|
|
|
![]() |
|
Strumenti |
![]() |
#7401 | ||
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() ma..dall'Help: Quote:
![]() ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
||
![]() |
![]() |
#7402 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Andrea, perdonami:
non sentirti vincolato al dover modificare configurazione perchè qualcuno (magari implicitamente anch'io..) te l'ha consigliato... A priori è indubbiamente vero che D+ settato in Proactive Security + Paranoid mode offra la MASSIMA protezione possibile (+ altre cosette, in verità...), però è anche vero che alla fine della fiera sei te quello che dovrà usare il Pc, e non è detto che per te quella configurazione sia in assoluto la più idonea... Io, in linea generale, cercherei di usare più prudenza nel momento in cui si eseguono file che non erano presenti sul tuo Pc fino a 5 min prima visto che gira e rigira è da qui che nasce tutto... Per il discorso della USB come fonte di infezione, sarebbe utile anzitutto modificare i settaggi relativi a Rundll32.exe visto che, da quanto mi hai detto, nella tua configurazione questo processo ha di fatto max grado di libertà (di movimento...) fatto salvo il suo accesso a file/cartelle protette... (Rundll32, infatti, dovrebbe entrare in gioco ogni qualvolta si inserisce una chiavetta USB...) Ma anche se non ne alteri i settaggi per i motivi che ho detto poc'anzi, è curioso che tu non registri almeno questo pop-up che attesta una possibile anomalia: ![]() (sempre che si parli del primo tipo di conflicker..) |
![]() |
![]() |
#7403 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
L'image execution control (assieme ad un'altra marea di impostazioni...) NON è attivo per tutte le configurazioni...
![]() |
![]() |
![]() |
#7404 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Avrei qualche domanda per voi...
![]() 1) Ogni tanto all'avvio di Win (se non sbaglio quando tento di collegarmi alla rete) mi compare un popup relativo a services di questo tipo: posso accettare? e dare remember? (fino ad ora ho sempre accettato...) 2) Premesso che non mi sono molto simpatiche le "Configuration" preconfezionate (sinceramente preferirei che ci fosse un modo per esportare/importare separatamente regole di firewall e di D+), vorrei assicurarmi che la conf del D+ che uso attualmente (e che ho importato da un file che mi ero salvato) sia in linea con la Proactive (fatte salve, ovviamente, le regole per le applicazioni). Allora nel "Monitor Settings" ho spuntato tutto, mentre nell'Image Execution l'ho messo su "Normal"; non mi fido delle applicazioni "digitally signed" e non ho spuntato l'opzione per bloccare le richieste delle applicazioni chiuse; va bene? Altro da verificare? Gracias ![]()
__________________
![]() ![]() |
![]() |
![]() |
#7405 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() ![]() Io ho solo .exe e giuro che non ho toccato niente lì ![]() |
|
![]() |
![]() |
#7406 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Chiarisco, ero stato criptico nella risposta, essendo dato per scontato spero che siamo tutti in Proactive Security. a quel punto anche con il D+ settato in paranoid , quindi in una configurazione diversa da quella riportata nel help, se aggiungi All Files o All execution ai soliti 3 di default, l'uso del pc ti diviene impossibile poichè per ogni dll e txt che va ad essere utilizzata da un tuo applicativo , ti viene richiesta l'autorizzazione, lo avevo sperimentato una volta e anche una oretta fa per vedere se qualcosa era cambiato, ma nulla, il pc diventa di fatto inservibile e occorre eliminare la regola aggiuntiva messa, parlo dei Files to Check
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#7407 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Il problema è che non si mettono su solo quelle 2 da aggiungere mi sa
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#7408 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Io Immage Execution lo metterei su aggressive però
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#7409 | |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
![]() Ricordi quando dicevo che di fronte ad un major update era meglio disinstallare e reinstallare D+ ex-novo ? Bene, se è vero che tu non hai quelle voci significa che non avevo parlato tanto per dar fiato alle corde.... ![]() E, infatti, ha ragione cloutz.... D+ ImageExecutionControl Files Check 3.8.x D+ ImageExecutionControl Files Check 3.5.x (Per tutte le altre impostazioni controllare qui: 1 2) |
|
![]() |
![]() |
#7410 | |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
Sicuramente è determinante avere VUOTO il campo che dice di considerare sicuri i file firmati digitalmente da bla bla bla... Il vero purista, infatti, le whitelist se le fa da solo invece che rimettere le proprie decisioni ad un qualcosa di preconfezionato... Il solito purita, poi, non ha bisogno neppure del servizio farlocco Threatcast.... Ultima modifica di nV 25 : 23-03-2009 alle 19:55. |
|
![]() |
![]() |
#7411 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() ![]() Ed infatti sui due pc nuovi ho fatto così.....è sul terzo pc che ho ceduto ![]() In questo momento a casa ho più pc che sedie ![]() |
|
![]() |
![]() |
#7412 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
#7413 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Il TC adesso non sta funzionando più neppure a me, ho reinstallato CIS da zero ieri sera e sebbene con internet connessa, ciccia non mi va più. Devono pedalare ancora e di grosso quelli di Comodo, comunque non è una cosa fondamentale per noi. Ma sia TC che le regole precotte delle applicazioni safe sono necessarie per i novellini che si avvicinano al programma, ergo NV devi farti una ragione del fatto che quelli di Comodo vogliono essere per la massa e non per il palato fino degli intenditori. Se CIS 4 come scrivono avrà un BehaviorBlocker al posto del Cis io resto alla 3.8 o 3.9 e poi passo a OA quando tenere una versione vecchia potrebbe essere un problema. Ma spero non prendano neppure in considerazione l'idea di togliere D+ per un comune e basico BB
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#7414 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
La differenza in Comodo, cmq, come credo sia indicato anche nella guida, la fa la voce "PROACTIVE SECUIRTY" per il semplice fatto che ATTIVA tutti i controlli offerti dal D+, in sostanza questi:
![]() Per scupolo, consiglio di testare la vs/configurazione contro CLT, scaricabile da QUI! giusto per farsi un'idea su come stanno realmente le cose a casa vostra... Il file è INNOCUO a prescindere da cosa dica l'antivirus! Di questo test, peraltro, avevamo già parlato su questo thread: Nuovo set di test da Comodo Enjoy! ![]() |
![]() |
![]() |
#7415 |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
ciao romagnolo
questi non mi calcolano propio... meno male che ci sei tu mi sai dire qualcosa su questo anche nella nuova versione c'e' il bug per il mio portatile ... infatti non ricorda per firefox la regola per cscui.dll... o blocco o acconsento mi rifa sempre la domanda... ![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
![]() |
![]() |
#7416 | |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
Su questo punto, togliere il D+ a favore di un fantomatico BB, credo ci sia solo un pò di confusione: 3xist, infatti, chiedeva cosa ne pensava la platea circa AGGIUNGERE questo modulo (BB) all'ossatura attuale.... E' ovvio che se CIS 4 sarà GUI nuova (era l'ora!!) senza D+, orevuaaaaa.... ![]() |
|
![]() |
![]() |
#7417 | ||
Senior Member
Iscritto dal: Jan 2006
Città: messina-milano
Messaggi: 15987
|
Quote:
Quote:
![]() un mio amico ha il pc infetto con quel file e l'hd d lo apro solo facendo con esplora dandomi errore recycled, inoltre la sua chiavetta era infetta(e credo lo sia rimasta) nonostante avira mi dica di aver eliminato il file come cavolo lo levo? scusate questo OT |
||
![]() |
![]() |
#7418 |
Member
Iscritto dal: Jul 2005
Città: roma
Messaggi: 118
|
ciao a tutti
ho impostato il notebook con la rete di casa e la rete dell'ufficio per permettere tutte le connessioni ma ogni volta che mi connetto mi chiede se voglio permettere tutte le connessioni alla rete wan ed ovviamente non voglio ma se non gli do permetti tutto non mi fa collegare, devo disabilitare comodo connettermi e poi riprisitnare comodo. ho tolto anche questa richiesta di connessione, non me la chiede più ma persiste il problema che devo bloccare comodo per connettermi...come risolvo? grazie |
![]() |
![]() |
#7419 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#7420 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Per la chiavetta penso che la cosa migliore sia formattone da un pc con linux
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:00.