Aktív témák
-
zvaragabor
senior tag
válasz
wwenigma
#1057
üzenetére
Azóta nem volt újra ilyen? Szerintem futtass le 1-2 antispyware-t is, kémprogis is előszeretettel használják az explorert. CounterSpy, a-squared free. Ha valami mégis működne a gépben, akkor azt a comodonak előbb engednie kellett, hogy települjön, elinduljon. Defense+ > Advanced > Computer Security Policy listában nincs valami ismeretlen eredetű bejegyzés? Amit csak annak vélsz, szerintem töröld ki, gond nem lesz, legföljebb majd újra rákérdez, ha valamilyen műveletet akar majd végrehajtani. De a kétes eredetű *.exe-t akár föl is töltheted a virustotal.com-ra, ahol 32 antivírus megvizsgálja. Egy port scan jó lenne, de ha NAT és router mögött vagy, akkor nehéz lesz gondolom. Már csak azért is, hogyha zombigéped lenne, akkor általában kapja az információkat a virnyák kívülről, tehát figyelnie kellene valamelyik porton, port scannal ki lehetne szúrni, hogy pl 0-1056 port közül van-e nyitott.
Feladatkezelőben sincs semmi kétes? Start menü > Futtatás > msconfig > automatkius indolók listájában sincs semmi kétes? Egyenlőre ennyi ötletem van. -
zvaragabor
senior tag
válasz
wwenigma
#1055
üzenetére
Tiszta. Azért az alábbit fixálhatod, de nem jelent gondot:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)Nem hiszem, hogy valami ólálkodna a gépeden, inkább csak egy rossz beállítás lehet a Comodoban. Source IP a te IP-d? FIREWALL > Advanced > Network Security Policy > Application Rules-ban milyen szablyaid vannak az iexplore.exe-re?
-
zvaragabor
senior tag
Az A-VSMART egy garancia féleség, befizeted az összeget, és nem tudom mennyi időn keresztül ingyen kitakarítják a géped, ha a comodo fennléte mellett fertőződött meg. Ha nem kell ez a szolgáltatás(erős a gyanúm, hogy nem), akkor értelem szerűen enélkül telepíted.
Hopp, úgy látom beelőztek, nem frissítettem közben.
-
zvaragabor
senior tag
-
zvaragabor
senior tag
válasz
zvaragabor
#981
üzenetére
Ja mármint az alkalmazás-szabályrendszerére gondolsz?
-
zvaragabor
senior tag
-
-
zvaragabor
senior tag
válasz
volvoguy
#937
üzenetére
Igen, de ha jól tudom akkor ez a verzió csak lehetővé teszi, hogy a program 2.4-ről 3.0-ra upgradeljen. Azt viszont nem tudom, hogy a 2.4.18.184-hez képest van-e benne hibajavítás, vagy csak a frissítést készíti elő(szerintem csak az utóbbi). Hivatalos oldalról csak a 2.4.18.184-et lehet leszedni, a .158-höz csak update formájában lehet hozzájutni. Minden esetre maradhat így, csak akkor a frissítést kapcsold ki benne, hogy ne töltse le a hármasat.
-
zvaragabor
senior tag
Hát vagy a router blokkolja az eseményeket, így az nem jut el a tűzfalig ahogy ragazzo is mondta, vagy pedig nincs beállítva a loggolás a tűzfalban.
Egyik a FIREWALL > Advanced > Networks Security Policy > Global menüben a legalsó mindent blokkoló szabályon belül "Log as a firewall event if this rule is fired"A másik maga a naplózás engedélyezése az egész tűzfalban:
MISCELLANEOUS > Setings > Logging és itt ha van pipa a tűzfal naplózásásának tiltása előtt, akkor azt vedd ki. -
zvaragabor
senior tag
Tűzfal napló nem ír semmi olyat, amit nem kellene blokkolnia? Ezen kívül más ötletem nincsen, sajnos még nem ilyennel dolgom, mert nincs routerünk, és csak egy gép van itthon. Hátha valaki tud még majd segíteni, pl Arki(ő honosította a 2.4-eset). Remélem erre jár.

