|
|
|
![]() |
|
Strumenti |
![]() |
#6921 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
![]() ![]() https://forums.comodo.com/feedbackco...html;msg247832 S a avessero proprio tolta sarebbe meglio
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#6922 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() ![]() Quando installi un software sicuro di cui conosci la provenienza e sai con certezza che non contenga niente di malevolo, che fai? Metti prima di tutto in Installation Mode il D+ così non avrai problemi durante l'installazione. Poi che fai? Avvii il software... se noti dei problemi (come quelli che hai riportato) per risolvere cosa farai visto che il software è sicuro? Metterai in Training Mode il D+ affinché si crei le regole da solo. Questa procedura penso venga naturalmente una volta capito come funziona CIS, e sono tutte cose scritte in prima pag. Ciao ciao ![]() |
|
![]() |
![]() |
#6923 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
In che senso: "Avast mi blocca il malware DCCOMexploit....". In parole povere cosa vuol dire? Forse hai configurato male qualcosa... non so, dovresti spiegarmi meglio perché io non ho capito di cosa si tratta ![]() |
|
![]() |
![]() |
#6924 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() ![]() |
|
![]() |
![]() |
#6925 | ||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Quote:
![]() |
||
![]() |
![]() |
#6926 | |
Senior Member
Iscritto dal: Apr 2002
Messaggi: 4374
|
Quote:
![]() |
|
![]() |
![]() |
#6927 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 421
|
|
![]() |
![]() |
#6928 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Comodo usava questo nome(che non centra con quel processo) per bloccare le connessione verso le porte che non sono usate da nessun programma, solo che ora questa cosa viente fatta usando un altro nome di fantasia che è Windows Operating System ![]() So che hai alice ![]() descr: Telecom Italia S.p.A. Mi dici quale Comodo hai? Sai non vorrei che tra tutti i casini quelli di Comodo poi vanno a riesumare pure i cadaveri , cioè vecchi nomi che non usano da 2 anni, bohh Purtoppo ho un po di problemini tra il mio FF 3.2 alpha e Imageshack al momento, magari Sirio quando puo ti da una mano, io non riesco a vedere in grande la figura, colpa della build odierna, fino a domani non risolvono, ho ingrandito diversamente usando un altro prog. ma le porte non le vedo bene, magari se risolvono in giornata poi lo guardo Edit: hai per caso usato un programma p2p senza usare le regole di pagina 1?
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 02-03-2009 alle 18:12. |
|
![]() |
![]() |
#6929 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
@J.C. Anche io ho Alice e mentre sono connesso a internet vengo anche io continuamente intasato da tutte quelle richieste di connessioni in ingresso da IP appartenenti a Telecom o strani ISP di luoghi misteriosi (tipo Camerun) ![]() Il problema non è CIS, o meglio, come dice Romagnolo, è strano che la tua versione li chiami con quel nome, ma se quella dicitura corrisponde a "Windows Operating System", bhe allora succede anche a me... http://forums.comodo.com/italiano_it...-t31967.0.html Il problema ricapita anche con altri firewall (ho una cronologia simile anche in PC Tools) e cambiando SO e siccome non sono mai riuscito a capirne il motivo alla fine ho deciso di conviverci ![]() ![]() Anzi, IMO, se li blocchi e riesci comunque a navigare è segno che hai fatto regole molto restrittive a svchost; e ciò è bene ![]() E' importante però che verifichi quel fatto della denominazione "System Idle Process" in luogo di "Windows Operating System" Ciao
__________________
![]() ![]() |
|
![]() |
![]() |
#6930 | |
Member
Iscritto dal: Dec 2008
Messaggi: 206
|
Quote:
A questo punto mi viene il dubbio che dipenda da una richiesta che fa durante l'installazione....non ricordo bene cosa dicesse,anche perchè in inglese,ma si poteva rispondere yes o no ed io ho risposto no....dovrei riprovare a rifare l'installazione per rispondere stavolta con yes e vedere che succede. Altrimenti non mi rimane che cambiare firewall....OnlineArmor come consigliatomi da Romagnolo oppure PCToolls firewall che,dal loro sito viene descritto come di semplice usabilità. Che altro dire....ringrazio sia te sia Romagnolo per i vostri consigli,siete stati davvero gentili.....appena mi torna voglia di disintallare e reinstallare Comodo vi farò sapere come è andata.....stavolta per l'ultima volta però. Ciao. |
|
![]() |
![]() |
#6931 | |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 3243
|
Quote:
