|
|
|
![]() |
|
Strumenti |
![]() |
#10841 | ||||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Quote:
![]() ![]() ![]() Quote:
Quote:
Ciao a tutti. |
||||
![]() |
![]() |
#10842 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Sono tutti e due free, i link per scaricarli li trovi nella guida che ti ho postato. Se non trovi niente puoi stare abbastanza tranquillo, per stare più tranquillo ancora, dopo fai una scasione con gmer, con PrevX, e per finire Hijackthis. |
|
![]() |
![]() |
#10843 | |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 407
|
Quote:
Non ho fatto nulla di particolare, però ora anche quella estensione sembra funzionare. Però pur avendo impostato i diritti per i browser come mi hai detto, non mi è uscito alcun popup per nessun addon. |
|
![]() |
![]() |
#10844 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Sì me la ricordo, è quella che uso anche io ed è quella che aveva impostato gt345, ma non gli funzionavano gli add-on e così gliel'ho fatta cambiare ![]() |
|
![]() |
![]() |
#10845 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() |
|
![]() |
![]() |
#10846 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
#10847 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
@ Sirio:
ricordi mj0011? quello dei proof of concept di MD? ecco, ha fatto un video-dimostrativo in cui riusciva a killare tutti i processi di CIS tramite ring3.. qui la segnalazione, a cura del buon nick_s: http://www.wilderssecurity.com/showp...5&postcount=50 p.s.: sarò ignorante, ma non ho ancora capito dove/come vedere il video ![]() Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
#10848 |
Senior Member
Iscritto dal: Nov 2004
Messaggi: 561
|
Ciao a tutti, da un pò di tempo, negli eventi firewall, noto la seguente schermata:
![]() Le porte che vedete (38246/38247) sono quelle di emule che, però, non uso quasi mai. Ciò nonostante, il firewall è sommerso continuamente da questo tipo di richieste. Ho spulciato anche in " Policy Sicurezza Network", ma non c'è nessuna appliacazione con quel nome". Qualcuno sa come mai succede questo e, soprattutto, come posso risolvere? Grazie |
![]() |
![]() |
#10849 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Cmq cfp.exe è solo il processo della GUI, cmdagent.exe dovrebbe continuare il suo lavoro anche senza cfp... cerchero di capire meglio, solo che in cinese la vedo dura ![]() Cià ![]() |
|
![]() |
![]() |
#10850 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Grazie per il link
![]() Ovvio! A quanto avevo capito però aveva killato prima cmdagent.exe (la gui aveva il pallino arancione perchè il servizio non era attivo) e poi cfp.exe... infatti se vedi tra i processi nel TaskManager cmdagent non è presente.. ma molto probabilmente ho frainteso io, non vorrei creare falsi allarmi.. ![]() ..e intanto xiaolin parla di bug che meritano un re-desing della file protection di MD ![]() http://www.wilderssecurity.com/showp...8&postcount=56 vabbè meglio così, almeno si migliora.. edit: pare che killcis riesca a killare pure RTD Smart (Main.exe): Quote:
edit2: ecco la segnalazione del bug sul forum di Comodo: https://forums.comodo.com/defense_bu...-t47132.0.html tra l'altro Moonkafan mi pare sia un mod del forum kafan (su cui è stato pubblicato il "test" e i vari POC) ![]() Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 02-11-2009 alle 11:26. Motivo: aggiunto edit2 |
|
![]() |
![]() |
#10851 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Comunque, niente di cui ti devi preoccupare. Ciao. |
![]() |
![]() |
#10852 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Cmq cmdagent credo sia nascosto nel task manager, ecco perché non lo vedi... P.S. Riguardo cmdagent e il pallino arancione, c'è qualcosa che non torna: perché - se è come dici tu - non fa vedere mentre viene killato? Perché non esegue il test con CIS inizializzato correttamente? Ultima modifica di @Sirio@ : 02-11-2009 alle 12:14. |
|
![]() |
![]() |
#10853 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Non vi meravigliate,anche se a queste cose non si fà mai l'abitudine, sono solo sw,e quindi fallibili,perchè fallibile è la stessa natura dello sviluppatore che ha progettato/segue il sw.
Diversificare i ns sw di sicurezza con prodotti meno usati dalla massa potrebbe (ma praticamente non lo è perchè magari spesso non sempre, il prodotto meno diffuso ha uno sviluppo più "scadente") essere una soluzione. Il prodotto più usato, spesso, è quello più a rischio statistico di un'attacco. In questo modo il malware-writer ottiene il massimo con il minimo sforzo. Ecco perchè coloro che usano un prodotto molto diffuso dovrebbero per forza di cose affidarsi a una difesa del proprio pc multistrato,praticamente alla stessa stregua di coloro che usano un sw di sicurezza meno diffuso, che invece ne sono obbligati. Chi è vincente tra i due gruppi di utenti ? Solitamente i secondi,sono per forza di cose in numero più limitato e sono più consapevoli della fallibilità del loro OS Windows,e spesso ricercano strade alternative nel campo sicurezza. |
![]() |
![]() |
#10854 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Questa "lotta" non finirà mai... (anche se mi auguro il contrario). Ciao. |
|
![]() |
![]() |
#10855 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
Sicuramente, data la natura dimostrativa del video, mi sarei aspettato di vedere disabilitare tutta la protezione, non solo la gui. Nessuno infatti mi garantisce che cmdagent non fosse stato disabilitato per permettere di killare cfp.exe senza rogne ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
#10856 | |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 815
|
Ciao ragazzi
![]() Innanzi tutto faccio i miei complimenti a @Sirio@ per la pazienza e la competenza che mette a disposizione sia qui che sul forum di Comodo. Passo ai miei problemucci ![]() Configurazione: - Comodo Internet Security 3.12.111745.560 - XP SP3 non aggiornato (ho appena fatto un mega formattone causa rottura scheda madre) - utente Fastweb, connessione via cavo al modem Ho seguito la guida del primo post, ma non ho capito alcune cose. La prima è questa: Quote:
![]() Il punto è questo: quella schermata di rilevamento automatico di una nuova rete me la dà quando nego il permesso ad un pop-up (evento firewall). Sono andato nel log a ripescarlo, vi allego la foto: ![]() Non capendoci molto di reti, ho oscurato per precauzione i due indirizzi IP ![]() Tuttavia non sono sicuro di questo... giusto ora mi sono apparsi alcuni pop-up sempre di system, ho negato i permessi e sono ancora qui a scrivere... Ad ogni modo, quando metto la spunta su "Do not automatically detect the new networks" (in questa versione, tradotto correttamente in "Non rilevare automaticamente le nuove Reti"), succede che perdo irrimediabilmente la connessione ad internet. Nella tray vedo il solito messaggio "acquisizione nuovo indirizzo di rete" che infine diventa "connettività limitata o assente". Ecco, questa è una cosa che vorrei risolvere e che non ho capito come fare. Poi vorrei risolvere anche un'altra questione, cioè la configurazione nel firewall di system e svchost. Ho letto sia questo post su hwupgrade che questo sul forum di comodo. Per quanto riguarda il primo link, seppure non devo collegare due pc in una lan, ho pensato che, avendo fastweb, le informazioni in esso contenute vadano bene anche per me. Solo che non ho capito l'ultima regola: Quote:
![]() Per quanto riguarda il secondo link... ho letto tutta la discussione, ma scusate l'incompetenza, non c'ho capito granché ![]() Chi me la dà una mano...? ![]() Concludo cercando di non sentirmi troppo vampiro ![]() ![]() Ultima modifica di Goet : 02-11-2009 alle 17:06. Motivo: accorciata la foto per evitare di sputtanare la board |
|
![]() |
![]() |
#10857 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Ciao Goet, grazie per i complimenti
![]() Visto che non hai una tua LAN (rete casalinga o comunque privata) quando ti appare la finestra di rilevazione di una nuova rete puoi fare due cose: clicchi OK SENZA spuntare alcuna casella oppure spunti la seconda e clicchi su OK. Nel primo caso la rilevazione delle reti rimarrà attiva e se in futuro collegherai qualcos'altro (un altro PC, la PS3 o quello che vuoi, creando quindi una LAN privata) la finestra ti apparirà di nuovo e potrai configurarla in CIS tramite questa funzione, alrimenti nel secondo caso dirai a CIS di non rilevare più (finché non lo riabiliti in Altro==>> Impostazioni==>> Generale) nuove reti. Operando in questi due modi non creerai nessuna regola per condividere con altri. Veniamo a System, l'evento da te bloccato è proprio qualcuno che vuole ficcanasare nel tuo PC quindi una volta creata la regola rispondendo al popup e flaggando Ricorda la mia risposta, andrai nelle Regole Applicazioni delle Policy Sicurezza Network e andrai a modificare la regola appena creata per la porta 445 inserendo al posto dell'IP specifico in Indirizzo di origine, Qualsiasi come da screen ![]() Forse in seguito riceverai delle altre richieste per System sulle porte 135 e 139, devi bloccare anche quelle come per la 445 (N.B.: le trasmissioni che devi bloccare sono in entrata). Le regole postate da Perseverance sono SOLO per chi ha una LAN, quindi per te non vanno bene. Passiamo a scvhost, hai bisogno di creare solo una regola di blocco: Blocca e Registra IP In/Out da IP Qualsiasi a IP Qualsiasi dove il Protocollo è Qualsiasi ![]() Si, lo so, ho letto che vorresti bloccare ciò che riguarda l'aggiornamento di Windows... dovresti cancellare o disabilitare la regola Applicazione Aggiornamento di Windows, però te lo sconsiglio per evitare possibili problemi, se proprio vuoi tentare le regole per svchost di cui hai bisogno le trovi nel primo screen che ti ho postato, dove alla fine metterai sempre Blocca e Registra IP In/Out da IP Qualsiasi a IP Qualsiasi dove il Protocollo è Qualsiasi per non avere altre richieste. P.S. Grazie per la disponibilità a tradurrre, se mi contattii nel forum ufficiale possiamo vedere cosa c'è da fare ![]() Ultima modifica di @Sirio@ : 02-11-2009 alle 18:50. |
![]() |
![]() |
#10858 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
|
|
![]() |
![]() |
#10859 |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 815
|
Meritati
![]() Ora mi studio con calma la tua risposta e vedo di applicare il tutto correttamente ![]() Nel frattempo mi son registrato al forum di Comodo e ti ho mandato un pm: se serve una mano con l'english o altro sono a vostra disposizione ![]() |
![]() |
![]() |
#10860 |
Senior Member
Iscritto dal: Jun 2008
Città: Si vede il Monviso
Messaggi: 680
|
MR.killcftmon,come và?
editato sotto,c'è passato il nostro infiltrato in uesei. gnao dal cuzzotto ![]()
__________________
Distro? dipende..... L'altra vettura mi ha urtato senza dare avviso delle sue intenzioni. |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:23.