Seaward.ru

Здравствуйте, гость ( Вход | Регистрация )

> Отдел Службы Безопасности, Antivirus | Firewall |Antispyware | etc.
jeckhack
сообщение Nov 13 2005, 15:48
Сообщение #1


Учаснег
*******


Группа: форумчанин
Сообщений: 1,464
Регистрация: 4-May 05
Из: Moscow
Пользователь №: 724



тема на замен той что стёрли по техпричинам.
Начну я.

=====
Firewall "Look'n'Stop"
Версия - 2.05
Trial - Оф.Сайт
Кейген - есть
Дистрибутив ~ 600кБ
Занимает RAM ~1-2 MB
================
Этот самый французский фаервол обошёл все остальные по всем параметрам. Под остальными подразумевается Outpost pro, ZoneLabs и т.д.
Но надо заметить, так как этот фаервол отличный - остального в нём нет. Только Ф А Е Р В О Л. Никаких Антиспайваре, антивирусчек и т.д... зато про любой открытый чем (кем) - либо порт вы узнаете моментально. Это и есть то, что называется фаервол. Поставил себе - очен доволен (стоит Windows 2003 Standard SP1). Рекомендую.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
13 страниц V « < 9 10 11 12 13 >  
Reply to this topicStart new topic
Ответов(200 - 219)
navy
сообщение Sep 6 2010, 11:45
Сообщение #201


Hagane no Renkinjutsushi
*******

Seaward TeamВетеран ФорумаЗаслуженный Корсар

Группа: Seaward.Ru Team
Сообщений: 5,973
Регистрация: 15-March 05
Из: Волгоград
Пользователь №: 578



Поддерживаю Алекса, сам пользовался довольно долго, еще когда комодо только выходил на рынок. Отличные продукты.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ван дер Декен
сообщение Sep 9 2010, 13:10
Сообщение #202


Бессмертный капитан Летучего Голландца
*******

Заслуженный Корсар
Группа: форумчанин
Сообщений: 1,638
Регистрация: 15-October 08
Из: Ростов-на-Дону
Пользователь №: 18,100



Поставил аваст для дома. Он бесплатный, очень удобен, в общем доволен. smile.gif
Фаервола в нем нет потому поставил фаер от комодо. Теперь воникает вопрос что ему отвечать? вот сейчас выдает сообщение что приложение "систем" хочет принять входящее соединение! И как ответить?
Есть некоторые приложение из папки систем32, которые просятся в инет. Пускай идут или блокировать их?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ALexusB
сообщение Sep 9 2010, 13:36
Сообщение #203


Разработчик ВМЛ-КВЛ
*******

Seaward TeamЖелезный Профессор
Группа: Admin
Сообщений: 16,605
Регистрация: 2-November 04
Пользователь №: 3



если без файрвола все работало, то разрешай, это ж не вирус, а системные утилиты.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Ван дер Декен
сообщение Sep 9 2010, 13:45
Сообщение #204


Бессмертный капитан Летучего Голландца
*******

Заслуженный Корсар
Группа: форумчанин
Сообщений: 1,638
Регистрация: 15-October 08
Из: Ростов-на-Дону
Пользователь №: 18,100



Комодо насчет system пишет:
что приложение безопасно, но входящее соединение идет от другого компьютера. Если не знаете что делать то блокируйте.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
navy
сообщение Sep 9 2010, 15:32
Сообщение #205


Hagane no Renkinjutsushi
*******

Seaward TeamВетеран ФорумаЗаслуженный Корсар

Группа: Seaward.Ru Team
Сообщений: 5,973
Регистрация: 15-March 05
Из: Волгоград
Пользователь №: 578



входящие на систем лучше блокировать, хотя запомните с какого хоста и по какому порту идет... Посмотрите какие приложения у вас запущены, некоторые инициируют входящее соединение для своей работы (пассивные фтп клиенты например) Если никаких активных приложений работающих в сети нет, то лучше слать далеко. Кстати если у тебя локалка есть, оттуда тоже могут ломится... лучше блокировать их, кроме доверенных адресов.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ALexusB
сообщение Sep 10 2010, 09:40
Сообщение #206


