|
|
|
![]() |
|
Strumenti |
![]() |
#9261 | |
Member
Iscritto dal: Jan 2008
Messaggi: 290
|
Quote:
![]() |
|
![]() |
![]() |
#9262 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
ho istallato oggi comodo e mi ha bloccato 700 processi tutti uguali, così:
06/08/09 14:21:48 Windows Operating System Bloccato 76.178.78.56 37474 192.168.1.101 55555 UDP ho sicuramente sbagliato a settare qualcosa vero? |
![]() |
![]() |
#9263 | |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
Quote:
|
|
![]() |
![]() |
#9264 | ||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
Hai controllato le connessioni attive e ti sei accorto che sono svchost.exe e System a scambiare dati con quell'IP che ti segnala Avast, giusto?? Hai per caso l'IP che lo controlliamo? Sicuro si tratti proprio delle applicazioni di sistema svchost.exe e System? (nella finastra Connessioni attive fai tasto dx su svchost.exe e seleziona Mostra intero percorso) Comincio a pensare che avevi ragione tu ....... si tratta di un clamoroso falso positivo ![]() Mi sa che Avast segnala come DCOM Exploit la normale attività del SO. Se così fosse ti basterà disabilitare qualche servizio inutile (per esempio usando WWDC) per far sparire gli avvisi di Avast Quote:
![]() Per svchost.exe la soluzione migliore è disabilitare i servizi inutili del SO (trovi come fare spiegato nelle FAQ) |
||
![]() |
![]() |
#9265 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() |
|
![]() |
![]() |
#9266 | ||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() La quarta regola è su Chiedi, quindi è normale che Comodo ti chieda cosa fare ![]() Ora cerchiamo di rimettere tutto a posto ![]() Vai in Policy Sicurezza Network, cerca azureus.exe, tasto dx sulla voce e scegli Modifica, poi selezioni la voce Usa Policy predefinita e dal menù a tendina scegli torrent, poi clicchi su Applica e poi su OK. Quando avvierai di nuovo azureus, ti compariranno di nuovo i pop up per le richieste sulla porta 80 (come previsto dalla quarta regola). Ora non so di preciso come funziona azureus, però ad occhio e croce direi che se ti colleghi sempre agli stessi server, rispondi acconsenti e spunta la voce Ricorda la mia risposta, altrimenti non spuntare Ricorda la mia risposta. Quote:
![]() |
||
![]() |
![]() |
#9267 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() |
|
![]() |
![]() |
#9268 | |
Member
Iscritto dal: Jan 2008
Messaggi: 290
|
Quote:
Non ho una rete lan, quindi dici che dovrei disattivare System? Per quanto riguarda SVCHOST ora vedo di cercare nelle FAQ e poi ti so dire di più ![]() ![]() |
|
![]() |
![]() |
#9269 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
mmm.. il tasto "consenti" non risolve nulla.. e se invece selezionassi "client ftp"?!!
per quanto riguarda le 700 intrusioni bloccate ho capito.. non sono niente di preoccupante, è tutto normale.. in pratica, smentiscimi se ho capito male, dovrei preoccuparmi solo se comodo firewall o il defense + mi aprono il pop-up chiedendomi di acconsentire a cose "nocive" / sconosciute giusto?! |
![]() |
![]() |
#9270 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Ci hai aiutato a risolvere un mistero, quello di Avast ed i DCOM Exploit ![]() System lo puoi bloccare (tasto dx sulla voce, Modifica, scegli Usa Policy Predefinite e poi selezioni Applicazione bloccata). Per scvhost.exe invece puoi scegliere se disabilitare i servizi manualmente o se usare uno dei due programmini che trovi nelle FAQ Ciao ciao ![]() |
|
![]() |
![]() |
#9271 | ||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Se non ti piacciono perchè ricevi troppe domande da Comodo, ti tocca aspettare qualcuno più esperto di me o che conosca bene azureus, perchè io non so proprio come modificarle per risolverti il problema ![]() Quote:
![]() |
||
![]() |
![]() |
#9272 | |
Member
Iscritto dal: Jan 2008
Messaggi: 290
|
Quote:
Avast monitora il traffico di rete e segnala i tentativi di attacco che blocca; Avira o non fa questo tipo di lavoro oppure non lo segnala. Comunque, per quanto possa contare la mia opinione, se avete le porte incriminate aperte e usate avira, chiudetele! Grazie Roby ![]() P.S. Ho definitivamente bloccato System e ho installato NVT Windows Securer per chiudere i servizi che possono diventare pericolosi. Vi aggiornerò appena faccio. |
|
![]() |
![]() |
#9273 |
Member
Iscritto dal: Jan 2008
Messaggi: 290
|
Ho usato NVT Windows Securer e devo dire che è molto più semplice di quanto credessi
![]() Tra l'altro ho usato la versione portable e non ho avuto bisogno di installare. Comunque, per non andare sull'ot: ho disabilitato DCOM, DcomLaunch, Remote Access Service che erano indicati dal programma come pericolosi. Forse comunque dovrei anche configurare bene SVCHOST su Comodo, ma ho solo una vaga idea di quel che fare... Ma per adesso mi sento più sicuro. ![]() |
![]() |
![]() |
#9274 | ||||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
Comodo è un prodotto potentissimo se usato bene ![]() Nel tuo caso il problema erano due regole permissive per System e svchost.exe. Infatti come le hai cancellate sono ricomparsi i pop up di Comodo, che tu hai giustamente bloccato ed Avast non ha avuto modo di intervenire, perchè c'ha pensato Comodo a bloccare tutto Quote:
![]() ![]() Cmq ha ragione Avast, segalo subito questo servizio ![]() Quote:
Sì esatto, Avira non lo fa ![]() Io personalmente preferisco risolvere il problema alla fonte disabilitando i servizi, piuttosto che chiudere le porte ![]() Quote:
![]() |
||||
![]() |
![]() |
#9275 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() |
|
![]() |
![]() |
#9276 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
ho capito qual'era il mio problema!!
bloccando la richiesta di connettersi a internet di azureus, da torrent scarico comunque normalmente!! solo che azureus è un client che ha un'opzione chiamata "hd network".. quando lo apro tenta di connettersi ad internet per aprire questa pagina dove sono contenuti dei filmati in hd che azureus ti consiglia di scaricare.. quindi richiedeva TCP alla porta 80.. potrebbe essere una soluzione al problema la seguente modifica alla regola 4??! : regola4 chiedi-->blocca TCP in uscita escludi porte di origine 1025-65535 (per non andare in conflitto con la regola precedente) escludi porte di destinazione 1025-65535 (per non andare in conflitto con la regola precedente) sicuramente facendo così perderò in protezione (essendo totalmente inesperto non ho presente a cosa serviva esattamente la regola 4..) però il programma così mi scarica e hd network non si apre.. Ultima modifica di manidiburro : 08-06-2009 alle 17:57. |
![]() |
![]() |
#9277 |
Member
Iscritto dal: Jan 2008
Messaggi: 290
|
|
![]() |
![]() |
#9278 |
Member
Iscritto dal: Jan 2008
Messaggi: 290
|
Visto che mi arrivavano continue richieste dalla porta 135, ho provato a settare una regola per SVCHOST.
Però non so se va bene. Le impostazioni che ho dato sono queste: Azione: Blocca (registra evento...) Protocollo: TCP Direzione: in Entrata Indirizzo di origine, Indirizzo di destinazione e Porta di origine: qualsiasi Porta di destinazione: 135 Se in questi giorni ho capito un pochino di come funziona Comodo, questa regola dovrebbe andare per bloccare i tentativi sulla porta 135. ![]() |
![]() |
![]() |
#9279 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Puoi anche fare una regola di blocco per svchost.exe, basta che la metti sotto alla regola per il gruppo Windows Updater Applications
![]() ![]() |
![]() |
![]() |
#9280 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
3 domandine per voi:
1)CIS si aggiorna in automatico o devo farlo io da: altro-cerca aggiornamenti? 2)in defense+ policy di sicurezza del computer mi da tutte le applicazioni gestite come "policy personalizzata".. vuol dire che il d+ di comodo agirà in futuro in base a quello che gli ho detto di fare le prime volte che mi sono usciti i popup di quelle applicazioni? 3)se so che un'applicazione è sicura (tipo un .exe che è un gioco istallato sul pc) posso tranquillamente settare "considera l'applicazione sicura" al posto di fare "continua"? Ultima modifica di manidiburro : 08-06-2009 alle 22:42. |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:20.