вопросы и впечатления по Outpost версии 7.0 - Страница 20 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
greenag

вопросы и впечатления по Outpost версии 7.0

Recommended Posts

zzkk
Отсюда и "разочарование".

...

Но версия 7.5 по стабильности уже сейчас очень радует даже в альфа-версиях. Ее можно будет назвать мощным багфиксом 7-ки, но с добавлением нескольких "вкусных" фич.

Про разочарование очень верно подмечено. Через некоторое время после вынужденого отката на образ без OSS (стояла 7.0.2, обновил с проблемами на 7.0.3... поэтому в итоге решил попытать счастья и поставить 7.0.3 на "чистую"), опять установил 7.0.3 и... вынужден ждать следующий багфикс. Стабильности никакой: то тут подвиснет, то здесь зависнет, то одно приложение, то другое, то система... (win7x64). Не то, чтобы критично все, но неприятно когда что-то отвлекает.

Хорошо, если в 7.5 вернется стабильность. Даже фичи новые не нужны...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

При добавлении нового правила для приложения вручную, потом его долго приходится искать в списке приложений. Неудобно. Хорошо бы, чтобы после добавления приложения (прям после нажания кнопки "открыть") открывалось окно редактирования правила только что добавленного приложения. Или, как вариант, чтобы это приложение хотя бы подсвечивалось в списке...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Не понятно нормальному юзеру вот тут тоже (даты в установочном и исполнительном майнфилда другие)

По сути вообще не понятно откуда аут их такие берет

capturealw.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

По сути вообще не понятно откуда аут их такие берет
должен брать из св-в самого файла

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
По сути вообще не понятно откуда аут их такие берет

-_-

Снимок_2010_09_28_17_14_36.png

Снимок_2010_09_28_17_15_32.png

Снимок_2010_09_28_17_16_32.png

post-4500-1285680166_thumb.png

post-4500-1285680172_thumb.png

post-4500-1285680177_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Только что столкнулся с проблемой... Включаю компьютер, всё загружается. Пытаюсь войти в свою учётную запись - ошибка запуска AtBroker.exe и Explorer.exe. В общем, чёрный экран. Пробую запустить диспетчер задач - ошибка. Пробовал восстановить систему из точки восстановления, до момента установки последних обновлений, которые были сегодня - не помогло. Помогло только восстановление диска С из образа.

Не знаю, что и думать... Никаких изменений в системе больше не было, кроме автообновления Аутпоста...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Никаких изменений в системе больше не было, кроме автообновления Аутпоста
сильно сомневаюсь что это оутпост, учитывая то, что обновил он сегодня только антивирусные базы ;)

надо было загружаться в безопасном режиме и смотреть журналы событий системы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

надо было загружаться в безопасном режиме и смотреть журналы событий системы
В следующий раз :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ittorg
Только что столкнулся с проблемой... Включаю компьютер, всё загружается. Пытаюсь войти в свою учётную запись - ошибка запуска AtBroker.exe и Explorer.exe. В общем, чёрный экран. Пробую запустить диспетчер задач - ошибка. Пробовал восстановить систему из точки восстановления, до момента установки последних обновлений, которые были сегодня - не помогло. Помогло только восстановление диска С из образа.

Не знаю, что и думать... Никаких изменений в системе больше не было, кроме автообновления Аутпоста...

После установления новой линейки т.е. 7,всё вроде бы работало путём (в режиме обучения) а вот после удаления,причём корректного удаления и просьбы перезагрузить машину произошло ужасное,винда слетела и даже с загрузочного диска не запустилась,все попытки что либо сотворить толку не принесло,такая вот беда,грешить больше не на кого....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Впечатления впечатления, а может я не умею готовить?:)

Забрел я тут в livejournal, и вижу внизу висит себе и мешается штуковина с красной кнопкой зовется кажется так- ljtimes. И решил я попробовать посредством модуля Веб-контроль взять и заблокировать сие нововведение. Забрался в блокировку сайтов навводил там всякого нужного и в итоге осталась на экране у меня белая полоса с красной кнопкой. Кнопку убрать можно включив в индивидуальных настройках для этого сайта блокировку рекламы (внес в список картинку кнопки) что собственно и не очень то хочется делать. А так я уже и адрес этой кнопки указывал в блокировке по URL - отображается. И с полосой то что делать.

Вот и созрел у меня вопрос - это модуль веб контроля такой ммм, странный или я не столь умен и сообразителен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Эскизы прикрепленных изображений

О, это то, что нужно. Спасибо. Точно, я не столь сообразителен оказался:) Сайтов с отдельными правилами у меня мало в списке я и совсем забыл, что можно для них блокировку рекламы по ключевым отдельно отметкой выключать. Вот теперь все нормально, белой полосы нет и кнопки тоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

UIT, проверьте не нарушены ли другие функции жж после этой блокировки.

Скоро сможете продолжать работу и без этих правил ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

У меня меньше элементов в списке блокировки по ключевым, чем Вы предложили.

Только этот оставил l-stat.livejournal.com + есть правило для браузера по блокировке IP. Визуально все нужное для меня отображается (без входа) но если будут проблемы подкорректирую. Хотя мне хотелось другое решение, я уже забыл почему отключил в индивидуальных настройках (кажется блокировка по списку ImproveNet мешала) для ЖЖ блокировку рекламы, поэтому хотел заблокировать надоедливое нововведение посредством "Блокировки сайтов". Что мне проделать не удалось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
У меня меньше элементов
вчера отредактировал список, оставив только две записи
Хотя мне хотелось другое решение
какое например? :)
хотел заблокировать надоедливое нововведение посредством "Блокировки сайтов"
у вас после этого весь ЖЖ не отваливался?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Dmitriy K

очередной вопрос)))) как можно избавиться от запроса после каждого ребута и включения wmp? (отмечаю блокировать)

capturevo.th.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

как можно избавиться от запроса после каждого ребута и включения wmp
баг не запоминания правил - логи в ТП

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Dmitriy K

а что нового в 7.0.4.3398.519.1243 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Dmitriy K

а что нового в 7.0.4.3398.519.1243 :)

тут и тут все есть ;)

:lol:

Снимок_2010_10_04_19_01_02.png

post-4500-1286204543_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Заметил, что при просмотре rss компьютерры (http://feeds.feedburner.com/ct_news/) куда-то активно уходит трафик...

53eef78e1d58.jpg

Как бы узнать что за данные уходят, куда, зачем и как заблокировать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
куда-то активно уходит трафик
на скрине указано куда именно :)
Как бы узнать что за данные уходят
оно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

а как на счёт: как заблокировать?

Пробовал через блокировку сайтов - не помогло.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

как на счёт: как заблокировать?
сильно мешает? :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Dmitriy K

через годик и фильтрация правил и резиновые окна появятся))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
сильно мешает?

Ну вот хочу заблокировать, а никак. Сразу чувство неполноценности тревожит душу.... (((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×