Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
Alice_Cooper



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv
Спасибо за ответ - но - ничего не выходит. Там по умолчанию везде стоит разрешение на изменение критических объектов реестра. В том числе для процессов Авиры. И все остальное - тоже разрешено.

Всего записей: 3232 | Зарегистр. 29-09-2006 | Отправлено: 22:59 13-08-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alice_Cooper
Цитата:
по умолчанию везде стоит разрешение на изменение критических объектов реестра

Странно... Дополнительно поставь тогда галки Report (от балды - может этим спровоцируешь и репорт по блокировкам :)  и поизучай логи... что еще посоветовать? :( Дело в том, что я эту технологию не использую. Отключено много лет назад. Юзаю чисто фаер, спай, атаки и ДНС.
 
Тупо в лоб приходит единственное - создай чистый конфиг, поотключай все лишнее. На минимуме сетевой активности изучи логи. На крайняк - переустановить с тщательной ручной очисткой реестра и системы.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 23:22 13-08-2012
Alice_Cooper



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv
Страннее некуда. Начну с того, что фаер, без антивируса, (я специально все снес и поставил сначала Outpost 4, затем Авиру) УЖЕ блокирует реестр - и это при сем том, что настройки Anti-Leak там не столь параноидальны, нежели в старших версиях. Кстати поэксперементировал с Авастом (его процесс всегда в сети) поставил осн. процесс в исключения, "Изменения крит. объектов реестра" - наследовать - реестр блокироваться перестал. С Авирой - не знаю что и делать. Попробую вырубить Anti-Leak...
 
Добавлено:
Отключил - все чистенько... но это, конечно туповатый выход из положения

Всего записей: 3232 | Зарегистр. 29-09-2006 | Отправлено: 00:45 14-08-2012
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Несоответствий в AOF еще хватает!!!
Например, в списках известных компонентов  настроек Anti-Leak присутствует запись о том, что файл jqs.exe имеет цифровую подпись Oracle America, Inc. В тоже время, когда попытаться изменить тип запуска  службы Java Quick Starter (JavaQuickStarterService) , то выскакивает красное сообщение "Приложение с рейтингом доверенное "пытается загрузить неподписанный kernel-mode драйвер или службу".  
Похоже, что со службами от MS тоже проблемы.
Например, при попытке изменить тип запуска службы Автоматическое обновление выскакивает хотя и зеленое (а не красное как раньше) сообщение с надписью "Приложение с рейтингом доверенное "пытается загрузить неподписанный kernel-mode драйвер или службу".
Что же неподписанного есть в этой службе для AOF?
Скрины будут позже...
P.S. У кого ситуация иная, то прошу отписаться.

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 14:08 14-08-2012 | Исправлено: cdrom2, 14:16 14-08-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2

Цитата:
Например, в списках известных компонентов  настроек Anti-Leak присутствует запись о том, что файл jqs.exe имеет цифровую подпись Oracle America, Inc.
В окне "Известные компоненты" никогда не было никакой информации о цифровых подписях.

Цитата:
 В тоже время, когда попытаться изменить тип запуска  службы Java Quick Starter (JavaQuickStarterService) , то выскакивает красное сообщение "Приложение с рейтингом доверенное "пытается загрузить неподписанный kernel-mode драйвер или службу".
Проверьте экзе-файл службы - есть ли у него вообще циф.подпись и если есть, то валидная ли она.

Цитата:
Что же неподписанного есть в этой службе для AOF?
Винда не сборка? Циф.подпись валидная у файла? Антивирус есть в винде?...

Всего записей: 29332 | Зарегистр. 15-09-2001 | Отправлено: 15:07 14-08-2012 | Исправлено: WildGoblin, 08:24 15-08-2012
Ric74

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если не в тему, то извините за такой вопрос: время от времени выскакивают подобные окна

(всегда нажимаю "Блокировать"; в строке "удаленный адрес" разные адреса)
На вирусы прошерстил весь комп и Outpost Firewall Pro последней версии и обновленными сигнатурами и NODом с последними базами. Проверял и Касперским и DrWeb в Безопасном режиме загрузки компа. Вирусов нет. Что за процессы системы такие, может кто сталкивался?

Всего записей: 4 | Зарегистр. 06-01-2009 | Отправлено: 15:13 14-08-2012
Vagab0nd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ric74
Видимо, что-то из коллекции mpa.one.microsoft.com (94.245.126.106) Правильно делаешь!

Всего записей: 262 | Зарегистр. 02-05-2008 | Отправлено: 15:23 14-08-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ric74
Вот отсюда начни читать про IPv6, PROTO41, svchost, системные процессы и пр.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 15:31 14-08-2012
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
в окне "Известные компоненты" никогда не было никакой информации о цифровых подписях.

Точно. Сбивает с толку колонка "Разработчики".

Цитата:
Проверьте экзе-файл службы - есть ли у него вообще циф.подпись и если есть, то валидная ли она.

Обновил Java и проверил - подпись есть и она валидна.

Цитата:
Винда не сборка? Циф.подпись валидная у файла? Антивирус есть в винде?...

Сборка.  
Файл svchost.exe (исполняемый файл - C:\WINDOWS\system32\svchost.exe -k netsvcs) оригинальный.
Dr.Web.
 
Но интересно, как ведет себя сабж в подобных случаях на оригинальной и чистой системе?

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 16:57 14-08-2012
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ric74
Цитата:
Если не в тему, то извините за такой вопрос: время от времени выскакивают подобные окна
В тему, в тему. Не грузи мозг советами типа:
Цитата:
начни читать про IPv6, PROTO41, svchost, системные процессы и пр.
Просто у некоторых советчиков, распальцовка превышает допустимые нормы))))
Встречный вопрос, как давно ваш провайдер запустил IP-TV? Сидите на ADSL-модеме?

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 21:33 14-08-2012 | Исправлено: Caravelli, 21:37 14-08-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Цитата:
у некоторых советчиков, распальцовка превышает допустимые нормы

Пальцем ткни в "некоторых" и смотивируй. Не сможешь - сиди тихо.
 

Цитата:
Не грузи мозг советами типа:
Цитата:начни читать про IPv6, PROTO41, svchost, системные процессы и пр.  

Ты бы полегче рвал из меня цитаты, а? Там было написано:
"Вот отсюда начни читать про..."
Именно так написал, поскольку было месяц назад, а параллельно и после еще и другие вопросы обсуждались.  
 
Хочешь пообщаться с челом - общайся. Только не понтуйся под гинеколога по телефону:

Цитата:
как давно ваш провайдер запустил IP-TV?

Вчера. Год назад. Да всю жизнь было :) Какая разница?

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 22:00 14-08-2012
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какая разница?
Один чувак дразниться, вот и вся разница

Цитата:
Вчера. Год назад. Да всю жизнь было
разуйте глазки-то, вопрос был адресован другому писателю
Добрый вам совет grbdv, шли бы с этой темы во Флейм и гнули б там пальцы. С вашим появлением, читать тему уже не возможно. Одни дешевые понты и словесный понос)))) А лучше вообще не отвечайте на вопросы, пользы будет больше.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 22:39 14-08-2012 | Исправлено: Caravelli, 22:48 14-08-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Ты начал с хамства, хамством и продолжаешь. А я же расчитывал, что ты все-таки прояснишь сермяжную суть - какая разница при описанном раскладе когда провайдер запустил TV-IP. Хоть ты и спрашивал об этом не меня, но мы на форуме, если ты не заметил. И я не в вашу личку подглядываю.
 
По поводу всего остального - жму кнопку. Адье.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 22:50 14-08-2012
Negdem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ric74
Proto41-протокол инкапсуляции IPv6 в IPv4 .
Раз у тебя
Цитата:
всегда нажимаю "Блокировать"

 
Можно создать глобальное запрещающее правило по этому протоколу.
 
У меня IPv6 вообще отключен
 
Какая Ось? На win7 :
Win+R>regedit
Далее открывай ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\DisabledComponents
 
Создай новый  «Параметр DWORD (32-бита)».Значение FF
После перзагруза Ipv6 будет вырублен
Да, на всякий случай, если с реестром не работал-экспортируй его(файл>экспорт)

Всего записей: 346 | Зарегистр. 18-10-2002 | Отправлено: 00:06 15-08-2012 | Исправлено: Negdem, 00:12 15-08-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Negdem, вопрос Рика был:
Цитата:
Что за процессы системы такие, может кто сталкивался?

Кстати, Каравелли это тоже касается.  
 
Добавлено:
Ric74
http://www.agnitum.ru/support/kb/article.php?id=1000141&lang=ru
Ну, и еще вот это. На закуску:
http://www.agnitum.ru/support/kb/article.php?id=1000282&lang=ru

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 00:15 15-08-2012
Negdem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну я так и знал, что grbdv мне выволочку устроит. Простите, что пенек из леса Ваше внимание отвлек
Вы бы кстати с  
Netbios разобрались.
Извиняюсь за

Всего записей: 346 | Зарегистр. 18-10-2002 | Отправлено: 01:40 15-08-2012 | Исправлено: Negdem, 01:57 15-08-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Negdem
Да что ты сразу в бочку...
Я уже устал - только чихнешь в теме - сразу толпа с носовыми платками :)
 
Ну в чем я опять неправ? Человек справшиает одно, вы же в голос о чем угодно, только не о том, что он спрашивает, а спрашиваемое обсуждалось вот только накануне...
 
Про нетбиос. И, что мне с ним разбираться? Он у меня выключен на уровне протокола уже сколько лет... Ты мой диалог с Гобленом читал? Так что же ты стойку лишь на "знакомый" термин сделал? Где ты увидел там у меня непонятки?  
 
Ты решил схватить меня за мое же собственное признание-опасение? Что ж :) Я всегда говорил - на руборде джентльменов нет. Пришлось повторить не далее, как вчера. Ты лучше за свою лирику и оффтоп порассуждай...
 
Для информации. Уважая мнение Гоблена, остановил таки службу на рабочей машине:
   
До субботы перезагрузиться не смогу. Потом доложусь. Потом буду останавливать на остальных машинах. А ты, вот, поперед батьки в пекло...

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 02:02 15-08-2012
QssLsd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
разуйте глазки-то, вопрос был адресован другому писателю  
 Добрый вам совет grbdv, шли бы с этой темы во Флейм и гнули б там пальцы. С вашим появлением, читать тему уже не возможно. Одни дешевые понты и словесный понос)))) А лучше вообще не отвечайте на вопросы, пользы будет больше.

Вы тоже это заметили?

Всего записей: 13 | Зарегистр. 11-08-2012 | Отправлено: 08:29 15-08-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv

Цитата:
остановил таки службу на рабочей машине
Таки стандартная виндовая сеть и шары теперь не будут работать...

Цитата:
Потом буду останавливать на остальных машинах.
Террорист...

Всего записей: 29332 | Зарегистр. 15-09-2001 | Отправлено: 08:38 15-08-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Цитата:
Цитата:остановил таки службу на рабочей машине  
Таки стандартная виндовая сеть и шары теперь не будут работать...  
 
Цитата:Потом буду останавливать на остальных машинах.  
Террорист...

Ну ты даешь... Ну и советики у тебя... Не ты ли мне рекомендовал отключить еще и службу и дровину? Яфшоке :(

Цитата:
Цитата:У меня, к примеру, netbios запрещен на уровне свойств соединения...  
Тогда лучше (если нетбиос не нужен) вообще вырубить его сервис и дровину.

 
Короче. Перезагрузился таки. Служба TCP/IP NetBIOS Helper в режиме Manual. Не запустилась, значит никто ее не затребовал. Все шары на месте и видятся во все стороны.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 15:08 15-08-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru