Перейти к содержимому


Фото
- - - - -

Firewall +2 NVME

NVME. Firewall

  • Please log in to reply
12 ответов в этой теме

#1 JunikOn9

JunikOn9

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 01 Январь 2022 - 01:11

Использую последний 12й Security Space с его брандмауэром. ОС Win7 x64 с патчами всеми возможными практически, NVME тож стоят. Пляски начались после установки второго NVME накопителя через PCI-E слот (оба через переходники работают, т.к. мать не имеет таких слотов). При любой сетевой активности приложений пишет такую ересь:
2f8ddf093cf74994517e8982a15523e1-prev.jp
Но стоит любой из 2 отключить в диспетчере устройств или удалить раздел на диске, то получается так:
382986a6c6ea68d1b0ea335a540f6a78-prev.jp

Если при этом ещё и перезагрузиться, то вопросов вообще не задаст с 1 винтом. Сейчас пользуюсь костылем таким: перед выключением рублю в диспетчере 1 диск, а после запуска подрубаю и всё работает, оба винта сканируются тем же дрвебом и никаких вопросов при этом. Что это за глюк такой? Сами винты работают на фулл скоростях, никаких ошибок и т.д. не имеют и они новые с коробок. При этом нет разницы в какой слот PCI я буду их втыкать, рандомно после смены разъема закрепляется баг на определенную букву диска, но если даже отключаю не этот диск, то баг пропадает. Переустановка дров, АВ не решила ничего.



#2 Alexander007

Alexander007

    Poster

  • Posters
  • 1 016 Сообщений:

Отправлено 01 Январь 2022 - 01:47

Попробуйте обновить\установить Firefoх ESR до последней версии

Удали предыдущий версию Firefox -обычный , а ещё Я вижу на первой картинке , там не подписание это подделка или неизвестные источник .

Global Malware Hunting.


#3 JunikOn9

JunikOn9

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 01 Январь 2022 - 10:53

Попробуйте обновить\установить Firefoх ESR до последней версии

Удали предыдущий версию Firefox -обычный

При любой сетевой активности приложений пишет такую ересь:

Лиса как пример, при ЛЮБОЙ сетевой активности любой софт, который делает сетевой запрос будет с таким кривым адресом через ноль. Он и системные файлы там ищет, когда они на С.

там не подписание это подделка или неизвестные источник .

Я не чайник раз поставил спрашивать меня что делать фаеру. Внимательно ещё раз прочти, при отключении одного из 2х и перезагрузки, будут цифровые подписи и т.д.)) При том костыль запускает 2 диска и никаких левых путей не возникает, я думаю проблема именно в антивире при старте системы, потому что после загрузки ему вообще пофиг 1 или 2 диска у тебя включатся руками.



#4 JunikOn9

JunikOn9

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 01 Январь 2022 - 10:57

P.S. Это срабатывает только на NVME, у меня помимо них ещё 4 Sata, на них он никогда не реагировал всё ок.


Сообщение было изменено JunikOn9: 01 Январь 2022 - 10:57


#5 JunikOn9

JunikOn9

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 01 Январь 2022 - 11:54

Надоело скрипт руками тыкать, сделал через групповую политику при выключении демонтировать 1 диск, при включении монтировать. Не заметно и работает как часы, но костыль.

Start /wait devcon_x64.exe disable "SCSI\DiskNVMe____Seagate_BarraCudSU5S"
Start /wait devcon_x64.exe enable "SCSI\DiskNVMe____Seagate_BarraCudSU5S"


#6 Alexander007

Alexander007

    Poster

  • Posters
  • 1 016 Сообщений:

Отправлено 01 Январь 2022 - 13:38

Тогда нужен отчёт Dr.Web Sysinfo и логи отчёт .
Разрабы будет смотреть в чем проблема .

Global Malware Hunting.


#7 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 02 Январь 2022 - 16:10

У вас в настройках не отключена опция разрешать локальные соединения? Нужен отчёт для тех. поддержки и в идеале лог от прокмона в котором есть момент когда появляется наше окно от файервола. Давно уже надо победить этот косяк с такими путями.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#8 JunikOn9

JunikOn9

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 03 Январь 2022 - 01:36

У вас в настройках не отключена опция разрешать локальные соединения?

