|
|
|
![]() |
|
Strumenti |
![]() |
#7581 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 380
|
2 Domandine...La diagnostika funziona?
da quando ho installato Comodo3...non è mai riuscita a fissare problemi.. ![]() E poi il solito problema d'ip. Adesso Comodo mi segnala una nuova local area network dove kompare proprio l'ip ke voglio blokkare...Sirio, ekko xkè provvedeva solo PeerGuardian^^ Azz...mika me n'ero akkorto... Ke signifika? Ho tolto la spunta e ovviamente ora NON rileva quella rete ![]() L'ip l'ho verifikato...appartiene alla robtex(www.robtex.com) ![]() ![]() ![]() La konnessione parte dal Nt Os kernel... ![]() NON ce sto a kapì... ![]() Rileto la guida...la conf.è ok... Ma NON blokka. Uff...l'ip è sempre in uscita. ![]()
__________________
Korri, Korri kome il Vento...xkè questa è la Vita ![]() Ultima modifica di levriero : 26-03-2009 alle 23:58. |
![]() |
![]() |
#7582 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
Se non l'hai creata tu manualmente, COMODO deve aver rilevato una network zone e tu gli hai dato l'OK!! Questa cosa mi sembra moooolto strana! Poi dici che la connessione a quell'IP è sempre in uscita, pensi che ci sia un'applicazione che tenta di connettersi alla robtex? Hai fatto una bella scansione? Approfondita?!? |
|
![]() |
![]() |
#7583 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 380
|
Quote:
![]() La konnessione si...è sempre in uscita e Pg2 la blokka(anke a router stakkato ![]() Ho skansionato per bene il Pc...NON ho trovato nulla...propendo priprio per un software ke konsidero"fidato" ![]() Kakkio..ma kom'è ke komodo NON mi segnala il blokko di quell'ip se l'ho messo nella blocked zone...e mi blokka invece un ip ke è nella trust? ![]() Sto pensando seriamente di ripulire tutte le rules...
__________________
Korri, Korri kome il Vento...xkè questa è la Vita ![]() |
|
![]() |
![]() |
#7584 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
![]() Quote:
@ Tutti ...e in particolare a Romagnolo e Roby, se avete qualche idea, suggerimenti o qualsiasi altra cosa per modificare o ampliare la guida in prima pag., sentitevi pure liberi di farlo, anzi, gradirei 'na cifra ![]() Ciao ciao Ultima modifica di @Sirio@ : 27-03-2009 alle 10:22. |
|
![]() |
![]() |
#7585 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() |
|
![]() |
![]() |
#7586 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Ti ho scritto ben 2 post dove spiegavo che il firewall blocca l'IP che hai messo nelle My Blocked Network Zones ma non registra l'evento perché non esiste l'evento, CIS lo blocca prima che avvenga. Comprì? O ancora no? ![]() ![]() |
|
![]() |
![]() |
#7587 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
@ Sirio
Ho visto che hai aggiornato la guida ![]() ![]() C'ho messo due giorni per accorgermene ( ![]() ![]() Ma dove l'hai presa un'immagine del Threatcast funzionante ![]() Ciao ciao ![]() |
![]() |
![]() |
#7588 | ||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
hai cancellato quella network zone SBAGLIATA che includeva quell'IP da bloccare, giusto? Hai scansionato il pc con antivirus, antispyware, antirootkit etc... giusto? Se non è venuto fuori niente, è facile che si tratti di un'applicazione che tu consideri sicura. Hai controllato tra le regole del Firewall (Network Security Policy) se hai dato il permesso a qualche applicazione di connettersi a quell'IP?!? Se si tratta di un'applicazione che consideri sicura, se ti è comparso un pop up, avrai sicuramente dato Allow!!! Se hai impostato l'Alert Frequency Level su Very High, come suggerito nella guida, nelle regole potrai vedere il singolo IP al quale si connette l'applicazione. Spulcia le regole che hai fatto e poi facci sapere che hai trovato ![]() Quote:
![]() Ciao ciao ![]() |
||
![]() |
![]() |
#7589 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17545
|
brava Roby !!!!
L'immagine del TC l'avrà rubata sul forum ![]() ![]() X Sirio io l'ho già detto tante volte, la tua guida è sempre la migliore del forum, se la si segue riga per riga i problemi sono zero (a parte qualche baco in alcuni pc vedi arny o xaolao ma mica è colpa tua) se vuoi il voto per me la pagina 1 è da 10 semplicemente perfetta, ovvio che non è breve essendo un prodotto completo e sofisticato e sappiamo quanto la gente si stanchi dopo 2 righe ma questo è un problema più mentale e soggettivo dell'utente, il giorno che inventano un chip da impiantare nel cervello per una assimilazione immediata delle info allora la guida la salviamo lì e bona
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#7590 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Perdonasse:
io ho il contatto di Jie Dong e ho già avuto modo di parlarci via MSN, erreale ha il contatto di egemen o chi per lui... Non penserai mica che tutti perdano tempo [ ![]() ![]() |
![]() |
![]() |
#7591 |
Bannato
Iscritto dal: Apr 2005
Messaggi: 136
|
|
![]() |
![]() |
#7592 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Premesso che nella guida, per una ragione di onestà intellettuale, enfatizzerei il fatto che Comodo è un software adatto ad un'utenza che parta da un livello medio e che, più che altro, sia DISPOSTA ad accettare il fastidio di (sporadici) POP-UP*, allego come promesso quella che è la mia configurazione di D+...
