PDA

Показать полную графическую версию : [addon] COMODO Internet Security Premium (x86/x64)


Страниц : 1 2 3 4 [5] 6

revansh
30-05-2015, 22:00
jameszero, есть проблем!
Не было все времени написать.
Значится так у этого антивиря есть очень-очень неприятный глюк.
Собирался переставлять винду поэтому мучил ее как хотел
У меня стоял НОД, все нравится, все работает, а самое главное, когда читаешь меню настроек, то абсолютно все понятно, в отличие от этого. Ну товарищ отзывался об этом, что хороший. Ну думаю попробую.
Перед всеми телодвижениями с ноутом, до переустановки винды слил все на внешний винт, потому что нужно было переразбить разделы, когда все делал давно не учел, что 20 Гб для 7ки маловато.
После того как слил все на внешний винт начал издеваться над системой, установил этот антивирь, недельку понаблюдал, ну особо ничего интересного, работает да и работает, но настройки в нем - это атасс, очень неудобные.
Соответственно перставил винду с нуля установил этот антивирь. Все пришло время слить всю инфу с внешнего винта назад на ноут.
И тууут началось самое интересное. А объем инфы и не много и не мало, гиг 150. Это как у всех разные инсталяхи программы и т.д.
Все слил, хорошо, что не грохнул на внешнем винте информацию.
Захожу в одну папочку. Бросилось в глаза, что тот файлик, который мне нужен датирован текущим числом, что не есть верным. Ну ладно думаю глюк. Подключил винт, переписал заново. Дата стала как на внешнем винте.
Пото пошарил по другим папкам, а там та же история.
В общем ВСЕ файлы с расширением DLL, EXE, COM, BAT, CMD, JS которые появляются на ноуте меняют дату на текущую(дату и время появления(копирования, скачивания) на ноуте).
Как для любого человека, у которого есть нужные ему программы, дабы что-то проанализировать и сравнить, даты файлов должны быть реальными, если это 2000 год, то так и должно быть и точка.
Думаю, какой-то вирусняк, но откуда. Сравнил тоталом несколько файлов и они одинаковы. При повторном копировании поверху даты нормализуются, на нескольких файлах пробовал.
Думаю, ладно, какой-то глюк. Все грохнул, зарядил копировать и пошел заниматься своими делами. Прихожу, картина маслом, история та же.
Уже и не знаю что думать. Ставил новую винду 7ку от m0nkrus со всеми обновами и самые-самые свежие дрова и больше ничего, грешил на все это, но в голову не укладывалось как оно могло такое чудить, как бы винда подсамым большим подозрением, но понимаю что так не должно быть. Следующим был установлен антивирь и усе.
Опять все грохнул. Остановил экраны антивиря. Запустил копирование ушел, прихожу, то же самое, та что за Кузькина мать?!
Опять все грохнул и решил уже экспериментировать основательно.
Снес его нафик и все отлично скопировалось. Вот он гаденыш - причина убитого времени и потраченых нервов. Ну думаю ладно будем посмотреть. Снова его поставил, та же фигня.
Начал копать более основательно.
Остановил экраны и в диспетчере задач снял все его процессы. Отдельный акцент - это меня убило, как это так спокойно убивать процессы антивиря и он при этом даже не пикнул. Т.е. какой-то батник с вирусом валит себе задачи антивиря и делает что хочет.
Попробовал скопировать пару файлов, все нормально, даты не меняются. Ну и начал я его мучать.
Перед эти загуглил по этому вопросу. Выпал только один единственный сайт, по моему самлаба. Несколько постов. Один человек об этом же спрашивал, на него реагировали как на больного, типа от вирусов полечи, но точно не помню. Я это все делал месяц назад.
Ну и давай отключать экраны, определенные защиты методом половинного деления не надеясь на успех.
А еще начал гуглить английскими запросами. И результатов выдалось поболее с комодовского форума англоязычного. Та же история.
Там рекомендация была вернуться на 7ю версию, что в 8-й имеется этот бок и об этом вроде бы писали с саппорт, но 0 реакции.
Вот ссылки Вы как специалист разберетесь:
http://forums.comodo.com/defense-sandbox-help-cis-b136.0/-t109389.0.html
https://forums.comodo.com/install-setup-configuration-help-cis-b137.0/-t108076.0.html
https://forums.comodo.com/news-announcements-feedback-cis-b129.0/-t108152.0.html
https://forums.comodo.com/defense-sandbox-help-cis-b136.0/-t108599.0.html
https://forums.comodo.com/defense-sandbox-help-cis-b136.0/-t108823.0.html
https://forums.comodo.com/news-announcements-feedback-cis/comodo-internet-security-8104426-is-released-t109598.0.html
Очень рекомендую прочитать все от начала до конца. Я со слабеньким английским вроде как понял суть вопроса.
У кого стоит эта версия могут у себя проверить наличие этой проблемы и будут шокированы. Особенно это касается тех, у кого делаются бекапы.
Есть такая хрень Alternate Data Streams (ADS), которую не каждый малваре сканер отлавливает, но здесь они создаются не вирусами, а антивирусом
Прогнать систему лучше вот этим он удобнее и можно увидеть крякозяблики в этих метеаданных, которые невидивы простым невооруженным глазом ADS-Scanner http://www.pointstone.com/products/ADS-Scanner/ там внизу страницы есть зип архив без инсталяции
или вот этим HiJackThis http://sourceforge.net/projects/hjt/ там в разделе расширенных настроек есть ADS scan.
Но удалить их не получится просто так, методы описаны на страницах тех веток, что я дал ссылки.
Так вот вернемся к моим скитаниям, а то я отвлекся от основной нити, я таки САМ нашел какая галка решает проблему.
А потом копалсяочень-очень долго, было интересно неужели никто не нашел решения и таки в одном единственном месте наткнулся на это. Там и способ, как грохнуть эти метеданные, но поковерканные даты уже не вернешь, просто новосозданные и копируемые файлы больше не будут коверкаться.
Вот http://www.sevenforums.com/software/367799-comodo-cis-ads-stream-fix.html
После всех мытарств и потраченных нервов и времени пока не готов, соответственно вернулся на последний НОД.

Отсюда просьба
1. Сделать такую же версию только 7ю самую последнюю. Можно найти по ссылке из одной из тех веток форума http://www.filehorse.com/download-comodo-internet-security/16738/
2. Попробовать применить твик, чтобы в установленном антивире уже была снята эта галка.
3. База антивиря организована, по моему мнению глупо. Один 200 метровый файл, в который после каждого обновления добавляется кусочек. Соответственно если сможете то предусмотрите возможность подхвата рядом лежащего файла базы, дабы не тянуть с нета сразу все 200 метров. К примеру перед переустановкой винды или антивиря скопировал этот файлик в папочку с инсталятором и все.

П.С. Что-то много букв понаписал, сам в шоке. Но прошу отнестись ответственно.

minutka15
30-05-2015, 22:29
revansh,
Схожая проблема была и у меня, сам был в недоумении, грешил на всё что угодно кроме этой версии комодо.
Именно из-за этого я и снёс ее полностью.

jameszero
01-06-2015, 13:14
revansh
Непосредственно к аддону проблема не имеет прямого отношения, используя оригинальный инсталлятор, вы получите тот же самый эффект. Причём, с точки зрения разработчиков "это не баг, это фича!" (с), но, к счастью, в версии 8.2 её можно отключить твиком (версии 8 и 8.1 этого не позволяли). Поместите рядом с установщиком аддона REG-файл cis.reg:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CmdAgent\CisConfigs\0\HIPS\SBSettings]
"EnableSourceTracking"=dword:00000000

С учётом этого, седьмую версию собирать в аддон вряд ли есть смысл. К тому же в шапке темы осталась ссылка на 5.12 - последнюю версию с нормальным интерфейсом, не испорченным "плиточниками".

Отдельный акцент - это меня убило, как это так спокойно убивать процессы антивиря и он при этом даже не пикнул. »
Учётная запись с правами администратора и не такое может.

revansh
01-06-2015, 21:46
Непосредственно к аддону проблема не имеет прямого отношения, используя оригинальный инсталлятор, вы получите тот же самый эффект. »
Так я и не говорил, что проблема в аддоне. Проблема именно в антивирусе.
Так Вы знали об этой так называемой "фиче"?
Если "Да" то почему не поделились с народом. Это не фича, это - членовредительство. Ладно создавать какие-то метаданные, и то втихаря от пользователя, но коверкать даты создания файлов это уже - борзость высшей степени!
Исходя из этого очень рекомендую написать об этом в шапке!
Это точно та галка в твике? А то по памяти HIPS(в той ветке, что Вы указали присутствует сие слово) я включал-отключал, но это не оно. Но говорю, это было месяц назад.
С учётом этого, седьмую версию собирать в аддон вряд ли есть смысл. К тому же в шапке темы осталась ссылка на 5.12 - последнюю версию с нормальным интерфейсом, не испорченным "плиточниками". »
А может и имеет, ну мало ли, чем это все закончится в будущем, а так запечатлеть момент!
А 7-я версия тоже, как Вы говорите "испорченная плиточниками" с тугими настройками?
И в 7-й, интересно, этот пункт вообще существует или его на тот момент не было, просто не хочу лишний раз загаживать систему установкой-удалением?
Учётная запись с правами администратора и не такое может. »
Вы правы у меня однопользовательская версия, сам себе режисер, но с НОДом такие шутки не проходят, "отказано в доступе", и через службы не отключить.

И по поводу базы антивиря не думали над моим предложением?

П.С. Немного оффтопа, но важного. Байду - это реальный антивирус??? Или это очередной мусор? Как-то мне поймали это чудо на комп, установилось 3-и разных щита(антивируса) в трее на китайском, так я его даже в безопасном режиме из реестра не мог с ветки запуска убрать(это к слову об админской учетке), методом тыка по китайским иероглифам получилось снести, это была последняя капля для переустановки винды.

jameszero
02-06-2015, 09:14
revansh
Добавил в шапку темы обсуждаемую информацию.
Это точно та галка в твике? » Если мы говорим о галке, отмеченной на скриншоте в шапке, то да, твик соответствует именно ей.

в 7-й, интересно, этот пункт вообще существует или его на тот момент не было
В седьмой версии нет настройки записи NTFS-потоков, так как нет соответствующего функционала.

с НОДом такие шутки не проходят, "отказано в доступе", и через службы не отключить. »
Тут палка о двух концах, в случае повреждения установки такого антивируса, его потом не так просто деинсталлировать. С НОД-ом дел не имел, а на другие антивирусы приходилось время тратить. С точки зрения безопасности системы в целом, просто использовать антивирус, который не остановишь через диспетчер задач, недостаточно. Есть масса других условий: учётка с ограниченными правами, актуальность версий ПО, запуск в песочнице для спорных случаев и прочее...

по поводу базы антивиря »
Антивирусную базу bases.cav можно было подкладывать к инсталлятору аддона пятой версии, потом механизм её установки поменяли и способ поломался.

Байду - это реальный антивирус??? »
Это ещё больший вредитель, чем COMODO :), удалить его можно с помощью AntiSMS.

Так Вы знали об этой так называемой "фиче"? »
Я знаю и ещё об одной - Аuto-Sandbox, перехватывающий приложения без запроса и предупреждения, да так, что не сразу поймёшь почему всё работает не так как ожидается.

jameszero
28-06-2015, 11:39
Аддон обновлён
Версия 8.2.0.4591

Добавлен твик (http://forum.oszone.net/post-2513726.html#post2513726), отключающий создание NTFS-потоков.

jameszero
05-01-2016, 16:38
Аддон обновлён
Версия 8.2.0.4792

jameszero
26-03-2016, 21:00
Аддон обновлён
Версия 8.2.0.4978

Jura-Piter
31-03-2016, 17:40
Добрый вечер.
Подскажите, что нужно добавить в "cis.reg", чтобы этот Аuto-Sandbox отключить при установке?
Я так понимаю, когда прога работает в зеленой рамочке и ничего на диск не пишет - это оно и есть?

Крайне неудобная штука.
Помимо прочего, абсолютно все мои самораскрывающиеся 7-zip архивы перехватывает зараза ((

jameszero
01-04-2016, 11:08
Jura-Piter
Использую такой cis.reg, отключающий проактивку. Что в нём конкретно отвечает за Аuto-Sandbox уже не припомню, но этот твик там точно есть)) попробуйте, может подойдет.

4upakabr0
01-04-2016, 12:33
jameszero, может сталкивались с таким?.. ставлю последнюю версию с ключем -y -gm2 -fm0, несколько раз уже переустанавливал, антивирус и проактивка работают , но фаервол что то непонятное, в настройках показывает что включен, но в главном меню показывает постоянно что фаервол не полностью функционирует, и при нажатии на исправить предлогает перегрузиться но после перезагрузки ничего не меняется, так же висит - исправить - , в режиме обучения спрашивает про проги лезущие в инет, а в главном меню трафик не показывается стоят исх 0 и вход 0, и в трее постоянно квадратик с крестиком...
PS только недавно поставил Server 2012R2 , хотел как раз ваш addon попробовать бо бесплатного комплекта лучше вроде нету, а тут такое ( ,может сталкивались с таким?
PPS никогда Comodo не пользовал, если что звиняйте

а 5 вообще не ставится... (

jameszero
02-04-2016, 10:24
Исправлена проблема, описанная в предыдущем сообщении.

http://i75.fastpic.ru/thumb/2016/0402/5e/d6f53de2296ad2d5597cfa6b4c625a5e.jpeg (http://i75.fastpic.ru/big/2016/0402/5e/d6f53de2296ad2d5597cfa6b4c625a5e.png)

Аддон перезалит.

4upakabr0
04-04-2016, 09:41
jameszero, заработал фаервол, НО - работает явно не корректно, в режиме обучения не выходит ни каких сообщений про новые правила для приложения(разрешить или нет) (в прошлой версии когда фаервол не работал он странным образом выдавал сообщения итд) в настройках хоть ставь хоть не ставь правила стандартные или вручную создавай, всё равно входящие блокируются, вообще все(если создать правила или использовать стандартные, после перезагрузки сервака все правила слетают на дефолт, и входящие опять блокируются, такое ощущение что не сохраняет изменения в настройках) :(
PS не мастер слога, надеюсь понятно объяснил :)
PSS может такое поведение именно на server 2012R2 ..?

jameszero
04-04-2016, 22:43
4upakabr0, это особенности режимов работы программы, выбирайте в настройках фаирвола не "Режим обучения", а "Пользовательский набор правил". Проверил дополнительно на Win2k12 R2 - все правила, созданные в этом режиме, сохраняются после перезагрузки.

http://i73.fastpic.ru/thumb/2016/0404/b8/d4db4285ab9f2d8156df8ec89a706ab8.jpeg (http://i73.fastpic.ru/big/2016/0404/b8/d4db4285ab9f2d8156df8ec89a706ab8.png)

4upakabr0
05-04-2016, 09:39
jameszero, Разобрался, заработал фаервол, только в режиме обучения запросы не выдает как HIPS, а судя по мануалам должен, но главное что заработал как надо , буду штудировать мануалы
PS огромное спасибо за ваш труд :)

i1ias
20-10-2016, 12:57
А не подскажете где можно настроить использование прокси при обновлении?

jameszero
20-10-2016, 14:01
i1ias
В настройках программы на вкладке "Обновления", либо твиком:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CmdAgent\Mode\Options\Proxy]
"UseProxy"=dword:00000001
"ProxyServer"="10.1.1.2"
"ProxyPort"=dword:00001f96
ProxyPort свой возьмите из реестра после настройки в GUI

Ruroni-SPb
14-01-2017, 02:37
Не увидел описания, какие настройки установщика используются в плагине при полной установке? GeekBuddy, Comodo DNS, программы Яндекса, облачный сервис, PrivDog, браузер отключены? И есть ли возможность указывать путь установки в ключах?

Отдельный акцент - это меня убило, как это так спокойно убивать процессы антивиря и он при этом даже не пикнул. » Это особенность бесплатной версии, проактивка практически отсутствует, и самозащита тоже. Почитайте список отличий бесплатной и платной версий, неприятно удивитесь. Ряд важных для безопасности и защиты функций отсутствует.
В режиме установки только файрволла, файрволл слабее, чем в комплексной версии.

jameszero
15-01-2017, 18:22
Ruroni-SPb, устанавливаются только антивирус и фаирвол.
GeekBuddy, Comodo DNS, программы Яндекса, облачный сервис, PrivDog, браузер »
не устанавливаются.

ARCHY344
25-05-2018, 14:46
jameszero,
спасибо за найденное и реализованное решение !

Прощу помощи в решении вопроса - при установке CIS по RDP на сервер 2008R2 потеряю соединение с сервером из-за установившегося включившегося firewall ... как обойти этот момент , заранее прописав открытие порта в правилах firewall ?
Порт рубится сразу при установке CIS ... до настроек после установки не добраться,
как быть ?




© OSzone.net 2001-2012