Не отключена

Репорт много инфы тащит, не согласен выгружать. Как оказалось, фаер сбоит только в режиме "Интерактивный", если поставить "Разрешать соединения для доверенных приложений", то причина испаряется сразу как и появляется, без перезагрузок. А я когда переустанавливал веба сразу интерактив ставил, ибо софта много, которому не надо в инет. Кстати когда начинаются "кривые запросы", фаер может АВ отрезать от инета и не дать обновиться, даже переключение в "Разрешать доверенным" не возвращает инет. В итоге я имитировал ошибку включив процесс монитор. Сценарий записи, если надо ->

Запустил монитор - разблокировал АВ - поставил "Интерактивный" - заблокировал АВ - запустил лису - отвечал на ругань "Разрешить однократно" и после появления окна лисы, закрыл ее и несколько раз ещё ответил - разблокировал АВ - "Разрешать соединения для доверенных приложений" - заблокировал АВ - зашел в лису и в гугл тыкнул для проверки коннекта, без проблем прогрузил - сохранил запись.

 

Так же записал подробный лог фаера и службы дрвеба. Всё на яндекс кинул disk.yandex.ru/d/Ayag4ltbTalX1w



#9 Victor_koly

Victor_koly

    Member

  • Posters
  • 344 Сообщений:

Отправлено 03 Январь 2022 - 20:02

фаер может АВ отрезать от инета

 

Я как-то раз видел, что фаер (другого вендора) заблокировал почти все в сети, включая связь управляющего агента с сервером. Такую политику накатили замечательную. На части машин была возможность легко вернуть эту настройку в норму, на части - нет. Но при этом SMB работало.



#10 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 04 Январь 2022 - 18:22

 

У вас в настройках не отключена опция разрешать локальные соединения?

Не отключена

Здесь непонятно почему файер не видит подписи системных файлов.

 

 

Как оказалось, фаер сбоит только в режиме "Интерактивный", если поставить "Разрешать соединения для доверенных приложений", то причина испаряется сразу как и появляется, без перезагрузок. А я когда переустанавливал веба сразу интерактив ставил, ибо софта много, которому не надо в инет. Кстати когда начинаются "кривые запросы", фаер может АВ отрезать от инета и не дать обновиться, даже переключение в "Разрешать доверенным" не возвращает инет.

Ничего тут не "сбоит" и "кривых запросов" тоже нет. В интерактиве файер так и работает - абсолютно все разрешения и запреты должен создавать сам пользователь. Рядом с кнопкой "разрешить однократно" есть кнопка "создать правило" - вот ее и юзайте в интерактиве.

Если Вы выбрали однократный запрет, он будет действовать до ребута и переключение на "доверенные" ничего не даст. Помочь может только "разрешать всё" или ребут.



#11 JunikOn9

JunikOn9

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 05 Январь 2022 - 06:44

Ничего тут не "сбоит" и "кривых запросов" тоже нет.

Да? А в 1 посте без подписи и с кривым адресом файлы через ноль, которые вообще на диске С это норма?))) Я прекрасно знаю как фаер работает ибо писал

 

Я не чайник раз поставил спрашивать меня что делать фаеру. 

 

По делу давайте.


Сообщение было изменено JunikOn9: 05 Январь 2022 - 06:45


#12 Victor_koly

Victor_koly

    Member

  • Posters
  • 344 Сообщений:

Отправлено 06 Январь 2022 - 21:19

с кривым адресом файлы через ноль, которые вообще на диске С

 

Как я понимаю, это в каком-то году стал Др. Веб так обзывать разделы диска. Скажем чтобы было понятно, что такое диск C. А то у меня скажем стояла эта система как вторая, диск C: у меня стоит пятым, а третьим стоит Диск C: третьей по порядку установки Винды.



#13 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 09 Январь 2022 - 19:00

 

Ничего тут не "сбоит" и "кривых запросов" тоже нет.

Да? А в 1 посте без подписи и с кривым адресом файлы через ноль, которые вообще на диске С это норма?)))

Нет, не норма. Про кривой путь написал Юдин, про отсутствие подписей написал я. У файера и других косяков с отображением полно. Только как это влияет на работу файера? В режиме "доверенных" у Вас все работает, как Вы сами писали, никаких запросов нет. В "интерактиве" нужно самому создавать разрешающие или запрещающие правила - созданные Вами правила работают?

Созданные пользователем правила привязаны к пути. Если путь меняется, старые правила не работают, нужно создавать новые.





Also tagged with one or more of these keywords: NVME., Firewall

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых