Перейти к содержимому


Фото
- - - - -

антивирус 5.0 и аутпост 6.5 - нет инета


  • Please log in to reply
69 ответов в этой теме

#41 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 24 Декабрь 2008 - 23:22

Какое правило для localhost (127.0.0.1) создано в правилах для этого приложения?


Где протокол TCP
Где удаленный адрес (127.0.0.1)
Где направление Исходящее
Разрешить

Стандартное правило для приложений ходясчих в инет через SpIDer Gate.
Можно диапазон портов обозначить, но мое мнение что ето лишние.
www.surfpatrol.ru

#42 Александр Щ.

Александр Щ.

    Member

  • Posters
  • 364 Сообщений:

Отправлено 25 Декабрь 2008 - 00:04

Вот такие правила у меня для файлов DrWeb:

Прикрепленный файл  1.JPG   45,04К   80 Скачано раз Прикрепленный файл  2.JPG   56,88К   82 Скачано раз Прикрепленный файл  3.JPG   53,53К   73 Скачано раз

Есть ещё "пустое" правило для SPIDERNT.EXE - там нет ни сетевых, ни anti-leak правил.

P.S. Я просто обновил версию 4.44 на 5.0. Без удаления. При попытке второй перезагрузки (первая - после окончания установки), обнаружилась ошибка в explorer.exe. Но потом проблем не было.

#43 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 25 Декабрь 2008 - 00:15

Есть ещё "пустое" правило для SPIDERNT.EXE - там нет ни сетевых, ни anti-leak правил.
P.S. Я просто обновил версию 4.44 на 5.0. Без удаления. При попытке второй перезагрузки (первая - после окончания установки), обнаружилась ошибка в explorer.exe. Но потом проблем не было.


Отправленное изображение


единственное отличие. :)

По поводу инсталяции по верху, не писанное правило, новая лошадь со старым седлом.
www.surfpatrol.ru

#44 Александр Щ.

Александр Щ.

    Member

  • Posters
  • 364 Сообщений:

Отправлено 25 Декабрь 2008 - 00:52

Предлагаю попробовать воспользоваться моим файлом drweb32.ini.
Замечания:
DrWeb у меня установлен на диск C:
У меня просто антивирус.
Outpost установлен в C:\Program Files\Outpost Firewall Pro и добавлен в исключения spider'a.

#45 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 25 Декабрь 2008 - 08:21

Где протокол TCP
Где удаленный адрес (127.0.0.1)
Где направление Исходящее
Разрешить

Стандартное правило для приложений ходясчих в инет через SpIDer Gate.
Можно диапазон портов обозначить, но мое мнение что ето лишние.

1. Сколько открыто соединений (по информации от OF), когда интернет "не работает"?
2. Изменится ли что-то, если перевести OF в режим разрешения?
3. Изменится ли что-то, если перевести неработающее приложение, например Outlook Express или Windows Mail, в доверенные приложения?

Судя по последнему сообщению в багтрекере, меня весьма интересует ответ на 1-ый вопрос.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#46 Xtati

Xtati

    Newbie

  • Members
  • 5 Сообщений:

Отправлено 25 Декабрь 2008 - 13:44

Мне помогло отключение веб-контроля Outpost путём замены в файле "Outpost Firewall Pro\machine.ini" параметра "EnableContentHandler=TRUE" на "EnableContentHandler=FALSE".
Предварительно надо отключить внутреннюю защиту Outpost, а после внесения изменений перезагрузить его. Отключение веб-контроля галочкой в меню не даёт нужного эффекта. Теоретически Outpost сам должен отключать свой веб-контроль при инсталляции, обнаружив присутствие аналогичной функции Dr.Web'а (как описано здесь: http://www.agnitum.ru/support/kb/article.p...53&lang=ru) - но почему-то не делает этого или делает не всегда.

