PDA

View Full Version : COMODO INTERNET SECURITY 5


Pagine : 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15 16

ZioMiki
05-10-2010, 22:20
2 dubbi sul funzionamento di CF5:

1) quando mi appare all'inizio la finestra di rilevazione della mia LAN domestica non metto la spunta su "Voglio essere pienamente accessibile dagli altri PC di questa Rete", pur tuttavia le cartelle condivise continuano ad essere visibili sull'alltro pc della rete. è normale? allora a cosa serve quella casella?

2) ho reinstallato cf5, e nelle reg. applicazioni non vedo più svchost con le relative regole, né si creano in automatico. come mai? non mi sembra di aver cambiato nulla nella mia configurazione.

grazie in anticipo

weaponX
06-10-2010, 07:25
Non ho capito il problema
Se hai già la 5 su non ci sono aggiornamenti, il fatto che vi siano in giro 2 numerazioni dipende solo dalla modalità di installazione (da zero oppure tramite upgrade).
Hai cis 4 e vuoi passare alla 5? allora controlla che in Altro - preferenze vi sia la spunta a Cerca automaticamente aggiornamenti al programma poi vai in Altro - Controlla aggiornamenti e vedi che dice
Se il problema è che mentre scarica ricevi un errore allora è il server intasato, o riprovi più tardi oppure la scarichi dal sito (link in pagina 1 di questa discussione) e fai una installazione pulita e riparti da zero.

Grazie della info.
Pensavo fosse uscita una nuova build di CIS 5.
Attualmente ho la 5.0.162636.1136.
Credevo fosse uscita la versione 5.0.162636.1142 dato che ho riscaricando l'installer dal sito COMODO e risultava con quest'ultima numerazione ed era di qualche mega più grande rispetto a quella con cui avevo installato CIS 5 la prima volta.
Ciao.

PS. Anche qui sui download di hwupgrade c'è una versione più recente che viene segnalata come .1142

kliffoth
06-10-2010, 08:26
Da quando sono passato alla versione 5, mi sembra che il processo cfp.exe occupi una percentuale maggiore di cpu (costantemente intorno al 14%). Mi pare che le versioni precedenti ne impiegassero di meno. E' una mia impressione o è davvero così?

Io sto usando la suite completa (anche l'antivirus) su win764 e, vedendo da task manager, la CPU è impegnata da 12% al 20%, mentre per la RAM un valore tra 2.900k e 5.600k (solitamente intorno ai 5.400k).
Non mi pare molto.
Il mio PC è un portatile con T8100 e 4 Gb Ram

luke1983
06-10-2010, 10:15
Io sto usando la suite completa (anche l'antivirus) su win764 e, vedendo da task manager, la CPU è impegnata da 12% al 20%, mentre per la RAM un valore tra 2.900k e 5.600k (solitamente intorno ai 5.400k).
Non mi pare molto.
Il mio PC è un portatile con T8100 e 4 Gb Ram

anc'io ho la suite completa su win 7 32-bit e mi associo a te per quanto riguarda la memoria ma non sulla cpu, che sta sull'1% come potete vedere dall'immagine qui sotto.

http://img829.imageshack.us/img829/9867/immaginewir.th.jpg (http://img829.imageshack.us/i/immaginewir.jpg/)

Uploaded with ImageShack.us (http://imageshack.us)

mi interesserebbe avere qualche info in merito a questo:
Avendo il firewall del router e il NAT attivi, è necessario lasciare attivo questo componente: "Comodo internet security firewall driver"? Cioè se agisce al livello di rete è inutile. Almeno credo...

http://img838.imageshack.us/img838/2860/connessione.th.jpg (http://img838.imageshack.us/i/connessione.jpg/)

Il firewall l'ho impostato così:

http://img153.imageshack.us/img153/5191/impostazionid.th.jpg (http://img153.imageshack.us/i/impostazionid.jpg/)

kliffoth
06-10-2010, 10:56
anc'io ho la suite completa su win 7 32-bit e mi associo a te per quanto riguarda la memoria ma non sulla cpu, che sta sull'1% come potete vedere dall'immagine qui sotto.

RETTIFICO

Hai ragione.
Avevo il browser aperto (con flash attivo)
Chiudendo tutto, non muovendo il mouse etc etc sono tra lo 0% e l'1% anche io con qualche saltuaria oscillazione.

Sarà qualche altro serivzio attivo (magari l'indicizzazione...non so).

luke1983
06-10-2010, 11:17
Sarà qualche altro serivzio attivo (magari l'indicizzazione...non so).

ecco, quella conviene disattivarla se non usi la ricerca di windows in continuazione

econos
06-10-2010, 12:38
Io sto usando la suite completa (anche l'antivirus) su win764 e, vedendo da task manager, la CPU è impegnata da 12% al 20%, mentre per la RAM un valore tra 2.900k e 5.600k (solitamente intorno ai 5.400k).
Non mi pare molto.
Il mio PC è un portatile con T8100 e 4 Gb Ram

Io non ho detto che mi sembra molta, ma solo che le versioni precedenti ne richiedevano di meno e mi chiedevo il perché.

Comunque, facendo alcune osservazioni credo che l'incremento di CPU si osserva quando il modulo firewall è impiegato a pieno ritmo ossia quando deve monitorare molte connessioni attive.

zabb
06-10-2010, 14:44
Ciao a tutti,
volevo capire meglio la questione dei DNS di Comodo oppure quelli di Norton.
Non ho ben capito in pratica, quali vantaggi si avrebbero nel loro uso.

Attualmente uso quelli di google :fagiano:

Inoltre, usando un router basta metterli in quella posizione o vanno messi su tutte le macchine collegate?

grazie

Chill-Out
06-10-2010, 14:52
Ciao a tutti,
volevo capire meglio la questione dei DNS di Comodo oppure quelli di Norton.
Non ho ben capito in pratica, quali vantaggi si avrebbero nel loro uso.

Attualmente uso quelli di google :fagiano:

DNS, quali? (http://www.hwupgrade.it/forum/showthread.php?t=2222649)


ricordo l'uso della funzione CERCA

::billo
06-10-2010, 19:13
Ciao a tutti.
Oggi ho installato starcraft 2 sul pc.
All'avvio e alla chiusura del gioco comodo bloccava tutto dandomi questo messaggio:
http://www.pctunerup.com/up/results/_201010/20101006201117_Immagine.jpg

Io ho impostato salta questa aplicazione in futuro e tralascia. Il problema è che ora quando esco dal gioco mi si blocca tutto e sono costretto a resettare dal pulsante del case. Dite che questo problema sia legato al messaggio precedente di comodo?
Grazie

Cavallomatto
06-10-2010, 20:14
Ciao a tutti.
Oggi ho installato starcraft 2 sul pc.
All'avvio e alla chiusura del gioco comodo bloccava tutto dandomi questo messaggio:
http://www.pctunerup.com/up/results/_201010/20101006201117_Immagine.jpg

Io ho impostato salta questa aplicazione in futuro e tralascia. Il problema è che ora quando esco dal gioco mi si blocca tutto e sono costretto a resettare dal pulsante del case. Dite che questo problema sia legato al messaggio precedente di comodo?
GrazieDefense+,Policy di Sicurezza del Computer,File Bloccati e,lo sposti in file sicuri!Prova;)

Romagnolo1973
06-10-2010, 20:17
Ciao a tutti.
Oggi ho installato starcraft 2 sul pc.
All'avvio e alla chiusura del gioco comodo bloccava tutto dandomi questo messaggio:
http://www.pctunerup.com/up/results/_201010/20101006201117_Immagine.jpg

Io ho impostato salta questa aplicazione in futuro e tralascia. Il problema è che ora quando esco dal gioco mi si blocca tutto e sono costretto a resettare dal pulsante del case. Dite che questo problema sia legato al messaggio precedente di comodo?
Grazie

guarda in pagina 1 le FAQ ci sono 2 risposte relative a un problema analogo devi metterlo nelle esclusioni del controllo shellcode

::billo
06-10-2010, 22:28
Defense+,Policy di Sicurezza del Computer,File Bloccati e,lo sposti in file sicuri!Prova;)

guarda in pagina 1 le FAQ ci sono 2 risposte relative a un problema analogo devi metterlo nelle esclusioni del controllo shellcode

Nelle esclusioni ci va automaticamente quando spunti l'opzione "salta questa aplicazione in futuro". Comunque l'ho rimossa e reinserita tra le esclusioni insieme ad altri eseguiibili che fanno parte di starcraft. Inoltre ho messo SC2.exe anche tra i file sicuri del defence +. Per non correre i rischi ho anche aggiornato agli ultimi driver ATI.
Per ora il problema sembra rientrato! Non so se è merito dei driver o dei vostri consigli ma comunque un GRAZIE ve lo meritate sempre :D

Ciaooo

RRR1
07-10-2010, 06:05
Nonostante non abbia risolto il problema con il test CLT, mi permetto di dare un consiglio a tutti quelli che passano dalla versione 4 di Comodo firewall:

disintallatela e reinstallate la 5 rifacendo tutte le regole.

Pur mantenendo tutti i parametri al massimo (a parte il D+ che è su sicuro e non su paranoico) Comodo crea molte meno regole specifiche per i vari programmi.

Sempre IMHO ;)
Rik

A maggior riprova di quanto scritto sopra, posso dirvi che le dimensioni del file delle regole di CIS 4 aveva raggiunto la dimensione di 1224 KB (le salvavo con discreta frequenza per non dover reimpostare tutte le regole in caso di blackout :) ), mentre adesso, dopo comunque aver aperto la maggior parte dei programmi che uso (proprio per fare impostare le regole a CIS), il file delle regole ha una dimensione di 261 KB.
Quasi 5 volte meno. :sofico:

Sempre IMHO
Rik

RRR1
07-10-2010, 06:07
la sandbox è disattivata mentre il D+ è impostato su Sicuro

Ti andrebbe di fare la prova con CLT attivando la SB ?
Grazie:mano:

Rik

UP

Inoltre chiedo anche ad altri utenti "volenterosi" che hanno passato il CLT con il massimo dei voti.
Provate a rifare il test con la SB attiva.

Io ho già provato su due pc con processori diversi e SO diversi.
Con la SB attiva nessuno dei 2 passava il CLT. Con la SB disattivata entrambi passavo CLT con il massimo dei voti.

Grazie
Rik

ZioMiki
07-10-2010, 07:39
2 dubbi sul funzionamento di CF5:

1) quando mi appare all'inizio la finestra di rilevazione della mia LAN domestica non metto la spunta su "Voglio essere pienamente accessibile dagli altri PC di questa Rete", pur tuttavia le cartelle condivise continuano ad essere visibili sull'alltro pc della rete. è normale? allora a cosa serve quella casella?

2) ho reinstallato cf5, e nelle reg. applicazioni non vedo più svchost con le relative regole, né si creano in automatico. come mai? non mi sembra di aver cambiato nulla nella mia configurazione.

grazie in anticipo

chi mi da una risposta?

Koji
07-10-2010, 10:39
Scusate, io sono ancora alla versione 3 e vorrei passare al 5 scaricandola e installando da zero.
A me interessa solo il firewall e non l'antivirus.
Ho questo dubbio: scarico solo la versione col firewall o prendo la suite senza poi installare l'antivirus? O non cambia nulla se prendo l'una o l'altra?

Drunke
07-10-2010, 11:01
Scusate, io sono ancora alla versione 3 e vorrei passare al 5 scaricandola e installando da zero.
A me interessa solo il firewall e non l'antivirus.
Ho questo dubbio: scarico solo la versione col firewall o prendo la suite senza poi installare l'antivirus? O non cambia nulla se prendo l'una o l'altra?

Prendi solo la versione Firewall se ti serve solo quella.

Drunke
07-10-2010, 11:05
chi mi da una risposta?

Penso che dovresti "Bloccare" System se non vuoi condividere nulla, per Scvhost invece è già incluso nelle regole predefinite di Comodo, ecco perché non lo vedi nella lista delle applicazioni, è abilitato solo in uscita quindi non preoccuparti più di tanto.

Draven94
07-10-2010, 11:53
UP

Inoltre chiedo anche ad altri utenti "volenterosi" che hanno passato il CLT con il massimo dei voti.
Provate a rifare il test con la SB attiva.

Io ho già provato su due pc con processori diversi e SO diversi.
Con la SB attiva nessuno dei 2 passava il CLT. Con la SB disattivata entrambi passavo CLT con il massimo dei voti.

Grazie
Rik

http://www.hwupgrade.it/forum/showpost.php?p=33176124&postcount=124

luke1983
07-10-2010, 11:55
vorrei segnalare che Comodo Antivirus non ha visto uno spyware chiamato Relevant Knowledge. Per fortuna il firewall funziona meglio e mi ha avvisato con il solito box.
Ho disinstallato senza problemi lo spyware con RevoUnistaller e ho rimesso la vecchia configurazione Comodo Firewall + Avira che non mi ha mai tradito. Tuttavia faccio una scansione per sicurezza.

Avendo il firewall del router e il NAT attivi, è necessario lasciare attivo questo componente: "Comodo internet security firewall driver"? Cioè se agisce al livello di rete è inutile. Almeno credo...

http://img838.imageshack.us/img838/2860/connessione.th.jpg (http://img838.imageshack.us/i/connessione.jpg/)

Il firewall l'ho impostato così:

http://img153.imageshack.us/img153/5191/impostazionid.th.jpg (http://img153.imageshack.us/i/impostazionid.jpg/)
up

Romagnolo1973
07-10-2010, 12:39
2 dubbi sul funzionamento di CF5:

1) quando mi appare all'inizio la finestra di rilevazione della mia LAN domestica non metto la spunta su "Voglio essere pienamente accessibile dagli altri PC di questa Rete", pur tuttavia le cartelle condivise continuano ad essere visibili sull'alltro pc della rete. è normale? allora a cosa serve quella casella?

2) ho reinstallato cf5, e nelle reg. applicazioni non vedo più svchost con le relative regole, né si creano in automatico. come mai? non mi sembra di aver cambiato nulla nella mia configurazione.

grazie in anticipo

oltre a quello che ti è stato detto, penso che per qualche ragione nelle regole globali del FW tu avessi delle regole di permesso per la rete quindi gli altri pc ti vedevano, guarda lì, controlla che vi siano solo regole di blocco in rosso e poi blocca pure system facendo una regola per lui di blocco da piazzare sopra a quella che CIS ha per le Applicazioni di Sistema (sono nel fondo della tabellina)
Vale sempre il principio che una regola sopra ad un'altra se riguarda lo stesso exe (o un exe che fa parte di un gruppo) ha precedenza su quella più bassa ad esso relativa

Romagnolo1973
07-10-2010, 12:57
Avendo il firewall del router e il NAT attivi, è necessario lasciare attivo questo componente: "Comodo internet security firewall driver"? Cioè se agisce al livello di rete è inutile. Almeno credo...

http://img838.imageshack.us/img838/2860/connessione.th.jpg (http://img838.imageshack.us/i/connessione.jpg/)

Il firewall l'ho impostato così:

http://img153.imageshack.us/img153/5191/impostazionid.th.jpg (http://img153.imageshack.us/i/impostazionid.jpg/)

quello è il driver di CIS a livello FW, senza quello non so come possa funzionare, penso male o non funzionare proprio o darti avvisi solo per alcuni pacchetti ma non per tutti
NAT : http://it.wikipedia.org/wiki/Network_address_translation

Io in quella seconda immagine farei in modo di avere attivo le scelte 1,2 e 4 altrimenti il FW funziona solo a metà

Tutti abbiamo un FW nel router e con funzioni NAT (altrimenti non funzionerebbe il portforwarding tra le altre cose) ma è solo la protezione in entrata, non protegge l'uscita, quindi un malware entrato sul pc ha liberà di uscire e di far passare per queste "breccie" nel muro i pacchetti in arrivo e questo senza che il fw del router faccia nulla
Ecco perchè si abbandona il FW Microsoft di default che praticamente da pc a rete non filtra, per appoggiarci a CIS o altre soluzioni di livello per monitorare il traffico in entrambe le direzioni

Romagnolo1973
07-10-2010, 13:02
vorrei segnalare che Comodo Antivirus non ha visto uno spyware chiamato Relevant Knowledge. Per fortuna il firewall funziona meglio e mi ha avvisato con il solito box.
Ho disinstallato senza problemi lo spyware con RevoUnistaller e ho rimesso la vecchia configurazione Comodo Firewall + Avira che non mi ha mai tradito. Tuttavia faccio una scansione per sicurezza.


up

hai segnalato il virus a quelli di comodo? Così lo inseriscono nelle firme
Avira non tradisce mai, questo è sicuro

luke1983
07-10-2010, 14:20
quello è il driver di CIS a livello FW, senza quello non so come possa funzionare, penso male o non funzionare proprio o darti avvisi solo per alcuni pacchetti ma non per tutti
NAT : http://it.wikipedia.org/wiki/Network_address_translation

Io in quella seconda immagine farei in modo di avere attivo le scelte 1,2 e 4 altrimenti il FW funziona solo a metà

Tutti abbiamo un FW nel router e con funzioni NAT (altrimenti non funzionerebbe il portforwarding tra le altre cose) ma è solo la protezione in entrata, non protegge l'uscita, quindi un malware entrato sul pc ha liberà di uscire e di far passare per queste "breccie" nel muro i pacchetti in arrivo e questo senza che il fw del router faccia nulla
Ecco perchè si abbandona il FW Microsoft di default che praticamente da pc a rete non filtra, per appoggiarci a CIS o altre soluzioni di livello per monitorare il traffico in entrambe le direzioni

si, beh il nat è un di più. Io pensavo che al livello di rete ci pensasse il firewall del router.
Rileggendo la guida di comodo, dice che l'ARP cache è protetta con il metodo Stateful Inspection. Il router non ha proprio quel tipo di firewall?
L'opzione 4 dice che potrebbe compromettere le prestazioni del sistema. :mbe:

hai segnalato il virus a quelli di comodo? Così lo inseriscono nelle firme
Avira non tradisce mai, questo è sicuro
no. E' uscito solo l'avviso del firewall e ho risposto blocca nel dubbio. Poi sono andato su internet per sapere cos'era quell'eseguibile e mi si è illuminata la strada.
l'Antivirus non l'ha visto proprio e manco il D+ ora che ci penso, sennò lo passavo a comodo da lì come faccio sempre.
Però ho ancora la regola sia in firewall che in D+. Gli ha dato delle regole ma non l'ha considerato malevolo.

Romagnolo1973
07-10-2010, 14:50
si, beh il nat è un di più. Io pensavo che al livello di rete ci pensasse il firewall del router.
Rileggendo la guida di comodo, dice che l'ARP cache è protetta con il metodo Stateful Inspection. Il router non ha proprio quel tipo di firewall?
L'opzione 4 dice che potrebbe compromettere le prestazioni del sistema. :mbe:


no. E' uscito solo l'avviso del firewall e ho risposto blocca nel dubbio. Poi sono andato su internet per sapere cos'era quell'eseguibile e mi si è illuminata la strada.
l'Antivirus non l'ha visto proprio e manco il D+ ora che ci penso, sennò lo passavo a comodo da lì come faccio sempre.
Però ho ancora la regola sia in firewall che in D+. Gli ha dato delle regole ma non l'ha considerato malevolo.

i router funzionano così si però quelle opzioni che ti ho detto servono per evitare che possano attaccarti inviando servizi che vanno ad ingolfare la cache per farti freezare il pc quindi poi in uno stato di pc ingovernabile e antivirus ko installare malware sul pc. Insoma protegge il pc, cosa che il FW non fa in questo caso. L'opzione 4 aiuta lei stessa in caso di attacchi DoS e inoltre se fai peertopeer controlla che i pacchetti in arrivo siano dello stesso tipo stoppando quelli non conformi, è la cosa migliore da fare se si fa p2p, il degrado nel download io non l'ho mai visto anzi evitando i pacchetti non conformi in realtà la qualità dei dati in download sono certo che è data da quello che sto scaricando e solo da quello

Ma che quel servizio che in realtà è uno spyware forse si è installato assieme a del software? In fondo non è molto diverso dalla ASK.com, magari era in bundle con qualcosa che hai installato.
Strano che avesse un certificato di autore fidato, riesci a controllare l'origine dell'infezione? Poi se sai da dove è venuto lo segnalo a comodo perchè controllino e eliminino il problema.

Drunke
07-10-2010, 14:53
si, beh il nat è un di più. Io pensavo che al livello di rete ci pensasse il firewall del router.
Rileggendo la guida di comodo, dice che l'ARP cache è protetta con il metodo Stateful Inspection. Il router non ha proprio quel tipo di firewall?
L'opzione 4 dice che potrebbe compromettere le prestazioni del sistema. :mbe:


Mi sa che ti stai confondendo con l'ultima opzione, ossia, "Monitora protocolli NDIS diversi da TCP/IP" questa è la quinta, tu invece dovresti spuntare la quarta :)

luke1983
07-10-2010, 15:18
i router funzionano così si però quelle opzioni che ti ho detto servono per evitare che possano attaccarti inviando servizi che vanno ad ingolfare la cache per farti freezare il pc quindi poi in uno stato di pc ingovernabile e antivirus ko installare malware sul pc. Insoma protegge il pc, cosa che il FW non fa in questo caso. L'opzione 4 aiuta lei stessa in caso di attacchi DoS e inoltre se fai peertopeer controlla che i pacchetti in arrivo siano dello stesso tipo stoppando quelli non conformi, è la cosa migliore da fare se si fa p2p, il degrado nel download io non l'ho mai visto anzi evitando i pacchetti non conformi in realtà la qualità dei dati in download sono certo che è data da quello che sto scaricando e solo da quello

Ma che quel servizio che in realtà è uno spyware forse si è installato assieme a del software? In fondo non è molto diverso dalla ASK.com, magari era in bundle con qualcosa che hai installato.
Strano che avesse un certificato di autore fidato, riesci a controllare l'origine dell'infezione? Poi se sai da dove è venuto lo segnalo a comodo perchè controllino e eliminino il problema.
in effetti ho istallato diverse cose perchè mi serviva un convertitore di video per psp. può darsi che sia arrivato da lì.

La cartella nei Programmi si chiama RelevantKnowledge. Nel D+ ci sono 2 file con quel percorso.
Invece nelle policy del firewall, è stato bloccato un eseguibile temporaneo.

E questo è il sito che ho usato per capire cos'era: http://www.processlibrary.com/it/directory/files/rlvknlg/

Mi sa che ti stai confondendo con l'ultima opzione, ossia, "Monitora protocolli NDIS diversi da TCP/IP" questa è la quinta, tu invece dovresti spuntare la quarta :)

si, infatti. Ho contato quando la seconda era disattivata e l'ho saltata per sbaglio :p

ZioMiki
07-10-2010, 18:52
Penso che dovresti "Bloccare" System se non vuoi condividere nulla, per Scvhost invece è già incluso nelle regole predefinite di Comodo, ecco perché non lo vedi nella lista delle applicazioni, è abilitato solo in uscita quindi non preoccuparti più di tanto.

1. quindi le regola nel 3° post (Regole System - Svchost - Aggiornamenti Vari By bender8858) non valgono più?:confused:

2. essendo collegato ad un router via wifi, per le opzioni avanzate del FW ho selezionato le prime due (ARP cache, ARP inattesi) e la quarta. è corretto così?

grazie a tutti

Romagnolo1973
07-10-2010, 19:39
1. quindi le regola nel 3° post (Regole System - Svchost - Aggiornamenti Vari By bender8858) non valgono più?:confused:

2. essendo collegato ad un router via wifi, per le opzioni avanzate del FW ho selezionato le prime due (ARP cache, ARP inattesi) e la quarta. è corretto così?

grazie a tutti

si corretto

per svchost le regole di quel post valgono ancora, vanno fatte e piazzate sopra a quella ultima nella lista fatta da comodo per le applicazioni di sistema (System e svchost ma non solo) che per loro vanno bene come "solo uscita " (degli IP)
Tu fai la regola e la piazzi sopra a queste e così sei ok, cis da retta alle tue indicazioni, sempre a patto che l'ultima sottoregola sia di blocco e in quelle di bender è così infatti:
Regola 4

Azione = Blocca (registra evento nel log)
Protocollo = IP
Direzione= In/out
Descrizione = Blocca e registra le richieste che non corrispondono
idirizzo di origine= qualsiasi
indirizzo di destinazione= qualsiasi
Dettagli IP = qualsiasi

Cavallomatto
07-10-2010, 20:30
si corretto

per svchost le regole di quel post valgono ancora, vanno fatte e piazzate sopra a quella ultima nella lista fatta da comodo per le applicazioni di sistema (System e svchost ma non solo) che per loro vanno bene come "solo uscita " (degli IP)
Tu fai la regola e la piazzi sopra a queste e così sei ok, cis da retta alle tue indicazioni, sempre a patto che l'ultima sottoregola sia di blocco e in quelle di bender è così infatti:
Regola 4

Azione = Blocca (registra evento nel log)
Protocollo = IP
Direzione= In/out
Descrizione = Blocca e registra le richieste che non corrispondono
idirizzo di origine= qualsiasi
indirizzo di destinazione= qualsiasi
Dettagli IP = qualsiasiRomagnolo,intendi cosi'per conferma?
http://www.pctunerup.com/up/results/_201010/th_20101007212919_Cattura.JPG (http://www.pctunerup.com/up/image.php?src=_201010/20101007212919_Cattura.JPG)

Romagnolo1973
07-10-2010, 20:47
Romagnolo,intendi cosi'per conferma?


yes, con la regola di blocco come ultima

Così se sotto ala regole per SVCHOST così fatte e con il blocco sugli IP, Comodo ne ha una che lascerebbe uscire SVCHOST , in realtà delle due che sono in contraddizione vince la regola che si trova più in alto, appunto quella fatta da noi


P.S. le immagini vanno postate su imageshack o altro sito hosting poi prendi il codice che ti da per" Forum Thumbnail" una volta caricata e lo copi nel post, così sono più piccole e la pagina più leggera

Romagnolo1973
07-10-2010, 20:50
Ho aggiunto al set di porte per messenger,la porta TCP 1863,che viene usata da wlcomm.exe e,mi sembra tutto ok!