Разработчик ВМЛ-КВЛ
*******

Seaward TeamЖелезный Профессор
Группа: Admin
Сообщений: 16,605
Регистрация: 2-November 04
Пользователь №: 3



Почти все проги от МС лезут в сегмент IP6 - пробей этот адрес в гугле.
Он там характерный, один и тот же - я всем разрешаю.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
navy
сообщение Sep 10 2010, 11:49
Сообщение #207


Hagane no Renkinjutsushi
*******

Seaward TeamВетеран ФорумаЗаслуженный Корсар

Группа: Seaward.Ru Team
Сообщений: 5,973
Регистрация: 15-March 05
Из: Волгоград
Пользователь №: 578



Не, там входящее соединение, а это уже насторожить должно, т.к. локально большинство программ создают исходящее соединение. Входящее это либо сервер локальный, либо узкий круг программ... поэтому надо быть осторожным с разрешениями.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
delfin_
сообщение Sep 10 2010, 21:28
Сообщение #208


Защитнег Бакланаф
*******

Ветеран ФорумаЗаслуженный КорсарЗнаток Игр Сиварда
Наставник Корсаров
Группа: форумчанин
Сообщений: 5,186
Регистрация: 5-December 04
Пользователь №: 174



Блокировать нужно все, кроме того что тебе надо, т.е. браузер, плэйер (если слушаешь радио), аську (и пр месенджеры), антивир и т.д. Если неизвестная тебе прога\процесс просится в нет, смело запрещай.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ALexusB
сообщение Nov 23 2010, 16:07
Сообщение #209


Разработчик ВМЛ-КВЛ
*******

Seaward TeamЖелезный Профессор
Группа: Admin
Сообщений: 16,605
Регистрация: 2-November 04
Пользователь №: 3



Обратил внимание, что браузер Опера по датчикам файрвола (Комодо) создает трафик (минимальный) и лезет куда-то, даже когда там статичная страница или вообще страниц нет, то есть у него открыт лист кучи IP адресов, с которыми от общается по 60байт

ИЕ так себя не ведет - трафика ноль, если ничего не качается.
У Оперы был профиль веб-браузер в файрволе, то есть доверительный.
Опера у мя древняя накатами. Но проверил на чистой 10.63 тоже лезет куда-то.

В итоге поставил ручной профиль UDP запретить TCP разрешить - все, трафика стало меньше.

Понять бы, это сам браузер-тоян или я чего подцепил.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Captain Flint
сообщение Nov 23 2010, 23:08
Сообщение #210


Captain of the WALRUS
*******


Группа: форумчанин
Сообщений: 1,024
Регистрация: 13-February 10
Из: Treasure Island
Пользователь №: 22,244



После того, как я дважды поймал вирус, требующий отправить деньги для того, чтобы с экрана убралась его заставка, я в своём IE поднял уровень конфиденциальности до максимума. Теперь по сети лажу только в таком состоянии. Понижаю только вынужденно, когда вхожу в свой почтовый ящик или авторизуюсь на Seaward’е.
А тут как-то браузер стал постоянно переходить в автономный режим работы. Чертыхаясь, возвращаю его обратно в нормальный режим, но через несколько минут трабл повторяется. Стал анализировать, что к чему, и понял, что это вызвано прослушиваемой в это время на компьютере музыкой. Как только начинается новая композиция, сразу сбой в работе браузера.
Вспомнил, как лет 10 или более назад шли дискуссии по поводу того, чтобы запретить издателям музыки встраивать в свою продукцию шпионские программы, при каждом проигрывании отсылающие информацию с компьютера на сайт издателя. Похоже, что я столкнулся как раз с этим случаем, так как музыка была с лицензионных дисков.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
delfin_
сообщение Nov 23 2010, 23:21
Сообщение #211


Защитнег Бакланаф
*******

Ветеран ФорумаЗаслуженный КорсарЗнаток Игр Сиварда
Наставник Корсаров
Группа: форумчанин
Сообщений: 5,186
Регистрация: 5-December 04
Пользователь №: 174



Цитата(Captain Flint @ Nov 23 2010, 22:08) *

После того, как я дважды поймал вирус, требующий отправить деньги для того, чтобы с экрана убралась его заставка, я в своём IE ...

Вывод №1, выкидываем ИЕ и пересаживаемся на любой (почти) другой браузер. Ие крайне опасная штука, например ИЕ ниже 8 версии опасны в системе только своим прибытием, т.е. даже если пользователь не пользуется этим браузером вообще, он может словить вирус.
Цитата(Captain Flint @ Nov 23 2010, 22:08) *
Похоже, что я столкнулся как раз с этим случаем, так как музыка была с лицензионных дисков.

Вывод №2, музыку качаем с инета. lol.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sergo-kon
сообщение Nov 24 2010, 06:43
Сообщение #212


официальный представитель КОН
*******

Ветеран ТРЁПаВетеран Форума
Группа: форумчанин
Сообщений: 4,542
Регистрация: 11-March 07
Из: Саратова
Пользователь №: 6,063



Цитата(ALexusB @ Sep 3 2010, 22:34) *

Писал выше, но как раз год прошел.
Юзаю Комодо
http://www.comodo.com/products/free_products.html
Он бесплатный - антивирь+файрвол

С версии 4 добавили "песочницу" одни из первых. Я ее отключил, тк не нужно, но вещь полезная для отладки стремного софта.


Мне по запросу после регистрации вылезла страничка с тремя точками загрузки.
1). Comodo Endpoint Security Manager
2). Remotely Managed Software
3). Comodo Disk Encryption

Скачал все три вот тут. А вот устанавливать тоже все три или только первые две?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ALexusB
сообщение Nov 24 2010, 17:43
Сообщение #213


Разработчик ВМЛ-КВЛ
*******

Seaward TeamЖелезный Профессор
Группа: Admin
Сообщений: 16,605
Регистрация: 2-November 04
Пользователь №: 3



Не, ты полез в платную комодо
вот беспл
http://www.comodo.com/home/internet-securi...et-security.php

я ставил ее, новая 5.1 версия, токо вышла. Ставить х.0 верси мне страшно, потому я жду патчей
Вот перешел с 4.1 на 5.1
Пока на глаз разницы не заметил, интерфейс изменился слегка и настроек защиты запускаемых .ехе стало больше

Это одна прога все в одном
там
1. антивирь - средненткий, но в рейтинге на нормальных местах. По мне - мало настроек очень, иногда жрет ресуср своими проверками, на лету я б иначе настроил
2. файрвол - отличный с понятными управляемыми настройкми. Не пускает в сеть и из сети
3. Защита - не пущает проги трогать реестр и системные .длл - полезно, тк файрвол ловит токо сеть
4. Песочница - не разбирался, вырубил, тк достало туда проги мои засовывать. Но понятийно - это такой режим, когда прога пишет в рестр или трогает .длл, но потом все откатывается, то есть она работает в обманном режиме.
Я просто все подозрительные проги запускаю сперва на вирт машине, ну или рискую на основной, но сделав точно восстановления. Если что - откатываюсь на вчера.
Настроил большой % на ХДД, чтоб точек было много.

вообще, антивирь на фоне файрвола и защиты можно вообще вырубить, если настроить вывод всех сообщений и их читать. Тк вирус и троян полезет или в сеть или в реестр и систему
Просто не нужно им разрешать. Потому такие комбайны хороши тем, что ловят все еще ненаписанные вирусы простым рбрезанием их запуска.
Главное, не разрешать вирусу работать - но это нужно понимать, кому можно лазать, а кому куда нет.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
sergo-kon
сообщение Nov 24 2010, 18:23
Сообщение #214


официальный представитель КОН
*******

Ветеран ТРЁПаВетеран Форума
Группа: форумчанин
Сообщений: 4,542
Регистрация: 11-March 07
Из: Саратова
Пользователь №: 6,063



Я уже проинсталил все три. Обновил базы и т.п. Торопыга блин. smile.gif
Ладно. Удалим и поставим бесплатный.
Спс. за ссылку.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
navy
сообщение Nov 24 2010, 19:26
Сообщение #215


Hagane no Renkinjutsushi
*******

Seaward TeamВетеран ФорумаЗаслуженный Корсар

Группа: Seaward.Ru Team
Сообщений: 5,973
Регистрация: 15-March 05
Из: Волгоград
Пользователь №: 578



Появилась бесплатная версия Аутпоста
http://nnm.ru/blogs/ashkaa777/rossiyskaya_...ernuyu_zashitu/
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ALexusB
сообщение Dec 31 2010, 15:41
Сообщение #216


Разработчик ВМЛ-КВЛ
*******

Seaward TeamЖелезный Профессор
Группа: Admin
Сообщений: 16,605
Регистрация: 2-November 04
Пользователь №: 3



КОМОДО обновился позавчера до 5.3
Там подтвердился баг того, что в 5.0 глючил лог - оч много туда писал. Потому нужно было его выключать.
Не заметил, правда, что в 5.3 с логом стало лучше. Все равно выключил.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Tymofei
сообщение Jan 19 2011, 13:41
Сообщение #217


Приватир
*******

Заслуженный КорсарЗаслуженный ХудожникЗнаток Игр Сиварда
Создатель Модов к ГПК
Группа: форумчанин
Сообщений: 3,759
Регистрация: 20-November 07
Из: Москва
Пользователь №: 12,641



Меня вчера поимели, причём грубо и обидно: злобный троян обвинил в "несанкционированном просмотре гей-порно видео" huh.gif
Система довольно надёжно заблокировалась.

Очень полезный урок борьбы, содержащий ссылки на бесплатные сервисы основных производителей антивирусов, нашёл тут:
http://computia.ru/stati_view.php?id=21


= = = = =
Производителю "моего" антивируса фе направил.


= = = = =
P.S.> Если баян, потрите smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
navy
сообщение Jan 19 2011, 14:30
Сообщение #218


Hagane no Renkinjutsushi
*******

Seaward TeamВетеран ФорумаЗаслуженный Корсар

Группа: Seaward.Ru Team
Сообщений: 5,973
Регистрация: 15-March 05
Из: Волгоград
Пользователь №: 578



Цитата
Не заметил, правда, что в 5.3 с логом стало лучше. Все равно выключил.

А я думал фигли он так вешает систему sad.gif Надо вырубить для профилактики. Еще страдает сильно ложными срабатываниями, но тут пожалуй ничем не поможешь.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
RIZIY
сообщение Jan 19 2011, 14:47
Сообщение #219


Rogue/Scout
*******

Ветеран ФорумаЗаслуженный КорсарЗнаток Игр Сиварда

Группа: модераторы
Сообщений: 4,211
Регистрация: 19-February 05
Из: Москвы
Пользователь №: 482



Цитата
Очень полезный урок борьбы, содержащий ссылки на бесплатные сервисы

Есть утилитка, генерящая пароли для разблокировки, а уж потом "лечиццо-лечиццо и лечиццо" smile.gif


Прикрепленные файлы
Прикрепленный файл  ransomhide.rar ( 31.99 килобайт ) Кол-во скачиваний: 232
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tymofei
сообщение Jan 19 2011, 14:49
Сообщение #220


Приватир
*******

Заслуженный КорсарЗаслуженный ХудожникЗнаток Игр Сиварда
Создатель Модов к ГПК
Группа: форумчанин
Сообщений: 3,759
Регистрация: 20-November 07
Из: Москва
Пользователь №: 12,641



Ну да, ну да smile.gif

Именно ей, которая в той статейке приведена, и воспользовался.
Мой Nod32 сказал, что такого телефонного номера в его базе нет, и попросил обратиться позже.

А DrWeb нарыл нужный код (правда, оказался не первым в списке).
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

13 страниц V « < 9 10 11 12 13 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 13th September 2025 - 12:27

Блок рекламы
Яндекс цитирования Rambler's Top100
Rambler's Top100