![]() Se premo sul 5, ad esempio, mi dovrebbe comparire quella schermata con i vari eventi,no?Beh, cliccando sul 5 incrementa a 6 perchè blocca sempre dwm.exe.Ma non solo sul 5 ma anche se clicco su uno dei processi a destra incrementa perchè, giustamente, apre la nuova finestra che gli da fastidio al defense+ e incrementa asd ![]() p.s. non mi andava di resizzare la jpg ![]() |
|
![]() |
![]() |
#6932 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Ciao a tutti
![]() Ho diverse richieste di svchost.exe sulla porta 135, precisamente ms-rpc(135). Qualcuno ha idea di che servizio sia questo MS RPC?!? Cercando con Google trovo solo roba in inglese in cui si dice di modificare delle chiavi di registro. Non mi pare una grande idea mettere mano al registro senza avere la più pallida idea di quello che si fa ![]() Grazie Roby |
![]() |
![]() |
#6933 |
Bannato
Iscritto dal: Oct 2008
Città: Parma
Messaggi: 3857
|
Scusate ragazzi ho frequentemente messagi di Alert di comodo di fascia arancione:
-Application: svchost.exe Remote: 82.57.133.117-TCP Port:ms-rpc(135) oppure: -Application: System Remote 82.57.93.159-TCP Port MS-ds(445) Se lo lascio senza autorizzare o bloccare poi il messaggio di Alert scompare..... Cosa sono secondo voi? Devo bloccare o autorizzare? E perchè Premetto che le suddette porte le ho bloccate come da consiglio di @Sirio@ Un ultima domanda.... le porte che si consigliano di chiudere alla prima pagina le ho chiuse ma qual' è lo scopo? |
![]() |
![]() |
#6934 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
puoi bloccarli tutti e due ![]() Al prossimo popup di System rispondi treat as Blocked Application e metti la spunta su Remember my answer. Puoi fare lo stesso con svchost.exe, ma SOLO SE hai l'accortezza di spostare la regola così creata sotto la regola per il gruppo Windows Updater Applications ![]() Quella per svchost.exe è solo una soluzione temporanea, la cosa migliore da fare è disabilitare i servizi inutili che usano svchost, così da far sparire le richieste. |
|
![]() |
![]() |
#6935 | |
Bannato
Iscritto dal: Oct 2008
Città: Parma
Messaggi: 3857
|
Quote:
Come faccio a capire quali sono i servizi inutili dove li trovo? (sul taskmanager suppongo) Nel caso come li disattivo? |
|
![]() |
![]() |
#6936 | |
Member
Iscritto dal: Dec 2008
Messaggi: 206
|
Quote:
L'installazione termina con successo ma, dopo il consueto riavvio,non compare nessuna icona sul desktop. Vado a cercarlo su start e ci clicco su ma niente non vuol saperne di partire. Ho provato tutta la procedura due volte ma invano. Mi viene davvero il sospetto di aver preso qualche porcheria che impedisce il buon funzionamento dei firewall. Eppure ho fatto una scansione completa con Avira pro - Malawarebytes - Superantispyware - A-squared (compresa la scansione che fa Comodo Internet Securities al momento dell'installazione) e non ho mai trovato niente. Non mi resta che provare a installare OnlineArmor e se non dovesse andare neppure questo piallare tutto il pc (che palle !!) oppure........? ![]() |
|
![]() |
![]() |
#6937 | |
Bannato
Iscritto dal: Oct 2008
Città: Parma
Messaggi: 3857
|
Quote:
Se si.... non capisco perchè non ti debbano funzionare gli altri Firewall, sei sicuro di aver completamente disistallato Comodo a me a volte dopo la disistallazione se non lo disattivavo prima (il Firewall di C.) Windows mi continuava a considerare Comodo come Firewall. Io sono un novellino in queste cose, magari ho detto solo fesserie ma ho provato comunque a darti una mano ![]() |
|
![]() |
![]() |
#6938 | |
Member
Iscritto dal: Feb 2008
Messaggi: 282
|
Quote:
Le regole le ho impostate solo per il Winmx settato per utenti fast che scaricano e fanno scaricare da utenti fast quindi con porte mappate. Le immagini che vedete sopra Le regole sono quelle che aveva fatto ![]() ![]() Regola 1 Action = Allow Protocol = TCP Direction = In Description = Regola per il Protocollo TCP in Entrata Source Address = Any Destination Address = Any Source port = A port range = (start port = 1025 / end port = 65535) Destination port = la porta TCP di Winmix Regola 2 Action = Allow Protocol = UDP Direction = In Description = Regola per il Protocollo UDP in Entrata Source Address = Any Destination Address = Any Source port = A port range = (start port = 1025 / end port = 65535) Destination port = la porta UDP di Winmix Regola 3 Action = Allow Protocol = TCP (Non ho inserito "TCP or UDP" in quanto UDP out ha una porta da poter inserire) Direction = Out Description = Regola per il Protocollo TCP in Uscita Source Address = Any Destination Address = Any Source port = A port range = (start port = 1025 / end port = 65535) Destination port = A port range = (start port = 1025 / end port = 65535) Regola 4 Non inserita Action = Ask (attivate l'opzione Log as a firewall event if this rule is fired) Protocol = TCP Direction = Out Description = Regola per le richieste HTTP Source Address = Any Destination Address = Any Source port = A port range = (start port = 1025 / end port = 65535) Destination port = 80 NUOVA REGOLA 4 Action = Allow Protocol = UDP Direction = Out Description = Regola per il Protocollo UDP in Uscita Source Address = Any Destination Address = Any Source port = A port range = (start port = 1025 / end port = 65535) Destination port = la porta UDP di Winmix Regola 5 Action = Block (attivate l'opzione Log as a firewall event if this rule is fired) Protocol = IP Direction = In/OUT Description = Blocca e registrara tutte le richieste che non corrispondono Source Address = Any Destination Address = Any IP Details = Any Credo queste regole siano perfette o almeno lo sono visto che il programma funziona ![]() Essendo due i programmi che usano "quasi le stesse" impostazioni (cambiano le porte di entrata e uscita), ho creato due regole uguali nella forma ma diverse nelle porte con ovviamente due nomi diversi in modo che i due programmi puntino rispettivamente ad una o l'altra @ Roby_P grazie per il suggerimento dell'accesso della tastiera funziona comunque anche avendolo bloccato Quote:
Sinceramente non so se ne valga la pena, ma comunque proverò anche quello. Spero di essere stata sufficientemente chiara (anche se ho dei dubbi) Ciao boba |
|
![]() |
![]() |
#6939 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
![]() Un consiglio? Risparmia il tempo della prova con OA. Magari ti si installa, ma poi "zoppica". IMO prodotti come av e firewall perché possano fungere al meglio vanno installati una sola volta. ![]() Una volta che hai finito:
Spero di averti aiutato. ![]() Ciao
__________________
![]() ![]() |
|
![]() |
![]() |
#6940 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
System lo devi bloccare perchè non ti serve! Mi spiego meglio. Così com'è ora la situazione, ti capita spesso che System ti chieda di connettersi ad Internet, se lo lasci andare vedrai che scambia dati con l'esterno. Io non ho mai controllato gli IP, cmq sicuramente si tratterà di Microsoft. Il punto è che non si tratta di aggiornamenti del SO o di altro che possa favorire il funzionamento del tuo pc. Infatti se lo blocchi tutto funziona perfettamente!! Provare per credere ![]() Questo discorso non vale per svchost.exe, che è un'applicazione di sistema usata da molti servizi di XP. Alcuni di questi sono essenziali per far funzionare internet, come per esempio RPC e DNS, altri assolutamente inutili. Se vuoi farti un'idea di cosa siano i servizi e a cosa servano, puoi leggere questo articolo http://www.ilsoftware.it/articoli.asp?id=2159&pag=0 E' formato da due parti: la prima è "Introduzione ai servizi di Windows", la seconda è "Come gestire i processi senza fare danni". In questa seconda parte trovi spiegato come diabilitare i servizi. Sia chiaro che non ti sto consigliando di fare tutto quello che c'è scritto su quell'articolo (alcune cose io le ho trovate complicate e non le ho fatte ![]() In giro su Internet trovi tantissime guide ai servizi di XP. Io di solito uso questa http://www.harrrdito.it/faq/search.asp?id=552 Anche qui .... non prendere tutto quello che leggi per oro colato!!! Leggi a cosa servono i vari servizi e decidi a seconda delle tue esigenze. Poi ti do due consigli personali Non disabilitare troppi servizi tutti insieme, io ne disabilito una decina al massimo per volta, perchè se qualcosa poi non funziona non riesci più a risalire al servizio che ti causa il problema. Dopo aver disabilitato i servizi, riavvia il pc e usa internet e tutti i tuoi programmi. Così se ci sono problemi te ne accorgi subito!! L'altro consiglio è lascia il servizio Client DNS su automatico. Contrariamente a quanto si legge su internet, se lo metti su manuale all'occorenza NON parte da solo. Torna in dietro di qualche giorno e vedrai che un amico del forum ha avuto proprio questo problema ![]() Una discussiona alla quale puoi fare riferimento per questa storia dei servizi è questa http://www.hwupgrade.it/forum/showthread.php?t=1158384 Ultima cosa. La maggior parte delle cose che ti ho scritto le ho prese dalla guida di Sirio ed in particolare dalle FAQ. Quindi ti consiglio di dargli un'altra occhiata, sai com'è meglio andare sempre alla fonte ![]() Spero che ti basti, perchè io più di così non so ![]() |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:28.