вопросы и впечатления по Outpost версии 7.0 - Страница 31 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
greenag

вопросы и впечатления по Outpost версии 7.0

Recommended Posts

Dmitriy K
откровенно блокируя все адреса от атаки - OPENTEAR
старая "болезнь" всей 7-ой линейки :(

это вы еще торент не запускали :lol:

фаервол все равно реагирует
может стоит отключить сам "шаблон" определения атаки, а не блокировку IP адреса? добавить адреса в зону исключений детектора атак?
а журнал пестрит отчетами на не заблокированные атаки OPENTEAR.
значит не полностью отключили :mellow:
Может этот вопрос можно решить через настройку самого роутера. Например поставить вместо "Переадресация порта" на "Инициирование порта" и тд.
вместе с вами
мучение и эксперименты над роутером решил оставить для выходных дней.
:P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
может стоит отключить сам шаблон атаки, а не блокировку IP адреса? добавить адреса в зону исключений детектора атак?

Эх, не получается отключить шаблон атаки, фаер все равно реагирует, хоть и не блокирует :)

А адреса какие добавлять в исключение?, локальные типа 192.168.1.х который роутер генерирует для домашней мини сети? :)

Блокирует то он не эти адреса, а весь интернет, какой же тогда адрес в исключение добавить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Эх, не получается отключить шаблон атаки, фаер все равно реагирует, хоть и не блокирует

:huh: если отключили, то никаких записей в журналах не должно быть

А адреса какие добавлять в исключение?

а на какие он ругается? :)

попробуйте посмотреть в шаблонах макро-адресов ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
если отключили, то никаких записей в журналах не должно быть
а на какие он ругается? smile.gif

попробуйте посмотреть в шаблонах макро-адресов

Обязательно проверю все, если хотите сделаю фотографии, может кому потом пригодится :)

Кстати, Дима, может в мини FAQ добавить настройку некоторых программ, например видео проигрыватели от сторонних производителей. Суть в том, что оутпост иногда замедленно реагирует, и по существу вешает вашу систему. Поэтому, если пользователь уверен в программе, то необходимо зайти в настройки Анти-Лик и сделать разрешения вручную, чтобы не заморачиваться - разрешите все :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Обязательно проверю все, если хотите сделаю фотографии, может кому потом пригодится :)

Можно :)

Кстати, Дима, может в мини FAQ добавить настройку некоторых программ, например видео проигрыватели от сторонних производителей. Суть в том, что оутпост иногда замедленно реагирует, и по существу вешает вашу систему. Поэтому, если пользователь уверен в программе, то необходимо зайти в настройки Анти-Лик и сделать разрешения вручную, чтобы не заморачиваться - разрешите все :)

тема "mini-FAQ" не закрыта, каждый желающий может внести свой вклад ;)

просто я не знаю с какими проигрывателями такое наблюдается и при каких условиях

или сюда ;)

оутпост иногда замедленно реагирует, и по существу вешает вашу систему.

Редко наблюдаю такое с двумя программами - система полностью "замерзает" (ни курсора, на диспетчера процессов) :P

Но нужный момент для снятия логов поймать не могу :( Кажется, в моем случае, проблема возникает из-за контроля оконных перехватчиков. Если у вас такое наблюдается достаточно часто, то начните проверку с разрешения контроля оконных перехватчиков. (если они не разрешены предустановками)

Опытным путем было проверено - если по истечении ~5-7 минут система не отвиснет, то уходим в перезагрузку :rolleyes: Обычно так и делал, т.к. мне быстрее перезагрузиться, а не ждать ;) Как вариант предотвращения "зависания" могу посоветовать на время запуска этих конфликтных программ переводить Outpost в фоновый режим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Переустановил Outpost, добавил айпи адрес роутера в исключения + добавил подсеть роутера 192.168.1.Х как зона НАТ, все, вроде пока работает, надеюсь все решилось.

просто я не знаю с какими проигрывателями такое наблюдается и при каких условиях

Синий экран, или просто компьютер подвисает происходит с любым сторонним проигрывателем видео, достоверное проверенно: KMPlayer, VLC, Media Player Classic - Home Cinema.

Интересная особенность, я уже много раз переустановил Win7/64+OSSP, и всяких раз Outpost по разному создает правила на такие программы, вернее, или создает или вообще не реагирует, от чего это зависит - не знаю. :D В общем, если звезды не благоволят, то вот - получи синий экран.

Вы можете легко проверить, удаляем все правила или переустанавливаем OSSP с чистого листа. Устанавливаем любой видеопроигрыватель, из тех кто может как говорится все, без установки лишних и засоряющих Windows кодеков, теперь запускаем родной проигрыватель Windows Media, а потом сторонний, все, картинка теперь будет статична :D

Вся процедура запуска и перезапуска вполне актуальна, к примеру вы перебираете различные клипы просматривая их и выбирая необходимое. Можно и просто сторонним проигрывателем получить синий экран не включая Windows Media, но вам придется тогда запустить раз 5-10. Это говорит о том, что Оутпост не создал необходимого разрешающего правила.

Я не жалуюсь, мне оутпост нравится, и я не хочу его ни на что менять, мне с ним комфортно и спокойно, а проверки изредка другими антивирусами говорят сами за себя - все чисто.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
надеюсь все решилось
Отключали детекирование OPENTEAR'а? Или этих мер хватило? :)
KMPlayer, VLC, Media Player Classic - Home Cinema
Замечал такое пару раз за ним - думал что проблема именно в проигрывателе :P (на такой же конфигурации - Win7/64+OSSP - отключал мне стиль AERO) Попробуйте GomPlayer - у меня с ним не виснет ;)
Вы можете легко проверить, удаляем все правила или переустанавливаем OSSP с чистого листа.

...

Это говорит о том, что Оутпост не создал необходимого разрешающего правила.

SBond, спасибо. Посмотрю, проверю, отпишусь ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А зачем вообще IDS, если есть роутер?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Отключали детекирование OPENTEAR'а? Или этих мер хватило?

К сожалению, этих мер не хватило, пришлось выключить в настройках защиту от атаки Opentear плюс вся локальная домашняя сеть добавлена как доверенная :)

А зачем вообще IDS, если есть роутер?

Согласен, наверное вы правы, в данный момент изучаю этот вопрос, весьма интересная тема.

ИМХО - По крайней мере, роутер, если считать его как IDS, то он в большинстве случаев будет просто как статистика, и попытки компрометации конфиденциальности вам просто будут не доступны, кто, и когда, и с кого адреса вас "изрешетил".. c OSSP или например с KIS и тд я могу прореагировать на атаку, так как знаю, кто, и где его найти. Тем более, ничто не стоит на месте, совершенствуются атаки на различные уязвимости и всем уже давно известно, что Microsoft явно не "поспевает", или, лучше сказать, не может подолгу их закрыть. Вот, связи с этим, я не хочу расставаться с программным решением, которое мне позволит получать более глубокую статистику, и расширенные правила. :)

Быть может я не прав, было бы не плохо получить больше информации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вы можете легко проверить, удаляем все правила или переустанавливаем OSSP с чистого листа.

...

Это говорит о том, что Оутпост не создал необходимого разрешающего правила.

SBond, спасибо. Посмотрю, проверю, отпишусь ;)

Стабильно воспроизводится? У меня "морозится" не хочет gamer3.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
табильно воспроизводится? У меня "морозится" не хочет

У меня тоже сейчас все нормально, я же говорил, что не знаю от чего это зависит, но когда это в последний раз произошло, я вручную сделал разрешение программе. Вполне возможно, что на это влияет наличие или отсутствие какого-то патча в Windows.

Быть может мой совет кому-то пригодится, и кто-нибудь подтвердит :)

Вот пример: http://www.outpostfirewall.com/forum/showthread.php?t=24843

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Регион-56

Решил перейти с Comodo Firewall на Outpost Firewall

очень много читал информации о Outpost Firewall на оф сайте, так и тут, аж мозги кипят, позже буду информацию переваривать. А по поводу Comodo Firewall, то в последней версии ужасные тормоза и баги, с которыми смириться я не могу, чем дальше, тем каждый раз новая версия еще хуже. Через пару дней, придет заказ Outpost Firewall ;) вот тогда буду разбираться с фаерволом, подробно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
Решил перейти с Comodo Firewall на Outpost Firewall

очень много читал информации о Outpost Firewall на оф сайте, так и тут, аж мозги кипят, позже буду информацию переваривать. А по поводу Comodo Firewall, то в последней версии ужасные тормоза и баги, с которыми смириться я не могу, чем дальше, тем каждый раз новая версия еще хуже. Через пару дней, придет заказ Outpost Firewall ;) вот тогда буду разбираться с фаерволом, подробно.

Ууу... Американская поделка, да? Баги, тормоза. Да вот только я, в паре с сторонним антивирусом их не замечаю. Может проблема с тормозами кроется не совсем в фаере?

чем дальше, тем каждый раз новая версия еще хуже

Чушь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
А по поводу Comodo Firewall, то в последней версии ужасные тормоза и баги, с которыми смириться я не могу, чем дальше, тем каждый раз новая версия еще хуже.

А у меня тоже самое на OFP 7.0. Вынужден был вернуться на 6.7... <_< Так что перед оплатой лицензии стоит сначала потестировать продукт. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Рассказать людям про ТП, что ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Регион-56
Ууу... Американская поделка, да? Баги, тормоза. Да вот только я, в паре с сторонним антивирусом их не замечаю. Может проблема с тормозами кроется не совсем в фаере?

Чушь.

у комодо имеется процесс, точно не помню, он из трех букв cfs как то так, так вот этот процесс грузит процессор почти полностью. и к тому же я этот процесс легко вырубал через диспетчер задач, и где его так называемая защита? но после запуска комодо, он начинал работать не корректно, приходилось его восстанавливать, через стандартное его постановление. К тому же комод я использовал чуть ли не с его первой версии по последнюю, багов в нем куча, читай форум комода.(английскую ветку) так как в русской разработчики не заглядывают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
у комодо имеется процесс, точно не помню, он из трех букв cfs как то так, так вот этот процесс грузит процессор почти полностью.

acs.exe в OFP работает точно также... B)

читай форум комода.(английскую ветку) так как в русской разработчики не заглядывают.

У Агнитум вообще нет официального форума. Хотя, на англоязычный форум разрабы, говорят, заглядывают... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Рассказать людям про ТП, что ли?

Чью? :P

acs.exe в OFP работает точно также... B)

:facepalm: У меня не грузит :( Стоит Security Suite с антивирусом.

Некоторые хотят и торрент, и е-мул одновременно и чтобы все летало :o

Это называется и ртом, и ... ("всем известным местом"). Умерьте аппетиты господа.

У Агнитум вообще нет официального форума. Хотя, на англоязычный форум разрабы, говорят, заглядывают... ;)

:facepalm: Вас это сильно напрягает? Считаете, что на форуме вам помогут лучше, чем в ТП?

------

Для торрент-программ можете разрешить всю сетевую активность, при этом станет доступным параметр "не регистрировать активность приложения" (вкладка "Параметры").

------

to Александр Щ

И не надо искать "врагов народа" там, где их нет.
+100500 :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
У меня не грузит

У Вас и файлы при скачке не бьются... ;)

Считаете, что на форуме вам помогут лучше, чем в ТП?

Если проблема возникнет 31 декабря (или если доступ к интернету и эл. почте только дома), то, по крайней мере, быстрее... :P ИМХО.

И не забываем про некоторые "народные" средства устранения багов. Может Виталий напишет, как техподдержка предлагает избавиться от окна "файл конфигурации поврежден"... B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
У Вас и файлы при скачке не бьются...

карма хорошая :lol:

хотя один раз попробовал скачать cureit через download master при выгруженном оутпосте - получил битый файл :(

Если проблема возникнет 31 декабря

собирайте новогодний стол ;)

или если доступ к интернету и эл. почте только дома

:wacko: смысла не уловил, вообще, но звучит грозно :)

И не забываем про некоторые "народные" средства устранения багов.

некоторые из этих "народных" средств пришли в народ именно из ТП

"файл конфигурации поврежден"

это ваш фирменный способ - удаление из автозагрузки компонентов (feedback.exe)? или народ придумал? :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
смысла не уловил, вообще, но звучит грозно

Как происходит общение с техподдержкой? Через эл. почту.

Сколько времени уходит на получение ответа? А если пользователь имеет доступ в интернет в нерабочее для себя и сотрудников Агнитум время? Получается 1 ответ - 1 день ожидания (не считая праздников и выходных). Получается, что пользователю придется ждать ответ минимум 1 день. А если пользователь не отправил при первом запросе логи...

это ваш фирменный способ - удаление из автозагрузки компонентов (feedback.exe)? или народ придумал?

Этом метод был предложен на известном Вам форуме как средство устранения данной проблемы. Когда у меня возникла эта проблема, я о нем вспомнил и воспользовался. И, соответственно, посоветовал тоже самое сделать пользователю в теме неофициального форума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Как происходит общение с техподдержкой? Через эл. почту.

Ааа, вы имеете в виду ONS? Тогда какой смысл от фаерволла если в компании нет сети? :)

База знаний на оф.сайте не котируется вообще?

Сколько времени уходит на получение ответа?

2-10 дней

Этом метод был предложен на известном Вам форуме как средство устранения данной проблемы.

ага, ру-борд кладезь знаний и вареза :lol: (отпишитесь мне в личку как там идет охота на ведьм? :) хотя не надо, вижу, вы меня уже сделали объектом всеобщей ненависти и главного сливателя триал-ресетера :D когда репрессии начнутся?)

И, соответственно, посоветовал тоже самое сделать пользователю в теме неофициального форума.

маскируем проблемы, чтобы не замечать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
Ааа, вы имеете в виду ONS? Тогда какой смысл от фаерволла если в компании нет сети?

Я имею в виду Outpost Firewall Pro. И его использование дома.

Какие варианты техподдержки для пользователей OFP существуют?

База знаний на оф.сайте не котируется вообще?

И где там про поврежденную конфигурацию почитать? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
(или если доступ к интернету и эл. почте только дома)
Как происходит общение с техподдержкой? Через эл. почту.

--->

Ааа, вы имеете в виду ONS? Тогда какой смысл от фаерволла если в компании нет сети?

--->

Я имею в виду Outpost Firewall Pro.

не фирштейн :(

И где там про поврежденную конфигурацию почитать?

всех проблем не охватишь

и что глас народа говорит о причине возникновения этой ошибки? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
не фирштейн

1. Пользователь купил лицензию на Outpost Firewall Pro и установил его дома.

2. Доступ в интернет у пользователя только дома. На работе доступа в сеть нет.

3. У пользователя возникла проблема с OFP и он обращается в техподдержку.

Так понятнее?

и что глас народа говорит о причине возникновения этой ошибки?

Глас народа говорит как эту ошибку устранить. А причину возникновения этой ошибки Вам могут назвать разработчики. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
×