Esetleg még a másik gépen(comodo 2.4) is engedélyezni kellene valamit. Nem tudom.
-
zvaragabor
senior tag
válasz
volvoguy
#914
üzenetére
2.4-ben nincs defense+, mindössze csak néhány jelölőnégyzet, amik egy nagyon kezdetleges hips-re utalnak. SECURITY > Advanced > Application Behavior Analysis
Magyarul talán BIZTONSÁG > Haladó > Fejledt Viselkedés Elemzés/Analízis talán. Egy ilyen menüt keress.
-
zvaragabor
senior tag
Melyik verziót használod? 2.4, vagy 3.0? A legújabb 3.0.16.295-ös verzió elvileg orvosol ilyen hibát. De megpróbálhatod azt is, hogy a hármas verzió esetén a Defense+ > Advanced > Defense+ settings > Monitor settings menüben kikveszed a pipát a Device Driver Installations elől. 2.4-es esetén csak azt tudom javasolni, hogy válts a hármasra.
-
zvaragabor
senior tag
Már mint milyen áltávolítót?
avsmart - na ja, igaz, így van csak értelme garanciát vállalni. :-)
on-demand: igen, én is olvastam El sem akart indulni. Most valamit nem értek, mégpedig, hogy mennyire van feltúrbózva ez a kereső. Gondolok itt a heurisztikára elsősorban. Ugyanis nekem olyan fájlokat jelölt meg, amiket a virustotal.com-on semelyik sem a 32-ből. Majd lehet utánnakérdezek a fórumukon.
-
zvaragabor
senior tag
-
zvaragabor
senior tag
Bocsi, bajlódtam a hálózattal, most tudtam csak jönni.
Ez az új verzió is 3.0, csak az alverzió változott 3.0.15.277-ről 3.0.16.295-re.
A fejlesztők úgy döntöttek, hogy nem váltanak még 3.1-re.Újítások az új verzióban (csak úgy nagyjából fordítottam, az eredeti angol changelog ITT olvasható):
Új
-anti-leak(szivárgásvédlmi) konfiguráció: (új gyári beállítás a "D+"-ban)-on-demand víruskereső: egy alapszintű kézi indítású kereső, ami a Comodo telepítésekor lecsekkolja fájlokat kártevő után, valamint a felhasználói felületen keresztül is elérhető. Ez a kereső csak végrehajtható fájlokat ellenőriz. (Az antivírus persze továbbfejlesztett motorral fog rendelkezni, nem kell aggódni.) Valamint ha minden igaz, akkor a tűzfal számára új, még ismeretlen végrehathatókat is ellenőrzi, mielőtt bármilyen műveletet is végrehajhatnánk a fájllal a riasztási ablakban.
-a-vsmart garancia program: Ez egy fizetős szolgáltatás, annyit sikerült az ismertetőből kihámoznom, hogy ha erre előfizetünk, akkor mindennemű fertőzés megoldását elvállalja a cég egy távirányítású szervízeléssel.
Továbbfejlesztve:
-Önvédelem
-gyári beállítások(több registry bejegyzés, és COM interfész, valamint a böngésző, és ftp kliens szabályok mostantól támogatják a passzív ftp-zést)
-rundll32.exe és más windows-os program mostantól nem megbízhatóként működik
-Ha a D+ nincs clean pc mode-ban, akkor nem fog a pending files list gyűlniHibajavítások:
-hibák, amik lehetővé tették a D+ nem megfelelő működését ártalmas műveleteknél(hiba a registryben, fájl védelem, billentyűnaplózás)
-hiba, ami miatt CFP nem működött megfelelően bizonyos hardverkörnyezetek mellett(pl USB kulcs használata)
-néhány hiba a GUI-ban. -
zvaragabor
senior tag
-
zvaragabor
senior tag
CFP 3.0.16.295 kijött, nincs 3.1
-
zvaragabor
senior tag
Jaja, hétfőn frissül a CFP, kap egy on-demand scanner modult. Hivatalos fórumon Melih elmondta, hogy már látta élőben, és hogy egész gyors a keresés. A legelső hivatalos kiadás dátum az elvileg tegnap lett volna, de úgy látszik, még csiszolgatnak rajta egy picit.
-
zvaragabor
senior tag
Kaspersky inkompatibilis(elvileg) a Comodoval. Vagyis ezt csak a KAV állítja. Úgy tudod egymás mellé föltenni őket, ha először a KAV-ot telepíted, majd utánna a Comodot.
Ha felteszed, akkor először midnen képpen kapcsold ki valamelyiknek a viselkedéselemzőjét, mert összeakadhatnak. Comodo-nál ez a Defense+, KAV-nál meg a Proactive Defense. De megpróbálhatod egymás mellett működtetni a két modult, sokaknak sikerült már. -
-
zvaragabor
senior tag
FIREWALL > Advanced > Network Security Policy > Global Rules fül, itt kétszer kattints a legalsó tiltó szabályra, majd a párbeszédpanelban jobb oldalt legfelül vedd ki a pipát a "Log as a firewall event if this rule is fired" elől. Majd Apply, és figyel.
Amúgy tényleg, honnan van neked magyra verziód a 3.0-ból, tudtommal angolon kívül még semmilyen más nyelven nincs.
-
zvaragabor
senior tag
Telepítéskor a riasztási ablakban ki lehet választani a lenyíló menüben, hogy a telepítőt Installer-ként kezelje, így a telepítő által végrehajtott módosításokat, fájl létrehozásokat átengedi kérdezés nélkül. Ezt még nyugtázni kell majd egy másik párbeszédablakban. Majd automatikusan időközönként visszakérdez, hogy visszaállítod-e a telepítés módot normál módra. Ha végeztél a telepítéssel akkor visszaállíthatod.
A Def+-ot meg állítsd vissza arra, amin eddig volt, és amikor telepítesz egy biztonságos programot, akkor használd ezt az Installer módt. -
zvaragabor
senior tag
Akkor úgy próbáld meg, hogy Defense+ > Advanced > Defense+ Settings, és vedd le a security level-t Training mode-ra, majd Apply, és elindítod a játékot. Ezzel a móddal automatikusan meg kell tanulnia az ismeretlen módosításokat, és engednie kell a játékot.
U2-t szeretem, régen sokat játszottam vele.
-
zvaragabor
senior tag
Beteheted a játékot a "My Trusted Software Vendors" listába, így elvileg nem fog rákérdezni a program által végrehajtott műveletekre. Ehhez menyj a Defense+ > My Trusted Software Vendors menübe, és keress rá például a játék exe-jére, és add hozzá a listához.
Illetve ha a játék kapcsolódni akar a netre, és a COMODO tűzfal része nem adott engedélyt neki, akkor meg menyj a FIREWALL > Define a new trusted application-ba, és ott szintén add meg az exéjét a játéknak.
Nem tudom, milyen játékról van szó, ha nem online játék, akkor valószínű csak az előbbit kell megcsinálnod.
SZERK:
"(mivel a Defense+ security level Diasbled-re állítása segít)"
Ebben az esetben akkor valóban csak az első tippemet csináld meg. -
zvaragabor
senior tag
Lehet, hogy kezdem érteni a problémád, tehát téged az zavar, hogy amikor beállítod egy telepítőre a riasztásablakban, hogy installerként kezelje, akkor nyugtázni kell abban a kis felugró ablakban, ami visszaszámol. Nos, ez ellen nincs mit tenni, ez így működik, a fejlesztők direkt így programozták.
Nálam is előjön, amikor installerként kezelem a riasztási ablakban a telepítőt.
Úgyhogy tetszik, nem tetszik, ez így van.
Két lehetősséged van a továbbiakban,
1. Megszokod ezt a funkciót. Gondolom nem telepítesz naponta programokat, nem kell vele minden nap találkoznod. Egy telepítés során csak kétszer találkozol ezzel a feature-val, egyszer amikor beállítod hogy telepítőként kezelje, egyszer amikor emlékeztet, hogy ki lehet kapcsolni.2. Nem használod, figyelmen kívül hagyod, hogy van ilyen funkció, és használod helyette például csak simán az "Allow this request"-et. Vagy pedig átállítod a Defense Plus-t "Training Mode"-ra a telepítés erejéig, de ez meg még lassúbb folyamat, több helyre kell vele kattintanod.
-
zvaragabor
senior tag
Alapvetően a Comodo "Previous Mode"-ban, tehát nem installer módban van. Alapállapotban nincs bekapcsolva ez a telepítő mód. Ez csak akkor kapcsol be, ha te azt a parancsot adod neki. Ez vagy a riasztási ablakból történhet, amikor engedélyezed vagy blokkolod az alkalmazásnak a műveletet, vagy a tűzfal "SUMMARY" oldalán keresztül. Tehát csak a felhasználó kérésére fog bekapcsolni. Ha ki van kapcsolva, akkor soha nem riogathat téged azzal, hogy be akar kapcsolódni.
Választanod sem fontos, mert a riasztási ablakban nem kötelező ezt választani. Ez csak egy lehetőség, de nem kötelező. Ha nem akarod használni, akkor egyszerűen csak hagyd figyelmen kívül, hogy van ilyen funkció. A riasztási ablakban más akciót is lehet használni az alkalmazás műveletének engedélyezésére.
De még egyszer mondom, az Installation mode alapállapotban nincs bekapcsolva, így nem is szabad neki sem emlékeztetni, sem riogatni.Emlékeztetni, és felajánlani a lehetőséget, hogy visszaapcsoljon normál módra csak akkor fog, ha be van kapcsolva. Ahhoz, hogy kikapcsold, egyszerűen csak csináld azt, amit már említettem, az előző hozzászólásaimban.
-
zvaragabor
senior tag
Idézek a #680-as hozzászólásomból:
"Amikor megkérdezi, hogy vissza akarsz-e állni az előző módra, akkor kattinst a "Yes"-re, vagypedig a program főmenüjében legalul középen kattints a "Switch to previous mode"-ra."
Ez arra vonatkozott, hogy hogyan kapcsold ki az Installation Mode-ot.
-
zvaragabor
senior tag
Install mód csak akkor kell, amikor telepítesz valamilyen biztonságos programot. Mert így nem kérdez rá minden egyes új program összetevőre. Tehát nem kell neki állandóan bekapcsolva lennie. Amikor megkérdezi, hogy vissza akarsz-e állni az előző módra, akkor kattinst a "Yes"-re, vagypedig a program főmenüjében legalul középen kattints a "Switch to previous mode"-ra.
-
zvaragabor
senior tag
-
zvaragabor
senior tag
-
zvaragabor
senior tag
Lehetséges, nekem is volt már ilyennel dolgom. Kilőtte a védelmet. Bár az annyira agresszív volt, hogy nem engedte sem uninstallálni, sem újratelepíteni, mert fölistmerte, hogy valami védelmi program akar települni/törlődni, sőt még az ezekkel kapcsolatos weboldalakat sem engedte megnyitni.
-
zvaragabor
senior tag
Ugyan ott új karakterlánc,
név nod32kui
érték "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICEDe tényleg érdemes lenne rájönni, hogy mi okozza ezt. Én legelőször lefuttatnék egy registry pucolót, pl Free Window Registry Repair-t, töredezettségmentesítés, esetleg egy vírus/kémprogramkeresést egy másik programmal, hátha azok, amiket használsz, véletlenül pont nem látják.
Aztán ha nem tölt be így sem, akkor létrehozhatod a karakterláncot.
-
zvaragabor
senior tag
A HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > Run könyvtár alatt fogod találni az automatikusan induló elemeket, amit a jobb odlali panelban látsz. Ott kattints jobb egérgombbal egy üres helyen, Új > Karakterlánc. Ekkor kapsz egy új bejegyzést, amit azonnal átnevezhetsz COMODO Firewall Pro-ra.
Majd duplán kattints a bal egérgombbal erre a bejegyzésre, és a megjelent ablakban az Értéknek beírod/másolod ezt:
"C:\Program Files\Comodo\Firewall\CPF.exe" /background
(macskakörömmel, mindenestül együtt, ami csak vastagon van mindent.) -
zvaragabor
senior tag
1.
Start menü > Futtatás > regedit > HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > RunItt létrehozol egy új karakterláncot, név: Comodo Firewall PRO érték: "C:\Program Files\Comodo\Firewall\CPF.exe" /background
2.
De ha szerencséd van, a Start menü > futtatás > msconfig > automatikus indítás fül > itt valahol ott van a listában, csak nincs kipipálva. Pipáld ki, és jraindítod a gépet. Ha nincs itt, akkor az első megoldás. -
zvaragabor
senior tag
-Komponens figyelő az Tanuló módon legyen. (Biztonság/Komponens Figyelő)
-Futtasd le az Ismert Alkalmazások Keresését. (Biztonság/Feladat)
-Nem fontos, de ha akarod akkor Kimenő kapcsolatok tiltása boot alatt. (Biztonság/haladó/fejlett támadás érzékelés és megelőzés/Egyéb/kimnő kapcsolatok tilása boot alatt) -
zvaragabor
senior tag
válasz
InfiniteReality
#510
üzenetére
Pedig a Comodo topikjában vagyunk, arról kellene, hogy legyen szó.
Azt az 1000DNS lekérdezést meg szerintem valami kémprogram csinálta. Ne csodálkozz, ha nem volt tűzfal a gépen. Nem védte semmi sem a forgalmat. Az, meg hogy a nod weblapja jött be, szerintem szintén a kémprogram csinálta.
[Szerkesztve]
[Szerkesztve]
[Szerkesztve] -
zvaragabor
senior tag
Hát ha anno az avast törölte valamelyik fájlját, akkor a fruitloops újratelepítésével annak a fájlnak meg kéne lennie. Ezt a fruityloops-ot honann szedted le? A nem a hivatalos oldaláról, akkor onnan szedd le, ami fel van telepítve azt hagyjad, és ha van olyan lehetőség a telepítésekben, hogy repair, akkkor arra menyj, máskülönben csak a szokásos módon telepítsd.
Ha nem megy, akkor szerintem megpróbálhatod a régi fruitloops-ot letörölni, és a hivatalos oldalról letöltöttet telepíteni.
Windows újratelepítés nem kell, az még arréb van. Nem rendszerhibáról van szó, hanem programhibáról.
[Szerkesztve] -
zvaragabor
senior tag
Sajnálom

Akkor nyisd meg a Comodo-t, ''Biztonság'' menü, ''Alkalmazás figyelő'' és keresd meg a listában az összes Fruitloops-ra vonatkozó szabályt, és töröld ki mindet. Ha volt neki szabály, amit kitöröltél, akkor újra rá fog kérdezni a programra, és ügyelj, hogy mindenhol pipáld ki hogy jegyezze meg a szabályt, és engedélyezd. -
zvaragabor
senior tag
válasz
bolcsodal
#467
üzenetére
Én igen. Nem rossz. Semmit sem lehet észrevenni abból, hogy működik. Alig igényel erőforrást. Háttérben dolgozik, szóval ha talál valamit, akkor azt bármilyen figyelmeztetés nélkül teszi. Nem töröl ''tiszta'' fájlt, mert csak adatbázis alapján keres, így 100%-os a találat.
Most éppen nem fut, szüneteltetem, de valamikor biztos elindítom majd újra. -
zvaragabor
senior tag
Nekem is működött, nekem a flashget volt az ami makacskodott, de ezzel a beállítással megindult.
Azért írtam, hogy univerzális beállítás, mert akkor még azt hidtem, hogy arra a bizonyos játékra ment a hozzászólásod, és poénosan megjegyeztem hogy még játékokhoz is jó.
[Szerkesztve] -
zvaragabor
senior tag
válasz
zvaragabor
#459
üzenetére
hmm...de azereust írtam itt...akkor kombináltam a 2 kérdésre a választ. :S
-
zvaragabor
senior tag
Univerzális, minden programra kiterjedő DC++ beállítás?

Szerk: hmm...sztem valamit félre q*rtam a hsz-olvasás közben, mert valahogy én úgy emlékezek, hogy Deathmatch-nek egy játékkal volt gondja. :S Azért nem az általad linkelt beállítást mutattam neki. Közben meg nem is olvastam el újra a hozzászólását, azért nem tűnt föl. Lehet hogy egy másik fórumon volt valakinek azzal a bizonyos játékkal baja, és itt válaszoltam véletlenül? :S Nah mind1, BCDC++ beállítás és annyi.
[Szerkesztve]
Lol, tényleg, itt>[link] volt az a kérdés a játékkal kapcsolatban. xD
Ezt benéztem.
Csak tudnám miért ide írtam a hozzászólást.
[Szerkesztve] -
zvaragabor
senior tag
válasz
Deathmatch
#456
üzenetére
Elméletileg? Biztosra menny. Létrehozhatsz egy mindent engedélyező szabályt az alkalmazásnak. Alkalmazás: az exe fájl amit engedélyezni akarsz, lehívó nincs megadva, Általános:
-Mehet
-TCP vagy UDP
Ki/Be
Cél IP cél Port bármi. -
zvaragabor
senior tag
válasz
Deathmatch
#454
üzenetére
nem lehet hogy létrehoztál neki egy tiltó tcp kifelé irányuló szabályt? Nézd meg a Biztonság/Alkalmazésfigyelőben hogy milyen szabályok vannak az azureushoz.
-
zvaragabor
senior tag
válasz
remington2
#442
üzenetére
réseket nem fog nyitni. Ha gondolod leellenőrizheted a Shields Up port scannerével. [link]
svchost.exe-re nekem ilyen szabályom van hogy:
Lehívó: C:\WINDOWS\system32\services.exe
TCP/UDP be/ki, cél IP, cél port bármi. Más nincs. Szal ezek a beállítások kellenek neki.
Próbáld még meg a Port Forwardingot. [link]
Incoming and Outgoing Traffic Rules > listából kiválasztod a programot, és nekiülsz beállítani.
[Szerkesztve]
[Szerkesztve] -
zvaragabor
senior tag
válasz
remington2
#440
üzenetére
svchost.exe-t engedélyezd, az kell az XP-nek. Szabályt úgy próbáld meg, hogy lehívó nincs megadva, TCP/UDP ki/be, cél ip, cél port bármi, fejlett ellenőrzés átlépése, ha nem, akkor láthatatlan kapcsolatok engedélyezését is kapcsold be. Próbáld meg úgy is, hogy csak a láthatatlan van engedélyezve, hátha csak az kell neki.
[Szerkesztve] -
zvaragabor
senior tag
Ahha, értem. Azt hidtem, hogy valahol a neten olvastad. Sajnos én nem veszek magazinokat, így nekem ez a része kiesik. Én a netről szívom az informésönt.
Comodo-t is úgy találtam meg, hogy lejárt a zone, és keresgettem ingyenes tűzfalakat. Láttam hogy néhány helyen dicsérik, és kipróbáltam. 
Aktív témák
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Vírusirtó, Antivirus, VPN kulcsok GARANCIÁVAL!
- Microsoft és egyéb dobozos retro szoftverek
- RAPOO 7100P 1000DPI optikai rádiós 5GHz egér
- Lenovo ThinkPad X13 Gen 2 i5-1145G7 16GB 512GB FHD+ HunVillBill- 1 év garancia
- Azonnali készpénzes nVidia RTX 2000 sorozat videokártya felvásárlás személyesen / csomagküldéssel
- LENOVO ThinkPad 13 - i7-7500U, 8GB RAM, 256GB SSD, új akku, számla, 6 hó gar
- GYÖNYÖRŰ iPhone 13 Mini 256GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS4647, 100% Akkumulátor
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Gondolom nem volt olyan bonyolult a bug fixálása.






