Флудилка - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Bazzill

Новые версии Outpost как всегда приносят много горя и проблем своим пользователям, и требуют слишком много времени и внимания для себя.

Дернул меня черт установить последнюю версию 7.02 (система WinXP SP3):

1) Система перестала перегружаться, Win начинает показывать стандартные диалоги о том, что такое-то приложение (стандартные системные) не отвечает. Выгрузишь Outpost и перезагрузка идет как по маслу.

2) В списке защищаемых приложений не смог обнаружить установленный CuteFTP.

3) При апгрейде на последнюю версию CuteFTP, Outpost запретил доступ к конфигурационным файлам (sm.dat - менеджер сайтов) CuteFTP от самого же CuteFTP. Дурдом полнейший. Может этот, не побоюсь этого слова, дегенерат, определяет установленный софт по контрольнным суммам и патченные версии не распознает и блокирует из-за этого... я не знаю, но факт есть факт.

4) При запуске и выгрузке CuteFTP стал жутко тормозить, а сама система намертво виснуть (секунд на 5)

5) При загрузке видео-файлов SMPlayer стал жутко тормозить (секунд 5-10)

6) На каждое (на каждое) приложение при первом запуске стал ругаться, дескать оно пытается изменить память процесса CTFMON.EXE

7) Сам Outpost как подвешивал наглухо систему (секунд на 4-5) так и подвешивает до сих пор. В разных ситуациях, начиная от просто закрытия/сворачивания главного окна Outpost - получаем висяк.

Тормознутое глюкало оно и есть глюкало. Какие там современные 4-x ядерные процессоры, Outpost все сожрет и повесит наглухо, как-будто у вас 386-й процессор. Антишпион был отключен самим же Outpost при установке, так как DrWeb обнаружил. И Spider DrWeb тоже отключен, ничего на лету у меня не проверяется и тормозов не создает. Так что не надо тут, это все Outpost дурдомный.

-----

Удалено - нарушение правил форума

-----

Будьте вы прокляты и катитесь к черту.

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  Цитата
1) Система перестала перегружаться, Win начинает показывать стандартные диалоги о том,

так грузится или нет?

  Цитата
2) В списке защищаемых приложений не смог обнаружить установленный CuteFTP.

3) При апгрейде на последнюю версию CuteFTP, Outpost запретил доступ к конфигурационным файлам (sm.dat - менеджер сайтов) CuteFTP от самого же CuteFTP. Дурдом полнейший.

лицензия или патченая/крякнутая?

  Цитата
4) При запуске и выгрузке CuteFTP стал жутко тормозить, а сама система намертво виснуть (секунд на 5)

5) При загрузке видео-файлов SMPlayer стал жутко тормозить (секунд 5-10)

проверяли какой компонент оутпоста тормозит работу программ?

  Цитата
6) На каждое (на каждое) приложение при первом запуске стал ругаться, дескать оно пытается изменить память процесса CTFMON.EXE

в системе явно что-то не чисто.

какие программы еще активны во время работы оутпоста?

  Цитата
Какие там современные 4-x ядерные процессоры, Outpost все сожрет и повесит наглухо, как-будто у вас 386-й процессор.
мой core i5 не грузит :)
  Цитата
Будьте вы прокляты и катитесь к черту.
и вам не хворать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer
  Bazzill сказал:
На каждое (на каждое) приложение при первом запуске стал ругаться, дескать оно пытается изменить память процесса CTFMON.EXE

Вообще это похоже на присутствие зверя в системе, юзающего dll-инжект. Как раз то, от чего этот недофаер не защищал)

  Bazzill сказал:
Будьте вы прокляты и катитесь к черту.

Поздравляю) Нас теперь двое:) (посылающих:)

  Виталий Я. сказал:
Превед Вам.

И Вам здразьте:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Bazzill и Killer, на будущее - подумайте два раза, прежде чем написать.

Буду рубить ваши посты если найду хоть какой-то намек на посыл.

  greenag сказал:
Холивар означает приближение выпуска свежей версии))))) это хорошо!

когда холивар был хорошим? сам знаете к чему в конце концов он приводит.

  Цитата
а будет ли там фильтрация и очистка правил, улучшение контроля ICMP, резиновое окно исключений защиты приложений и их добавление

об этом обо всем писало куча людей еще на первых бетах :)

узнаем в будущем

  Цитата
Да, срабатывание правил тоже конечно оставляет желать лучшего, надо перезагружать аут и через раз идет создание новых (в первый раз не всегда выдается запрос)

опиши подробнее

  Цитата
Еще такой вопрос - два доверенных, одно другому выдает сетевой запрос на запуск, значит ли это, что все правила первого автоматом передаются второму?? такое впечатление, что при этом ограничения для второго не работают

на чем проверял?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Dmitriy K

  Цитата
лицензия или патченая/крякнутая?

Модер удалил, а я там писал, что у меня купленная лицензия и что я тысячу раз пожалел о покупке, с каждой новой версией я мучаюсь неделями, пока не приведу систему к виду желаемому Outpost.

  Цитата
проверяли какой компонент оутпоста тормозит работу программ?

Вот это было-бы интересно узнать как это сделать и тем более в условиях, когда все висит :)

Killer

  Цитата
Вообще это похоже на присутствие зверя в системе, юзающего dll-инжект. Как раз то, от чего этот недофаер не защищал)

А можно подробнее?

На другом форуме посоветовали, дескать это софт пытается раскладку клавиатуры менять через CTFMON.EXE. Но это не катит, по причине того что на любой софт такая реакция происходит.

Так кто кого инжектит, CTFMON заражен или весь запускаемый софт уже заражен и пытается заразить или проверяет зараженность CTFMON ? На кой ему (зверьку) этот CTFMON дался.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  Цитата
Модер удалил

удалял я

рекомендую для начала ознакомиться с правилами форума

  Цитата
что у меня купленная лицензия и что я тысячу раз пожалел о покупке

я спрашиваю вас о CuteFTP

  Цитата
Вот это было-бы интересно узнать как это сделать и тем более в условиях, когда все висит

вы не ответили на мои предыдущие опросы, поэтоу как узнать - я не знаю

  Цитата
А можно подробнее?

внедрение вредоноса в другие программы

  Цитата
CTFMON заражен или весь запускаемый софт уже заражен

гадалок нет - проверяйте систему антивирусами

и еще, в ТП обращались?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Dmitriy K

  Цитата
я спрашиваю вас о CuteFTP

Нет, обычный патченный.

То есть моя теория о том, что Outpost отслеживает все версии защищаемых программ и проверяет их контрольные суммы - оказалась верна?

Сильно они загнули в этом случае... может он и тормозит на WinXP из-за того, что Outpost подгоняет переходить на Win7.. мало ли, они на все способны.. я помню их приоритет на рекламные буклетики и показушность, а не на реальную работу.

  Цитата
вы не ответили на мои предыдущие опросы, поэтоу как узнать - я не знаю

Потому что вопрос у вас глупый, что значит какие процессы еще висят в памяти? Куча целая, стандартный список известных приложений. Или у вас есть секретный список программ при наличии которых Outpost тормозит?

  Цитата
гадалок нет - проверяйте систему антивирусами

Антивирусы молчат.

  Цитата
и еще, в ТП обращались?

Нет, по причине плачевного опыта в прошлом.. они нас просто за баранов надоедливых держат, которые вечно лезут с бесконечными вопросами к ним. Мне их манера общения кажется оскорбительной, поэтому пускай сами в своем котле варятся, а мы попробуем форумами пользоваться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  Цитата
Нет, обычный патченный.

тогда это ваши проблемы

  Цитата
Потому что вопрос у вас глупый

я что-то глупое написал? да?

  Цитата
Куча целая

кроме системных

  Цитата
Антивирусы молчат.
система ЗверьСД или подобный хлам?
  Цитата
Нет, по причине плачевного опыта в прошлом
  Цитата
они нас просто за баранов надоедливых держат, которые вечно лезут с бесконечными вопросами к ним

ай яй-яй :mellow:

  Цитата
Мне их манера общения кажется оскорбительной
а мне кажется оскорбительной ваша писанина:
  Цитата
Будьте вы прокляты и катитесь к черту.
извиниться не хотите?
  Цитата
а мы попробуем форумами пользоваться.

хотите помощи - обращайтесь в ТП

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Не, такого безобразия, как Bazzill описал, я ещё не видел. На ХР3 и Висте в 32 бита всё, вроде, было хорошо всегда. За исключением мелочей. Вот наладят антиспам на Вин7 х64 и будет ляпота.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  Цитата
Не, такого безобразия, как Bazzill описал, я ещё не видел.

тут не такое бывает :)

  Цитата
на Вин7 х64

он вроде бы везде ёкнулся :mellow:

  Цитата
ляпота

лЕпота ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Я попросил бы не бросаться в адрес нашего пользователя и активиста сразу 2 неофициальных форумов такими словами:

  Цитата
За злоупотребление служебными полномочиями. Удаляет неугодные сообщения так, что и следа не остается и никто об этом не знает.Работает на Agnitum и в пользу Agnitum.

Стыдно, господа хорошие. Дмитрий К - эксперт в продуктах Agnitum, но никак не сотрудник, а лицо, ровно так же заинтересованное в качестве Outpost, и даже больше - он знает о проблемах и решениях много и хочет знать еще больше, чтобы помочь Вам. Но он - не один из нас.

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  Цитата
Я попросил бы не бросаться

да ладно :)

я посмотрел его предыдущие сообщения - стиль письма ничуть не изменился

  Цитата
что и следа не остается и никто об этом не знает
вот вам скрин

пройдемся по нему: :rolleyes:

1) защита приложений защищает не сами приложения, а конфиденциальные данные - читайте справку к программе и ЧАВО на сайте;

откуда вы знаете о кол-ве легальных и нелегальных копий?

2) система обычная, да только одни инжекты почему-то

3) я не священник, грехи не отпускаю - мне никто в привате не раскаивался

----

на следующей неделе попробую восстановить кусок из его предыдущего поста с призывом (?) качать крякнутый оут и что-то еще о программистах из Агнитума

----

так что сбавьте обороты и перечитайте 385 пост

Снимок_2010_08_20_20_02_38.png

post-4500-1282335150_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer
  Виталий Я. сказал:
эксперт в продуктах Agnitum

Это как? Ну бывают эксперты, там, по С++, по инф. без-ти, а Ваше определение звучит, как: "Эксперт по колбасе "Докторская"" Да и кстати, знаний маловато для "эксперта"

  Виталий Я. сказал:
и хочет знать еще больше

Это, конечно, круто и похвально, но знания сами ниоткуда не появлются. Читать нужно, и много, что бы рассуждать о фаерволах серьезно, а не так: "вот тут окошко неправильное, вот тут менюшка не такая" и тд

Если интересно мое мнение, то необходимо прочесть эти книги(минимум):

1. Внутреннее устройство Windows M. Руссинович

2. Программирование драйверов для Windows В. Комиссарова

Это совсем необходимый минимум, но после прочтения многое проясниться.

Все книги можно найти в сети. И еще есть много достойных блогов, например x64.blog.ru

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Killer, у меня есть предложение: попросите администраторов сделать вам персональный раздел по комоду.

Сидите в нем, пишите какой комод удобный и хороший.

Но в этом разделе гадить у вас не получится :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer
  Dmitriy K сказал:
гадить у вас

А кто гадил?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Dmitriy K

Вот, кстати, я обращался за помощью - http://virusinfo.info/showthread.php?p=692443#post692443

Нормально помогли ребята... так что не одной вашей веткой про Outpost живут люди.

Проблема как и предполагалось в сдвиге мозгов в новых версиях Outpost.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
  Bazzill сказал:
Dmitriy K

Вот, кстати, я обращался за помощью - http://virusinfo.info/showthread.php?p=692443#post692443

Нормально помогли ребята... так что не одной вашей веткой про Outpost живут люди.

Проблема как и предполагалось в сдвиге мозгов в новых версиях Outpost.

Ваш ответ скорее раскрывает тему, чем "Не вижу ничего необычного" от администратора. Рапортовали как баг?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  Цитата
Проблема как и предполагалось в сдвиге мозгов в новых версиях Outpost.

забавно, я проверял новые версии оутпоста на ХР, Висте и 7-ке

"мозги" не ехали :)

наверное потому, что системы были чистые :D

"Это неправильные пчелы! И они делают неправильный мед!"

------

P.S. Bazzill, как я понял мучаетесь вы с оутпостом с 2009 года. Если он вас не устраивает, то не проще ли отказаться от его использования? В техподдержку писать не хотите. Вас кто-то насильно заставляет с ним работать? Перед покупкой лицензии у вас было 30 дней испытательного срока.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Dmitriy K

  Цитата
забавно, я проверял новые версии оутпоста на ХР, Висте и 7-ке

"мозги" не ехали

наверное потому, что системы были чистые

У тебя просто комплекс "умного", из-за того, что Виталий Я. как-то раз обласкал тебя чють ли не самым выдающимся бета-тестером Outpost всех времен и народов.

Винда для работы нужны, а не для вечных переустановок на "чистовую" и бесконечных бета-тестов.

Это проблема Outpost, что он работает без глюков только на чистых системах.

Виталий Я.

  Цитата
Ваш ответ скорее раскрывает тему, чем "Не вижу ничего необычного" от администратора. Рапортовали как баг?

Я что дурак что-ли!

Они меня мурыжили месяцами с моими баг-репортами, всячески не обращали на меня внимание, пока я сам им не писал и не интересовался как продвигаются дела. Самое негативное мнение у меня осталось после продолжительного общения с вашим саппортом.

Ваш саппорт пускай будет сами с усами теперь, а мы, нормальные юзеры, будем форумами обходиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  Цитата
У тебя просто
а когда мы перешли на "ты"?

не волнуйтесь, такого комплекса у меня нет :)

Виталий писал и про других ;)

  Цитата
Это проблема Outpost, что он работает без глюков только на чистых системах.

мою систему тоже кристально чистой назвать сложно. чищу как могу. переустанавливать - муторно.

  Цитата
а мы, нормальные юзеры, будем форумами обходиться

нормальные пользователи при возникновении проблем обращаются в саппорт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
  Bazzill сказал:
Я что дурак что-ли!

Они меня мурыжили месяцами с моими баг-репортами, всячески не обращали на меня внимание, пока я сам им не писал и не интересовался как продвигаются дела. Самое негативное мнение у меня осталось после продолжительного общения с вашим саппортом.

Ваш саппорт пускай будет сами с усами теперь, а мы, нормальные юзеры, будем форумами обходиться.

Вы - самоуверенный чудак. Для оценки работы техподдержки есть кнопка, послания из которой читают все в компании на регулярной основе: http://www.agnitum.ru/support/forms/generalq.php

Вам же от такого "ну все, я в кусты!" лучше не станет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Dmitriy K

  Цитата
а когда мы перешли на "ты"?

не волнуйтесь, такого комплекса у меня нет

Как это когда? В привате, с твоего письма ко мне с темой "для очередного дебила", цитирую "...еще хоть раз напишешь какую-нибудь ересь - будешь...."

Виталий Я.

  Цитата
Вы - самоуверенный чудак. Для оценки работы техподдержки есть кнопка

Наврядли объективно это так. Из десятка купленных программ, негативное мнение после использования софта и общения с офиц. саппортом, у меня осталось только по отношению к Outpost.

Самоуверенные это вы (аутпостовцы) как раз. Я ведь детально об этом писал на этом форуме. Любой может прочитать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
  Bazzill сказал:
Самоуверенные это вы (аутпостовцы) как раз. Я ведь детально об этом писал на этом форуме. Любой может прочитать.

Не оправдание Вашему нежеланию решать собственные проблемы. Номера тикетов в личку слабо прислать или будем полгода пережевывать, что сапорт не годится никуда? Support Rate, тем временем, за 4.8 из 5 зашкаливает. Или Вы такой эксклюзивный, что проблема единична, а решать лень, но время поговорить и с удовольствием облаять сапорт есть - пожалуйста, продолжайте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

/off/

  Цитата
Как это когда? В привате, с твоего письма ко мне с темой "для очередного дебила", цитирую "...еще хоть раз напишешь какую-нибудь ересь - будешь...."

1. приват на то и приват, чтобы писать приватные сообщения

2. из привата что-то выносить на всеобщее обозрение всегда считалось некорректно (особенно без согласия сторон)

3. хорошо, будь по-вашему: будем "ТЫкаться" :)

4.

  Цитата
уж как меня только не обозвал "Dmitriy K" в привате.. Уууу..

а где они?

5. за призыв к использованию вареза лично я дал бы тебе бан или премод

/end off/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Виталий Я.

  Цитата
Не оправдание Вашему нежеланию решать собственные проблемы..... Или Вы такой эксклюзивный, что проблема единична

Проблему я решил, удостоверился что это не вирус, а глюки Outpost, теперь просто в правила приложений буду записывать подобные запросы. Может и еденичная проблема конкретно моей конфигурации, мне какая разница, на предыдущей версии Outpost этого не было.

Dmitriy K

  Цитата
2. из привата что-то выносить на всеобщее обозрение всегда считалось некорректно (особенно без согласия сторон)

Мне кажется тебя надо из модераторов исключать, за наглость и злоупотребления служебными полномочиями. Полно адекватных людей, которые тебя могут заменить.

Значит в привате можно оскорблять, тыкать, а на людях делать невинное лицо, как-будто ничего не было.

  Цитата
5. за призыв к использованию вареза лично я дал бы тебе бан или премод

Все переврал.. не варез, а только лишь Outpost, и не голословные призывы, а с аргументами касающимися только Outpost. Напомню, у меня почти весь основной постоянно используемый софт - купленный.

Кроме Outpost, лицензию на который тебе видимо подарили, какой еще софт у тебя купленный? Зарплаты хватает оплачивать все используемые утилиты и программы на твоем PC?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×