno o mezzo vuoto..inoltre il livello di Avira rispetto a CAVS è indiscutibile, quindi capisco pienamente il tuo punto di vista:)
un saluto roby (le mie ultime 2 ex si chiamavano così:( :D )
deadzone
07-06-2009, 11:13
ciao ho installato comodo 3.9 (solo firewall) su XP dopo una formattazione; durante l'installazione dei vari programmi ho avuto un problema con un paio di essi, dovuto al fatto che lanciandoli partono a schermo intero e la finestra di scelta azione di comodo rimane dietro e non c'è modo di farla venire in primo piano, così l'applicazione non parte e il pc praticamente si pianta e l'unico modo e terminare comodo da task manager.
Volevo sapere se c'è qualche impostazione da settare per avere il messaggio sempre in primo piano o qualche altro rimedio.
Grazie
ciao ho installato comodo 3.9 (solo firewall) su XP dopo una formattazione; durante l'installazione dei vari programmi ho avuto un problema con un paio di essi, dovuto al fatto che lanciandoli partono a schermo intero e la finestra di scelta azione di comodo rimane dietro e non c'è modo di farla venire in primo piano, così l'applicazione non parte e il pc praticamente si pianta e l'unico modo e terminare comodo da task manager.
Volevo sapere se c'è qualche impostazione da settare per avere il messaggio sempre in primo piano o qualche altro rimedio.
Grazie
Ciao deadzone,
come soluzione immediata mi viene in mente di mettere Comodo in Modalità installazione prima di lanciare l'installer di questi programmi che ti creano problemi.
Però ricordo che qualcosa di simile era successo tempo fà ad un amico qui del forum (rlt se non ricordo male), se ritrovo i post ti dico come aveva risolto :D :D :stordita:
Ciao ciao ;)
Edit: l'ho trovato, ne avevamo parlato qui
http://www.hwupgrade.it/forum/showthread.php?p=26458170#post26458170
Dacci un'occhiata e vedi se almeno una delle soluzioni che gli avevamo proposto va bene anche per te, cmq rlt aveva risolto postando il Firewall Events e poi editando le regole che aveva già nel D+
.....ma se adesso siamo alla 3.9.95478.509 ....... manca un goccino alla 4 ? :D
Rik
Phantom II
07-06-2009, 12:52
non ho comodo sottomano, però in Impostazioni ci dovrebbe essere una voce tipo Gestisci Configurazioni...da lì puoi importare/esportare le tue configurazioni...
considera, comunque, che in caso di un upgrade di versione, se importi delle regole troppo vecchie rischi di creare problemi...spesso con le nuove versioni cambiano delle regole predefinite o la gestione stessa delle regole...
quindi importare le configurazioni è utile, ma se esce una versione nuova (e i cambiamenti sono molti e radicali) si rischia di far più danno che altro..alla fine le regole non sono neanche tante da fare:O :D
Saluti
Vediamo se ho capito.
Da Altro/Gestisci le mie configurazioni/Mie configurazioni devo esportare la configurazione segnata come attiva? Nel mio caso si tratterebbe di Proactive Security.
Vediamo se ho capito.
Da Altro/Gestisci le mie configurazioni/Mie configurazioni devo esportare la configurazione segnata come attiva? Nel mio caso si tratterebbe di Proactive Security.
esatto...o comunque devi esportare la configurazione in cui hai creato tutte le regole (se hai seguito la prima pagina è la Proactive Security):)
deadzone
07-06-2009, 13:57
dovrei aver risolto dando i permessi nelle Policy di sicurezza del computer, però così, correggetemi se sbaglio, non è che ora il programma è libero di fare quello che vuole, ad es. di connettersi ad internet?
Ciao deadzone,
come soluzione immediata mi viene in mente di mettere Comodo in Modalità installazione prima di lanciare l'installer di questi programmi che ti creano problemi.
Però ricordo che qualcosa di simile era successo tempo fà ad un amico qui del forum (rlt se non ricordo male), se ritrovo i post ti dico come aveva risolto :D :D :stordita:
Ciao ciao ;)
Edit: l'ho trovato, ne avevamo parlato qui
http://www.hwupgrade.it/forum/showthread.php?p=26458170#post26458170
Dacci un'occhiata e vedi se almeno una delle soluzioni che gli avevamo proposto va bene anche per te, cmq rlt aveva risolto postando il Firewall Events e poi editando le regole che aveva già nel D+
dovrei aver risolto dando i permessi nelle Policy di sicurezza del computer, però così, correggetemi se sbaglio, non è che ora il programma è libero di fare quello che vuole, ad es. di connettersi ad internet?
Non credo possa connettersi ad internet liberamente, perchè se ho ben capito hai agito sul Defense+ e non sul firewall ;)
deadzone
07-06-2009, 15:32
in effetti avevo controllato le impostazioni del firewall e non avevo trovato niente riguardo al programma incriminato, però non ero sicuro.
grazie ancora
Non credo possa connettersi ad internet liberamente, perchè se ho ben capito hai agito sul Defense+ e non sul firewall ;)
Phantom II
07-06-2009, 20:16
esatto...o comunque devi esportare la configurazione in cui hai creato tutte le regole (se hai seguito la prima pagina è la Proactive Security):)
Ricevuto! Grazie :)
Utilizzo Comodo, impostato come suggerito nella guida di Sirio.
Quello che succede è che oggi avast (che ho reinstallato dopo avira, ma qusta è un'altra storia) mi dà questo messaggio: "Bloccato DCOM Exploit - attacco da 82.57... : 135/TCP". Ovviamente so che significa che avast mi blocca un tentativo di attacco malevolo. Ma quello che mi chiedo è: non dovrebbe essere Comodo a bloccare l'attacco? Per sicurezza ho anche bloccato la porta 135, ma non so se basterà. Una cosa simile non mi succedeva nemmeno quando usavo il firewall di windows, eppure Comodo è impostato correttamente.
Utilizzo Comodo, impostato come suggerito nella guida di Sirio.
Quello che succede è che oggi avast (che ho reinstallato dopo avira, ma qusta è un'altra storia) mi dà questo messaggio: "Bloccato DCOM Exploit - attacco da 82.57... : 135/TCP". Ovviamente so che significa che avast mi blocca un tentativo di attacco malevolo. Ma quello che mi chiedo è: non dovrebbe essere Comodo a bloccare l'attacco? Per sicurezza ho anche bloccato la porta 135, ma non so se basterà. Una cosa simile non mi succedeva nemmeno quando usavo il firewall di windows, eppure Comodo è impostato correttamente.
Non sei il primo che lo segnala, ma il secondo :D
http://www.hwupgrade.it/forum/showthread.php?p=26490421#post26490421
Succede solo con Avast ed io sono convinta che dipenda da Avast e dal controllo che fa sulla 135, un pò come succede con il Web Guard di Avira, ma lo penso solo io :D :D :stordita:
Cmq Comodo è settato su Proactive Security?
Usi un modem o un router?
Se non hai una LAN, hai chiuso le porte 135/139 come indicato in guida?
Non sei il primo che lo segnala, ma il secondo :D
http://www.hwupgrade.it/forum/showthread.php?p=26490421#post26490421
Succede solo con Avast ed io sono convinta che dipenda da Avast e dal controllo che fa sulla 135, un pò come succede con il Web Guard di Avira, ma lo penso solo io :D :D :stordita:
Cmq Comodo è settato su Proactive Security?
Usi un modem o un router?
Se non hai una LAN, hai chiuso le porte 135/139 come indicato in guida?
Roby :D come sempre sei gentilissima. Non avevo visto quei post :doh:
Comunque ho chiuso le porte come suggerito da Sirio e non mi è più capitato fino ad ora. Comunque ho una linea adsl, non un modem interno quindi non dovrebbe succedere...
A proposito sì, è su Proactive. Ciao e ci sentiamo la prossima volta che ho bisogno d'aiuto... ;)
Niente da fare... Oggi è tornato a farsi vedere il simpatico messaggio di avast che mi dice che sta bloccando un attacco DCOM.
Ripeto, Comodo è impostato come da guida, configurazione su Proactive Security, ho bloccato le porte 135, 136, 137, 138, 139, 445 e 550.
Per la cronaca, non ho una rete lan, uso un modem esterno su linea alice flat.
Sinceramente, mi stanno venendo alcuni dubbi: quando usavo il firewall nativo di xp non mi succedeva una cosa simile, la settimana scorsa ho usato avira che non mi ha mai segnalato attacchi DCOM (chissà cosa può essere entrato nel frattempo!), devo ringraziare il tanto disprezzato avast a questo punto!
Roby, ho letto i post precedenti in cui si parlava di un problema simile al mio e guarda caso era avast a segnalare gli attacchi, quindi non sarà un caso... Inoltre, ho visto che veniva suggerito di usare programmi per chiudere le porte incriminate (da me è la 135!). Ma come, Comodo non è capace da solo di farlo, quando Windows firewall lo fa senza problemi?
manidiburro
08-06-2009, 12:10
buongiorno ragazzi.. non ho ben capito un pezzo iniziale della guida.. dopo l'istallazione, quando si passa a "configurare la nostra rete privata", ho fatto come da immagine spuntando la prima casella..
ma sotto all'immagine c'è una spiegazione che non ho capito!! ho fatto bene a spuntare la casella? mi collego tramite router e ho l'adsl con tele2.. non so se possa esservi utile ma ho in casa un altro computer che si connette alla stessa rete;)
Niente da fare... Oggi è tornato a farsi vedere il simpatico messaggio di avast che mi dice che sta bloccando un attacco DCOM.
Ripeto, Comodo è impostato come da guida, configurazione su Proactive Security, ho bloccato le porte 135, 136, 137, 138, 139, 445 e 550.
Per la cronaca, non ho una rete lan, uso un modem esterno su linea alice flat.
Sinceramente, mi stanno venendo alcuni dubbi: quando usavo il firewall nativo di xp non mi succedeva una cosa simile, la settimana scorsa ho usato avira che non mi ha mai segnalato attacchi DCOM (chissà cosa può essere entrato nel frattempo!), devo ringraziare il tanto disprezzato avast a questo punto!
Roby, ho letto i post precedenti in cui si parlava di un problema simile al mio e guarda caso era avast a segnalare gli attacchi, quindi non sarà un caso... Inoltre, ho visto che veniva suggerito di usare programmi per chiudere le porte incriminate (da me è la 135!). Ma come, Comodo non è capace da solo di farlo, quando Windows firewall lo fa senza problemi?
Ciao econos,
io sono convinta che il problema è Avast ed il controllo che fa sulle porte 80 e 135 (mi pare siano questo, non mi ricordo, l'ho usato solo per una settimana :D ).
Con Avira non avevi questi problema, perchè Avira free non fa questo tipo di controllo.
Al prossimo avviso faresti un controllo?
Controlla in Firewall -> Funzioni Generali -> Connessioni Attive quali applicazioni sono collegate ad internet e che porte usano.
Cmq puoi stare tranquillo, quella di Avast è solo una segnalazione di una minaccia, ma non ti è entrato un bel niente (altrimenti ti comparirebbe un pop up del D+ che ti segnala una nuova applicazione)
Ciao ciao ;)
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.