:confused: ma hai WLM 2011 nuovo ?
Perchè a me non torna proprio, i processi ora sono 3
Stavo per vedere di fare le regole
La situazione è questa e non mi torna con quello che hai detto

http://img69.imageshack.us/img69/9108/cis533.th.jpg (http://img69.imageshack.us/i/cis533.jpg/)

strangedays
07-10-2010, 21:14
stasera ho provato a configurarlo inerente al torrent e secondo la tua guida ma non mi risulta l'opzione CHIEDI nel mio comodo ho solo BLOCCA e CONSENTI http://img837.imageshack.us/img837/1954/comdooblocca.jpg come mai??? era così pure nella versione precedente.. adesso ho questa versione qui: http://img825.imageshack.us/img825/5751/comodo.jpg va bene? :confused:

queste sono le regole ambigue..

* Regola 4

Azione = Chiedi (attivate l'opzione Registra l'evento nel Log)
Protocollo = "TCP o UDP"
Direzione = in Uscita
Descrizione = Regola Richieste HTTP
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Porta di Origine = Range di Porte - da 1024 fino a 65535
Porta di Destinazione = la singola porta 80

* Regola 5

Azione = Chiedi (attivate l'opzione Registra l'evento nel Log)
Protocollo = "TCP o UDP"
Direzione = in Uscita
Descrizione = Regola Richieste HTTPS
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Porta di Origine = Range di Porte - da 1024 fino a 65535
Porta di Destinazione = la singola porta 443



oltretutto quando metto la regola

* Regola 6

Azione = Blocca (attivate l'opzione Registra l'evento nel Log)
Protocollo = IP
Direzione = In/Out
Descrizione = Blocca e registra tutte le richieste che non corrispondono
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Dettagli IP = Qualsiasi

NON MI FUNZIONA PIU INTERNET NON VA PROPRIO NEANCHE LA NAVIGAZIONE PERCHE' E' UNA REGOLA CHE BLOCCA TUTTO. e' normale? o sono io che mi sto sbagliando?? chi le ha inventate queste regole? sirio? ho dovuto ravviare dato che non riuscivo manco ad aggiornare avira..

ceh strana sta cosa.. :mbe: grazie per la risposta..

Cavallomatto
07-10-2010, 21:30
:confused: ma hai WLM 2011 nuovo ?
Perchè a me non torna proprio, i processi ora sono 3
Stavo per vedere di fare le regole
La situazione è questa e non mi torna con quello che hai detto

http://img69.imageshack.us/img69/9108/cis533.th.jpg (http://img69.imageshack.us/i/cis533.jpg/)Si 2011!Il processo wlidsvc.exe,lo tratto semplicemente con la regola di messenger e,il tutto funzione egragiamente.Ho aggiunto al set di porte la 1863!
http://upload.centerzone.it/images/42688248657563252085_thumb.jpg (http://upload.centerzone.it/viewer.php?file=42688248657563252085.jpg)

http://upload.centerzone.it/images/71966126337613900711_thumb.jpg (http://upload.centerzone.it/viewer.php?file=71966126337613900711.jpg)

RRR1
07-10-2010, 21:30
stasera ho provato a configurarlo inerente al torrent e secondo la tua guida ma non mi risulta l'opzione CHIEDI nel mio comodo ho solo BLOCCA e CONSENTI [IMG]http://img837.imageshack.us

.... cut cut cut .....

sono io che mi sto sbagliando?? chi le ha inventate queste regole? sirio? ho dovuto ravviare dato che non riuscivo manco ad aggiornare avira..

ceh strana sta cosa.. :mbe: grazie per la risposta..

Non devi creare una "regola di rete".
Rileggi le "istruzioni".

Rik

Cavallomatto
07-10-2010, 22:03
yes, con la regola di blocco come ultima

Così se sotto ala regole per SVCHOST così fatte e con il blocco sugli IP, Comodo ne ha una che lascerebbe uscire SVCHOST , in realtà delle due che sono in contraddizione vince la regola che si trova più in alto, appunto quella fatta da noi


P.S. le immagini vanno postate su imageshack o altro sito hosting poi prendi il codice che ti da per" Forum Thumbnail" una volta caricata e lo copi nel post, così sono più piccole e la pagina più leggeraPer le immagini ok;) Infatti, visto e considerato le regole per i DSN, SVCHOST,DHCP,mi chiedo mentre le compilavo,se la regola di default andasse a compromettere il tutto!Grazie per le utili delucidazioni;)

Cavallomatto
07-10-2010, 22:14
stasera ho provato a configurarlo inerente al torrent e secondo la tua guida ma non mi risulta l'opzione CHIEDI nel mio comodo ho solo BLOCCA e CONSENTI http://img837.imageshack.us/img837/1954/comdooblocca.jpg come mai??? era così pure nella versione precedente.. adesso ho questa versione qui: http://img825.imageshack.us/img825/5751/comodo.jpg va bene? :confused:

queste sono le regole ambigue..

* Regola 4

Azione = Chiedi (attivate l'opzione Registra l'evento nel Log)
Protocollo = "TCP o UDP"
Direzione = in Uscita
Descrizione = Regola Richieste HTTP
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Porta di Origine = Range di Porte - da 1024 fino a 65535
Porta di Destinazione = la singola porta 80

* Regola 5

Azione = Chiedi (attivate l'opzione Registra l'evento nel Log)
Protocollo = "TCP o UDP"
Direzione = in Uscita
Descrizione = Regola Richieste HTTPS
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Porta di Origine = Range di Porte - da 1024 fino a 65535
Porta di Destinazione = la singola porta 443



oltretutto quando metto la regola

* Regola 6

Azione = Blocca (attivate l'opzione Registra l'evento nel Log)
Protocollo = IP
Direzione = In/Out
Descrizione = Blocca e registra tutte le richieste che non corrispondono
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Dettagli IP = Qualsiasi

NON MI FUNZIONA PIU INTERNET NON VA PROPRIO NEANCHE LA NAVIGAZIONE PERCHE' E' UNA REGOLA CHE BLOCCA TUTTO. e' normale? o sono io che mi sto sbagliando?? chi le ha inventate queste regole? sirio? ho dovuto ravviare dato che non riuscivo manco ad aggiornare avira..

ceh strana sta cosa.. :mbe: grazie per la risposta..Le regole per Utorrent,le devi prima applicare in Policy di Sicurezza,aggiungendone una nuova per la stessa!
http://upload.centerzone.it/images/79646279399006450298_thumb.jpg (http://upload.centerzone.it/viewer.php?file=79646279399006450298.jpg)
Una volta creata,imposti il Firewall su Policy Personalizzata e,al popup che lo stesso ti proporra'al lancio di Utorrent,selezionerai la regola fatta in precedenza!

http://upload.centerzone.it/images/29258349663547266671_thumb.jpg (http://upload.centerzone.it/viewer.php?file=29258349663547266671.jpg)

meolag
08-10-2010, 12:05
Le regole per Utorrent,le devi prima applicare in Policy di Sicurezza,aggiungendone una nuova per la stessa!
http://upload.centerzone.it/images/79646279399006450298_thumb.jpg (http://upload.centerzone.it/viewer.php?file=79646279399006450298.jpg)
Una volta creata,imposti il Firewall su Policy Personalizzata e,al popup che lo stesso ti proporra'al lancio di Utorrent,selezionerai la regola fatta in precedenza!

http://upload.centerzone.it/images/29258349663547266671_thumb.jpg (http://upload.centerzone.it/viewer.php?file=29258349663547266671.jpg)

Non funziona, nenache nella versione 4, se crei le regole per utorrent, quando lo lanci, non permette di selezionare queste regole, per intenderci, non compare nell'elenco presente nel popup di Comodo.

TROPPO_silviun
08-10-2010, 12:14
Non funziona, nenache nella versione 4, se crei le regole per utorrent, quando lo lanci, non permette di selezionare queste regole, per intenderci, non compare nell'elenco presente nel popup di Comodo.

Innanzitutto verifica che il popup al quale ti riferisci sia corretto, quindi quello del Firewall e non del Defense+, visto che il primo rileva i tentativi di connessione nella rete. C'era stata qualche segnalazione del genere nel forum della release 4, di malfunzionamenti di questa versione non saprei dirti, almeno io non ne ho, ma io ho fatto un upgrade non un'installazione pulita. Byez

Cavallomatto
08-10-2010, 13:34
Non funziona, nenache nella versione 4, se crei le regole per utorrent, quando lo lanci, non permette di selezionare queste regole, per intenderci, non compare nell'elenco presente nel popup di Comodo.Apri l'interfaccia di Comodo,Policy Sicurezza Network,cerchi Utorrent,se non lo trovi lancialo e,al popup conferma con una qualsiasi regola!Ritorna in Policy Sicurezza Network,doppio clik su utorrent,Usasa Policy Personalizzata e,selezioni la regola che hai creato per lo stesso;)

Romagnolo1973
08-10-2010, 15:54
Si 2011!Il processo wlidsvc.exe,lo tratto semplicemente con la regola di messenger e,il tutto funzione egragiamente.Ho aggiunto al set di porte la 1863!
http://upload.centerzone.it/images/42688248657563252085_thumb.jpg (http://upload.centerzone.it/viewer.php?file=42688248657563252085.jpg)

http://upload.centerzone.it/images/71966126337613900711_thumb.jpg (http://upload.centerzone.it/viewer.php?file=71966126337613900711.jpg)

funziona perchè il processo si avvale della seconda regola di MESSENGER che è
Regola 2

Azione = Consenti
Protocollo = “TCP o UDP”
Direzione = in Uscita
Descrizione = Trasferimento File
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Porta di Origine = Qualsiasi
Porta di Destinazione = Range di Porte - da 1024 fino a 65535

Però meglio regimentarli un po' meglio in sotanza dare a WLCOMM questa regola e all'altro processo nuovo la regola che nella versione 2009 era stata fatta per WLCOMM così si hanno meno porte aperte IMHO
Tra poco arrivano le regole


Il post sotto con le regole è stato aggiunto nelle regole FW ovviamente, quelle a cui è possibile arrivare da link in prima pagina

Romagnolo1973
08-10-2010, 17:33
Regole per Windows Live Messenger 2011

Il nuovo WLM nella sua edizione per il 2011 porta con se ben 3 processi incaricati del buon funzionamento del programma:


msnmsgr.exe

WLIDSVC.EXE

wlcomm.exe




Creazione Set di Porte:

Andiamo in Policy Sicurezza Network e clicchiamo la scheda “Set di Porte” e da lì il pulsante “Aggiungi” e “Nuovo Gruppo Porte”.
Diamo a questo nuovo gruppo il nome “WLM TCP & Skype Ports” (servono dopo anche per Skype ecco il nome da dove deriva, potete anche chiamarle Pippo Pluto o Paperino ma così è più chiaro) ora nel fondo della tabella è apparso il nome di questa nuova famiglia, nella riga subito dopo appare la scritta “aggiungi qui le porte” ci clicchiamo e inseriamo la porta singola 80 e applichiamo, poi dal tasto in alto “Aggiungi” e “Nuova Porta” e inseriamo la 443 e fatto questo diamo OK.


Creazione Regole

Potete fare 3 regole apposite in Policy Predefinite come visto per Emule o Torrent ed all’avvio di messenger associarle ai relativi eseguibili quando compare il popup del Firewall, oppure dare una regola qualsiasi (pure di blocco) ma con il Ricorda e poi andare in Regole Applicazioni e modificarle come indicato di seguito mettendo ad una a una le regole .
I due metodi si equivalgono, fate voi. Io qui mi riferisco al crearle in Policy Predefinite per semplicità.

P.S.: La regola n. 1) per Messenger è la stessa della versione 2009 quindi se la avete tra le regole usate quella.



Nome Policy = MESSENGER cliccate “Aggiungi” e inserite le seguenti regole



Regola 1

Azione = Consenti
Protocollo = TCP
Direzione = in Uscita
Descrizione= Regola Login
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Porta di Origine = Qualsiasi
Porta di Destinazione = Set di Porte - WLM TCP & Skype Ports


Regola 2

Azione = Consenti
Protocollo = “TCP o UDP”
Direzione = in Uscita
Descrizione = Trasferimento File
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Porta di Origine = Qualsiasi
Porta di Destinazione = Range di Porte - da 1024 fino a 65535


Regola 3

Azione = Consenti
Protocollo = UDP
Direzione = in Uscita
Descrizione = Rete di rilevamento
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Porta di Origine = Qualsiasi
Porta di Destinazione = la singola porta 9


Regola 4

Azione = Blocca (attivate l'opzione Registra l'evento nel Log)
Protocollo = IP
Direzione = In/Out
Descrizione = Blocca e registra tutte le richieste che non corrispondono
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Dettagli IP = Qualsiasi



Nome Policy = WLIDSVC.EXE cliccate “Aggiungi” e inserite le seguenti regole



Regola 1

Azione = Consenti
Protocollo = TCP
Direzione = in Uscita
Descrizione=
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Porta di Origine = Qualsiasi
Porta di Destinazione = Set di Porte - WLM TCP & Skype Ports


Regola 2

Azione = Blocca (attivate l'opzione Registra l'evento nel Log)
Protocollo = IP
Direzione = In/Out
Descrizione =
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Dettagli IP = Qualsiasi



Nome Policy = WLCOMM.EXE cliccate “Aggiungi” e inserite le seguenti regole



Regola 1

Azione = Consenti
Protocollo = TCP o UDP
Direzione = in Uscita
Descrizione=
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Porta di Origine = Qualsiasi
Porta di Destinazione = Range di Porte - da 1024 fino a 65535


Regola 2

Azione = Consenti
Protocollo = TCP
Direzione = in Uscita
Descrizione=
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Porta di Origine = Qualsiasi
Porta di Destinazione = Set di Porte - WLM TCP & Skype Ports


Regola 3

Azione = Blocca (attivate l'opzione Registra l'evento nel Log)
Protocollo = IP
Direzione = In/Out
Descrizione =
Indirizzo di Origine = Qualsiasi
Indirizzo di Destinazione = Qualsiasi
Dettagli IP = Qualsiasi

Drunke
08-10-2010, 23:19
Ottimo lavoro Romagnolo, come sempre del resto ;)

zabb
09-10-2010, 06:48
ciao a tutti, vorrei capire una cosa su messanger.

Non ho la versione qui sopra, ma quella ultima per XP.

Dopo aver installato il firewall quando ho avviato il programma mi ha fatto delle rcihieste ed ho acconsentito, lo stesso durante una conversazione se non erro.
DA quel momento non mi ha più chiesto niente :rolleyes:

Ora vedo qua sopra che per Messanger è necessario creare tutte ste regole :doh:

Ho sbagliato qualcosa o va bene lo stesso?!

grazie

Cavallomatto
09-10-2010, 07:25
Ottimo lavoro Romagnolo, come sempre del resto ;)Quoto;)

ciao a tutti, vorrei capire una cosa su messanger.

Non ho la versione qui sopra, ma quella ultima per XP.

Dopo aver installato il firewall quando ho avviato il programma mi ha fatto delle rcihieste ed ho acconsentito, lo stesso durante una conversazione se non erro.
DA quel momento non mi ha più chiesto niente :rolleyes:

Ora vedo qua sopra che per Messanger è necessario creare tutte ste regole :doh:

Ho sbagliato qualcosa o va bene lo stesso?!

grazieFarle sarebbe senza alcun dubbio meglio,in modo da non dagli liberta'completa!

kliffoth
09-10-2010, 09:19
in effetti ho istallato diverse cose perchè mi serviva un convertitore di video per psp. può darsi che sia arrivato da lì.

La cartella nei Programmi si chiama RelevantKnowledge. Nel D+ ci sono 2 file con quel percorso.
Invece nelle policy del firewall, è stato bloccato un eseguibile temporaneo.

E questo è il sito che ho usato per capire cos'era: http://www.processlibrary.com/it/directory/files/rlvknlg/



si, infatti. Ho contato quando la seconda era disattivata e l'ho saltata per sbaglio :p

hai visto se Avira te lo identifica?
quando installi o dopo intendo


PS che hai fatto per rimettere Avira?
Hai spento l'AV di Comodo oppure hai disinstallato tutta la suite, scaricato il solo firewall e reinstallato poi insieme ad Avira?

Altra cosetta: Comodo non ne vuol sapere di inviare i file chessprogram11.exe e cbase10.exe ai loro server per aggiornare la loro lista
Si tratta del mio programma di scacchi e del mio database scacchistico. Da che dipende il mancato invio?

luke1983
09-10-2010, 09:31
hai visto se Avira te lo identifica?
quando installi o dopo intendo


PS che hai fatto per rimettere Avira?
Hai spento l'AV di Comodo oppure hai disinstallato tutta la suite, scaricato il solo firewall e reinstallato poi insieme ad Avira?

- non ho visto se avira lo beccava perchè l'ho disinstallato subito. Sta di fatto che in 1 anno di onorato servizio la 9 non ha mai toppato e finchè l'ho tenuta, anche la 10. Appena ho messo comodo, ZUP, è venuto fuori lo spyware.

- Non è necessario disinstallare tutto. Fai partire la disinstallazione e ad un certo punto ti chiede se vuoi cambiare i componenti installati o disinstallare tutto. Tu ovviamente clicchi la prima e selezioni quello che vuoi e quello che non vuoi. Vai avanti e fine :)

Poi ho installato avira, avendo cura di scaricarlo prima di disinstallare l'altro antivirus, sennò vai in internet a petto nudo :D

luis fernandez
09-10-2010, 10:08
Ciao,
oggi mi sono usciti questi popup del Firewall,cosa sono e come devo trattarli?
http://img534.imageshack.us/img534/5782/cisfw1.th.png (http://img534.imageshack.us/i/cisfw1.png/)

http://img707.imageshack.us/img707/4228/sdfrr.th.png (http://img707.imageshack.us/i/sdfrr.png/)

buon weekend e gracias ;)

Romagnolo1973
09-10-2010, 10:24
Ciao,
oggi mi sono usciti questi popup del Firewall,cosa sono e come devo trattarli?
http://img534.imageshack.us/img534/5782/cisfw1.th.png (http://img534.imageshack.us/i/cisfw1.png/)

http://img707.imageshack.us/img707/4228/sdfrr.th.png (http://img707.imageshack.us/i/sdfrr.png/)

buon weekend e gracias ;)

Bloccali col ricorda, non dovrebbero esserci problemi; tanto i tuoi crash a microsoft non servono, probabilmente ti è crashato flash :-)

"werconcpl.dll" will access Internet because it is looking for solutions to submitted crash reports.

wsqmcons.exe - This scheduled task (Consolidator) runs the Wsqmcons.exe program when you install Windows Vista. This scheduled task also runs the Wsqmcons.exe program daily if the user consented to participate in the Windows Customer Experience Improvement Program. This program collects and sends usage data to Microsoft.

luis fernandez
09-10-2010, 10:36
Bloccali col ricorda, non dovrebbero esserci problemi; tanto i tuoi crash a microsoft non servono, probabilmente ti è crashato flash :-)

"werconcpl.dll" will access Internet because it is looking for solutions to submitted crash reports.

wsqmcons.exe - This scheduled task (Consolidator) runs the Wsqmcons.exe program when you install Windows Vista. This scheduled task also runs the Wsqmcons.exe program daily if the user consented to participate in the Windows Customer Experience Improvement Program. This program collects and sends usage data to Microsoft.

gracias ;)

Jack37
09-10-2010, 16:43
Non funziona, nenache nella versione 4, se crei le regole per utorrent, quando lo lanci, non permette di selezionare queste regole, per intenderci, non compare nell'elenco presente nel popup di Comodo.

Ciao, anche a me fa così, però solo per le richieste che riguardano la porta 80; non so se è normale o no, comunque io ho impostato uTorrent secondo le regole della guida, e ogni tanto rispondo a qualche pop-up del firewall (relativo alla porta 80); non ce ne sono molti comunque ;)

Regole per Windows Live Messenger 2011



Grazie Romagnolo :D

Cavallomatto
09-10-2010, 18:00
Ciao, anche a me fa così, però solo per le richieste che riguardano la porta 80; non so se è normale o no, comunque io ho impostato uTorrent secondo le regole della guida, e ogni tanto rispondo a qualche pop-up del firewall (relativo alla porta 80); non ce ne sono molti comunque ;)



Grazie Romagnolo :DE'normale visto e considerato che le regole riguardanti le porte 80,443,nel dettaglio HTTP e HTTPS,l'azione del firewall e'impostata su chiedi;)

http://upload.centerzone.it/images/37307856346801708619_thumb.jpg (http://upload.centerzone.it/viewer.php?file=37307856346801708619.jpg)

Jack37
09-10-2010, 18:50
Ok, grazie :)

X360X
09-10-2010, 20:25
ho notato abbastanza richieste di system sulla porta 445 con IP di origine e destinazione più o meno coincidenti (questo IP è più o meno uguale ad ogni richiesta oltretutto)

io ho sempre bloccato (o non risposto)

stavo cercando con google ma non mi è molto chiaro il tutto...

dovrei bloccare sta porta dal firewall o no?

HotToshibo
10-10-2010, 22:24
Ciao a tutti. Recentemente sono passato da Comodo 4 a Comodo 5. Dopo un po' di giorni che avevo installato la nuova versione ho aperto Emule e mi sono accorto di avere l'id basso. Ho configurato il programma con la seguente guida:

http://www.emule-mods.it/forum/index.php?topic=1513

Purtroppo non trovo il modo di applicare le nuove regole (ultimo passaggio della guida) perchè quando apro Emule non mi appare mai la finestra di Comodo. La mia domanda è: come faccio a resettare le impostazioni esistenti per Emule? Ricordo che con Comodo 4 c'ero riuscito, ma qua sono ore che ci provo e non ho trovato nulla.
Un grazie enorme a chi mi aiuta.

luke1983
10-10-2010, 22:41
Ciao a tutti. Recentemente sono passato da Comodo 4 a Comodo 5. Dopo un po' di giorni che avevo installato la nuova versione ho aperto Emule e mi sono accorto di avere l'id basso. Ho configurato il programma con la seguente guida:

http://www.emule-mods.it/forum/index.php?topic=1513

Purtroppo non trovo il modo di applicare le nuove regole (ultimo passaggio della guida) perchè quando apro Emule non mi appare mai la finestra di Comodo. La mia domanda è: come faccio a resettare le impostazioni esistenti per Emule? Ricordo che con Comodo 4 c'ero riuscito, ma qua sono ore che ci provo e non ho trovato nulla.
Un grazie enorme a chi mi aiuta.

hai creato la regola nelle policy predefinite? ( lo chiedo per sicurezza ;) )
se l'hai fatto vai in "Firewall -> policy di sicurezza network", trova la regola di emule e cancellala. Poi apri emule e nella finestrella trattalo come la rispettiva policy da te creata

ciao

HotToshibo
10-10-2010, 23:52
hai creato la regola nelle policy predefinite? ( lo chiedo per sicurezza ;) )
se l'hai fatto vai in "Firewall -> policy di sicurezza network", trova la regola di emule e cancellala. Poi apri emule e nella finestrella trattalo come la rispettiva policy da te creata

ciao

Allora, la regola l'ho definita in "Firewall -> policy di sicurezza network-> Regole applicazioni", come ben visibile nella guida che ho seguito. Quindi, seguendo il tuo consiglio ho creato una nuova regola in "Firewall -> policy di sicurezza network-> policy predefinite" copiando i settaggi da quelle che avevo definito in precedenza. Quindi ho cancellato la regula emule in "Firewall -> policy di sicurezza network-> Regole applicazioni", ma delle finestra popup appena apro emule nemmeno l'ombra.

Pensi che ci possa essere qualche errore nella guida che ti ho segnalato?

Inizio ad essermi pentito di essere passato alla versione 5....:muro: :muro: :cry:

Koji
11-10-2010, 07:43
Ho un grosso dubbio: nel primo post ci sono due guide per le regole di svchost....vanno seguite entrambe o solo una? :confused:

EDIT: ho letto meglio e la seconda va seguita solo con Vista/7. Io ho XP quindi basta la prima.

Cavallomatto
11-10-2010, 08:20
Allora, la regola l'ho definita in "Firewall -> policy di sicurezza network-> Regole applicazioni", come ben visibile nella guida che ho seguito. Quindi, seguendo il tuo consiglio ho creato una nuova regola in "Firewall -> policy di sicurezza network-> policy predefinite" copiando i settaggi da quelle che avevo definito in precedenza. Quindi ho cancellato la regula emule in "Firewall -> policy di sicurezza network-> Regole applicazioni", ma delle finestra popup appena apro emule nemmeno l'ombra.

Pensi che ci possa essere qualche errore nella guida che ti ho segnalato?

Inizio ad essermi pentito di essere passato alla versione 5....:muro: :muro: :cry:Se hai creato la regola come da spiegazioni,portati in Policy Sicurezza Network,seleziona Emule e, rimuovilo.Chiudi confermando su ok,lancia emule e rispondi al popup ,selezionando la regola creata per lo stesso.Se non viene visualizzata,selezionane una qualsiasi,spuntando ricordati.Succesivamente,portati in Policy Sicurezza Network,doppio click su Emule,usa Policy Predefinita e,dal menu a tendina selezioni la regola che hai creato,come da immagine!

http://upload.centerzone.it/images/52484225119235452144_thumb.jpg (http://upload.centerzone.it/viewer.php?file=52484225119235452144.jpg)

HotToshibo
11-10-2010, 08:52
Se hai creato la regola come da spiegazioni,portati in Policy Sicurezza Network,seleziona Emule e, rimuovilo.Chiudi confermando su ok,lancia emule e rispondi al popup ,selezionando la regola creata per lo stesso.Se non viene visualizzata,selezionane una qualsiasi,spuntando ricordati.Succesivamente,portati in Policy Sicurezza Network,doppio click su Emule,usa Policy Predefinita e,dal menu a tendina selezioni la regola che hai creato,come da immagine!

http://upload.centerzone.it/images/52484225119235452144_thumb.jpg (http://upload.centerzone.it/viewer.php?file=52484225119235452144.jpg)

Niente da fare: la finestra pop-up non appare nemmeno se rimuovo Emule in Policy Sicurezza Network. Fra l'altro, ogni volta che avvio Emule, me lo trovo in Defense+ fra i file sicuri, nonostante lo cancelli ogni volta prima di avviare il programma. Altra cosa: se vado a vedere nel menù "Eventi Defense+" che si trova sotto defense+ trovo svariate applicazioni Emule "segnate" come "Analizzato Online e Trovato Sicuro". Ora provo a disabilitare Defense+ e vediamo che succede.:(

---EDIT: disabilitando Defense+, dopo il riavvio, quando ho cliccato su Connetti in Emule mi è apparsa un'unica finestra pop-up su sfondo giallo e non rosso, a cui ho detto di seguire la regola eMule definita. Purtroppo il test delle porte TCP continua a fallire, nonostante le porte siano configurate correttamente sia nelle regole sia sul mio router. Quello che mi sembra strano comunque è che non siano apparse le due finestre con sfondo rosso all'avvio di Emule. Deve esserci qualche regola già impostata, ma non so dove si possa cancellare. E comunque ribadisco: comodo 5 è infinitamente meno comodo di comodo 4.

TROPPO_silviun
11-10-2010, 09:15
Niente da fare: la finestra pop-up non appare nemmeno se rimuovo Emule in Policy Sicurezza Network. Fra l'altro, ogni volta che avvio Emule, me lo trovo in Defense+ fra i file sicuri, nonostante lo cancelli ogni volta prima di avviare il programma. Altra cosa: se vado a vedere nel menù "Eventi Defense+" che si trova sotto defense+ trovo svariate applicazioni Emule "segnate" come "Analizzato Online e Trovato Sicuro". Ora provo a disabilitare Defense+ e vediamo che succede.:(

Per questo discorso relativo al Defense immagino che tu abbia ancora vistato, e mi pare sia così di base, crea regole per applicazioni sicure, da qui quello che dici che ti viene analizzata e poi aggiunta. Prova a cercare nella configurazione del tuo Defense+ e dovresti trovarla. In merito al Popup invece del Firewall per me hai qualche emule.exe nella lista delle applicazioni che ti è sfuggito quindi giustamente non ti avverte di nulla essendo autorizzato. Qualcosa in più lo puoi capire dai comportamenti di Emule, non so, se lanci una ricerca te la effettua e dal log firewall per capire se blocca qualcosa inerente emule oppure no. Byez

Koji
11-10-2010, 09:17
Altro dubbio: io ho creato le regole (grazie alla guida di bender) per SVCHOST e SYSTEM in "Policy Predefinite".

Però se vado su "Regole Applicazioni" vedo che ci sono: "Applicazioni Aggiornamento Windows" e "Applicazioni di Sistema" entrambe con questa regola: " Consenti IP in uscita da Qualsiasi a Mac Qualsiasi dove il protocollo è Qualsiasi".

Leggendo le pagine indietro mi pare di capire che devo inserire le regole di SVCHOST anche dentro "Applicazioni di Sistema"?
In "Applicazioni Aggiornamento Windows" lascio invece quell'unica regola così com'è?

meolag
11-10-2010, 09:34
Apri l'interfaccia di Comodo,Policy Sicurezza Network,cerchi Utorrent,se non lo trovi lancialo e,al popup conferma con una qualsiasi regola!Ritorna in Policy Sicurezza Network,doppio clik su utorrent,Usasa Policy Personalizzata e,selezioni la regola che hai creato per lo stesso;)

Ho fatto come dici, ma non funziona, nel senso che, creo le regole per utorrent, lancio il programma e mi compare il popup del firewall, nell'elenco le regole per utorrent non ci sono, quindi associo una regola qualsiasi, ritorno in PSN, associo le regole personalizzate, ma quando riavvio utorrent riappare il popup del firewall, in sostanza le regole personalizzate non gli piacciono.

meolag
11-10-2010, 09:38
E'normale visto e considerato che le regole riguardanti le porte 80,443,nel dettaglio HTTP e HTTPS,l'azione del firewall e'impostata su chiedi;)

http://upload.centerzone.it/images/37307856346801708619_thumb.jpg (http://upload.centerzone.it/viewer.php?file=37307856346801708619.jpg)

Esatto, ma peche' nella tendina del popup non compare utorrent, quindi non e' possibile associare le relative regole.

TROPPO_silviun
11-10-2010, 09:41
associo le regole personalizzate, ma quando riavvio utorrent riappare il popup del firewall, in sostanza le regole personalizzate non gli piacciono.

Verifica cosa ti dice quel pop-up, perché nelle regole personalizzate se non ricordo male per le connessioni sulla porta 80 (aggiornamenti e per i tracker) l'indicazione è su chiedi, quindi in questo caso è corretto che comunque ti chieda con pop-up. A questa richiesta acconsento, senza ricordare, tanto gli Ip cambiano in base ai diversi tracker. Byez

Cavallomatto
11-10-2010, 09:43
Niente da fare: la finestra pop-up non appare nemmeno se rimuovo Emule in Policy Sicurezza Network. Fra l'altro, ogni volta che avvio Emule, me lo trovo in Defense+ fra i file sicuri, nonostante lo cancelli ogni volta prima di avviare il programma. Altra cosa: se vado a vedere nel menù "Eventi Defense+" che si trova sotto defense+ trovo svariate applicazioni Emule "segnate" come "Analizzato Online e Trovato Sicuro". Ora provo a disabilitare Defense+ e vediamo che succede.:(

---EDIT: disabilitando Defense+, dopo il riavvio, quando ho cliccato su Connetti in Emule mi è apparsa un'unica finestra pop-up su sfondo giallo e non rosso, a cui ho detto di seguire la regola eMule definita. Purtroppo il test delle porte TCP continua a fallire, nonostante le porte siano configurate correttamente sia nelle regole sia sul mio router. Quello che mi sembra strano comunque è che non siano apparse le due finestre con sfondo rosso all'avvio di Emule. Deve esserci qualche regola già impostata, ma non so dove si possa cancellare. E comunque ribadisco: comodo 5 è infinitamente meno comodo di comodo 4.Hai impostato il Firewall su Policy Personalizzata?

Cavallomatto
11-10-2010, 09:50
Esatto, ma peche' nella tendina del popup non compare utorrent, quindi non e' possibile associare le relative regole.In alcuni casi mi e'capitato anche a me con altri software!Associalo manualmente;)

meolag
11-10-2010, 10:17
Verifica cosa ti dice quel pop-up, perché nelle regole personalizzate se non ricordo male per le connessioni sulla porta 80 (aggiornamenti e per i tracker) l'indicazione è su chiedi, quindi in questo caso è corretto che comunque ti chieda con pop-up. A questa richiesta acconsento, senza ricordare, tanto gli Ip cambiano in base ai diversi tracker. Byez

Giusto, allora seguo questo iter:
- ho creato le regole per utorrent;
- lancio utorrent, mi compare il popup sulla porta 80, ma nell'elenco a tendina non trovo le regole create, associo delle regole qualsiasi e do OK;
- rientro in Policy e associo manualmente a utorrent le regole personalizzate;
- rilancio utorrent, nuovamente la richiesta sulla porta 80, impossibilita' di associare le regole personalizzate;
- rientro in Policy e vedo che utorrent non e' piu' associata alle regole personalizzate.

TROPPO_silviun
11-10-2010, 10:24
Giusto, allora seguo questo iter:
- ho creato le regole per utorrent;
- lancio utorrent, mi compare il popup sulla porta 80, ma nell'elenco a tendina non trovo le regole create, associo delle regole qualsiasi e do OK;
- rientro in Policy e associo manualmente a utorrent le regole personalizzate;
- rilancio utorrent, nuovamente la richiesta sulla porta 80, impossibilita' di associare le regole personalizzate;
- rientro in Policy e vedo che utorrent non e' piu' associata alle regole personalizzate.

Tutto corretto quello che dici: utorrent ha già le proprie regole personalizzate, con porta 80 Chiedi. La richiesta si riferisce a quello. Se tu vai su questa richiesta ad indicare un'altra regola, allora lui toglie la tua regola Utorrent e gli associa quella che gli dici tu, che non è corretto. Hai due strade da seguire. O lasci la personalizzata come è, e di fronte alla richiesta sulla 80 rispondi con ok senza ricordare, soprattutto senza associare nessuna regola. Altrimenti vai nella regola predefinita di Utorrent e alla regola della porta 80 togli il Chiedi e metti Consenti. Io seguo la prima indicazione che ti ho detto e per la porta 80 mi faccio uscire il popup e consento. Spero di essere stato chiaro. Byez

HotToshibo
11-10-2010, 10:39
Hai impostato il Firewall su Policy Personalizzata?

Si, ho provato anche con quella, ma niente da fare. Ho provato anche a disinstallare sia emule che comodo e ricomniciare tutto da zero, ma anche qua, a meno che non disabiliti Defense+ all'inizio, non mi appare nemmeno la finestra pop-up. Sempre più deluso e anche un filino innervosito. Nel frattempo per utorrent non ho creato nemmeno una regola, comodo mi ha chiesto se gli volevo aprire la porta TCP, gli ho detto si ed è finito tutto. Inizio ad essere veramente spazientito.:(

Jack37
11-10-2010, 17:32
Tutto corretto quello che dici: utorrent ha già le proprie regole personalizzate, con porta 80 Chiedi. La richiesta si riferisce a quello. Se tu vai su questa richiesta ad indicare un'altra regola, allora lui toglie la tua regola Utorrent e gli associa quella che gli dici tu, che non è corretto. Hai due strade da seguire. O lasci la personalizzata come è, e di fronte alla richiesta sulla 80 rispondi con ok senza ricordare, soprattutto senza associare nessuna regola. Altrimenti vai nella regola predefinita di Utorrent e alla regola della porta 80 togli il Chiedi e metti Consenti. Io seguo la prima indicazione che ti ho detto e per la porta 80 mi faccio uscire il popup e consento. Spero di essere stato chiaro. Byez

Io ho fatto così per uTorrent (regole secondo la guida + risposta manuale alle richieste della porta 80), però ho spuntato la casella ricorda; ho fatto male secondo te?

TROPPO_silviun
11-10-2010, 22:28
Io ho fatto così per uTorrent (regole secondo la guida + risposta manuale alle richieste della porta 80), però ho spuntato la casella ricorda; ho fatto male secondo te?

No, non hai fatto male, tanto hai dato l'ok a quella connessione sulla porta 80 e verso l'ip di destinazione, che è quello di un tracker in mezzo a chissà quanti e quindi con il popup che si ripresenta. Byez

spuci
12-10-2010, 00:50
Ciao a tutti, qualcuno conosce il blizzard background downloader?
bene serve per scaricare le patch dei giochi della blizzard.
Mi sembra che questo firewall proprio non vada d'accordo con la blizzard, ma per non decidere di disinstallare questo (IMHO) pessimo firewall vorrei capire come risolvere il problema.

Il downloader necessita, oltre alla porta 80 le porte riportate qui:
"If you are using a firewall, ports 6112, 3724, and 6881 through 6999 must be open in order for the Blizzard Downloader to connect correctly"
non riesco a tradurle in regole per comodo firewall. Le ho create così:

Azione: Consenti
Protocollo: TCP o UDP
Direzione: in Uscita (HO PROVATO ANCHE IN/OUT!! :muro: )
Indirizzo di origine: Qualsiasi
Indirizzo di destinazione: Qualsiasi
Porta di origine: Qualsiasi
Porta di destinazione: 3724 (ho una regola per ogni porta o range di porte)
ma non c'è verso di far funzionare il peer to peer. Il download diretto dai server blizzard tramite la port a80 funzione, l'upload funziona, ma non il download....

qualche idea?

Cavallomatto
12-10-2010, 10:14
Ciao a tutti, qualcuno conosce il blizzard background downloader?
bene serve per scaricare le patch dei giochi della blizzard.
Mi sembra che questo firewall proprio non vada d'accordo con la blizzard, ma per non decidere di disinstallare questo (IMHO) pessimo firewall vorrei capire come risolvere il problema.

Il downloader necessita, oltre alla porta 80 le porte riportate qui:
"If you are using a firewall, ports 6112, 3724, and 6881 through 6999 must be open in order for the Blizzard Downloader to connect correctly"
non riesco a tradurle in regole per comodo firewall. Le ho create così:

Azione: Consenti
Protocollo: TCP o UDP
Direzione: in Uscita (HO PROVATO ANCHE IN/OUT!! :muro: )
Indirizzo di origine: Qualsiasi
Indirizzo di destinazione: Qualsiasi
Porta di origine: Qualsiasi
Porta di destinazione: 3724 (ho una regola per ogni porta o range di porte)
ma non c'è verso di far funzionare il peer to peer. Il download diretto dai server blizzard tramite la port a80 funzione, l'upload funziona, ma non il download....

qualche idea?Hai visionato, in eventi Firewall,le connessioni bloccate di Blizzard?Hai provato,al momento della connessione,con relativo popup del pessimo Firewall a selezionare Applicazione Sicura o,viceversa BrowserWeb come regola senza spuntare ricorda?Si connete cosi'facendo?Se la porta di destinazione(3724,ecc)la cambi in qualsiasi si connette?

spuci
12-10-2010, 21:09
credo che il problema sia dovuto ad altro (anche se non mi spiego perchè non ne ho MAI avuti prima di installare comodo).
ho fatto la prova definitiva: disattivato il firewall e non cambia nulla: scarica dal rerver e non via peer to peer...
vabbè ci metterò una settimana a tirar giù 5 giga di aggiornamento

Progmatrix
12-10-2010, 22:06
credo che il problema sia dovuto ad altro (anche se non mi spiego perchè non ne ho MAI avuti prima di installare comodo).
ho fatto la prova definitiva: disattivato il firewall e non cambia nulla: scarica dal rerver e non via peer to peer...
vabbè ci metterò una settimana a tirar giù 5 giga di aggiornamento

... hai controllato che il defense+ non stia bloccando qualcosa? Prova a disattivare anche quello. Se hai settato il firewall come da guida quando blocca qualcosa ti viene loggato , se non c'e' traccia nel log il problema è altrove...

ZioMiki
13-10-2010, 18:36
scusate ma c'è una regola per MS Outlook in modo tale da evitare i pop up del firewall per ogni mail?:stordita:
grazie

luke1983
13-10-2010, 19:45
scusate ma c'è una regola per MS Outlook in modo tale da evitare i pop up del firewall per ogni mail?:stordita:
grazie
la regola è usare Thunderbird :D

spuci
13-10-2010, 20:26
... hai controllato che il defense+ non stia bloccando qualcosa? Prova a disattivare anche quello. Se hai settato il firewall come da guida quando blocca qualcosa ti viene loggato , se non c'e' traccia nel log il problema è altrove...

grazie per il suggerimento, credo sia altrove il problema!

Romagnolo1973
13-10-2010, 22:57
scusate ma c'è una regola per MS Outlook in modo tale da evitare i pop up del firewall per ogni mail?:stordita:
grazie

quando provai brevemente outlook anni fa mi sembrava che la regola standard di comodo non richiedesse altri interventi, parlo di quella "email client" che trovi tra i suggerimenti all'avviso, al massimo un ok se c'erano da scaricare immagini o allegati
Non lo ho mai usato se non una settimana per prova circa 3 anni fa

Romagnolo1973
14-10-2010, 11:45
Cosa fare se creata una regola del FW e lanciata la corrispondente applicazione il popup non riporta la regola tra le utilizzabili

Mi sembra una cosa banale ma visto che continuamente chiedete questo tipo di aiuto ecco cosa fare:


Prima di tutto controllate una volta fatta la regola che sia stata correttamente memorizzata in CIS. .
Ricordo che se dopo averla creata non si clicca su tutto gli "Applica" e "OK" a video, la regola non viene memorizzata.
Quindi una volta fatta tornate su Firewall -- Policy Sicurezza Network -- Policy Predefinite e controllate che nell'elenco sia presente la vostra regola appena fatta.


Se prima di lanciare l'applicazione riavviate il pc direi che al 99% il problema non sussiste, Comodo inserisce al riavvio la regola tra quelle presenti nel menù a tendina.


Se invece non riavviate può succedere spesso che la regola non sia presente, in questo caso, una volta avviata l'applicazione interessata alla regola le si da un bel Blocca (o altro presente tra le scelte fate voi) e mi raccomando con ricorda se non si dicesse a CIS di ricordare la regola allora poi non sarebbe presente in "Regola Applicazioni"
Fatto questo primo passo si va in Firewall -- Policy Sicurezza Network -- Regole Applicazioni e lì subito in alto trovate la regola appena fatta, vi basterà cliccare sul nome della regola e vi comparirà una nuova finestra, a quel punto nel menù a tendina "Usa Policy Predefinita" trovate la vostra regola, vi basterà sceglierla e dare "Applica" ed ecco che magicamente l'applicazione avrà associato il comportamento da voi voluto.


Questo post finisce sia in FAQ che linkato nel post di creazione regole FW

ZioMiki
14-10-2010, 18:02
quando provai brevemente outlook anni fa mi sembrava che la regola standard di comodo non richiedesse altri interventi, parlo di quella "email client" che trovi tra i suggerimenti all'avviso, al massimo un ok se c'erano da scaricare immagini o allegati
Non lo ho mai usato se non una settimana per prova circa 3 anni fa

allora che ne dite se faccio questa regola e la metto sotto le altre preimpostate per "email client" e prima di "chiedi per tutte le rimanenti risposte":

Permetti TCP in Uscita
Indirizzo di origine: qualsiasi
Indirizzo di destinazione: qualsiasi
Porta di origine: qualsiasi
Porta di destinazione: 80 e 443

cosi dovrei risparmiarmi tutta una serie di regole che non finiscono mai di crearsi :rolleyes:

aspetto un feedback :fagiano:

Romagnolo1973
14-10-2010, 20:03
allora che ne dite se faccio questa regola e la metto sotto le altre preimpostate per "email client" e prima di "chiedi per tutte le rimanenti risposte":

Permetti TCP in Uscita
Indirizzo di origine: qualsiasi
Indirizzo di destinazione: qualsiasi
Porta di origine: qualsiasi
Porta di destinazione: 80 e 443

cosi dovrei risparmiarmi tutta una serie di regole che non finiscono mai di crearsi :rolleyes:

aspetto un feedback :fagiano:

io le regole per Messenger 2011 le ho fatte segnando col ricorda tutte le richieste e alla fine tirando le somme, se tu hai visto tenendo sotto controllo la cosa che le richieste sono tutte sulla 80 e 443 da ip talmente vari che non si può regolamentare in modo più stretto, allora tutto ok dai pure la regola. Giusto metterla dopo le altre e prima di quella di richiesta

gyonny
15-10-2010, 09:07
Salve, ho notato che dopo un po di tempo la lista dei file sicuri del D+ si è riempita notevolmente, l'ho svuotata e l'unico inconveniente che ho visto è stato quello di rispondere nuovamente a due popups, non di più perchè il resto delle regole erano state inserite automaticamente sulla lista delle policy sicurezza computer dopo che sono state analizzate on-line, nient'altro, ma in compenso ora c'è una lista molto più leggera, ridotta di circa un decimo rispetto a prima.
Potrei anche errare ma credo che di tanto in tanto conviene svuotare questa lista, specialmente quando si riempe a dismisura.

kkt77
15-10-2010, 12:39
Domanda: sono l'unico a cui l'aggiornamento alla ultima release impedisce l'uso di Daemonl Tool (gratuito e/o pagato/legale) ed Alchol120%?
Mi è capitato su tutti e tre i pc.
Suggerimenti?
Come impostazioni, uso la Proactive configurata come da prima pagina, ma è ininfluente perché Comodo me ne impedisce l'uso anche disabilitando il Defence+ ed appena dopo averla installata.
Da notare che se vado su Defence+ non ho elementi in analisi, in altre parole, l'ultima release di Comodo manda in malore l'installazione di Daemon.
Se avrò tempo, dovrei provare a disinstallare Comodo e vedere se Daemon ritorna a funzionare.
Mi sembra un problema abbastanza fastidioso, tant'è sui pc non ho ancora aggiornato all'ultima release (avendo visto questo problema).

Per l'utente che chiedeva di Outlook:
1) alla prima richiesta di connessione, assegnargli la regola del client email
2) outlook proverà poi a scaricare il contenuto di un email html, a quel punto.... non ricordo bene, clicca su "consenti" e basta oppure dagli l'accesso con regola per web browser.

Romagnolo1973
15-10-2010, 12:48
Domanda: sono l'unico a cui l'aggiornamento alla ultima release impedisce l'uso di Daemonl Tool (gratuito e/o pagato/legale) ed Alchol120%?
Mi è capitato su tutti e tre i pc.
Suggerimenti?
Come impostazioni, uso la Proactive configurata come da prima pagina, ma è ininfluente perché Comodo me ne impedisce l'uso anche disabilitando il Defence+ ed appena dopo averla installata.
Da notare che se vado su Defence+ non ho elementi in analisi, in altre parole, l'ultima release di Comodo manda in malore l'installazione di Daemon.
Se avrò tempo, dovrei provare a disinstallare Comodo e vedere se Daemon ritorna a funzionare.
Mi sembra un problema abbastanza fastidioso, tant'è sui pc non ho ancora aggiornato all'ultima release (avendo visto questo problema).

Per l'utente che chiedeva di Outlook:
1) alla prima richiesta di connessione, assegnargli la regola del client email
2) outlook proverà poi a scaricare il contenuto di un email html, a quel punto.... non ricordo bene, clicca su "consenti" e basta oppure dagli l'accesso con regola per web browser.
Prima pagina alle FAQ post 9 c'è tutto per entrambi i programmi che ti danno problemi, e li danno a tutti ovvio

kkt77
15-10-2010, 12:52
Chiedo venia (ed un'occhiata l'avevo data pure).
Grazie come sempre (uso Comodo da prima che facesse la suite, so l'aiuto che spargi a piene mani).

Romagnolo1973
15-10-2010, 12:57
Chiedo venia (ed un'occhiata l'avevo data pure).
Grazie come sempre (uso Comodo da prima che facesse la suite, so l'aiuto che spargi a piene mani).

figurati, grazie a te

carlese
15-10-2010, 13:43
romagnolo mi sapresti dire le regole per tunngle? ogni volta che gioco devo disattivare comodo, e alla fine l'ho disinstallato... provo a mettere nella rete trusted gli indirizzi a partire dal 7.0.0.0 ma non va... mi dici passo passo che fare? grazie :)

Romagnolo1973
15-10-2010, 13:57
romagnolo mi sapresti dire le regole per tunngle? ogni volta che gioco devo disattivare comodo, e alla fine l'ho disinstallato... provo a mettere nella rete trusted gli indirizzi a partire dal 7.0.0.0 ma non va... mi dici passo passo che fare? grazie :)

mai avuto un gioco sul pc e i miei ultimi giochi erano con la mitica Commodore Amiga, ancora irraggiungibili per giocabilità a distanza di 20 anni

Ti direi di provare a mettere CIS 5 in modalità gioco, c'è un post che ne parla in pagina 1, secondo me è il modo più semplice e più sicuro per giocare online

carlese
15-10-2010, 14:02
non so se sai cos'è tunngle ma presumo di si... è simile ad hamachi... crea una lan virtuale nel pc in modo da connettere persone da qualsiasi parte del mondo... se sai come configurare hamachi, probabilmente funzionerà anche per tunngle... se no aspetto qualcuno che abbia già provato...

Alair
15-10-2010, 19:03
Salve a tutti.
Volevo rispondere a che ha avuto problemi con il downloader della Blizzard (scusate se rispondo con tutto questo ritardo ^^" ): posso assicurare che COMODO non ha mai avuto problemi di compatibilità con esso e non li ha ora. L'ultima mega patch mi è costata due giorni di download, ma non è strano per il gioco in questione. Non a caso ci sono stati ben 2 predownload, in previsione di tutto ciò, siamo stati noi imprudenti a rimandare tutto il download all'ultimo giorno. Piuttosto che disattivare, o peggio disintallare il firewall, imposta il downloader come applicazione sicura e controlla sotto "connection info" quanti peer ci sono: vedrai che cmq la maggior parte dei peer ha velocità bassissime in ogni caso. Non è colpa di COMODO che, lo assicuro, è una suite ottima per chi gioca online e non ha nessun problema con i software Blizzard. Il solo problema di COMODO è il GameGuard, ma TUTTE le suite con un modulo HIPS hanno lo stesso incoveniente.

Approfitto per ringraziare tutti i postatori di questo forum che lurko da parecchio e da cui ho imparato tantissimo. ^_^

Romagnolo1973
16-10-2010, 09:18
non so se sai cos'è tunngle ma presumo di si... è simile ad hamachi... crea una lan virtuale nel pc in modo da connettere persone da qualsiasi parte del mondo... se sai come configurare hamachi, probabilmente funzionerà anche per tunngle... se no aspetto qualcuno che abbia già provato...

conosco le 2 piattaforme ma non ho mai avuto modo di provarle non essendo un gamer
I metodi per risolvere la questione sono 2 non molto dissimili
il primo te lo ho già detto, ovvero quello di usare il GameMode che comodo ha appositamente pensato per i giocatori, trovi tutto in un post in pagina 1
il secondo metodo è quello che funzionava per le versioni passate, ovvero mettere CIS in modalità apprendimento sia nel FW che nel D+ e fare una partita di prova senza velleità ma solo per consentire a CIS di apprendere le regole relative ed acconsentirle, poi torna al tuo livello di protezione consono e la prossima volta che giochi non dovrebbero esserci problemi
Consiglio di provare prima il metodo 1 che è più protettivo e se non va, usa il secondo

Salve a tutti.
Volevo rispondere a che ha avuto problemi con il downloader della Blizzard (scusate se rispondo con tutto questo ritardo ^^" ): posso assicurare che COMODO non ha mai avuto problemi di compatibilità con esso e non li ha ora. L'ultima mega patch mi è costata due giorni di download, ma non è strano per il gioco in questione. Non a caso ci sono stati ben 2 predownload, in previsione di tutto ciò, siamo stati noi imprudenti a rimandare tutto il download all'ultimo giorno. Piuttosto che disattivare, o peggio disintallare il firewall, imposta il downloader come applicazione sicura e controlla sotto "connection info" quanti peer ci sono: vedrai che cmq la maggior parte dei peer ha velocità bassissime in ogni caso. Non è colpa di COMODO che, lo assicuro, è una suite ottima per chi gioca online e non ha nessun problema con i software Blizzard. Il solo problema di COMODO è il GameGuard, ma TUTTE le suite con un modulo HIPS hanno lo stesso incoveniente.

Approfitto per ringraziare tutti i postatori di questo forum che lurko da parecchio e da cui ho imparato tantissimo. ^_^

Grazie delle info, così sappiamo che il problema non è in CIS, e delle belle parole per CIS e per noi tutti qua, quando vuoi sai dove trovarci

billy99
16-10-2010, 09:20
Ho un problema abbastanza noioso con bitcomet.

ho seguito la guida di configurazione alla lettera ed impostato tutto alla perfezione.

il problema è che bitcomet continua a egnalrmi RILEVAMENTO FALLITo nella barra in basso a sx alla voce WAN

il mio router è aperto per la porta di bitcomet e comodo è configurato come dicevo.

il problema è che nelgi eventi firewall quando tento di fare il rilevamento tramite bitcomet, appaiono eventi bloccati sulle porte 53 e 443

non è che le regole che valgono per utorrent con bitcomet NON FUNZIONANO????

Romagnolo1973
16-10-2010, 09:40
Ho un problema abbastanza noioso con bitcomet.

ho seguito la guida di configurazione alla lettera ed impostato tutto alla perfezione.

il problema è che bitcomet continua a egnalrmi RILEVAMENTO FALLITo nella barra in basso a sx alla voce WAN

il mio router è aperto per la porta di bitcomet e comodo è configurato come dicevo.

il problema è che nelgi eventi firewall quando tento di fare il rilevamento tramite bitcomet, appaiono eventi bloccati sulle porte 53 e 443

non è che le regole che valgono per utorrent con bitcomet NON FUNZIONANO????

lì si specifica il comportamento in generale dei vari torrent e fork alternativi poi ognuno ha delle piccole differenze, impossibile provarli tutti sono decine

Crea un set di porte con le 2 in questione (53 e 443) chiamandole porte BitComet e vedi controllando il log del FW che hai se le bloccate sono udp o tcp o entrambe, insomma segui il log del FW e se gli ip anche essi sono vari (quindi devi fare una regola con IP Qualsiasi) oppure è uno solo magari gli assegni solo quello (propendo però più sulla prima ipotesi)
Poi una volta creata la regola che soddisfa alle info che ricavi dal log piazza la regola sopra a quella ultima di blocco, se non dovesse funzionare prova a piazzarla sopra alle altre eventualmente.
Il problema dovrebbe scomparire

P.S. se risolvi ci dai un riscontro così inserisco questa postilla, questa nuova regola nel post di Torrent in modo che sia di aiuto agli altri che usano BitComet
Grazie

zabb
16-10-2010, 10:42
Ciao a tutti,

il mio "porblema" è questo:

Dopo aver installato il firewall, ho attivato MSN ed ho acconsentito ai vari popup.

Ora che ho scoperto che per non dare libertà assoluta è possibile creare le regole, vorrei "riparare al danno fatto", ma come devo fare?

Nel senso, poco fa ho creato "WLM TCP & Skype Ports" per SKYPE con relative regole... tra l'altro, la porta 443 era già in uso da un HTTP mi pare :confused: e non me l'accettava, allora ho preso e l'ho cancellata dall'HTTP e me l'ha quindi presa.
L'80 pur essendo in uso da HTTP me l'ha presa :rolleyes:

Ho fatto bene?

Ok, quindi adesso cosa dovrei fare, oltre a creare le varie regole di msn?
Devo in qualche modo cancellare i permessi dati in passato (due, tre quanti erano) oppure non importa? :fagiano:

E se si, dove trovo tutto quanto?

grazie mille :rolleyes:

billy99
16-10-2010, 11:57
lì si specifica il comportamento in generale dei vari torrent e fork alternativi poi ognuno ha delle piccole differenze, impossibile provarli tutti sono decine

Crea un set di porte con le 2 in questione (53 e 443) chiamandole porte BitComet e vedi controllando il log del FW che hai se le bloccate sono udp o tcp o entrambe, insomma segui il log del FW e se gli ip anche essi sono vari (quindi devi fare una regola con IP Qualsiasi) oppure è uno solo magari gli assegni solo quello (propendo però più sulla prima ipotesi)
Poi una volta creata la regola che soddisfa alle info che ricavi dal log piazza la regola sopra a quella ultima di blocco, se non dovesse funzionare prova a piazzarla sopra alle altre eventualmente.
Il problema dovrebbe scomparire

P.S. se risolvi ci dai un riscontro così inserisco questa postilla, questa nuova regola nel post di Torrent in modo che sia di aiuto agli altri che usano BitComet
Grazie

GRAZIE per la dritta!
allora ma la porta 443 non doveva essere bloccata di default?

Romagnolo1973
16-10-2010, 12:25
Ciao a tutti,

il mio "porblema" è questo:

Dopo aver installato il firewall, ho attivato MSN ed ho acconsentito ai vari popup.

Ora che ho scoperto che per non dare libertà assoluta è possibile creare le regole, vorrei "riparare al danno fatto", ma come devo fare?

Nel senso, poco fa ho creato "WLM TCP & Skype Ports" per SKYPE con relative regole... tra l'altro, la porta 443 era già in uso da un HTTP mi pare :confused: e non me l'accettava, allora ho preso e l'ho cancellata dall'HTTP e me l'ha quindi presa.
L'80 pur essendo in uso da HTTP me l'ha presa :rolleyes:

Ho fatto bene?

Ok, quindi adesso cosa dovrei fare, oltre a creare le varie regole di msn?
Devo in qualche modo cancellare i permessi dati in passato (due, tre quanti erano) oppure non importa? :fagiano:

E se si, dove trovo tutto quanto?

grazie mille :rolleyes:

Bohh mai successo di trovarmi con un messaggio di porta già usata, forse in quel momento stava passando una informazione (aggiornamento o traffico) e non la faceva fare, non sapei , mai capitato
Per le regole vecchie
vai in FW - Policy di sicurezza network, la prima tabella che si apre è quella delle applicazioni, lì ci sono tutte le regole che hai detto al FW di ricordare
Se agli avvisi realtivi a MSN hai dato un ok col ricorda allora stanno lì, se li hai dati senza ricordare allora non ci stanno
Ti basta cercare in lista messenger e wlcomm (se hai wlm2009) se hai messo la nuova wlm 2011 c'è anche il processo WLIDSVC, clicchi su tutti quest e cancelli la regola
Mi raccomando dai OK nelle varie schermate che vedi o CIS non prende le modifiche/cancellazioni
fatto questo torna su quelal schermata econtrolla che non vi sia traccia delle 2 (o 3 ) applicazioni
quindi tu riavvia messenger e di agli avvisi del FW di trattarli come .. messenger per il programma principale, wlcomm per wlcomm e WLIDSC per quello. Tutto col ricorda
A quel punto messenger segue i tuoi dettami

GRAZIE per la dritta!
allora ma la porta 443 non doveva essere bloccata di default?
No la 443 è una porta basilare per i sistemi microsoft e non solo, da lì passano le informazioni per il traffico TLS/SSL ovvero tutti i certificati di sicurezza dei server e tutto il taffico https (quello sicuro che si ha quando si digita la password nel proprio sito di email o di banca ecc..)

zabb
16-10-2010, 13:08
Grazie mille... ora vedo di fare tutto.

Ma non è che ho fatto un danno a rimuovere da "Porte HTTP" la 443? :confused:

Ora nella lista vedo solo: 80, 8080 :rolleyes:
devo riaggiungerla, oppure tornerà da se ed è un caso che ora non ci sia?!

grazie

Romagnolo1973
16-10-2010, 14:27
Grazie mille... ora vedo di fare tutto.

Ma non è che ho fatto un danno a rimuovere da "Porte HTTP" la 443? :confused:

Ora nella lista vedo solo: 80, 8080 :rolleyes:
devo riaggiungerla, oppure tornerà da se ed è un caso che ora non ci sia?!

grazie

ah l'hai tolta , è il caso di reinserirla anche in Porte HTTP

zabb
17-10-2010, 08:05
Fatto grazie.

Avete mai notato problemi di spengimento computer, tutto ad un tratto, dovuto al firewall?

:confused:

Uso AVIRA + COMODO e sul pc appena formattato è capitato 3 volte in una settimana che si spengesse tutto ad un tratto, senza mostrare alcuna schermata (tipo finestre blu, etc etc).

Ho notato la stessa cosa, che accade su un altro computer, più vecchio e malandato... quando però è impegnato.
Li lo accetterei, anche se in quel modo non mi pare si sia mai spento (al massimo rimane bloccato) precendemente.

buh... :rolleyes:

E' un PC con Athlon 7750 DC 2.7GHz 4GB RAM :stordita:

come detto appena formattato e con gli stessi drivers della precendente vita, copiati con DriverMAX.

grazie

RRR1
17-10-2010, 08:27
Fatto grazie.

Avete mai notato problemi di spengimento computer, tutto ad un tratto, dovuto al firewall?

:confused:

Uso AVIRA + COMODO e sul pc appena formattato è capitato 3 volte in una settimana che si spengesse tutto ad un tratto, senza mostrare alcuna schermata (tipo finestre blu, etc etc).

Ho notato la stessa cosa, che accade su un altro computer, più vecchio e malandato... quando però è impegnato.
Li lo accetterei, anche se in quel modo non mi pare si sia mai spento (al massimo rimane bloccato) precendemente.

buh... :rolleyes:

E' un PC con Athlon 7750 DC 2.7GHz 4GB RAM :stordita:

come detto appena formattato e con gli stessi drivers della precendente vita, copiati con DriverMAX.

grazie

Io ho installato Comodo e Avira su due pc diversi con XP e 7.
Mai nessun problema del tipo che indichi tu.

Perchè non provi a verificare
1) se si spegne anche stando scollegato da internet.
2) Poi se si spegne ugualmente, provi a stare scollegato e disattivare sia antivirus che firewall.
3) Se si spegne ancora ugualmente, come immagino, allora il problema è da un'altra parte.

Sempre IMHO
Rik

zabb
17-10-2010, 10:07
Io ho installato Comodo e Avira su due pc diversi con XP e 7.
Mai nessun problema del tipo che indichi tu.

Perchè non provi a verificare
1) se si spegne anche stando scollegato da internet.
2) Poi se si spegne ugualmente, provi a stare scollegato e disattivare sia antivirus che firewall.
3) Se si spegne ancora ugualmente, come immagino, allora il problema è da un'altra parte.

Sempre IMHO
Rik

Grazie per i suggerimenti, il primo è inattuabile :rolleyes: :cry:
Per il pc vecchio, potrebbe essere che impazzisca a lavorare troppo, ma per quello sopra più recente non credo proprio. :doh:
Mah, vediamo se va avanti...

luke1983
17-10-2010, 10:17
è possibile escludere un'intera cartella dal controllo del D+?

praticamente sto usando un programma di conversione che si chiama HDConvertox 3 gratuito che si avvia da cartella. Per ogni video viene creata una cartella chiamata "job<indice_progressibo>". Vien da sè che per ogni job devo rispondere a tutti gli alert.

Idem anche per il programma BOINC che crea dei file temporanei sempre nella stessa cartella.

Ho provato a mettere HDConvertox nei file sicuri ma mi fa mettere solo i file e non le cartelle

Romagnolo1973
17-10-2010, 10:36
è possibile escludere un'intera cartella dal controllo del D+?

praticamente sto usando un programma di conversione che si chiama HDConvertox 3 gratuito che si avvia da cartella. Per ogni video viene creata una cartella chiamata "job<indice_progressibo>". Vien da sè che per ogni job devo rispondere a tutti gli alert.

Idem anche per il programma BOINC che crea dei file temporanei sempre nella stessa cartella.

Ho provato a mettere HDConvertox nei file sicuri ma mi fa mettere solo i file e non le cartelle

File sicuri -Aggiungi - Sfoglia File: prendi la cartella principale del programma (se le varie sottocartelle le fa lì o comunque la cartella principale dove le crea e la metti in file sicuri e vedi in basso nella finestra che c'è la scelta di includere anche le sottocartelle e la scegli, dovrebbe funzionare

Koji
17-10-2010, 12:05
Scusate, ogni volta che accedo a internet, nonostante abbia le regole di svchost applicate, mi appare questo messaggio del D+, e non so proprio cosa rispondere:

Applicazione: svchost.exe
Remota:192.168.x.x - TCP
Porta: upnp/ssdp (2869)

svchost è un'applicazione sicura. Comunque, stai ricevendo un tentativo di connessione da un altro pc. Se non sei sicuro dovresti bloccare questa richiesta.

:confused:

RRR1
17-10-2010, 12:39
File sicuri -Aggiungi - Sfoglia File: prendi la cartella principale del programma (se le varie sottocartelle le fa lì o comunque la cartella principale dove le crea e la metti in file sicuri e vedi in basso nella finestra che c'è la scelta di includere anche le sottocartelle e la scegli, dovrebbe funzionare

Visto che ci sono, mi aggrego anch'io.
Ho un problema "relativo" con Superantispyware.
Quando faccio l'aggiornamento delle firme, per default, SUS copia SSUPDATE.EXE nella cartella c:\Users\Utente\AppData\Local\Temp\
e da qua parte l'aggiornamento.
Ovviamente il processo è sicuro, ma ogni volta richiede sempre il permesso, anche perchè io spesso faccio la pulizia delle "Policy Sicurezza Network".

Sicuramente permettere tutta la cartella c:\Users\Utente\AppData\Local\Temp\ come cartella "sicura" non è corretto.

Anche provando a creare una regola per SSUPDATE.EXE che di partenza si trova nella cartella c:\Program Files (X86)\SuperAntySpyware\ , non serve a nulla perchè si tratta di una cartella diversa.

Qualche interessante idea ? :confused:
Rik

Romagnolo1973
17-10-2010, 12:47
Scusate, ogni volta che accedo a internet, nonostante abbia le regole di svchost applicate, mi appare questo messaggio del D+, e non so proprio cosa rispondere:

Applicazione: svchost.exe
Remota:192.168.x.x - TCP
Porta: upnp/ssdp (2869)

svchost è un'applicazione sicura. Comunque, stai ricevendo un tentativo di connessione da un altro pc. Se non sei sicuro dovresti bloccare questa richiesta.

:confused:

About 2869 (which is IANA registered as MS ICSLAP), Microsoft says starting with Windows XP SP2, SSDP event notification service will rely on TCP port 2869.
Services or applications using this port:
Microsoft Internet Connection Firewall (ICF), Internet Connection Sharing (ICS), SSDP Discover Service, Microsoft Universal Plug n Play (UPnP), Microsoft Event Notification
The SSDP Discovery Service and Event Notification Service utilize this open access point to send and receive internal computer transaction from a computer system to the Microsoft server. The same service also utilizes port 1900 and 5000.
Some users notice that certain modems initiate a slow UDP system scan through port 2869. This is initiated by the PnP (Plug n Play) service on the external or internal modem connected to the machine.

Se sei su XP meglio fare un po' di cura dimagrante di servizi ne hai di inutili attivi, comunque puoi bloccarlo tranquillo
Se sei si Svista/7 idem, lo blocchi e amen, oppure lo fai uscire tanto non è sicuramente nulla di pericoloso

Romagnolo1973
17-10-2010, 12:51
Fatto grazie.

Avete mai notato problemi di spengimento computer, tutto ad un tratto, dovuto al firewall?

:confused:

Uso AVIRA + COMODO e sul pc appena formattato è capitato 3 volte in una settimana che si spengesse tutto ad un tratto, senza mostrare alcuna schermata (tipo finestre blu, etc etc).

Ho notato la stessa cosa, che accade su un altro computer, più vecchio e malandato... quando però è impegnato.
Li lo accetterei, anche se in quel modo non mi pare si sia mai spento (al massimo rimane bloccato) precendemente.

buh... :rolleyes:

E' un PC con Athlon 7750 DC 2.7GHz 4GB RAM :stordita:

come detto appena formattato e con gli stessi drivers della precendente vita, copiati con DriverMAX.

grazie

io cercherei aggiornamenti per BIOS, Scheda madre e scheda video, che sicuramente ci sono .. il problema sta lì o è un problema hardware (alimentatore)

zabb
17-10-2010, 14:09
io cercherei aggiornamenti per BIOS, Scheda madre e scheda video, che sicuramente ci sono .. il problema sta lì o è un problema hardware (alimentatore)

grazie mille verificherò, magari c'è qualcosa davvero.
Siamo OT, ma è vero che il bios è pericoloso da aggiornare?
Ed alla fine le migliorie non è che siano tali da azzardarsi? :rolleyes:

thsk

Koji
17-10-2010, 16:05
About 2869 (which is IANA registered as MS ICSLAP), Microsoft says starting with Windows XP SP2, SSDP event notification service will rely on TCP port 2869.
Services or applications using this port:
Microsoft Internet Connection Firewall (ICF), Internet Connection Sharing (ICS), SSDP Discover Service, Microsoft Universal Plug n Play (UPnP), Microsoft Event Notification
The SSDP Discovery Service and Event Notification Service utilize this open access point to send and receive internal computer transaction from a computer system to the Microsoft server. The same service also utilizes port 1900 and 5000.
Some users notice that certain modems initiate a slow UDP system scan through port 2869. This is initiated by the PnP (Plug n Play) service on the external or internal modem connected to the machine.

Se sei su XP meglio fare un po' di cura dimagrante di servizi ne hai di inutili attivi, comunque puoi bloccarlo tranquillo
Se sei si Svista/7 idem, lo blocchi e amen, oppure lo fai uscire tanto non è sicuramente nulla di pericoloso

Ho XP. Ok lo blocco. Grazie. ;)

Ma per sapere quali servizi posso eliminare come faccio? Sono totalmente inesperto. :doh:

RRR1
17-10-2010, 16:33
Ho XP. Ok lo blocco. Grazie. ;)

Ma per sapere quali servizi posso eliminare come faccio? Sono totalmente inesperto. :doh:

Ad esempio QUA (http://www.blackviper.com/WinXP/servicecfg.htm) ;)

Chill-Out
17-10-2010, 16:40
Ho XP. Ok lo blocco. Grazie. ;)

Ma per sapere quali servizi posso eliminare come faccio? Sono totalmente inesperto. :doh:

Ad esempio QUA (http://www.blackviper.com/WinXP/servicecfg.htm) ;)

http://www.hwupgrade.it/forum/showthread.php?t=2047101 ;)

Romagnolo1973
17-10-2010, 16:55
grazie mille verificherò, magari c'è qualcosa davvero.
Siamo OT, ma è vero che il bios è pericoloso da aggiornare?
Ed alla fine le migliorie non è che siano tali da azzardarsi? :rolleyes:

thsk

non è cosa semplice ma nel tuo caso con sti spegnimenti improvvisi va fatto assolutamente

l pc hanno un controllo interno che al raggiungere una certa temperatura spengono il pc per sicurezza
Il tuo problema è una questione di temperature, magari il bios spegne troppo in fretta perchè mal fatto, oppure è proprio vero che sei una fornace prova con speedfan e vedrai che sei altino, ad occhio il problema sta lì
Bios nuovo potrebbe risolvere così come nuovi driver mb, se non risolvono allora sei proprio alto di temperature e quindi l'almentatore non è molto buono o sottostimato rispetto alle tue esigenze ... comunque va fatto l'aggiornamento driver in primis

RRR1
17-10-2010, 17:41
http://www.hwupgrade.it/forum/showthread.php?t=2047101 ;)

Ce n'è uno anche per Windows 7 ? ;)

Grazie
Rik

Chill-Out
17-10-2010, 17:45
Ce n'è uno anche per Windows 7 ? ;)

Grazie
Rik

Al momento no http://www.hwupgrade.it/forum/showthread.php?t=2248610

Romagnolo1973
17-10-2010, 18:31
Ce n'è uno anche per Windows 7 ? ;)

Grazie
Rik

escludendo i netbook che hanno un misero giga di ram e che quindi tra accendersi e spegnersi impiegano un'ora, per tutti gli altri pc quindi quelli "seri" in seven eliminare i servizi attivi non ha alcun vantaggio, anzi è controproducente, ragione principale per cui guide qui non ci sono

RRR1
17-10-2010, 19:01
escludendo i netbook che hanno un misero giga di ram e che quindi tra accendersi e spegnersi impiegano un'ora, per tutti gli altri pc quindi quelli "seri" in seven eliminare i servizi attivi non ha alcun vantaggio, anzi è controproducente, ragione principale per cui guide qui non ci sono

Oddio.... su questo non sono assolutamente d'accordo.
Ad esempio i services BFE e Windows Defender, visto il 3d in cui siamo, li puoi assolutamente disabilitare.
Io ne ho disabilitato anche altri, ma si può sempre imparare, e devo dire che anche col PC in firma, le differenze all'avvio si vedono.
E come sempre Microsoft non lesina in services superflui, anche se in misura inferiore che nel passato. Si intende superflui per l'uso che fai del pc.

Sempre IMHO
Rik

P.S. visto che lavori a cotimo (:D ) hai una brillante (come sempre) risposta al mio ultimo post ?
Grazie :D

Romagnolo1973
17-10-2010, 19:32
Oddio.... su questo non sono assolutamente d'accordo.
Ad esempio i services BFE e Windows Defender, visto il 3d in cui siamo, li puoi assolutamente disabilitare.
Io ne ho disabilitato anche altri, ma si può sempre imparare, e devo dire che anche col PC in firma, le differenze all'avvio si vedono.
E come sempre Microsoft non lesina in services superflui, anche se in misura inferiore che nel passato. Si intende superflui per l'uso che fai del pc.

Sempre IMHO
Rik

P.S. visto che lavori a cotimo (:D ) hai una brillante (come sempre) risposta al mio ultimo post ?
Grazie :D
azz me la ero persa la tua questione

per servizi dipende anche molto da quale versione si ha di 7, la Ultimate è molto più infarcita di servizi di una Home e non parliamo della Starter, comunque il 90% dei servizi avviati su una home, che è quella più usata, sono in genere utili siano attivi, escludendo FW e defender (che se non si usa altro è bene siano attivi e sappiamo quanto l'utenza media già è molto usi quelli) ed i vari segnalatori di errori, non c'è nulla di eclatante e inutile (a parte windows foundation driver e poco altro). Io su sto piccolino eeepc ho tolto tutto il possibile e anche di più partendo da una Ultimate, meno di così no navigo, ma ho risparmiato solo 10 secondi in avvio e non più di 15 in chiusura, scelta obbligata in questi giocattolini ma sconsigliabile in altri pc più attrezzati che poi ci si perde giorni a capire perchè quella tale cosa non va e solo molto dopo ci si ricorda di aver disabilitato il tal servizio


Purtroppo il tuo problema non ha soluzione, a meno che lui non vada in Temp creando una sottocartella che ha sempre lo stesso nome (cosa che credo non faccia) ed in quel caso potresti dare quel percorso come file (cartella) fidato

RRR1
17-10-2010, 19:44
per servizi dipende anche molto da quale versione si ha di 7, la Ultimate è molto più infarcita di servizi di una Home e non parliamo della Starter, comunque il 90% dei servizi avviati su una home, che è quella più usata, sono in genere utili siano attivi, escludendo FW e defender (che se non si usa altro è bene siano attivi e sappiamo quanto l'utenza media già è molto usi quelli) ed i vari segnalatori di errori, non c'è nulla di eclatante e inutile (a parte windows foundation driver e poco altro). Io su sto piccolino eeepc ho tolto tutto il possibile e anche di più partendo da una Ultimate, meno di così no navigo, ma ho risparmiato solo 10 secondi in avvio e non più di 15 in chiusura, scelta obbligata in questi giocattolini ma sconsigliabile in altri pc più attrezzati che poi ci si perde giorni a capire perchè quella tale cosa non va e solo molto dopo ci si ricorda di aver disabilitato il tal servizio

Io uso 7 Pro. Devo dire che disabilitare alcuni servizi come Defender, BFE, Windows frirewall o Controllo remoto, per chi usa ad esempio Avira + Comodo, sono obbligatori. Inoltre la disabilitazione di alcuni servizi aumenta la sicurezza.

Ovviamente sempre se si sa quello che si fa. E sappiamo bene che non tutti sanno quello che fanno.

Purtroppo il tuo problema non ha soluzione, a meno che lui non vada in Temp creando una sottocartella che ha sempre lo stesso nome (cosa che credo non faccia) ed in quel caso potresti dare quel percorso come file (cartella) fidato

Sono contento. Non tanto perchè non c'è soluzione, ma perchè sei giunto alle mie stesse conclusioni e quindi vuol dire che qualcosa inizio a capire :D
Grazie come sempre per il tuo disinteressato interessamento :Prrr:

Rik

^thecrash^
17-10-2010, 20:38
Avrei bisogno di un consiglio. Ho appena installato avira come antivirus e volevo affiancargli comodo come firewall. ma vedo che c'è questo pacchetto internet security..

che faccio tolgo avira e faccio tutto con comodo, o installo solo il firewall? al limite posso fare che installo tutto il pacchetto internet security tranne l'antivirus?

Chill-Out
17-10-2010, 20:39
Avrei bisogno di un consiglio. Ho appena installato avira come antivirus e volevo affiancargli comodo come firewall. ma vedo che c'è questo pacchetto internet security..

che faccio tolgo avira e faccio tutto con comodo, o installo solo il firewall? al limite posso fare che installo tutto il pacchetto internet security tranne l'antivirus?

http://www.hwupgrade.it/forum/showpost.php?p=33088426&postcount=2 :)

Cavallomatto
17-10-2010, 20:44
Avrei bisogno di un consiglio. Ho appena installato avira come antivirus e volevo affiancargli comodo come firewall. ma vedo che c'è questo pacchetto internet security..

che faccio tolgo avira e faccio tutto con comodo, o installo solo il firewall? al limite posso fare che installo tutto il pacchetto internet security tranne l'antivirus?Istalla il pacchetto IS o,esclusivamente il Firewall,se non hai neccesita'di usare il modulo HIPS;)

zabb
17-10-2010, 22:38
non è cosa semplice ma nel tuo caso con sti spegnimenti improvvisi va fatto assolutamente

l pc hanno un controllo interno che al raggiungere una certa temperatura spengono il pc per sicurezza
Il tuo problema è una questione di temperature, magari il bios spegne troppo in fretta perchè mal fatto, oppure è proprio vero che sei una fornace prova con speedfan e vedrai che sei altino, ad occhio il problema sta lì
Bios nuovo potrebbe risolvere così come nuovi driver mb, se non risolvono allora sei proprio alto di temperature e quindi l'almentatore non è molto buono o sottostimato rispetto alle tue esigenze ... comunque va fatto l'aggiornamento driver in primis

ciao grazie, verificherò... credo anche che la scheda madre abbia la temperatura scritta e visibile dal case (due numeri rossi).
Magari è partita la ventola :stordita:
L'alimentatore dovrebbe essere dimensionato per gli usi e se non erro è pure buono, corsair 450w.

^thecrash^
18-10-2010, 00:37
Istalla il pacchetto IS o,esclusivamente il Firewall,se non hai neccesita'di usare il modulo HIPS;)


posso installare anche il modulo hisp volendo..giusto?

Cavallomatto
18-10-2010, 07:37
posso installare anche il modulo hisp volendo..giusto?Esatto;) Proactive Security.

gyonny
18-10-2010, 10:33
Ho visto che ci sono pareri contrastanti per quanto riguarda la suite CIS completa di antivirus e la maggior parte degli utenti abbina altri antivirus esterni alla suite es. tipo Avira Antivir, ottima scelta comunque, anche io fino a poco tempo fa avevo una configurazione simile.
Ultimamente dopo che sono passato a Seven ho deciso di tenermi la suite completa di CIS 5 senza usare antivirus esterni ad essa.
Ho abilitato quindi tutti i settaggi consigliati dalla guida di Romagnolo con tutti gli ScanCloud attivi e le rilevazioni euristiche alte...ottimo! E ho il vantaggio di avere un tutt'uno perfettamente integrato e di pesare davvero poco sulle risorse perchè dopotutto risulta essere un solo programma in real-time velocizzando l'avvio, inoltre ho anche notato che i falsi positivi dell'antivirus sono diminuiti parecchio rispetto alla precedente versione :p

Cavallomatto
18-10-2010, 12:11
Ho visto che ci sono pareri contrastanti per quanto riguarda la suite CIS completa di antivirus e la maggior parte degli utenti abbina altri antivirus esterni alla suite es. tipo Avira Antivir, ottima scelta comunque, anche io fino a poco tempo fa avevo una configurazione simile.
Ultimamente dopo che sono passato a Seven ho deciso di tenermi la suite completa di CIS 5 senza usare antivirus esterni ad essa.
Ho abilitato quindi tutti i settaggi consigliati dalla guida di Romagnolo con tutti gli ScanCloud attivi e le rilevazioni euristiche alte...ottimo! E ho il vantaggio di avere un tutt'uno perfettamente integrato e di pesare davvero poco sulle risorse perchè dopotutto risulta essere un solo programma in real-time velocizzando l'avvio, inoltre ho anche notato che i falsi positivi dell'antivirus sono diminuiti parecchio rispetto alla precedente versione :pLa diminuzione dei falsi positivi e'diminuita,ma restano cmq elevati!Su un secondo HD del mio Desktop,ho istallato l'intera suite con SO Vista.Ho notato,dopo un non utilizzo dello stesso di circa 5 giorni,che l'aggiornamento delle firme virali e'avvenuto con successo,ma in realta'non ha scaricato nulla!La cosa, mi lacia con una certa perplessita'sul costante rilascio di aggirnamenti delle stesse in modo costante!

gyonny
18-10-2010, 16:36
Strano però, a me gli aggiornamenti vengono scaricati regolarmente ogni giorno, la modalità è comunque silenziosa ossia che non c'è nessuna notifica come ad esempio Avira o Avast ma basta controllare la data del database delle firme virali sull'interfaccia principale di Comodo.
Qualche falso positivo effettivamente c'è ma devo dire che nell'insieme l'intera suite mi lavora alla grande e mi sta dando risultati ottimi che nemmeno mi aspettavo.
Ultimamente ad esempio questo antivirus mi ha rilevato un malware in real-time, questa volta però non era un FP ma un malware vero e proprio, infatti io avevo segnalato come falso positivo, è stato anlizzato on-line e la richiesta è stata respinta, nel senso che se volevo utilizzare questo software potevo solo inserirlo nella lista "ignora" ma non veniva comunque messo sulla lista dei file sicuri da Comodo.

Come effettivamete si vede ci sono pareri contrastanti sul suo uso ma ora che lo sto provando ho notato che non è da buttare.
Il sistema resta comunque ben protetto perchè ci sono tutti i moduli attivi.

billy99
19-10-2010, 07:57
lì si specifica il comportamento in generale dei vari torrent e fork alternativi poi ognuno ha delle piccole differenze, impossibile provarli tutti sono decine

Crea un set di porte con le 2 in questione (53 e 443) chiamandole porte BitComet e vedi controllando il log del FW che hai se le bloccate sono udp o tcp o entrambe, insomma segui il log del FW e se gli ip anche essi sono vari (quindi devi fare una regola con IP Qualsiasi) oppure è uno solo magari gli assegni solo quello (propendo però più sulla prima ipotesi)
Poi una volta creata la regola che soddisfa alle info che ricavi dal log piazza la regola sopra a quella ultima di blocco, se non dovesse funzionare prova a piazzarla sopra alle altre eventualmente.
Il problema dovrebbe scomparire

P.S. se risolvi ci dai un riscontro così inserisco questa postilla, questa nuova regola nel post di Torrent in modo che sia di aiuto agli altri che usano BitComet
Grazie

Allora, la porta 443 nelle regole per bitcomet create c'era già.
mi sono accorto che il problema di rilevamento WAn era dato da qualche ip bloccato da PEERBLOCK.
non so dire quale con precisione.
proverò a vedere.
Per adesso grazie.

luis fernandez
20-10-2010, 00:11
Se qualcuno ha messo la versione 5 di skype, può confermare se vanno bene le regole per la versione precedente?
Grazie ;)

Quakeman
21-10-2010, 20:21
ragazzi nessuno può fare le regole per steam per favore?

luke1983
22-10-2010, 10:47
ragazzi nessuno può fare le regole per steam per favore?

le ho fatte per me ma sono un bel po': 8 più i gruppi di porte da creare.

appena posso le metto. Comunque se qualcun altro vuole anticiparmi non mi offendo :D

luke1983
22-10-2010, 13:20
STEAM

Link diagnostico: steam://support/?Issues=* (Richiede Steam installato)

Regole e porte per Moder Warfare 2 Multiplayer in verde

GRUPPI DI PORTE


Porte Steam Game:
Da 27000 a 27015
Porte Steam Matchmaking e HLTV:
Da 27015 a 27030
Porte Steam Downloads:
Da 27014 a 27050
Porte P2P e Chat:
3478
Da 4379 a 4380
Porte MW 2 Multiplayer
1500
3500
3101


REGOLE


Regola 1

Azione: Consenti
Protocollo: UDP
Direzione: In/Out
Descrizione: Game client traffic
Indirizzo origine: qualsiasi
Indirizzo destinazione: qualsiasi
Porta origine: Porte privilegiate (spunta la casella "Escludi la seguente scelta")
Porta destinazione: Set di porte -> Porte Steam Game


Regola 2

Azione: Consenti
Protocollo: UDP
Direzione: In/Out
Descrizione: Typically Matchmaking and HLT
Indirizzo origine: qualsiasi
Indirizzo destinazione: qualsiasi
Porta origine: Porte privilegiate (spunta la casella "Escludi la seguente scelta")
Porta destinazione: Set di porte -> Porte Steam Matchmaking


Regola 3

Azione: Consenti
Protocollo: TCP
Direzione: In/Out
Descrizione: Steam downloads
Indirizzo origine: qualsiasi
Indirizzo destinazione: qualsiasi
Porta origine: Porte privilegiate (spunta la casella "Escludi la seguente scelta")
Porta destinazione: Set di porte -> Porte Steam Downloads


Regola 4

Azione: Consenti
Protocollo: UDP
Direzione: In/Out
Descrizione: (lasciate in bianco)
Indirizzo origine: qualsiasi
Indirizzo destinazione: qualsiasi
Porta origine: Porte privilegiate (spunta la casella "Escludi la seguente scelta")
Porta destinazione: Porta singola -> 4380


Regola 5

Azione: Consenti
Protocollo: TCP
Direzione: In/Out
Descrizione: Dedicated or Listen Servers
Indirizzo origine: qualsiasi
Indirizzo destinazione: qualsiasi
Porta origine: Porte privilegiate (spunta la casella "Escludi la seguente scelta")
Porta destinazione: Porta singola -> 27015


Regola 6

Azione: Consenti
Protocollo: UDP
Direzione: In Uscita
Descrizione: P2P e Chat
Indirizzo origine: qualsiasi
Indirizzo destinazione: qualsiasi
Porta origine: Porte privilegiate (spunta la casella "Escludi la seguente scelta")
Porta destinazione: Set di Porte -> Porte Steam P2P e Chat


Regola 7

Azione: Consenti
Protocollo: TCP
Direzione: In Uscita
Descrizione: Aggiornamenti
Indirizzo origine: qualsiasi
Indirizzo destinazione: qualsiasi
Porta origine: Set di Porte -> Porte privilegiate (spunta la casella "Escludi la seguente scelta")
Porta destinazione: Set di Porte -> Porte HTTP

Regola MW2 Regola 1

Azione: Consenti
Protocollo: UDP
Direzione: In Uscita
Descrizione: MW2 Regola 1
Indirizzo origine: qualsiasi
Indirizzo destinazione: qualsiasi
Porta origine: Porte privilegiate (spunta la casella "Escludi la seguente scelta")
Porta destinazione: Set di Porte -> Porte MW2 Multiplayer


Regola MW2 Regola 2

Azione: Consenti
Protocollo: UDP
Direzione: In/Out
Descrizione: MW2 Regola 2
Indirizzo origine: qualsiasi
Indirizzo destinazione: qualsiasi
Porta origine: Porte privilegiate (spunta la casella "Escludi la seguente scelta")
Porta destinazione: Porta singola -> 28960


Blocca tutto il resto

Azione: Blocca
Protocollo: IP
Direzione: In/Out
Descrizione: Blocca tutto il resto
Indirizzo origine: qualsiasi
Indirizzo destinazione: qualsiasi
Dettagli IP: qualsiasi

Romagnolo1973
22-10-2010, 13:30
Mitico !!!
Queste vanno dritte dritte nel post delle regole:D

Quakeman
22-10-2010, 13:54
Grazie mille Luke :)

Buteo doriano
22-10-2010, 17:25
Chiedo un aiuto per configurare cis.
Uso come s.o. vista e un vecchio modem alice EB1070, collegato tramite porta ethernet. Quando sono collegato a internet, nel centro connessioni ho una rete per la connessione alla rete locale (LAN) e una per la connessione ad alice.
Dopo aver installato cis, al primo riavvio mi riconosce la prima rete; al primo collegamento ad internet invece riconosce la seconda. Nella "Zone Network" ho quindi due reti. E' corretto che sia così?
Inoltre ho le idee confuse su come impostare le regole per "System". Se la considero come applicazione bloccata, non avendo altri pc collegati, non riesco a collegarmi. Devo quindi seguire le regole per la condivisione o per la non condivisione file tra computer?
Grazie a chi ha voglia di rispondere.
:help:

gyonny
23-10-2010, 14:01
Chiedo un aiuto per configurare cis.
Uso come s.o. vista e un vecchio modem alice EB1070, collegato tramite porta ethernet. Quando sono collegato a internet, nel centro connessioni ho una rete per la connessione alla rete locale (LAN) e una per la connessione ad alice.
Dopo aver installato cis, al primo riavvio mi riconosce la prima rete; al primo collegamento ad internet invece riconosce la seconda. Nella "Zone Network" ho quindi due reti. E' corretto che sia così?
Inoltre ho le idee confuse su come impostare le regole per "System". Se la considero come applicazione bloccata, non avendo altri pc collegati, non riesco a collegarmi. Devo quindi seguire le regole per la condivisione o per la non condivisione file tra computer?
Grazie a chi ha voglia di rispondere.
:help:

Io ti consiglierei di non bloccare completamente system ma mettere "Chiedi".

Prova a mettere questa regola che vedi sotto e vedi come va, con me funziona bene ma non saprei se funzionerebbe altrettanto bene in altri ambienti o configurazioni locali.
La prima regola che vedi, quella del protocollo IGMP, è stata messa in seguito ad un riavvio del router quindi ad una risposta affermativa ad un popup del firewall per quanto riguarda il protocollo IGMP:


http://img833.imageshack.us/img833/7420/immagineag.png
By gyonny (http://profile.imageshack.us/user/gyonny) at 2010-10-23

GMarc
24-10-2010, 11:04
ciao, ho aggiornato comodo sul Muletto dalla 2 alla 5, ed ho caricato il profilo preconfigurato che ho scaricato dalla prima pagina.
Noto molti alert di comodo rigurado a tentativi di connessioni di utorrent verso indirizzi ip tramite porta http (80). Ho provato sia a rispondere CONSENTI (senza ricordare la risposta) sia BLOCCA (senza ricordare la risposta), ma non ho notato nessuna variazione nella velocità di utorrent che a seconda del file scarico a piena banda.
Come dovrei rispondere a questi alert?

grazie

Cavallomatto
24-10-2010, 11:41
ciao, ho aggiornato comodo sul Muletto dalla 2 alla 5, noto ho caricato il profilo preconfigurato che ho scaricato dalla prima pagina.
Noto molti alert di comodo rigurado a tentativi di connessioni di utorrent verso indirizzi ip tramite porta http (80). Ho provato sia a rispondere CONSENTI (senza ricordare la risposta) sia BLOCCA (senza ricordare la risposta), ma non ho notato nessuna variazione nella velocità di utorrent che a seconda del file scarico a piena banda.
Come dovrei rispondere a questi alert?

graziePer le porte 80,443,puoi tranquillamente spuntare ricorda o,cmq rispondere consenti;)

Simona85
24-10-2010, 14:14
installato(rimpiazzando comodo4) su uno dei miei 4 SO

tutto ok, facile facile ;)

unico dubbio, qualche minuto fa su richiesta del file mscorsvw.exe che voleva connetetrsi alla porta 80...(firewall)
so che questo file fa parte del framework di winzoz..

bo io ho fatto blocca e ricorda..spero non crei problemi al SO
:)

altro dubbio..system.. ho fatto applicazione fidata e ricorda( sono matta?)
io ho 2 pc che si scambiano dati tra loro..
so che se si blocca system non condividono..
devo però precisare..che lo scambio tra i 2 pc, non avviene tramite la rete connessa al router..ma direttamente tra i 2 pc tramite 2 porte lan apposite(che non sono quelle internet appunto..)
bo a questo punto potevo forse bloccare system?

con questa versione..spero che non succeda + in seven il problema che fino alla versione 4 (anche la 3) mi faceva a qualche avvio del SO..comodo ha smesso di funzioanre ecc ecc..
;)

a presto lo metto anche sugli altri SO

GMarc
24-10-2010, 16:33
Per le porte 80,443,puoi tranquillamente spuntare ricorda o,cmq rispondere consenti;)

ok, grazie

Buteo doriano
25-10-2010, 08:52
Io ti consiglierei di non bloccare completamente system ma mettere "Chiedi".

Prova a mettere questa regola che vedi sotto e vedi come va, con me funziona bene ma non saprei se funzionerebbe altrettanto bene in altri ambienti o configurazioni locali.
La prima regola che vedi, quella del protocollo IGMP, è stata messa in seguito ad un riavvio del router quindi ad una risposta affermativa ad un popup del firewall per quanto riguarda il protocollo IGMP:


http://img833.imageshack.us/img833/7420/immagineag.png
By gyonny (http://profile.imageshack.us/user/gyonny) at 2010-10-23
Ho provato, sperando di aver formulato correttamente la regola. Vediamo come va.
Grazie molte.

Simona85
25-10-2010, 11:53
io con system ho cannato :mad:
adesso non so + come rimediare

ho 2 pc on i quali condivido..

quindi secondo la guida..che ops ho letto male la prima volta..
avrei dovuto aggiungere 1 regola di blocco sotto le regole create in automatico(che credo si formano se si spunta quella prima richiesta dopo l'installazione..)

solo che poi ad 1 pop di system..io ho fatto tratta come applicazione fidata..e ricorda..e mi sa che ha sovrascritto quelle prime regole..

ora non so + come poter riavere quelle regole iniziali..e aggiungere la regola di blocco sotto a quelle

che disastro Simo :mad:

luis fernandez
26-10-2010, 10:59
Ciao,
è da qualche giorno che mi esce questo popup del Firewall:
http://img149.imageshack.us/img149/8348/dllhost.th.jpg (http://img149.imageshack.us/i/dllhost.jpg/)

di cosa si tratta?....è normale?

Ciao e grazie

storm65
26-10-2010, 12:03
Ciao,
è da qualche giorno che mi esce questo popup del Firewall:
http://img149.imageshack.us/img149/8348/dllhost.th.jpg (http://img149.imageshack.us/i/dllhost.jpg/)

di cosa si tratta?....è normale?

Ciao e grazie Te lo dice lo stesso firewall che è sicuro. Tranquillo è un file di sistema, che il più delle volte allo spegnimento è l'ultimo a chiudersi allora il PC nn si spegne

luis fernandez
26-10-2010, 12:15
Te lo dice lo stesso firewall che è sicuro. Tranquillo è un file di sistema, che il più delle volte allo spegnimento è l'ultimo a chiudersi allora il PC nn si spegne

Ti ringrazio :)
ma che motivo ha di uscire in internet?

storm65
26-10-2010, 12:28
Ti ringrazio :)
ma che motivo ha di uscire in internet?Non lo so. Ma e una dll dei servizi, questo è sicuro

Simona85
26-10-2010, 13:06
io con system ho cannato :mad:
adesso non so + come rimediare

ho 2 pc on i quali condivido..

quindi secondo la guida..che ops ho letto male la prima volta..
avrei dovuto aggiungere 1 regola di blocco sotto le regole create in automatico(che credo si formano se si spunta quella prima richiesta dopo l'installazione..)

solo che poi ad 1 pop di system..io ho fatto tratta come applicazione fidata..e ricorda..e mi sa che ha sovrascritto quelle prime regole..

ora non so + come poter riavere quelle regole iniziali..e aggiungere la regola di blocco sotto a quelle

che disastro Simo :mad:

mi riquoto x system..

nessuno tra i gurù di CIS ha qualche idea?
:(

Romagnolo1973
26-10-2010, 17:51
Ti ringrazio :)
ma che motivo ha di uscire in internet?

vero che è microsoft ma appunto che motivo ha di uscire in rete?
bloccalo pure

Romagnolo1973
26-10-2010, 17:58
io con system ho cannato :mad:
adesso non so + come rimediare

ho 2 pc on i quali condivido..

quindi secondo la guida..che ops ho letto male la prima volta..
avrei dovuto aggiungere 1 regola di blocco sotto le regole create in automatico(che credo si formano se si spunta quella prima richiesta dopo l'installazione..)

solo che poi ad 1 pop di system..io ho fatto tratta come applicazione fidata..e ricorda..e mi sa che ha sovrascritto quelle prime regole..

ora non so + come poter riavere quelle regole iniziali..e aggiungere la regola di blocco sotto a quelle

che disastro Simo :mad:

no, la regola d blocco va sopra a quella che era già presente ma solo per chi non condivide, è scritto chiaramente

tu devi entrare nelle regole del fw e modificare quella di blocco in un outgoing only, sola uscita poi dai ok e cancelli altre regole system che hai, dando sempre ok
quella di default era proprio fatta così
guarda anche come sei messa in regole globali, avendo una rete devi avere quella in verde sopra a quelle rosse di blocco
c'è una specifica risposta nelle faq di pagina 1, inutile ripetersi guarda lì

strangedays
26-10-2010, 20:18
Non devi creare una "regola di rete".
Rileggi le "istruzioni".

Rik

grazie in effetti sto un po stanco in questo periodo.. solo una info

OPERAZIONI PRELIMINARI:

1. Eseguite la Procedura Invisibilità Porte scegliendo la seconda opzione;
2. Andate in Impostazioni di Comportamento del Firewall – Scheda “Avanzate” e disattivate l'opzione “Blocca Datagrammi IP Frammentati” e scegliete al suo posto “Analizza i Protocolli”;
3. Impostate un IP statico sul pc ed aprite le porte del router, per come fare guardate qui, ci sono sia le istruzioni per creare Ip statici che per aprire le porte in decine di router, seguitele!!



ma è realmente necessario per tutti i programmi p2p LPHANT compreso? non so se mi va di tenere un ip statico.. per via dei crackers lamers etc...



inoltre qualcuno mi sa dare una mano con il router EDIMAX AR7064GA? grazie.

arnyreny
26-10-2010, 20:25
dopo gli ultimi aggiornamenti di mamma microsoft...la sandbox si comporta un po' stranamente...
bloccando file firmati...senza avvisare...
qualcun'altro ha notato questo problema:)

storm65
26-10-2010, 20:42
dopo gli ultimi aggiornamenti di mamma microsoft...la sandbox si comporta un po' stranamente...
bloccando file firmati...senza avvisare...
qualcun'altro ha notato questo problema:) A me è successo che li segnalava come file nn riconosciuti. Li ho dovuti mettere manualmente nei file sicuri.Anche con i driver ATI fà lo stesso.Probabilmente li interpreta come una violazione del registro quando si istallano, nonostante questi sono presenti nella white list. In effetti è strano

arnyreny
26-10-2010, 21:24
A me è successo che li segnalava come file nn riconosciuti. Li ho dovuti mettere manualmente nei file sicuri.Anche con i driver ATI fà lo stesso.Probabilmente li interpreta come una violazione del registro quando si istallano, nonostante questi sono presenti nella white list. In effetti è strano

identico problema...
pero' e' da poco che fa' cosi'...infatti erano stati risolti con l'ultima release:cry:

storm65
26-10-2010, 21:44
identico problema...
pero' e' da poco che fa' cosi'...infatti erano stati risolti con l'ultima release:cry: Che vuoi che ti dica. Aspettiamo i prossimi aggiornamenti:)

arnyreny
26-10-2010, 21:46
Che vuoi che ti dica. Aspettiamo i prossimi aggiornamenti:)

sto aspettando con pazienza che corregano il bug dell'audio nel browser sandboxato,speriamo bene:sperem:

storm65
26-10-2010, 23:57
sto aspettando con pazienza che corregano il bug dell'audio nel browser sandboxato,speriamo bene:sperem: X quello basta disabilitare dalla sandbox (abilita virtualizzazione registro) è avrai l'audio nel browser. intanto aspettiamo che risolvano. Il browser intanto resta virtualizzato. Io direi intanto di metterlo nella guida poi quando e se risolveranno magari lo togli di nuovo. Tu che dici?

gyonny
27-10-2010, 16:40
io con system ho cannato :mad:
adesso non so + come rimediare

ho 2 pc on i quali condivido..

quindi secondo la guida..che ops ho letto male la prima volta..
avrei dovuto aggiungere 1 regola di blocco sotto le regole create in automatico(che credo si formano se si spunta quella prima richiesta dopo l'installazione..)

solo che poi ad 1 pop di system..io ho fatto tratta come applicazione fidata..e ricorda..e mi sa che ha sovrascritto quelle prime regole..

ora non so + come poter riavere quelle regole iniziali..e aggiungere la regola di blocco sotto a quelle

che disastro Simo :mad:

Per riavere le regole originali di System devi prima di tutto cancellare quella per System già presente su "Policy Sicurezza Network" e cancellare le relative reti presenti in "Zone Network", non cancellare però la "Zona Loopback" quindi riavvii il PC e al primo popup relativo alla tua rete rispondi spuntando l'opzione se ricordo bene
"voglio avere pienamente accesso ai PC di questa rete", poi apri l'interfaccia di Comodo e vai in policy sicurezza network dove troverai nuovamente la regola per
System attiva, ci clicchi sopra e seleziona "aggiungi" quindi aggiungi sotto le altre regole la regola di blocco "Blocca e registra IP in/out da IP qualsiasi a IP qualsiasi dove il protocollo è quealsiasi".
Attenzione però nota bene che la regola va messa sotto le altre e non sopra altrimenti blocchi la condivisione di file tra i computers presenti in rete.

arnyreny
27-10-2010, 23:03
X quello basta disabilitare dalla sandbox (abilita virtualizzazione registro) è avrai l'audio nel browser. intanto aspettiamo che risolvano. Il browser intanto resta virtualizzato. Io direi intanto di metterlo nella guida poi quando e se risolveranno magari lo togli di nuovo. Tu che dici?

ho fatto una prova con il leak test disabilitando la virtualizzazione del registro e del sistema...quindi solo sandbox,e diciamo che in linea di massima si e' comunque protetti...e fallito il test 10 e 11,setwineventhook,setwindowhookex...
quindi in linea di massima in attesa dell'aggiornamento il browser lo teniamo cosi',
grazie inserisco nella guida

zabb
27-10-2010, 23:08
Scusate, per un piccolo netbook (da firma - 1gb ram) questo fw secondo voi è indicato o l'affatica troppo e prestazioni/benefici non conviene? :confused:

grazie

storm65
27-10-2010, 23:11
se togli quello ...la virtualizzazione serve a poco:D Si ma in attesa! qualcosa si deve sacrificare

arnyreny
27-10-2010, 23:14
Si ma in attesa! qualcosa si deve sacrificare

ho modificato il post,guardalo;)

ho fatto una prova con il leak test disabilitando la virtualizzazione del registro e del sistema...quindi solo sandbox,e diciamo che in linea di massima si e' comunque protetti...e fallito il test 10 e 11,setwineventhook,setwindowhookex...
quindi in linea di massima in attesa dell'aggiornamento il browser lo teniamo cosi',
grazie inserisco nella guida

storm65
27-10-2010, 23:33
ho modificato il post,guardalo;) OK grande!! Speriamo che almeno gli amici saranno soddisfatti:( x ora):D ;)

arnyreny
27-10-2010, 23:38
OK grande!! Speriamo che almeno gli amici saranno soddisfatti:( x ora):D ;)

ho il sospetto che da un momento all'altro arrivi l'aggiornamento,
speriamo che risolvano ...mi sto trovando bene con la navigazione sandboxata da comodo:D

eppoi c'e' da mettere a posto quella benedetta lista di software fidati,
adesso pinnacle fa di nuovo i capricci...eppure non ho installato nulla a parte gli aggiornamenti di window:cry:

storm65
27-10-2010, 23:43
ho il sospetto che da un momento all'altro arrivi l'aggiornamento,
speriamo che risolvano ...mi sto trovando bene con la navigazione sandboxata da comodo:D

eppoi c'e' da mettere a posto quella benedetta lista di software fidati,
adesso pinnacle fa di nuovo i capricci...eppure non ho installato nulla a parte gli aggiornamenti di window:cry: Che poi in realtà li mette sotto osservazione,nn in file nn sicuri. Almeno a me fà così quindi alla fine nn è male

arnyreny
27-10-2010, 23:48
Che poi in realtà li mette sotto osservazione,nn in file nn sicuri. Almeno a me fà così quindi alla fine nn è male

non dovrebbe essere cosi'...questo e' un bug

su 3 pc differenti mi e' capitato che e' stato messo pinnacle nei file non riconosciuti,power dvd,ect ect
e sono tutti file firmati e' rigorosamente originali...
:cry:

storm65
27-10-2010, 23:52
HA dimenticavo l' scorsa settimana ho provato la suite completa, è devo dire che l'antivirus mi ha letteralmente sorpreso con la versione 4 nn centra niente, molto leggero è con un motore antivirus molto migliorato sia come velocità che come firme, con l'ausilio del defence+ becca davvero di tutto.è ha un'euristica davvero eccellente. Impressionante, a mio avviso adesso nn ha niente da invidiare ad AVIRA è AVAST

Simona85
29-10-2010, 02:00
Per riavere le regole originali di System devi prima di tutto cancellare quella per System già presente su "Policy Sicurezza Network" e cancellare le relative reti presenti in "Zone Network", non cancellare però la "Zona Loopback" quindi riavvii il PC e al primo popup relativo alla tua rete rispondi spuntando l'opzione se ricordo bene
"voglio avere pienamente accesso ai PC di questa rete", poi apri l'interfaccia di Comodo e vai in policy sicurezza network dove troverai nuovamente la regola per
System attiva, ci clicchi sopra e seleziona "aggiungi" quindi aggiungi sotto le altre regole la regola di blocco "Blocca e registra IP in/out da IP qualsiasi a IP qualsiasi dove il protocollo è quealsiasi".
Attenzione però nota bene che la regola va messa sotto le altre e non sopra altrimenti blocchi la condivisione di file tra i computers presenti in rete.

grazie gentilissimo...perfetto, adesso è ok ;)

grazie anche a romagnolo

ciao

refand
29-10-2010, 10:56
Ciao ragazzi!!
Uso Comodo da un paio di anni.. Ho un problema/stranezza con CIS 5.. ho installato solo il FW, senza AV.
Il problema è che non ho MAI visto le finestre del D+ con i tre pulsanti SANDBOX, CONSENTI, BLOCCA che si vedono nell'immagine nella guida di Romagnolo1973
queste
http://img408.imageshack.us/img408/3794/cis515.th.jpg (http://img408.imageshack.us/i/cis515.jpg/)

Invece, in qualsiasi occasione, mi compare sempre questa
http://img838.imageshack.us/img838/5223/cis514.th.jpg (http://img838.imageshack.us/i/cis514.jpg/)

Perciò a me non viene mai data la possibilità di sandboxare un programma in questo modo.
Ovviamente la sandbox è attiva.. Ho impostato tutto come da guida, tranne la spunta nelle opzioni del D+ che dice "tratta i file non riconosciuti come..." perché non voglio che vengano sandboxati automaticamente i programmi!
Cmq ho provato anche ad abilitare questa opzione.. mi auto-sandboxa i programmi, ma non mi compare mai la finestra di cui sopra..
:help: :help:

Romagnolo1973
29-10-2010, 13:28
Scusate, per un piccolo netbook (da firma - 1gb ram) questo fw secondo voi è indicato o l'affatica troppo e prestazioni/benefici non conviene? :confused:

grazie

io ci ho pensato a metterlo sul mio eepc prima serie (celeron 900 e 9 pollici) che ora ha seven starter però poi ho ripiegato su Avira+ windows seven firewall control free http://www.sphinx-soft.com/Vista/

Più che altro l'ho fatto per diversificare i programmi tra i 2 pc , comunque direi che CIS5 ci gira bene e non dovrebbe appesantirlo, a maggior ragione se tu hai un "Atomo" e Ram ddr3 che ti danno quel 15% in più di sprint

Comunque valuta anche questa seconda opzione che ti ho detto visto che è leggerissima, sempre che sul piccoletto hai seven altrimenti se hai xp vai di cis

Romagnolo1973
29-10-2010, 13:37
Ciao ragazzi!!
Uso Comodo da un paio di anni.. Ho un problema/stranezza con CIS 5.. ho installato solo il FW, senza AV.
Il problema è che non ho MAI visto le finestre del D+ con i tre pulsanti SANDBOX, CONSENTI, BLOCCA che si vedono nell'immagine nella guida di Romagnolo1973
queste
http://img408.imageshack.us/img408/3794/cis515.th.jpg (http://img408.imageshack.us/i/cis515.jpg/)

Invece, in qualsiasi occasione, mi compare sempre questa
http://img838.imageshack.us/img838/5223/cis514.th.jpg (http://img838.imageshack.us/i/cis514.jpg/)

Perciò a me non viene mai data la possibilità di sandboxare un programma in questo modo.
Ovviamente la sandbox è attiva.. Ho impostato tutto come da guida, tranne la spunta nelle opzioni del D+ che dice "tratta i file non riconosciuti come..." perché non voglio che vengano sandboxati automaticamente i programmi!
Cmq ho provato anche ad abilitare questa opzione.. mi auto-sandboxa i programmi, ma non mi compare mai la finestra di cui sopra..
:help: :help:

non è facile vedere quelle finestre poichè CIS ha ormai quasi tutti i produttori legittimi inseriti nel suo DB, io ho penato per trovarne e farvi vedere gli avvisi credimi :D
Quindi tutto ok anche perchè si manifestano in sede di installazione del programma sconosciuto, mentre se quando installi cis è già sul pc allora finisce come dici tu che li autosandboxa ma non ti vengono fuori quei popup poichè non li stai installando ma sono già residenti sulla macchina

refand
29-10-2010, 14:22
non è facile vedere quelle finestre poichè CIS ha ormai quasi tutti i produttori legittimi inseriti nel suo DB, io ho penato per trovarne e farvi vedere gli avvisi credimi :D
Quindi tutto ok anche perchè si manifestano in sede di installazione del programma sconosciuto, mentre se quando installi cis è già sul pc allora finisce come dici tu che li autosandboxa ma non ti vengono fuori quei popup poichè non li stai installando ma sono già residenti sulla macchina

Ah ok.. Allora è normale!!!!
Cmq ho provato anche a scaricare l'installer di Returnil usato da te per vedere se compariva, ma niente da fare.. compare solo e sempre l'altra senza sandbox..
Forse dopo la tua guida è stato inserito tra i produttori legittimi?

zabb
29-10-2010, 16:09
io ci ho pensato a metterlo sul mio eepc prima serie (celeron 900 e 9 pollici) che ora ha seven starter però poi ho ripiegato su Avira+ windows seven firewall control free http://www.sphinx-soft.com/Vista/

Più che altro l'ho fatto per diversificare i programmi tra i 2 pc , comunque direi che CIS5 ci gira bene e non dovrebbe appesantirlo, a maggior ragione se tu hai un "Atomo" e Ram ddr3 che ti danno quel 15% in più di sprint

Comunque valuta anche questa seconda opzione che ti ho detto visto che è leggerissima, sempre che sul piccoletto hai seven altrimenti se hai xp vai di cis

ti ringrazio molto per l'attenzione,
per fortuna (o sfortuna) o windows xp quindi eventualmente l'unica possibilità è di mettere cis.
Più che altro, in sti giorni mi stavo chiedendo se fosse o meno opportuno mettercelo, visto l'uso che ne faccio.
Comunque proverò magari a mettere cis, al massimo vedessi qualcosa che non va lo tolgo.

Magari, posso tenermi più leggero nei settaggi, o cambia poco? grazie

Romagnolo1973
30-10-2010, 11:36
Ah ok.. Allora è normale!!!!
Cmq ho provato anche a scaricare l'installer di Returnil usato da te per vedere se compariva, ma niente da fare.. compare solo e sempre l'altra senza sandbox..
Forse dopo la tua guida è stato inserito tra i produttori legittimi?
ehh la mia guida neanche sanno che esiste, comunque sì a forza di segnalazioni degli utenti o automatiche, penso sia stato considerato sicuro e con certificato affidabile.


ti ringrazio molto per l'attenzione,
per fortuna (o sfortuna) o windows xp quindi eventualmente l'unica possibilità è di mettere cis.
Più che altro, in sti giorni mi stavo chiedendo se fosse o meno opportuno mettercelo, visto l'uso che ne faccio.
Comunque proverò magari a mettere cis, al massimo vedessi qualcosa che non va lo tolgo.

Magari, posso tenermi più leggero nei settaggi, o cambia poco? grazie

no no, l'unico dubbio che mi viene è che magari gli avvisi saranno un pelo meno reattivi a comparire rispetto ad un dualcore con 4 gb, ma io sarei per fare un settaggio bello tosto, poi vedi come va, tieni presente che se usi una chiavetta internet a consumo nel piccoletto devi togliere gli invii file automatico a loro o ti consuma il credito (sta scritto in guida comunque), prova e poi se ci fai sapere come va è cosa gradita così saremo di aiuto ad altri possessori di netbook , che tanto sono tutti uguali a parte il logo sul netbook stesso e la scelta tra xp o seven starter

zabb
30-10-2010, 22:55
no no, l'unico dubbio che mi viene è che magari gli avvisi saranno un pelo meno reattivi a comparire rispetto ad un dualcore con 4 gb, ma io sarei per fare un settaggio bello tosto, poi vedi come va, tieni presente che se usi una chiavetta internet a consumo nel piccoletto devi togliere gli invii file automatico a loro o ti consuma il credito (sta scritto in guida comunque), prova e poi se ci fai sapere come va è cosa gradita così saremo di aiuto ad altri possessori di netbook , che tanto sono tutti uguali a parte il logo sul netbook stesso e la scelta tra xp o seven starter

Ciao,
l'ho installato... e sinceramente mi aspettavo peggio :D
Cioè, per il momento non noto alcuna differenza rispetto a prima.
Ho caricato il file preconfigurato e credo di averlo settato come da guida (anche con i 3000000 avvisi), domani controllo meglio se è effettivamente ben settato... ma sono abbastanza soddisfatto per il momento, in quanto ripeto non noto problemi o rallentamenti :O
Non so se ci sono metodi precisi per valutarlo.
L'abbonamento della chiavetta è a tempo, quindi non credo ci siano problemi, non so a cosa ti rifersca, leggerò...
L'unico dubbio rimane, ma qui comodo c'entra poco, il fatto che con la chiavetta avevo notato ultimamente che in certe situazioni faceva lavorare talmente tanto la cpu da fare bloccare o rendere poso servibile il mouse col dito... proverò mercoledi in treno, salendo a Milano :D

p.s. [ot] se metto prevx l'ammazzo? esagero? eheheh :p

Romagnolo1973
31-10-2010, 00:34
Ciao,
l'ho installato... e sinceramente mi aspettavo peggio :D
Cioè, per il momento non noto alcuna differenza rispetto a prima.
Ho caricato il file preconfigurato e credo di averlo settato come da guida (anche con i 3000000 avvisi), domani controllo meglio se è effettivamente ben settato... ma sono abbastanza soddisfatto per il momento, in quanto ripeto non noto problemi o rallentamenti :O
Non so se ci sono metodi precisi per valutarlo.
L'abbonamento della chiavetta è a tempo, quindi non credo ci siano problemi, non so a cosa ti rifersca, leggerò...
L'unico dubbio rimane, ma qui comodo c'entra poco, il fatto che con la chiavetta avevo notato ultimamente che in certe situazioni faceva lavorare talmente tanto la cpu da fare bloccare o rendere poso servibile il mouse col dito... proverò mercoledi in treno, salendo a Milano :D

p.s. [ot] se metto prevx l'ammazzo? esagero? eheheh :p

intendevo che le opzioni nuove di cis, quelle relative al cloud computing vanno dsablitate altrimenti un file da 3 mega va a loro e tu navighi col restante della banda che è peggio dell'epoca del 56k :D
prevx non lo metterei con una internet a consumo, fosse pure a tempo e non a mega scaricati, quando sei offline di fatto non funziona

zabb
31-10-2010, 08:39
intendevo che le opzioni nuove di cis, quelle relative al cloud computing vanno dsablitate altrimenti un file da 3 mega va a loro e tu navighi col restante della banda che è peggio dell'epoca del 56k :D


capito capito, non avevo proprio idea... ora vado a leggere! ;)
visto, dovrebbero essere quelle due cose da spuntare in D+ (?)

prevx non lo metterei con una internet a consumo, fosse pure a tempo e non a mega scaricati, quando sei offline di fatto non funziona

Si si è vero, ma stando molto connesso in wifi a casa, cambia la cosa? Più che altro pensavo per le risorse del sistema... ho letto che è leggero, ma leggero questo, leggere st'altro... :D
Per il fatto che funge solo online, quando son con la chiave, puppa banda :confused:

strangedays
31-10-2010, 10:58
dio bono... :cry: ho fatto tutto alla lettera come consigliato da romagnolo ma lphant mi ha sondato di una marea di richieste su porta 80 INGESTIBILI DATO CHE NON C'ERANO REGOLE preimpostate e non mi si connetteva praticamente mai. allora lho disinstallato.. ho fatto bene?? nessuno che lo usa sto programma? :( mi sembrava comodo dato che unisce torrent ed emule in un unico software.. ora mi tocca usarli entrambi con chiss´quali risvolti in termini di utilizzo del processore e ram.. :mc:

adesso ho paura che installandomi bit torrent ed emule abbia nuovamente problemi alla connessione con una valaga ri richieste.. non si potebbe postare una guida per evitare sorprese di alcun genere? anhe solo i passaggi fondamentali.

scusate il disturbo.. :stordita: grazie

Chill-Out
31-10-2010, 19:29
Cut :cry: ho fatto tutto alla lettera come consigliato da romagnolo ma lphant mi ha sondato di una marea di richieste su porta 80 INGESTIBILI DATO CHE NON C'ERANO REGOLE preimpostate e non mi si connetteva praticamente mai. allora lho disinstallato.. ho fatto bene?? nessuno che lo usa sto programma? :( mi sembrava comodo dato che unisce torrent ed emule in un unico software.. ora mi tocca usarli entrambi con chiss´quali risvolti in termini di utilizzo del processore e ram.. :mc:

adesso ho paura che installandomi bit torrent ed emule abbia nuovamente problemi alla connessione con una valaga ri richieste.. non si potebbe postare una guida per evitare sorprese di alcun genere? anhe solo i passaggi fondamentali.

scusate il disturbo.. :stordita: grazie

Sospeso 3GG per linguaggio non consono.

Quakeman
01-11-2010, 16:00
salve, ho un errore su cis, non mi aggiorna più il database antivirus, è fermo a 5677, appena sotto c'è scritto attesa brevetto, sapete di cosa si tratta e perchè non si aggiorna?

Simona85
02-11-2010, 09:16
mi date una mano ragazzi?:p

allora tutto ok con Comodo firewall, tranne per l'applicazione windows live mail di windows7

nel senso..la prima volta che la lancio, ok esce il pop di Comodo..
e faccio tratta e ricorda come client email..e fin qui tutto ok..mi crea le regole
ecco in particolare l'ultima regola, quella del chiedi...
http://img64.imageshack.us/img64/9036/regolex.th.jpg (http://img64.imageshack.us/i/regolex.jpg/)

ecco..pensando di essere apposto..ma poi tutte le volte che riapro windows live mail..probabilmente per quell'ultima regola..mi esce sempre lo stesso pop di Comodo..
questo:
http://img836.imageshack.us/img836/1796/wlmy.th.jpg (http://img836.imageshack.us/i/wlmy.jpg/)

ma devo tenermelo cosi?e quindi fare consenti tutte le volte..?

agiungo..che il nuovo pop è identico al primo che esce se non vi è nessuna regola..quindi se a questo secondo imposto con ricorda qualsiasi cosa..poi la regola di windows live mail cambia nelle policy (cioè sovrascrive quelle di client email)

qualche consiglio?

grazie ciao
Simo:mbe:

zabb
02-11-2010, 10:09
buongiorno,

sul netbook che utilizzo in casa, nella rete domestica... ho scelto in fase di installazione la voce:

passo 2 - A

Adesso, mi trovo a doverlo usare con una internet key... mi chiedo, va bene lo stesso oppure devo cambiare qualcosa? :confused:

grazie

TROPPO_silviun
02-11-2010, 12:34
ma devo tenermelo cosi?e quindi fare consenti tutte le volte..?

agiungo..che il nuovo pop è identico al primo che esce se non vi è nessuna regola..

Ciao, le richieste di Comodo sono legittime, in quanto, se non ricordo male e non avendo il software sotto mano, la Regola Client E-mail che tu gli hai affidato manca di regole per il traffico HTTP/HTTPS che avviene sulle porte 80/443 e che avviene quando il client apre una mail e ti visualizza il suo contenuto. Per evitare che la cosa ricapiti, devi quindi andare a modificare la regole predefinita Client e-mail, andando ad aggiungere una regola per la porta 80 e una per la 443 con destination port 80 e 443. Byez

Simona85
02-11-2010, 12:56
Ciao, le richieste di Comodo sono legittime, in quanto, se non ricordo male e non avendo il software sotto mano, la Regola Client E-mail che tu gli hai affidato manca di regole per il traffico HTTP/HTTPS che avviene sulle porte 80/443 e che avviene quando il client apre una mail e ti visualizza il suo contenuto. Per evitare che la cosa ricapiti, devi quindi andare a modificare la regole predefinita Client e-mail, andando ad aggiungere una regola per la porta 80 e una per la 443 con destination port 80 e 443. Byez


ciao troppo ;)
molto gentile

allora allo stato attuale..cioè con la regola preconfezionata client email di Comodo..diciaMO che la posta me la scarica..però caspita appena lancio windows mail..subito quel pop..tutte le volte, che non posso modificare ricordando..altrimenti sovrascrivo la regola

ok capito, devo aggiungere qualche regola..sulle 2 porte 80 e 443
(la porta del pop è sempre la 80)

si ma io non sono capace di creare una regola..uff:rolleyes:
cioè dovrei fare consenti..ma poi ip?udp?tcp? altro?
e poi sotto direzione?
e sotto ancora indirizzi o porte?

la vedo dura per una poppante come me
:mad:

TROPPO_silviun
02-11-2010, 13:16
la vedo dura per una poppante come me
:mad:

Le due regole alle quali mi riferivo prima, le puoi trovare in spiegazione QUI (http://forums.comodo.com/firewall-help-cis/thunderbird-rulesnetwork-security-policy-for-comodo-cis-4-t53549.0.html) sul forum ufficiale di Comodo al post numero 2 della discussione. Dalla tua spiegazione non capisco la richiesta che avviene a programma appena lanciato, solitamente quello si riferisce ad un tentativo di aggiornamento del software, però non conosco nè tanto meno ho avuto modo di provare Windows Mail. Byez

Simona85
02-11-2010, 13:51
Le due regole alle quali mi riferivo prima, le puoi trovare in spiegazione QUI (http://forums.comodo.com/firewall-help-cis/thunderbird-rulesnetwork-security-policy-for-comodo-cis-4-t53549.0.html) sul forum ufficiale di Comodo al post numero 2 della discussione. Dalla tua spiegazione non capisco la richiesta che avviene a programma appena lanciato, solitamente quello si riferisce ad un tentativo di aggiornamento del software, però non conosco nè tanto meno ho avuto modo di provare Windows Mail. Byez

si quel pop..evidentemente è relativo a qualche aggiornamento..la posta anche senz acconsentire all'istante, viene visulaizzata

fatto le 2 regole, ok ora non domanda + nulla comodo quando avvio wml..acconsente automaticamente a quel pop..

nella schermata si vede quello sulla porta 80, quello epr la porta 443 è =..
chiaramente ho dovuto metetrle sopra la regola del chiedi..altrimenti ero punto a capo
:cool:
http://img836.imageshack.us/img836/8203/comodob.th.jpg (http://img836.imageshack.us/i/comodob.jpg/)

bo spero che cosi vada bene
ciao ciao grassie
Simo:)

storm65
02-11-2010, 13:54
mi date una mano ragazzi?:p

allora tutto ok con Comodo firewall, tranne per l'applicazione windows live mail di windows7

nel senso..la prima volta che la lancio, ok esce il pop di Comodo..
e faccio tratta e ricorda come client email..e fin qui tutto ok..mi crea le regole
ecco in particolare l'ultima regola, quella del chiedi...
http://img64.imageshack.us/img64/9036/regolex.th.jpg (http://img64.imageshack.us/i/regolex.jpg/)

ecco..pensando di essere apposto..ma poi tutte le volte che riapro windows live mail..probabilmente per quell'ultima regola..mi esce sempre lo stesso pop di Comodo..
questo:
http://img836.imageshack.us/img836/1796/wlmy.th.jpg (http://img836.imageshack.us/i/wlmy.jpg/)

ma devo tenermelo cosi?e quindi fare consenti tutte le volte..?

agiungo..che il nuovo pop è identico al primo che esce se non vi è nessuna regola..quindi se a questo secondo imposto con ricorda qualsiasi cosa..poi la regola di windows live mail cambia nelle policy (cioè sovrascrive quelle di client email)

qualche consiglio?

grazie ciao
Simo:mbe: Nel secondo popup devi solo mettere la spunta sotto dove c'è scritto (ricorda la mia risposta, è il popup nn ti apparirà più) riguardo alle regole lascia tutto comè. In questo modo se lo setta in automatico è nn hai nessun fastidio, al limite prendi wmail exe e lo metti nelle applicazioni sicure così il firewall si crea la regola anche delle porte da solo. ricorda che essendo un'applicazione e-mail devi autorizzare tutto cioè entrate è uscite, e guarda che nn avrai nessun tipo di problema

Simona85
02-11-2010, 14:09
Nel secondo popup devi solo mettere la spunta sotto dove c'è scritto (ricorda la mia risposta, è il popup nn ti apparirà più) riguardo alle regole lascia tutto comè. In questo modo se lo setta in automatico è nn hai nessun fastidio, al limite prendi wmail exe e lo metti nelle applicazioni sicure così il firewall si crea la regola anche delle porte da solo. ricorda che essendo un'applicazione e-mail devi autorizzare tutto cioè entrate è uscite, e guarda che nn avrai nessun tipo di problema

guarda che non è cosi ;)

ok otrei fare ricorda al secondo pop..ma ricorda cosa?
se faccio consenti..sovrascrive completamente la regola predefinita client email..e acconsente tutto..
se rifaccio client email..poi al prossimo riavvio..di nuovo stesso pop..
insomma questos econdo pop..fa appunto parte della regola chiedi predefinita del client email..
qualcosa devo cambaire..o altrimenti ogni volta ho questo pop..
non so se mi sono spiegata
ciao

storm65
02-11-2010, 14:44
guarda che non è cosi ;)

ok otrei fare ricorda al secondo pop..ma ricorda cosa?
se faccio consenti..sovrascrive completamente la regola predefinita client email..e acconsente tutto..
se rifaccio client email..poi al prossimo riavvio..di nuovo stesso pop..
insomma questos econdo pop..fa appunto parte della regola chiedi predefinita del client email..
qualcosa devo cambaire..o altrimenti ogni volta ho questo pop..
non so se mi sono spiegata
ciaoAllora al secondo popup dai la spunta ricorda. poi se si riaffaccia dai consenti è a sinistra sempre ricorda la mia decisione. Così nn dovresti avere più nessun popup, almeno a me funziona così, quando apro w live mail nn mi appare niente

Simona85
02-11-2010, 14:58
Allora al secondo popup dai la spunta ricorda. poi se si riaffaccia dai consenti è a sinistra sempre ricorda la mia decisione. Così nn dovresti avere più nessun popup, almeno a me funziona così, quando apro w live mail nn mi appare niente

si ok..certo che non si ripete se fai ricorda..ma prova poi ad andare in polices..e guarda alla voce wlm...per me ti ha sovrasdcritto al regola generale client- email..e l'ha fatta consenti sempre ( se hai fatto consenti e ricorda a quel secondo pop..)

provare per credere
;)

storm65
02-11-2010, 15:20
si ok..certo che non si ripete se fai ricorda..ma prova poi ad andare in polices..e guarda alla voce wlm...per me ti ha sovrasdcritto al regola generale client- email..e l'ha fatta consenti sempre ( se hai fatto consenti e ricorda a quel secondo pop..)

provare per credere
;)Appunto! deve essere così

Simona85
02-11-2010, 15:47
Appunto! deve essere così

scusa storm..ma non ci siamo:)

cioè io dovrei dare a wml la regola client email(giustamente)

e poi con quel secondo pop..gli dico consenti e ricorda..e cosi wml prende la regola consenti a tutto??

ma no dai..è un controsenso
:cool:

per lasciare la regola wml come clint email..dovrei poi a quel pop fare sempre una scelta senza ricordare..<sempre
cosa macchinosa..
con la regola fatta nuova ho invece risolto

ma nessun alktro ha notato sta roba??
:eek:

Romagnolo1973
02-11-2010, 17:39
scusa storm..ma non ci siamo:)

cioè io dovrei dare a wml la regola client email(giustamente)

e poi con quel secondo pop..gli dico consenti e ricorda..e cosi wml prende la regola consenti a tutto??

ma no dai..è un controsenso
:cool:

per lasciare la regola wml come clint email..dovrei poi a quel pop fare sempre una scelta senza ricordare..<sempre
cosa macchinosa..
con la regola fatta nuova ho invece risolto

ma nessun alktro ha notato sta roba??
:eek:

devi fare quello che è scritto qui per ThunderBird, identico
http://www.hwupgrade.it/forum/showpost.php?p=31509798&postcount=92
poi se arrivano altri avvisi CIS li mette sopra, ovvio non sarà riconosciuta più col nome windowsLive mail o come la chiami ma una volta che si aggiungono regole col ricorda diventa Regole Personali.. ma cis non ti cancella la regola, va ad aggiungerne una sopra

Romagnolo1973
02-11-2010, 17:47
capito capito, non avevo proprio idea... ora vado a leggere! ;)
visto, dovrebbero essere quelle due cose da spuntare in D+ (?)



Si si è vero, ma stando molto connesso in wifi a casa, cambia la cosa? Più che altro pensavo per le risorse del sistema... ho letto che è leggero, ma leggero questo, leggere st'altro... :D
Per il fatto che funge solo online, quando son con la chiave, puppa banda :confused:
in realtà le voci vanno deselezonate per evitare l'invio
se lo usi prettamente a casa allora prevx unito a cis va bene è leggerissimo, in firma vedi che ho il 3d relativo, chiedi lì per evitare OffTopic qua se hai dubbi su prevx
per a rete da chiavetta non c'è una soluzione univoca dipende molto da come è gestita dall'operatore
se non condividi da pc però la 2A no andava scelta, puoi intervenire in Altro - Impostazion c'è la voce relativa puoi agire da lì senza dover rifare tutto
penso che quando inserirari la chiavetta ti riappare quel famoso avviso, o in alternativa ti crea la zone network relativa, non penso avrai problemi comunque

salve, ho un errore su cis, non mi aggiorna più il database antivirus, è fermo a 5677, appena sotto c'è scritto attesa brevetto, sapete di cosa si tratta e perchè non si aggiorna?
provao a vedere in ALTRO nella prima voce che trovi poi l'ultima scheda è relativo al download e vedi se c'è il sito di Comodo indicato, c'è anche una spunta per gli aggiornamenti (vado a memoria ora qui non ho cis), inoltre controlla nel FW di non aver cancellato le regole di CIS per il suo aggioramento
In Attesa di brevetto lo abbiamo scrtto tutti, o almeno pure io lo ho, non so che sia, forse devono metere il TM sul marchio e hanno scritto ciò magari per una legge americana, ma non c'entra con gli update che io ho regolarmente sul pc

Simona85
02-11-2010, 17:53
devi fare quello che è scritto qui per ThunderBird, identico
http://www.hwupgrade.it/forum/showpost.php?p=31509798&postcount=92
poi se arrivano altri avvisi CIS li mette sopra, ovvio non sarà riconosciuta più col nome windowsLive mail o come la chiami ma una volta che si aggiungono regole col ricorda diventa Regole Personali.. ma cis non ti cancella la regola, va ad aggiungerne una sopra

grazie
+ o - è uguale a quella procedura che ho gia fatto (dal link sopra..)
quyesta diciamo che è meglio, nel senso che poi creo una sola regola..che va bene per tutte e 2 le porte
poi provo
ciao grazie
;)

storm65
02-11-2010, 17:58
scusa storm..ma non ci siamo:)

cioè io dovrei dare a wml la regola client email(giustamente)

e poi con quel secondo pop..gli dico consenti e ricorda..e cosi wml prende la regola consenti a tutto??

ma no dai..è un controsenso
:cool:

per lasciare la regola wml come clint email..dovrei poi a quel pop fare sempre una scelta senza ricordare..<sempre
cosa macchinosa..
con la regola fatta nuova ho invece risolto

ma nessun alktro ha notato sta roba??
:eek: Ha si adesso ho capito quello che volevi dire;)

marcus.79
03-11-2010, 09:54
Salve a tutti, sono alla ricerca di un buon firewall da affiancare all'antivirus che attualmente utilizzo (Nod32 v4). Credo di essere nel posto giusto, volevo sapere, Comodo e Nod possono convivere o vanno in conflitto?

storm65
03-11-2010, 13:44
Salve a tutti, sono alla ricerca di un buon firewall da affiancare all'antivirus che attualmente utilizzo (Nod32 v4). Credo di essere nel posto giusto, volevo sapere, Comodo e Nod possono convivere o vanno in conflitto? Và benissimo Comodo, Eset compare nella sua white list cioè la lista dei software compatibili. A limite c'è anche PC-TOOLS FIREWALL FREE ottimo pure questo

strangedays
04-11-2010, 09:13
ecco di recente come avete sicuramente letto ho avvisato di qualche problema con i settaggi specie riguardo il p2p CHI AVESSE FATTO L'UPDATE PRENDA IN CONSIDERAZIONE L'IPOTESI CHE TUTTO SI POTREBBE ESSERE SETTATO MALE A ME è CAPITATO E STO RIFACENDO TUTTO DA CAPO GRAZIE A QUESTA GUIDA.


scusate l'insistenza ma ho un piccolo dubbio.. è normale secondo questa guida che mi risulti questo in policy sicurezza network?
http://img168.imageshack.us/img168/56/clipboard01tv.jpg
e tutti i vari blocchi che al suo tempo consiglio' sirio? il blocco delle porte 135, 136, 137, 138 e 139 445 500 http://img407.imageshack.us/f/98818837.png/ dove sono finiti? come mai romagnolo non li ha inseriti? servono?

Quakeman
04-11-2010, 13:10
ma l'update va fatto manualmente ho cis si aggiorna da solo?

seby97
04-11-2010, 14:18
Ha si adesso ho capito quello che volevi dire;)

Mi raccomando ragazzi."Ha" senza l'acca.Basi della nostra splendida lingua italiana.

seby97
04-11-2010, 14:19
ma l'update va fatto manualmente ho cis si aggiorna da solo?


"Ho" senza l'acca.Sempre per rispetto verso la nostra lingua.Ciao.

Franz.b
04-11-2010, 16:38
Mi raccomando ragazzi."Ha" senza l'acca.Basi della nostra splendida lingua italiana.se è un'esclamazione si può usare "ah" :cool:

Romagnolo1973
04-11-2010, 16:56
ecco di recente come avete sicuramente letto ho avvisato di qualche problema con i settaggi specie riguardo il p2p CHI AVESSE FATTO L'UPDATE PRENDA IN CONSIDERAZIONE L'IPOTESI CHE TUTTO SI POTREBBE ESSERE SETTATO MALE A ME è CAPITATO E STO RIFACENDO TUTTO DA CAPO GRAZIE A QUESTA GUIDA.


scusate l'insistenza ma ho un piccolo dubbio.. è normale secondo questa guida che mi risulti questo in policy sicurezza network?
http://img168.imageshack.us/img168/56/clipboard01tv.jpg
e tutti i vari blocchi che al suo tempo consiglio' sirio? il blocco delle porte 135, 136, 137, 138 e 139 445 500 http://img407.imageshack.us/f/98818837.png/ dove sono finiti? come mai romagnolo non li ha inseriti? servono?

si, una volta fatta la procedura invisibilità porte queste sono le regole che cis crea automatiche, se tu avessi una rete allora la regola permetti (verde) della rete va messa lì sopra le altre
Le regole di blocco porte ci sono, nel post FW vedi il link alle regole per chi ha un modem 56k (si riferiscono a cis 4 ma cambia poco) è che per chi ha un router non servono poichè lui già te le blocca di suo, quindi inutile perdere tempo e magari internamente se haiun printerserver o cose simili meglio lasciarle agire, fuori in internet da quelle porte non va nulla se non le apri nel router, ecco perchè sono relegate a chi ha solo un modem 56k (o forse pure una chiavetta non so, mai avuta)

ma l'update va fatto manualmente ho cis si aggiorna da solo?
Sì è automatico, mai fatto a mano, ti avevo riposto al tuo problema (se non mi ricordo male) guarda qualche post dietro se ti è sfuggito, devi controllare quello che ti ho scritto lì

Quakeman
04-11-2010, 19:57
Sì è automatico, mai fatto a mano, ti avevo riposto al tuo problema (se non mi ricordo male) guarda qualche post dietro se ti è sfuggito, devi controllare quello che ti ho scritto lì

però cis non mi si aggiorna, faccio controlla aggiornamenti, ma mi dice che ho già l'ultima versione, invece sono fermo alla 5.0.162636.1135, come mai?

arnyreny
04-11-2010, 20:04
qualcuno che ha anche avira,ci e' stato segnalato update.exe come malware,uno degli ultimi aggiornamenti ...:O

luke1983
04-11-2010, 21:21
qualcuno che ha anche avira,ci e' stato segnalato update.exe come malware,uno degli ultimi aggiornamenti ...:O

XDXDXD. Vabbè digli di ignorarlo :D

al momento non ho più comodo (anche se ho salvato la configurazione). Avendo windows 7 e router nuovo con firewall di rete, ho voluto attivare il firewall dell'OS bloccando ovviamente le connessioni in uscita. Perciò non ho avuto il vostro problema :)

Romagnolo1973
04-11-2010, 21:58
però cis non mi si aggiorna, faccio controlla aggiornamenti, ma mi dice che ho già l'ultima versione, invece sono fermo alla 5.0.162636.1135, come mai?

uff purtroppo sono sull'eeepc e qui non ho cis, ma guarda nei log, c'è tra i log anche una voce relativa alle operazion fatte da cis, tra cui gli aggiornamenti
lì se scarica dovrebbe dirtelo

se non va occorre salvare la tua configurazione su desktop, disinstallare (con revo uninstaller in modalità avanzata è meglio), fare gli aggiornamenti (li fa lui a primo riavvio o prima ancora) e poi rimetti la configurazione, se gli aggiornamenti vanno è risolto, se non vanno hai qualcosa tu salvato in configurazione che non va (visto che pulito cis va a prendersi le firme virali quando può al primo riavvio e sono 100 mega)

strangedays
04-11-2010, 22:30
si, una volta fatta la procedura invisibilità porte queste sono le regole che cis crea automatiche, se tu avessi una rete allora la regola permetti (verde) della rete va messa lì sopra le altre
Le regole di blocco porte ci sono, nel post FW vedi il link alle regole per chi ha un modem 56k (si riferiscono a cis 4 ma cambia poco) è che per chi ha un router non servono poichè lui già te le blocca di suo, quindi inutile perdere tempo e magari internamente se haiun printerserver o cose simili meglio lasciarle agire, fuori in internet da quelle porte non va nulla se non le apri nel router, ecco perchè sono relegate a chi ha solo un modem 56k (o forse pure una chiavetta non so, mai avuta)


grazie della risp. pero' no.. io ho un edimax e non trovo assolutamente il menu per aprire le porte nel router qualcuno sa dove caspita è questo menu? l'unica cosa che ho fatto è l'aver disattivato il firewall del suddetto perchè credo che mi dia solo dei problemi per quanto riguarda il p2p.. ora devo mettere i blocchi delle porte che al suo tempo indico' sirio dico bene?

RRR1
05-11-2010, 08:23
qualcuno che ha anche avira,ci e' stato segnalato update.exe come malware,uno degli ultimi aggiornamenti ...:O

Io ho Avira Premium e NON mi ho avuto alcuna segnalazione.
Aspetta un attimo..... ma comodo firewall non rileva il malware..... :eek:
1) - Hai due antivirus installati (comodo e avira) ?
oppure
2) - Con cosa hai rilevato il malware ?
oppure
3) - Sei OT :Prrr:

Rik

kliffoth
05-11-2010, 09:08
Scusate, ieri (era il 5/11/2010) CIS ha mostrato un messaggio forse relativo ad un aggiornamento suo.
Purtroppo ero impegnato in una conversazione piuttosto seria, quindi ho detto "Block" senza ricordare.
Riavviato il PC ho cercato ma non mi risulta nulla.

E' per caso uscito un update di CIS?

Romagnolo1973
05-11-2010, 22:01
grazie della risp. pero' no.. io ho un edimax e non trovo assolutamente il menu per aprire le porte nel router qualcuno sa dove caspita è questo menu? l'unica cosa che ho fatto è l'aver disattivato il firewall del suddetto perchè credo che mi dia solo dei problemi per quanto riguarda il p2p.. ora devo mettere i blocchi delle porte che al suo tempo indico' sirio dico bene?

entrando nel menù del router (ognuno ha il suo indirizzo spesso è 192.168.1.0) poi c'è in genere un sottomenù PORTFORWARDING ed è lì che si agisce per aprire le porte
Se lo hai disattivato comunque sei nella stessa situazione di chi usa il 56k o una chiavetta, quindi sì meglio bloccare quelle porte

strangedays
05-11-2010, 22:06
scusa un attimo ma questi due http://www.hwupgrade.it/forum/showpost.php?p=31463782&postcount=25
http://www.hwupgrade.it/forum/showpost.php?p=32669449&postcount=1613

devo impostarli pure io? ho xp.. grazie

Romagnolo1973
05-11-2010, 22:09
Scusate, ieri (era il 5/11/2010) CIS ha mostrato un messaggio forse relativo ad un aggiornamento suo.
Purtroppo ero impegnato in una conversazione piuttosto seria, quindi ho detto "Block" senza ricordare.
Riavviato il PC ho cercato ma non mi risulta nulla.

E' per caso uscito un update di CIS?

qualcuno sul forum ufficiale Comodo dice di averlo visto pure lui, quindi non hai allucinazioni, ma penso sia stato un errore, non lo avresti comunque portato a termine il download. A breve dovrebbero comunque fare una sorta di update dei produttori riconosciuti almeno si dice, magari era quella ma l'hanno abortito per includere altro
Bahh non è la prima volta che fanno aggiornamenti e poi li "seccano"

luke1983
06-11-2010, 11:17
qualcuno sul forum ufficiale Comodo dice di averlo visto pure lui, quindi non hai allucinazioni, ma penso sia stato un errore, non lo avresti comunque portato a termine il download. A breve dovrebbero comunque fare una sorta di update dei produttori riconosciuti almeno si dice, magari era quella ma l'hanno abortito per includere altro
Bahh non è la prima volta che fanno aggiornamenti e poi li "seccano"

ROTFL si sono "risucchiati" il download :D

levriero
06-11-2010, 12:25
uff purtroppo sono sull'eeepc e qui non ho cis, ma guarda nei log, c'è tra i log anche una voce relativa alle operazion fatte da cis, tra cui gli aggiornamenti
lì se scarica dovrebbe dirtelo

se non va occorre salvare la tua configurazione su desktop, disinstallare (con revo uninstaller in modalità avanzata è meglio), fare gli aggiornamenti (li fa lui a primo riavvio o prima ancora) e poi rimetti la configurazione, se gli aggiornamenti vanno è risolto, se non vanno hai qualcosa tu salvato in configurazione che non va (visto che pulito cis va a prendersi le firme virali quando può al primo riavvio e sono 100 mega)

Mi sa che qualkosina non quadra ho lo stesso identico problema...
stessa versione..su 2 pc...su entrambi non aggiorna.
Provvedo anch'io a salvare la conf.e reinstallare.:stordita:

luke1983
06-11-2010, 15:46
Mi sa che qualkosina non quadra ho lo stesso identico problema...
stessa versione..su 2 pc...su entrambi non aggiorna.
Provvedo anch'io a salvare la conf.e reinstallare.:stordita:

non capisco: dopo l'update non aggiorna più? che succede?

RRR1
06-11-2010, 15:56
non capisco: dopo l'update non aggiorna più? che succede?

Dopo QUALE update ?

Romagnolo1973
06-11-2010, 17:22
scusa un attimo ma questi due http://www.hwupgrade.it/forum/showpost.php?p=31463782&postcount=25
http://www.hwupgrade.it/forum/showpost.php?p=32669449&postcount=1613

devo impostarli pure io? ho xp.. grazie

ahh non avevo visto che mi chiedevi info mentre scrivevo
Ti rispondo ora, no o meglio dire ni :D
Nel senso che se vuoi puoi regimentare svchost ma puoi anche non farlo e lasciare che il processo comunichi con microsoft (che non è certo una rete di malware pronta a rubarti i dati)
Io personalmente non l'ho ancora fatta la regola (una delle 2, non tutte e 2 boh forse la prima è un pelo più facile non so) e non so neppure se la farò, certo che su cis 4 bastava bloccarla e metterla in fondo e il gioco era fatto, qui invece CIS (anche giustamente) considera questa comunicazione come normale e non la blocca se non "smanettando" come dai post che hai visto

Romagnolo1973
06-11-2010, 17:35
Mi sa che qualkosina non quadra ho lo stesso identico problema...
stessa versione..su 2 pc...su entrambi non aggiorna.
Provvedo anch'io a salvare la conf.e reinstallare.:stordita:

ho aggiunto qualcosa in guida per come vedere se ha aggiornato che forse non l'ho chiarito abbastanza lo riporto anche qui per semplicità

Eventi Antivirus: da qui si vedono le azioni svolte dall'AV.
Tra le voci selezionabili, una volta cliccato su "Altro" compare anche quella per vedere se l'aggiornamento è riuscito, si chiama "Compiti Avviati", da lì potete controllare gli ultimi aggiornamenti che CIS ha fatto automaticamente.

http://img703.imageshack.us/img703/417/cis530bis.th.jpg (http://img703.imageshack.us/i/cis530bis.jpg/)

Romagnolo1973
06-11-2010, 17:37
Se per qualche ragione vi servisse la guida consultabile offline, diciamo in formato pdf, ecco come fare
andate sul sito PDFMyUrl
http://www.pdfmyurl.com/
inserite nella casella
http://www.hwupgrade.it/forum/showthread.php?t=2247452
che è l'indirizzo di pagina 1 e dopo meno di un minuto vi scarica il file pdf della stessa, così potrete consultarla anche fuori linea
Provato e direi che viene bene

cloutz
06-11-2010, 18:31
pc nuovo e bello potente, comodo installato con Antivir su W7 64bit :p

configurazione moolto easy:
D+: sicuro
Firewall: sicuro
Sandbox: abilitata

dato che deve essere molto funzionale, pochi avvisi ma solo quando serve, sfruttiamo la sandbox :D

stay tuned!

Saluti

strangedays
07-11-2010, 21:57
GRAZIE DI TUTTO ROMAGNOLO ora pero' ho un paio di problemini ho installato utorrent ed emule tutti aggiornati alle ultime versioni dove trovo le guide per questi 2 programmi tu dove li hai configurati per benino? non vorrei avere una sfilza di richieste deliranti come con lphant (che ho cancellato dalla DISPERAZIONE)

grazie ciao!

Romagnolo1973
07-11-2010, 23:01
GRAZIE DI TUTTO ROMAGNOLO ora pero' ho un paio di problemini ho installato utorrent ed emule tutti aggiornati alle ultime versioni dove trovo le guide per questi 2 programmi tu dove li hai configurati per benino? non vorrei avere una sfilza di richieste deliranti come con lphant (che ho cancellato dalla DISPERAZIONE)

grazie ciao!

Guida BitTorrent (ma vale pure per Utorrent e soci)
http://www.hwupgrade.it/forum/showthread.php?t=751834
Emule
http://www.hwupgrade.it/forum/showthread.php?t=1504831

Tieni d'occhio le porte usate (ogni emule e suoi derivati così come ogni torrent o derivati usano numeridi porta diversi e son quelli da dare a CIS per aprire le porte)

le regole ci sono già e sono quelle che trovi linkate nel post del FW in prima pagina.
Così configurati Emule e Torrent ti verrà un solo popup relativo alla porta 80 in genere sono aggiornamenti del programma o dei server, nulla di impossibile da gestire (a te decdere se dare gli ok, meglio senza ricorda almeno io faccio così, tanto cambiano spesso e vado prima a controllare quale l'origine del IP usando whois o siti analoghi)
Eventuali avvisi diversi dalla porta 80 vanno bloccati (senza ricorda tanto cambiano sempre ip) ma saranno un paio a sezione e solo se scarichi parecchio

Utorrent funziona bene, l'ho provato scaricando Ubuntu e LibreOffice, per emule dicono funzoni bene, io da anni non lo uso (usavo Morph che è una mod, penso esista ancora), le regole sono quelle da sempre, quindi non ho fatto prova sul campo ma se davano problemi qua qualcuno lo avrebbe segnalato

DarksideoftheSun
09-11-2010, 16:37
Ciao a tutti!!! Prevedo che probabilmente qualcuno di voi mi prenderà un po' per rimbambito ma, purtroppo, questo primo settaggio di comodo 5 mi è risultato un po piu sComodo di come immaginassi :doh: .
Fondamentalmente il primo problema sono le regole da assegnare a system e svchost, mi spiego meglio: ho letto la guida di bender8858 che riguardava questa sezione ma poi perdendomi nel nuovo thread di CIS 5 mi è sembrato di capire che le cose sono (anche se di poco) cambiate e non mi è completamente chiaro come agire (ah dimenticavo un particolare importante per la vostra risposta cioè che sono collegato wifi ad un router con 2 pc che NON condividono nulla) e quindi se qualcuno sarà così misericordiosamente caritatevole da darmi una bella delucidazione gli sarei infinitevolissimevolmente :sofico: grato.
Il secondo piccolo dubbio (che è una conseguenza del mio ingarbugliamento con suddette regole) è che nella tabella Regole Applicazioni ora appare anche System oltre che Applicazioni di Sistema e non ricordo più se System l' ho aggiunto io oppure facesse parte già di quelle regole predefinite (come Applicazioni Aggiornamento Windows o Applicazioni di Sistema) presenti nella tabella Regole Applicazioni.
Ringrazio anticipatamente ii martiri che avranno la pazienza di aiutarmi; ciauuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu

Romagnolo1973
09-11-2010, 17:20
Ciao a tutti!!! Prevedo che probabilmente qualcuno di voi mi prenderà un po' per rimbambito ma, purtroppo, questo primo settaggio di comodo 5 mi è risultato un po piu sComodo di come immaginassi :doh: .
Fondamentalmente il primo problema sono le regole da assegnare a system e svchost, mi spiego meglio: ho letto la guida di bender8858 che riguardava questa sezione ma poi perdendomi nel nuovo thread di CIS 5 mi è sembrato di capire che le cose sono (anche se di poco) cambiate e non mi è completamente chiaro come agire (ah dimenticavo un particolare importante per la vostra risposta cioè che sono collegato wifi ad un router con 2 pc che NON condividono nulla) e quindi se qualcuno sarà così misericordiosamente caritatevole da darmi una bella delucidazione gli sarei infinitevolissimevolmente :sofico: grato.
Il secondo piccolo dubbio (che è una conseguenza del mio ingarbugliamento con suddette regole) è che nella tabella Regole Applicazioni ora appare anche System oltre che Applicazioni di Sistema e non ricordo più se System l' ho aggiunto io oppure facesse parte già di quelle regole predefinite (come Applicazioni Aggiornamento Windows o Applicazioni di Sistema) presenti nella tabella Regole Applicazioni.
Ringrazio anticipatamente ii martiri che avranno la pazienza di aiutarmi; ciauuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu

allora, per ora lascia stare le regole per svchost (in futuro magari ... ma per ora un passo alla volta)
elimina eventuali regole fatte seguendo i post per svchost.
Ora poichè non condividi tra i pc metti quel system che hai ricavato tu (di suo non c'è) sopra alla regole Aggiornamento wind e Appl. Sistema, lo si mette appena sopra (ci sono i tasti a destra per spostare le regole)
Ora clicca su quel system e modifica la regola in "Applcazione bloccata" e dai "applica" o "OK" non ricordo quale appaia dei 2

Ora poichè Comodo da precedenza alle regole in alto il tuo system bloccato prevale sul system incluso da CIS in Applc. Sistema e che sarebbe impostato come sola uscita

Ora System è sistemato perdona il gioco di parole

Svchost io per ora lo lascerei come è ovvero incluso nelle applic di sistema e regolato come "in uscita" così come voluto da CIS e dai suoi programmatori, senza complicarmi la vita (io lo uso così mi sono limitato a togliere qualche servizio di seven del tutto inutile che va ad uscire come svchost), in futuro magari quando avrai la mano sul programma allora tenta magari di regimentare anche lui seguendo il "bender pensiero" espresso in quel post che stavi guardando

DarksideoftheSun
09-11-2010, 18:00
Quindi seguendo il tuo consiglio dovrei fare così ?
http://img543.imageshack.us/img543/5600/immaginezjc.th.jpg (http://img543.imageshack.us/i/immaginezjc.jpg/)

Tra l' altro approfittando della tua munificenza nonchè cortesia e precisione dimostrate nelle guide e nei post avevo un altro piccolo dubbio:a processi come googletoolbarnotifier.exe che policy predefinita mi conviene dare?

Un grazie grande come il Brasile;) !!!!

Romagnolo1973
09-11-2010, 18:47
Quindi seguendo il tuo consiglio dovrei fare così ?
http://img543.imageshack.us/img543/5600/immaginezjc.th.jpg (http://img543.imageshack.us/i/immaginezjc.jpg/)

Tra l' altro approfittando della tua munificenza nonchè cortesia e precisione dimostrate nelle guide e nei post avevo un altro piccolo dubbio:a processi come googletoolbarnotifier.exe che policy predefinita mi conviene dare?

Un grazie grande come il Brasile;) !!!!
si va benissimo così, perfetto.
Io non uso le toolbar (sono contrario a ste cose) comunque a naso direi solo in uscita
però lì ho visto IE, è il caso di usare un altro browser più sicuro e più veloce (ci vuol poco).. poi magari usi altro e IE è di scorta, ma io lo dico sempre quando lo vedo su un pc, per il bene del pc stesso e per la sicurezza dei propi dati.

DarksideoftheSun
09-11-2010, 18:53
Si si per quanto riguarda IE so che è controproducente usarlo infatti sul vecchio pc usavo Firefox solo che ne ho da poco acquistato uno nuovo e ho appna cominciato ad installare le applicazioni dopo avira 10 adesso toccava a comodo..dopo cena sara il turno del defense + spero di non doverti scocciare anche per quello!
grazie ancora ciao ciao

K1CK
09-11-2010, 19:15
Lo uso da una ventina di giorni e devo dire che mi aspettavo di meglio.
Tutto settato in modalità paranoica, questo perchè voglio essere principalmente io a gestire il computer, un pò come facevo più di 8 anni fà con Blackice con application protect.:cool:

xDarksideoftheSun

I servizi che fanno capo a svchost si possono disabilitare dal pannello di controllo. Il Dhcp client usa svchost per prendere l'ip, se lo blocchi in entrata non ottieni l'ip dinamico. Puoi anche configurarlo manualmente ma ricordati di farlo anche sull'altro pc, se no possono andare in conflitto.

Domande

cè il modo di fare un collegamento per avviare un applicazione in sandbox senza impostare regole statiche?
posso sandoxare le installazioni, cosi da poterle cancellare senza lasciare tracce. Dove mette il virtual file system e le chiavi di registro virtuali?



ciao


... a oky rivedendo l'immagine vedo che hai impostato da mac qualsiasi a mac qualsiasi, quindi il dhcp funziona. Certo che non mi pare proprio una grande regola. :)

DarksideoftheSun
09-11-2010, 20:37
... a oky rivedendo l'immagine vedo che hai impostato da mac qualsiasi a mac qualsiasi, quindi il dhcp funziona. Certo che non mi pare proprio una grande regola. :)

ti riferisci all immagine che ho postato io? ma ti riferisci alle applicazioni aggiornamento windows o alle applicazioni di sistema? comunque quella regola non l ho impostata io ma c era di default..secondo te come andrebbe impostata?

Romagnolo1973
09-11-2010, 22:56
Lo uso da una ventina di giorni e devo dire che mi aspettavo di meglio.
Tutto settato in modalità paranoica, questo perchè voglio essere principalmente io a gestire il computer, un pò come facevo più di 8 anni fà con Blackice con application protect.:cool:

xDarksideoftheSun

I servizi che fanno capo a svchost si possono disabilitare dal pannello di controllo. Il Dhcp client usa svchost per prendere l'ip, se lo blocchi in entrata non ottieni l'ip dinamico. Puoi anche configurarlo manualmente ma ricordati di farlo anche sull'altro pc, se no possono andare in conflitto.

Domande

cè il modo di fare un collegamento per avviare un applicazione in sandbox senza impostare regole statiche?
posso sandoxare le installazioni, cosi da poterle cancellare senza lasciare tracce. Dove mette il virtual file system e le chiavi di registro virtuali?



ciao


... a oky rivedendo l'immagine vedo che hai impostato da mac qualsiasi a mac qualsiasi, quindi il dhcp funziona. Certo che non mi pare proprio una grande regola. :)

non ho capito cosa intendi per regole statiche ma una applicazione la puoi lanciare sandboxata da tasto destro del mouse su di essa (occhio che nel post di pagina 1 in cui parlo della SB vi sono delle differenze tra un lancio simile e sandboxarlo automaticamente, guarda lì)
Sul senza tracce non saprei, io in quei casi uso Returnil che fa propro questo lavoro di prova senza lasciare traccia al riavvio, quindi non mi sono mai interessato a vedere se la virtualizzazione di CIS possa essere usata in un certo senso per far ciò.
Il filesystem virtuale si trova in una cartella VitrualRoot in C (errore voluto, non è VirtualRoot)

Le regole per le applicazioni di sistema e di aggiornamento riguardano solo specifici file d sistema e non tutto, quindi la regola mac to mac ci sta, è generica ma si attiva solo per alcuni exe di sistema (come svchost e System ad esempio), loro l'hanno fatta perchè vada bene in ogni pc, ovviamente non potevano fare diversamente.

K1CK
10-11-2010, 01:30
Non sarà una grande regola ma purtroppo è l'unica:D .
Falso allarme.
Quando si imposta "direzione in uscita" si consentono solo i pacchetti generati dalla applicazione specifica. Che aprirà connessioni in entrata/uscita per la durata necessaria.


Per quel che riguarda la sandbox durante le installazioni dovrebbe virtualizzare tutti i file e le chiavi di registro modificate.
Cosi basterebbe semplicemente disinstallare l'applicazione e al massimo cancellare i file e le chiavi per riavere un sistema pulito.
Mi chiedo se fa davvero questo, considerando il fatto che stando a 64 bit la vedo ancora più difficile.
Dico questo perche' il software di virtualizzazione della norton che usavo sui 32 bit mi consentiva di cancellare o meno installazioni e tracce delle trial senza riavviare.
Un software come returnil non credo mi permetta di selezionare di volta in volta le installazioni buone dalle altre. Detta in parole povere non mi consente di scegliere il programma da disinstallare. Mettiamo che una sera provo una decina di programmi e voglio eliminare ogni traccia di 3 programmi perchè contengono adware, mi permette di fare disinstallazioni multiple? non credo?

brown
10-11-2010, 07:41
come va l antivirus?

RRR1
10-11-2010, 19:48
Due domandine veloci veloci:

1) Tra i "files non riconosciuti" nel Defense+, ho da più di un mese, dei files di programmi che ovviamente ritengo sicuri e che uso da parecchio tempo. Volevo sapere "di media" quanto tempo potrebbe impiegarci Comodo per stabilire se sono sicuri o meno ? Immagino che un eventuale inserimento tra i files sicuri, avverrà solo dopo il prossimo aggiornamento. Giusto ?

http://img203.imageshack.us/img203/6453/nonl.th.jpg (http://img203.imageshack.us/i/nonl.jpg/)


2) Sempre tra i "files non riconosciuti" nel Defense+ ma nella scheda "Invio files in corso" ho vari files che non è possibile cancellare da questa scheda in nessun modo. Inoltre, alcuni, non esistono più nel pc in quanto erano nel cestino (oramai svuotato) oppure nella sandbox (oramai ripulita). Avete qualche idea ?

http://img221.imageshack.us/img221/5735/invio.th.jpg (http://img221.imageshack.us/i/invio.jpg/)

Grazie
Rik

Gabriyzf
11-11-2010, 13:55
ieri ho disinstallato la versione 5 64 bit (su 7) che avevo perché nella sezione download ce n'era una con numero di versione più aggiornato

http://www.hwfiles.it/download/scheda/3503/comodo-internet-security/

(dal momento che se dicevo a comodo di controllare gli aggiornamenti mi diceva che era già aggiornato con l'ultima versione disponibile) e ho installato quella "nuova" ma se guardo nelle informazioni ho questa versione:

http://img825.imageshack.us/img825/9882/immaginegzu.jpg (http://img825.imageshack.us/i/immaginegzu.jpg/)

Come mai?

Emanuele86
11-11-2010, 20:17
sul pc di un mio amico comodo firewall non si installa da errore quando arriva al file cpfconig.exe e si blocca l'installazione, a cosa è dovuto? ha windows 7 a 64bit

arnyreny
11-11-2010, 21:02
ieri ho disinstallato la versione 5 64 bit (su 7) che avevo perché nella sezione download ce n'era una con numero di versione più aggiornato

http://www.hwfiles.it/download/scheda/3503/comodo-internet-security/

(dal momento che se dicevo a comodo di controllare gli aggiornamenti mi diceva che era già aggiornato con l'ultima versione disponibile) e ho installato quella "nuova" ma se guardo nelle informazioni ho questa versione:

http://img825.imageshack.us/img825/9882/immaginegzu.jpg (http://img825.imageshack.us/i/immaginegzu.jpg/)

Come mai?
infatti la mia e' precedente ...e mi dice che non ci sono aggiornamenti:mbe:

Cavallomatto
11-11-2010, 21:55
Siamo in parecchi:cry:

http://upload.centerzone.it/images/89438873092896628042_thumb.jpg (http://upload.centerzone.it/viewer.php?file=89438873092896628042.jpg)

Quakeman
11-11-2010, 22:16
in tanti ^^

http://uptiki.com/images/mjy1nmm8t89bntzrk5s_thumb.png (http://uptiki.com/viewer.php?file=mjy1nmm8t89bntzrk5s.png)

arnyreny
11-11-2010, 22:23
in tanti ^^

http://uptiki.com/images/mjy1nmm8t89bntzrk5s_thumb.png (http://uptiki.com/viewer.php?file=mjy1nmm8t89bntzrk5s.png)

probabilmente e' quell'aggiornamento che e' stato rilasciato e subito ritirato:mbe:

RRR1
12-11-2010, 07:48
in tanti ^^

http://uptiki.com/images/mjy1nmm8t89bntzrk5s_thumb.png (http://uptiki.com/viewer.php?file=mjy1nmm8t89bntzrk5s.png)

Da pagina 11 (cioè QUA (http://www.hwupgrade.it/forum/showthread.php?t=2247452&page=11)) già ne abbiamo parlato di queste differenze, senza giungere ad alcuna soluzione. :confused: :confused: :confused:

Ci tocca aspettare ancora il prossimo aggiornamento. Poi ne riparliamo.

Sempre IMHO
Rik

Romagnolo1973
12-11-2010, 22:21
Non sarà una grande regola ma purtroppo è l'unica:D .
Falso allarme.
Quando si imposta "direzione in uscita" si consentono solo i pacchetti generati dalla applicazione specifica. Che aprirà connessioni in entrata/uscita per la durata necessaria.


Per quel che riguarda la sandbox durante le installazioni dovrebbe virtualizzare tutti i file e le chiavi di registro modificate.
Cosi basterebbe semplicemente disinstallare l'applicazione e al massimo cancellare i file e le chiavi per riavere un sistema pulito.
Mi chiedo se fa davvero questo, considerando il fatto che stando a 64 bit la vedo ancora più difficile.
Dico questo perche' il software di virtualizzazione della norton che usavo sui 32 bit mi consentiva di cancellare o meno installazioni e tracce delle trial senza riavviare.
Un software come returnil non credo mi permetta di selezionare di volta in volta le installazioni buone dalle altre. Detta in parole povere non mi consente di scegliere il programma da disinstallare. Mettiamo che una sera provo una decina di programmi e voglio eliminare ogni traccia di 3 programmi perchè contengono adware, mi permette di fare disinstallazioni multiple? non credo?

DefenseWall lo fa ma è a pagamento e inoltre non va a 64bit, ha un tasto roll-on per tornare indietro ed annullare le modifiche al registro fatto dalle applicazioni
Potresti provare con gli snapshot, un programma del genere lo ha anche Comodo ma a parte, si chiama Comodo Time Machine, su xp e quando era in beta mi diede problemi, ora è sicuramente più stabile, c'è Cloutz che lo usa se non ricordo male e con soddisazione, io dopo l'esperienza negatva su xp non ho più osato avvicinarmici

Romagnolo1973
12-11-2010, 22:32
Circa le 2 versioni

la V 135 è quella che si ha se si è messo CIS 5 appena uscito
La V 142 è quella che si ha se si è messo CIS dopo che hanno reso compatibile il travaso delle regoale da CIS4 ed è anche quella attualmente scaricabile
Differenze tra le 2 sono ZERO, nella 142 si possono travasare regole di cis 4 mentre nella 135 no, solo questo
Io ho messo sull'EEEPC CIS 5 (va benissimo) e ho la 142 mentre sul fisso la 135 essendoci CIS dal primo giorno di uscita
Nessuna diferenza ripeto inutile reinstallare per sta cosa

RRR1
13-11-2010, 05:56
Due domandine veloci veloci:

1) Tra i "files non riconosciuti" nel Defense+, ho da più di un mese, dei files di programmi che ovviamente ritengo sicuri e che uso da parecchio tempo. Volevo sapere "di media" quanto tempo potrebbe impiegarci Comodo per stabilire se sono sicuri o meno ? Immagino che un eventuale inserimento tra i files sicuri, avverrà solo dopo il prossimo aggiornamento. Giusto ?

http://img203.imageshack.us/img203/6453/nonl.th.jpg (http://img203.imageshack.us/i/nonl.jpg/)


2) Sempre tra i "files non riconosciuti" nel Defense+ ma nella scheda "Invio files in corso" ho vari files che non è possibile cancellare da questa scheda in nessun modo. Inoltre, alcuni, non esistono più nel pc in quanto erano nel cestino (oramai svuotato) oppure nella sandbox (oramai ripulita). Avete qualche idea ?

http://img221.imageshack.us/img221/5735/invio.th.jpg (http://img221.imageshack.us/i/invio.jpg/)

Grazie
Rik

Nessuno ha una risposta o può verificare sul suo pc se ha dei files inesistenti "bloccati" tra i "files non riconosciuti" ?

Grazie
Rik

Emanuele86
14-11-2010, 16:03
sul pc di un mio amico comodo firewall non si installa da errore quando arriva al file cpfconig.exe e si blocca l'installazione, a cosa è dovuto? ha windows 7 a 64bit

nessuno?

lucamariagr
15-11-2010, 17:07
un saluto a tutti.
Il mio sistema:

Il mio sistema: WinXP sp3 con AV AVG2011 versione a pagamento, FW COMODO 2011 versione Free con solo il modulo FW e Defense attivati, protezione senza realtime con PREVX e MBAM.

Per parecchio tempo ho utilizzatato come FW ZA sostituito poi con COMODO in quanto al boot impiegava molto tempo e poi rallentava molto il PC.
Ora ho un problema con COMODO ultima versione , l'applicazione si "freeza" (penso si dica così), nel senso che che non riesco più a "comandarla", non si apre e allo spegnimento del PC mi dice sempre che l'applicazione è bloccata e non risponde più.

Ho già provato a fare una reinstallazione pulita dell'ultima versione, disinstallando, facendo una pulizia con CClear, e reinstallando ma il problema persiste.

Che parere e soluzioni potete darmi, altro FW Free alternativo e valido da poter utilizzare??

Grazie 1000 per le dritte.
Un salutone a tutti.

Ciao
Luca

K1CK
15-11-2010, 19:34
Oltre a non trovarmi con i settaggi e non capire certe logiche del programma, le policy preimpostate sono veramente permissive, non so tra l'altro come togliere gli avvisi di accesso alla memoria che mi genera xampp, dovrebbe essere un bug.
Ho trovato la discussione sul forum di Comodo solo che si puo' vedere la pagina solo se registrati :rolleyes:
La pagina e' QUESTA
(http://forums.comodo.com/defense-help/how-do-i-remove-suspicious-attempts-t40822.0.html;prev_next=next)
Inoltre provando leaktest, poc e quant'altro, comodo mi pare proprio una groviera. mmm
Adesso provo con gli ADS ntfs, ve diamo se quelli li blocca. :rolleyes:
ciao






DefenseWall lo fa ma è a pagamento e inoltre non va a 64bit, ha un tasto roll-on per tornare indietro ed annullare le modifiche al registro fatto dalle applicazioni
Potresti provare con gli snapshot, un programma del genere lo ha anche Comodo ma a parte, si chiama Comodo Time Machine, su xp e quando era in beta mi diede problemi, ora è sicuramente più stabile, c'è Cloutz che lo usa se non ricordo male e con soddisazione, io dopo l'esperienza negatva su xp non ho più osato avvicinarmici

Defenswall pare faccia miracoli :) , lo proverò prima o poi.
Io cercavo un programma che lavorasse in kernel mode, così da avere sandboxato l'intero iter dell'installazione.
Anche se ancora ho dei dubbi sul funzionamento delle sandbox a 64 bit.


sul pc di un mio amico comodo firewall non si installa da errore quando arriva al file cpfconig.exe e si blocca l'installazione, a cosa è dovuto? ha windows 7 a 64bit


E' un pò generico come errore. Non è che stai provando ad installare la versione a 32 bit sul 64 bit?
Incompatibilità con altri programmi? servizi windows non avviati?
Provato ad eseguire l'installazione con privilegi di amministratore (pulsante destro), provato a disabilitare l'UAC?



Che parere e soluzioni potete darmi, altro FW Free alternativo e valido da poter utilizzare??

Policy troppo restrittive sui file di sistema possono mandarti il crash il pc.
Cmq per win xp esistono moltissime alternative valide, es. OnlineArmor.