Ну и, очевидно, если отключён веб-контроль Outpost'а, то необходимо устанавливать "Dr.Web Security Space", а не "Антивирус Dr.Web".

mrbelyash, разрешений и исключений вносить не понадобилось. Режим обучения, всё по умолчанию. Очерёдность инсталляции, думаю, тоже не имеет значения, если проверить два параметра в "Outpost Firewall Pro\machine.ini". Должно быть так:
"EnableScanner=FALSE"
"EnableContentHandler=FALSE"

VVS
1. При закрытом браузере соединений было максимум около 40, портов 20, почти все они были открыты процессами Др.Веба. Входящие пакеты получал только svchost.exe.
2. В режиме разрешения (и даже выключения) OF ничего не изменялось.
3. При переводе неработающего приложения в доверенные ничего не изменялось.

#47 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 25 Декабрь 2008 - 14:07

VVS
1. При закрытом браузере соединений было максимум около 40, портов 20, почти все они были открыты процессами Др.Веба. Входящие пакеты получал только svchost.exe.

Интересно следующее (при "неработающем" интернете):
1. Сколько открытых соединений (примерно) указано, если смотреть на закладке "Брандмауэр"?
2. Сколько открытых соединений (примерно), если сосчитать их на закладке "Сетевая активность"?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#48 Xtati

Xtati

    Newbie

  • Members
  • 5 Сообщений:

Отправлено 25 Декабрь 2008 - 14:57

Поровну.

Прикрепленный файл  QWE.png   155,44К   82 Скачано раз

(Из упомянутых мной ранее 40 соединений большая часть принадлежала апдейтеру Др.Веба.)

#49 Александр Щ.

Александр Щ.

    Member

  • Posters
  • 364 Сообщений:

Отправлено 25 Декабрь 2008 - 21:59

Вышла новая версия Outpost Firewall Pro 6.5.2509.366.0663. Попробуйте поставить её.

#50 Antowe4ka

Antowe4ka

    Member

  • Posters
  • 121 Сообщений:

Отправлено 26 Декабрь 2008 - 17:04

C новой версией ситуация изменилась в лучшую сторону? Кто-нибудь уже ставил? Как она уживается с пятеркой? Отзовитесь.

#51 Engineer

Engineer

    Member

  • Posters
  • 257 Сообщений:

Отправлено 26 Декабрь 2008 - 20:00

C новой версией ситуация изменилась в лучшую сторону? Кто-нибудь уже ставил? Как она уживается с пятеркой? Отзовитесь.

Пока все нормально. При установке (обновлении) там вылазит табличка, с просьбой занести файл с логом аутпоста в исключения к доктору (если мне не изменяет память).

#52 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 26 Декабрь 2008 - 20:58

C новой версией ситуация изменилась в лучшую сторону? Кто-нибудь уже ставил? Как она уживается с пятеркой? Отзовитесь.

Пока все нормально. При установке (обновлении) там вылазит табличка, с просьбой занести файл с логом аутпоста в исключения к доктору (если мне не изменяет память).


А вот самое главное и не увидели, появилась возможность ставить выборочно, компоненты (очень важно Господа, архиважно и архинужно не перехукивать и без того перехученую систему, что бы система не слала нас к хукам). ;)
www.surfpatrol.ru

#53 Engineer

Engineer

    Member

  • Posters
  • 257 Сообщений:

Отправлено 26 Декабрь 2008 - 21:01

А вот самое главное и не увидели, появилась возможность ставить выборочно, компоненты (очень важно Господа, архиважно и архинужно не перехукивать и без того перехученую систему, что бы система не слала нас к хукам). ;)

Это, наверное, если удалить старую версию и ставить новую, потому как при обновлении ничего такого не было предложено...

#54 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 26 Декабрь 2008 - 21:05

А вот самое главное и не увидели, появилась возможность ставить выборочно, компоненты (очень важно Господа, архиважно и архинужно не перехукивать и без того перехученую систему, что бы система не слала нас к хукам). ;)

Это, наверное, если удалить старую версию и ставить новую, потому как при обновлении ничего такого не было предложено...


Костя возмите за правила, не надевают на новую лошадь старое седло, конфигурацию сохранили, снесли, почистили, поставили вернули конфиг.

В этом билде есть выбор 6.5 (2494.364.660.321.204) надеюсь и впоследующих эта чюдная возможность сохраница. ;)

Отправленное изображение
www.surfpatrol.ru

#55 Antowe4ka

Antowe4ka

    Member

  • Posters
  • 121 Сообщений:

Отправлено 26 Декабрь 2008 - 21:51

Вышла новая версия Outpost Firewall Pro 6.5.2509.366.0663. Попробуйте поставить её.


Попробовал. Обновил ею версию 6.5.2358.316.0607. Перезагрузился. Обновил версию 4.44 версией 5.0. Инет не заработал... Добавил в исключения SpIDer Guard-а, SpIDer Mail-а и SpIDer Gate-а все экзешники Аутпоста; в настройках Аутпоста Локальная безопасность - Активные процессы разрешил все действия всем модулям Доктора. После этих манипуляций инет сразу появился. :-) Ура! Тестирование пятерки продолжается. :-) 4.44 оставляю на флешке. Всем спаспибо.

#56 Xtati

Xtati

    Newbie

  • Members
  • 5 Сообщений:

Отправлено 27 Декабрь 2008 - 08:21

У меня тоже после обновления Аутпоста всё в порядке, никаких исключений не понадобилось.

А вот самое главное и не увидели, появилась возможность ставить выборочно компоненты.

Аутпостовский Антишпион при установке поверх Др.Веба отключается независимо от выбора пользователя. А Веб-контроль Аутпоста уживается со SpIDer Gate, особых тормозов вроде не наблюдается.

При установке (обновлении) там вылазит табличка, с просьбой занести файл с логом аутпоста в исключения к доктору.

Это влияет лишь на загрузку процессора, т.к. Dr.Web бесконечно перепроверяет этот лог.


А мораль всей истории такова: аутпостовцы всё-таки задумываются о совместимости, а дрвебовцы на неё забивают. Да ещё и ругаются: "Глючный ваш Аутпост" - как будто речь идёт не о топовых продуктах, а о каких-то поделках...

#57 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 27 Декабрь 2008 - 10:18

У меня тоже после обновления Аутпоста всё в порядке, никаких исключений не понадобилось.

А вот самое главное и не увидели, появилась возможность ставить выборочно компоненты.

Аутпостовский Антишпион при установке поверх Др.Веба отключается независимо от выбора пользователя. А Веб-контроль Аутпоста уживается со SpIDer Gate, особых тормозов вроде не наблюдается.


Да что Вы говорите, а зачем веб контроль с гейтом или гейт с веб контролем?, а зачем спайдермыло с аутпостовским антиспамом или антивирус, пусть даже отключенный за чем он......
По поводу совместимости со стороны доктора, так она и была, выбор компонентов всегда пресудствовал, другое дело психология пользователей "не зьим так понадкусываю", приводят иногда к смешным последствиям.
www.surfpatrol.ru

#58 Xtati

Xtati

    Newbie

  • Members
  • 5 Сообщений:

Отправлено 27 Декабрь 2008 - 10:37

Да что Вы говорите, а зачем веб контроль с гейтом или гейт с веб контролем?, а зачем спайдермыло с аутпостовским антиспамом или антивирус, пусть даже отключенный за чем он......
По поводу совместимости со стороны доктора, так она и была, выбор компонентов всегда пресудствовал, другое дело психология пользователей "не зьим так понадкусываю", приводят иногда к смешным последствиям.


Низачем. Я лишь о совместимости, о чём и вся тема.

"По поводу совместимости со стороны доктора" - её не было даже при минимальной установке Др.Веба (т.е. только сканнер и ничего больше). О чём и вся тема.

#59 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 27 Декабрь 2008 - 10:43

"По поводу совместимости со стороны доктора" - её не было даже при минимальной установке Др.Веба (т.е. только сканнер и ничего больше). О чём и вся тема.


Ну как же не было, люди ставили один сканер, спайдер мыло можно было выносить или не устанавливать вообще, это ли не попытка совместить? Хотя смотря что вы под этим подразумеваеете. ;)
www.surfpatrol.ru

#60 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 27 Декабрь 2008 - 12:00

Низачем. Я лишь о совместимости, о чём и вся тема.

"По поводу совместимости со стороны доктора" - её не было даже при минимальной установке Др.Веба (т.е. только сканнер и ничего больше). О чём и вся тема.


ИМХО, внесение файла,путей в исключение Спайдера-это есть ни что иное как вариант совместимости ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых