Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Может что посоветуете? Недавно стало равномерно(по времени) увеличиваться количество открытых портов на компе (всё показывается outpost'om) за сутки дошло до 4000 :-) Открываются они прокси серверами, которые стоят (TrafficInspector & UserGate), да и поведение их довольно странное.
Часто все процессы вместо того, чтобы лезть в сеть, обращаются на локалхост на порт (очередной, но выше 1024го) к проге n/a, а потом n/a лезет в инет (хотя и сами иногда выходят). Вот так порты и остаются. Аутпост при использовании инета начинает вопить о атаках (например с яндекса или icq :-) )
Сканирование AVZ и DrWeb 4.33 (всё самое последнее) ни к чему не привели и всё наводит на мысль о каком-то непонятном сканере(фильтре) пакетов.
Мы долго дискутировали на тему "можно ли изменять заголовок исходящих пакетов HTTP для корректной работы потокового ядра?" (потоковое ядро не имеет распаковщиков для GZIP), но, в конце концов, написали потоковый распаковщик GZIP. Поэтому сейчас мы гарантируем неизменность трафика HTTP (при отсутствии заразы, конечно).
Всего один дурной бит - и гигабайты лежат в маразме.
Скажи мне свою OS и я скажу тебе КТО ты.
Может что посоветуете? Недавно стало равномерно(по времени) увеличиваться количество открытых портов на компе (всё показывается outpost'om) за сутки дошло до 4000 :-) Открываются они прокси серверами, которые стоят (TrafficInspector & UserGate), да и поведение их довольно странное.
Часто все процессы вместо того, чтобы лезть в сеть, обращаются на локалхост на порт (очередной, но выше 1024го) к проге n/a, а потом n/a лезет в инет (хотя и сами иногда выходят). Вот так порты и остаются. Аутпост при использовании инета начинает вопить о атаках (например с яндекса или icq :-) )
Да уж. Выглядит подозрительно.
Сообщение от Shtorm
Сканирование AVZ и DrWeb 4.33 (всё самое последнее) ни к чему не привели и всё наводит на мысль о каком-то непонятном сканере(фильтре) пакетов.
Shtorm, что можно сказать. Возможно и, кстати, вполне вероятно, что это и есть вполне обычное явление в связке Outpost + TrafficInspector + UserGate, что очень логично. Читаем "Инструкции по расширенной деинсталляции и переустановке Outpost Firewall" - http://forum.five.mhost.ru/kb2/index.php
sergey_gum, запускать не службой Винды, а ручками. Больше никак. Там же написано, что ОР уже загружен, но в другой учетке. Долго объяснять, дело в принципе работы самой Винды и нельзя запустить прогу и иметь на нее все права, когда все права на нее принадлежат уже другому имени (учетке).
orvman
Просто кроме меня комп используют два ламера, которыйе или забудут запустить оутпост или забудут как это делается. Эх... Придётся на Зину переходить
sergey_gum, Зина не хуже оутпоста (orvman не в обиду тебе будет сказано), просто для ламеров сделай русификацию проги и доверенными основные виндовые службы и сетевые проги и поставь на Зине пароль от ламеров.
Кстати orvman читал твой пост по лицензионному соглашению и тихо офигел от политики Агнитума, я раньше о них лучшего мнения http://forum.five.mhost.ru/showthread.php?t=2640
читал твой пост по лицензионному соглашению и тихо офигел от политики Агнитума, я раньше о них лучшего мнения
Да, действительно, вот приколы. sergey_gum, действительно. На твоем месте, когда юзается FUS (Быстрое переключение пользователей) ОР лучше не использовать. Там придется отключать контроль компонентов, скрытые процессы. И вообще, во многих случаях наблюдаются глюки. Кстати, тех. поддержка приняла такую позицию, когда им отписали насчет FUS, что ОР его (FUS) не поддерживает и т.д. Вот, цитирую ответ тех.поддержки:
Так как для поддержки Fast User Switching необходимо внести
значительные изменения в структуру Outpost, то опция пока не
реализована.
На что я потом на неоф. русском форуме все доказательства выложил со всеми пояснениями, что просто руки кривые у Агнитума и т.д. Агнитум уже и сам не рад, что раньше выложил инфу, что ОР совместим с XP и осуществляет поддержку FUS. Настоятельно советую почитать: http://forum.five.mhost.ru/showthread.php?t=1678&page=2 (пост №10) sergey_gum, да и еще. Почитай ссылку, которую кинул SDA.
Дело в том, что нарушаешь права, если используешь XP+FUS. Мда, вот это настощий перл Агнитума.
Пока цены были российскими - это были цветочки. При ориентировании на международный рынок (в т.ч. и по ценам) - начинаешь задумываться.
Жаль, действительно адекватных вариантов немного. Был Сигейт, да и тот купили :-(((.
Новый функционал:
- В outpost.ini сделаны флаги для настройки параметров автообновления конфигурации
Следующие проблемы были исправлены (приведены только основные):
- Новые пресеты для системных правил и основных приложений
- Обновлена SDK для плагинов
- Сторонние модули обновлены для работы с Outpost 3.51
- Медленно появлялся запрос Режима обучения на соединение
- Исправления в интерфейсе и локализациях
- Иногда загрузка CPU достигала 100 % на Win98
- Исправления в модуле Anti-Spyware
- Исправления в пресетах.
Ну вот... Скачал, поставил, хотел посмотреть пару дней на новую версию, проверить кое-какие "мысли" - а он мне сразу и говорит нечеловеческим голосом: "Триальный период уже закончен!". Может, знает кто, как ему по-быстрому "мозги вправить", чтобы заработал триал (мне больше и не надо - все равно уже KIS 6 задаром стоит!) - а то уже, ей-богу, надоело искать для каждой вот такой ерунды "нетрадиционные пути обхода"!