*i numerosi casi di coloro che nonostante tutto riescono ad infettarsi è infatti emblematico e testimonia in sostanza come questo software non possa essere spacciato come soluzione definitiva adatta a chiunque... Aggiungo che non è LA configurazione definitiva o LA migliore, ma semplicemente IL MIO set-up... Non forzerei peraltro la mano con emulazioni che, alla fine, potrebbero NON RISPONDERE alle specifiche necessità di ciascuno... In un certo senso, la configurazione proposta è quindi fine a se stessa.... ![]() ------------------------------------------------------------------------ Moduli installati: Firewall, HIPS Firewall Security Level: Custom Policy Mode D+ Security Level: Paranoid Mode Configuration: COMODO - Proactive Security Miscellaneous -> Settings ![]() ![]() Defense+ Settings ![]() ![]() Image Execution Control Settings ![]() ![]() Computer Security Policy ![]() (Fatto salvo pochissime applicazioni, la quasi totalità delle regole è posta sotto la regola "ALL APPLICATIONS"....) Services.exe: tutto su ALLOW salvo run an executable/protected registry keys impostate su ASK... Explorer.exe: tutto su ALLOW salvo run an executable impostato su ASK... Rundll32.exe: tutto su ASK... Eccezioni per run an executable impostato per l'esecuzione di qualsiasi file nella cartella di Windows (%windir%\*) e per Process Terminations dove ho autorizzato di poter terminare logon.scr (C:\windows\system32\logon.scr) ![]() userinit.exe/ctfmon.exe godono del max grado di libertà (= tutto su ALLOW salvo protected registry keys/protected files(folders)) Gli altri processi di sistema diversi da quelli elencati poc'anzi e che non hanno un policy predefinita da Comodo hanno diritti impostati su ASK.... My Protected Com Components ![]() (Aggiunte 2 voci, LocalSecurityAutority.LoadDriver in Pseudo Com interfaces-Privileges & ripristinato RPC Control\ntsvcs tra le important Ports...) Il resto dei settaggi (per file/cartelle/chiavi di registro protette..) è quello di default.... ![]() -------------- **EDIT** Firefox, IE, MSN configurati nel medesimo modo, vedi sotto: ![]() Ultima modifica di nV 25 : 27-03-2009 alle 15:35. Motivo: aggiunta l'immagine relativa alla policy di Firefox, IE, MSN... |
![]() |
![]() |
#7593 |
Bannato
Iscritto dal: Nov 2008
Messaggi: 446
|
ciao Enne
ho dato uno sguardo veloce (sono fuori casa) alla tua configurazione, e devo dire che mi aspettavo qualkosa di piu....aggresivo ![]() ![]() cmq piu tardi la vedo meglio..... ritengo che la tua configurazione possa essere un ottimo modello (da mettere anche in prima pagina) per noi utenti di medio livello ![]() Saluti ![]() ps:le impostazioni relative a rundll e a explorer sono molto interessanti e molto utili ![]() |
![]() |
![]() |
#7594 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
non sono infatti nè il Vangelo nè un modello da seguire ma solo un normalissimo utente che, peraltro, si è anche rotto le °° con tutte le "attenzioni" che cerca di riporre a salvaguardia della sanità della propria macchina...
![]() Come se poi dovessi difendere chissà quali segreti.... ![]() |
![]() |
![]() |
#7595 | |
Bannato
Iscritto dal: Nov 2008
Messaggi: 446
|
Quote:
![]() ![]() ![]() ciao ![]() * a proposito: dov è il tuo book? ![]() |
|
![]() |
![]() |
#7596 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
problemi, legati all'av
![]() -Sistema operativo + eventuali SP: MS Windows XP Professional SP3 -Cpu: Intel Pentium 4 CPU 3.00GHz, 512 Mb ram -Programmi installati: Malwarebytes, Superantispyware (entrambi free-ondemand) -Configurazione di Comodo: Paranoid Mode, Custom Policy Mode, Proactive Security -Account Limitato e restrizioni software avvio una scansione e si pianta sullo stesso file dopo una ventina di minuti: ![]() poi se tento di cliccare su Stop Scan ottengo questo messaggio: ![]() ------------------------------------------------------ ho già provveduto a segnalare il bug nel forum di Comodo ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 27-03-2009 alle 17:47. Motivo: vocali mancanti ^^ |
![]() |
![]() |
#7597 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 7121
|
Quote:
![]() Ciao ![]() |
|
![]() |
![]() |
#7598 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() ![]() RAGAZZI non fatevi intimidire, tutti quelli che si iscrivono nel forum ufficiale possono contattare Melih, Egemen e tutto lo staff ![]() ![]() _____________________________ Grazie per le regole ![]() Question: Perché l'aggiunta della LocalSecurityAuthority.LoadDriver nelle Pseudo COM Interfaces - Privileges e della \RPC Control\ntsvcs nelle Pseudo COM Interfaces - Important Ports? |
|
![]() |
![]() |
#7599 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 7121
|
Sto installando ora CIS su un portatile e la scansione mi rileva anche qui il file VNCviewer.exe come virus
![]() |
![]() |
![]() |
#7600 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
A me no, versione di vncviewer: 1.3.10.0, db delle firme: 1086
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:04.