Avira Firewall - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Джамиль

Здравствуйте господа. Вот установил себе Avira Premium Security Suite и не могу никак разобраться, как правильно настроить Firewall?

Он мне блокирует весь входящий трафик! Поэтому, временно его отключил и оставил в место него, встроенный. Буду ждать ваши ответы. Спасибо. :)

Вот вам для примера: 28640e0bb28ft.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Джамиль

Ну что друзья, неужели мне никто так и не поможет? :unsure: Avira ни на кокой другой вирус не променяю. Уж очень он мне нравится. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Джамиль

Я сам не пользуюсь продуктом, но нашёл инструкции по работе с ним с картинками:

Настройка Avira Firewall с нуля. Руководство в картинках.

Думаю, что все проблемы решаются если Avira Premium Security Suite переключить в режим эксперта (инструкции там же).

Если вы что-нибудь меняете в правилах для пакетов, то тогда самое главное вспомнить: Так как при фильтрации пакетов определённые правила применяются друг за другом, их последовательность имеет важнейшее значение. Что это значит? Каждый пакет, приходящий на сетевой интерфейс, сравнивается с каждым правилом по порядку, сверху вниз (блокирующее правило надо ниже ставить, чем разрешающее, иначе вы блокируете всё).

Желательно включить журналы если там такая настройка есть. Таким образом можно будет легче диагностировать проблемы (определить что блокируется и по каким правилам).

Ещё надо иметь в виду, что это классический файрвол - с ним ликтесты и прочие фокусы не пройдёте.

P.S.: Кроме форума по ссылке советую ещё посещать avirus.ru. Это специальный форум по продуктам Авиры на русском языке.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Джамиль

p2u, спасибо, но ничего не помогло. Может есть другие варианты? Или плюнуть на сюит и поставить Premium? Кто, что, скажет? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Вы уверены, что у вас не больше одного файрвола работает в системе? Виндовский встроенный? Или, можит быть, есть остатки другого антивируса? Я посмотрел бы на журнал Autoruns, например (564 кб - установка не требуется). Журнал можно сохранить через File - SaveAs и выложить сюда как приложение к вашему сообщению.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Джамиль

p2u, еще раз, спасибо за отзыв. Приезжал техник интернет-провайдер и настроил мне. Сейчас все работает.

Вот скрины: d93a46fd080ct.jpg 23b8f1e9127et.jpg bb7c1c972b12t.jpg :P

Отредактировал Джамиль

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Поздравляю! :)

C ICMP бывает непросто... ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Джамиль

Да, у меня именно этот ICMP и не шел :unsure: Заодно и решение ребятам на будущее будет ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Да, у меня именно этот ICMP и не шел :unsure: Заодно и решение ребятам на будущее будет ;)

У вас доступ к Интернету видимо идёт через локалку. Если стоит режим 'невидимости' для локалки, то тогда у вас сеть не работает. Он (если я правильно понял) снял этот режим.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Джамиль
У вас доступ к Интернету видимо идёт через локалку.
Да, так точно. Совершенно верно снял.

Я еще хотел спросить у вас: правильно ли я сделал, что поставил все на High detection level? Имею ввиду сканирование.

Отредактировал Джамиль

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Я еще хотел спросить у вас: правильно ли я сделал, что поставил все на High detection level? Имею ввиду сканирование.

Если вы владеете этим делом и вы можете отличать настоящие угрозы от ложных срабатываний, то тогда - да. Для большинства пользователей настройки по умолчанию будут достаточны, я так думаю.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Джамиль

Все понял ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Demkd Я бы ещё добавил подсчёт идентичных файлов.  ( если это принципиально не скажется на производительности ) По крайней мере раньше бывало и такое, что в системе десятки идентичных  файлов - но  с разными именами. И Опционально Запуск uVS - в качестве ловушки. Например  программа стартует не как: gvprin , а как firefox.exe и отслеживает всех желающих... приобщиться.    
    • PR55.RP55
      Добавить возможность "автоматического" контроля со стороны оператора\админа за актуальностью\версией установленных программ. т.е. Оператор создаёт файл "Контроль Программ.txt" и следит за его актуальностью. И при открытии меню: Дополнительно > Установленные программы  в списке отображаться не только версия установленной программы - но и её актуальная версия из Контроль Программ.txt * * или же вместо числового значения\версии - отображается запись\уведомление заданное оператором: - например: ! Внимание найден антивирус ! ** Все записи подпавшие под... критерий - перемещаются в начало списка.  
    • demkd
      ---------------------------------------------------------
       4.99.6
      ---------------------------------------------------------
       o Добавлен еще один ключ автозапуска, используемый троянами и майнерами.

       o Добавлена новая опция запуска uVS: Искать в пользовательских каталогах скрытые исполняемые файлы.
         В пользовательских каталогах не должно быть подобных файлов, если же они есть то стоит внимательно изучить их содержимое.
         По умолчанию опция включена, отключить ее можно в окне запуска.
         Если опция включена то просматривается весь каталог "Documents and Settings" (Users+ProgramData для новых систем)
         со всеми подкаталогами. При обнаружении исполняемых файлов с атрибутами "скрытый" или "системный" такой файл добавляется
         в список со статусом "подозрительный", статус может быть снят автоматически если файл есть в базе проверенных файлов.
         Сканирование каталогов идет в отдельном потоке параллельно с построением списка автозапуска,
         однако включение этой опции может увеличить время обновления списка для одноядерных процессоров и систем на HDD.
         Тестировании проводилось только для системы на SSD, тестовый "Documents and Settings" содержал в себе 70979 подкаталогов с 452175 файлами,
         время обновления списка (при запуске uVS сразу после перезагрузки системы) увеличилось на 5%.

       o В лог добавлен статус Windows Defender-а.

       o В лог добавлен статус отслеживания командной строки процессов.

       o Добавлена возможность удаления исключений Windows Defender-а в активной системе без виртуализации реестра с помощью powershell.
         Функция может удалять исключения: путь, процесс, расширение.
         (!) Функция недоступна если powershell отсутствует или powershell не имеет правильной эцп.
       
    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
×