Вопросы по версии Outpost Security Suite 7.5 - Страница 19 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
zzkk

Вопросы по версии Outpost Security Suite 7.5

Recommended Posts

Doctor_Petrov
Думаю, не успели в пресеты добавить - мало пользователей просит. На днях поправится.

Спасибо. Я так понял сами Оутпостовцы этот список обновляют, в ручную не добавить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Подскажите, почему в данном списке у меня нет Firefox5.0.1

Проверьте останется ли проблема, если создать новую конфигурацию.

Спасибо. Я так понял сами Оутпостовцы этот список обновляют, в ручную не добавить?

Автоматически в процессе обновления.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Проверьте останется ли проблема, если создать новую конфигурацию.

С новой конфигурацией тоже не увидел. Будем ждать, может правда в эту версию ещё не успели добавить. Спасибо за помощь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
С новой конфигурацией тоже не увидел. Будем ждать, может правда в эту версию ещё не успели добавить. Спасибо за помощь

1) переустановите outpost

2) запустите фаерфокс, появился ли он в списке?

Если нет, то

включите логирование второго уровня --> запустите firefox --> сохраните журналы --> оправьте журналы в техподдержку.

Дополнительно к запросу приложите логи мастера установки outpost: C:\Documents and Settings\Имя вашей учетной записи\Local Settings\Temp

afw_setup.log

compatibility.log

configuration.ini

op_config*

op_install*

op_mon.log

Outpost*

scm_install*

scm_install.log

Setup Log*

vcredist.log

rundll32.log

Можете так же указать, что программа не появляется в списке при создании новой конфигурации.

-----

Модуль "Защита приложений" не связан с версией защищаемой программы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Модуль "Защита приложений" не связан с версией защищаемой программы.

Не, я в смысле в последнюю версию Оутпост Лису ещё не добавили, просто на сайте Агнитум списки приложений для более старых версий. Или такого быть не может? Очень уж переставлять не охота)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Или такого быть не может?

:)

Модуль "Защита приложений" не связан с версией защищаемой программы.

Т.о.:

"Защита приложений" работает на всех версиях Outpost и для всех версий защищаемого ПО.

Mozilla Firefox 5.0.1 (любой версии) есть в списке (и будет), т.к. защищаются конечные персональные файлы.

Очень уж переставлять не охота)

Более ничего предложить не могу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Не, я в смысле в последнюю версию Оутпост Лису ещё не добавили, просто на сайте Агнитум списки приложений для более старых версий. Или такого быть не может? Очень уж переставлять не охота)

Дмитрий прав, это я напутал. "Защита приложений" к 7.5 очень серьезно расширялась по кол-ву защищаемых программ и локаций. Firefox, даже 5.0.1, там упустить не могли (т.к. в нем ничего принципиально не менялось), тестлаб подтверждает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Не помогла переустановка. Помнится ещё в этом списке µTorrent всегда появлялся, а счас нету. Странно это всё, правда с логами я не возился.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Не помогла переустановка. Помнится ещё в этом списке µTorrent всегда появлялся, а счас нету. Странно это всё, правда с логами я не возился.

µTorrent в списках никогда не значился.

FireFox качали с оф.сайта? Попробуйте переустановить браузер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Да, с торрентом я попутал, фокс переставил, ничего не изменилось. Качал естественно с офсайта, я никогда другими источниками софта не пользуюсь. Подожду, может само потом исправится... Не знаю что ещё можно предпринять, да и систему мучить не охота больше...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Да, забыл - WinRAR вроде как тоже в списках не значится, а как видно из скрина, он там есть. Короче, то что ни разу не запускалось (ИЕ) и то чего в списках нет (WinRAR) - как раз присутствует, то что должно быть и то что используется - отсутствует :wacko:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
WinRAR вроде как тоже в списках не значится, а как видно из скрина, он там есть.

Просто список на сайте не обновили :)

Короче, то что ни разу не запускалось (ИЕ) и то чего в списках нет (WinRAR) - как раз присутствует

Добавляется мастером установки на заключительных этапах или при первом запуске.

Вот почему дополнительно потребуются логи установщика.

Удаляли outpost с испльзованием clean.exe? Или через установку/удаление программ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Просто список на сайте не обновили :)

Ага, работа сделана - а отчитаться забыли.

А у Doctor_Petrov конфиг старый.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Ага, работа сделана - а отчитаться забыли.

А у Doctor_Petrov конфиг старый.

Вчера попробовал установить firefox - все нормально определяется.

Если и переустановка outpost не помогла, значит что-то в самой системе у Doctor_Petrov не ладно ;)

Обычно в такой ситуации помогает создание новой конфигурации. Может дистрибутив битый или что-то еще.

Ага, работа сделана - а отчитаться забыли.
Главное, что WinRar защищается. Инфа 100% :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Сама система :

s_1311822229_bf87e270e6.jpeg

Удалял Оутпост и стандартными средствами и с помощью clean.exe. Я так понял, он по именам файлов добавляет, я файл экзешник ИЕ временно удалил, соответственно он не появился в списке)

Система лицензия, без всяких сборок. Установлена недавно. Софт скачан только с оф.сайтов. Последние доступные версии. Решил, на заморачиваться и оставить как есть) Спасибо за советы, если что ещё надумается, пишите, может можно как в реестре в ручную указать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Удалял Оутпост и стандартными средствами и с помощью clean.exe. Я так понял, он по именам файлов добавляет, я файл экзешник ИЕ временно удалил, соответственно он не появился в списке)

IE запускали при включенном outpost? Переименовали и он исчез из списка защищаемых приложений?

Если да, то так быть не должно. После удаления защищаемой программы, она не должна исключаться из списка.

Система лицензия, без всяких сборок. Установлена недавно. Софт скачан только с оф.сайтов. Последние доступные версии. Решил, на заморачиваться и оставить как есть) Спасибо за советы, если что ещё надумается, пишите, может можно как в реестре в ручную указать?

Если не хотите контактировать с ТП (оформить этот запрос дело 5 минут icon13.gif), то могу предложить проверить защиту персональных данных самостоятельно.

Ищите файл базу данных паролей - signons.sqlite (Для ХР, в 7-ке и висте сейчас не помню: C:\Documents and Settings\ИМЯ_ПОЛЬЗОВАТЕЛЯ\Application Data\Mozilla\Firefox\Profiles\ваш_профиль\) и попытайтесь удалить/открыть/переименовать его. Должно появиться сообщение о попытке доступа к защищаемому объекту/запись в журнале.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

И правда, чего это я? Написал в техподдержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Snejoker
Загрузившись на инфицированном компьютере, троянец проверяет, запущен ли в системе процесс op_mon.exe программы Outpost Firewall, и если да, завершает его.
Источник cybersecurity

Стоит бояться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor86

Есть два вопроса.

1) Как правильно настроить процесс SVCHOST.EXE , ведь фаервол создает автоматически кучу правил для него, что мне кажется не очень безопасным. Какие бы правила следовало запретить,а какие оставить, чтобы при этом корректно работал интернет?

Вот скрин правил которые у меня создались:

ff17ea9b360c.jpg

2) Как корректно создать правила для DC клиентов? А то у меня получается,что когда стоит режим обучения, то при работе в DC постоянно создаются правила, если же в режиме блокировке, то не работает ничего.

Отредактировал Viktor86

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
1) Как правильно настроить процесс SVCHOST.EXE , ведь фаервол создает автоматически кучу правил для него, что мне кажется не очень безопасным. Какие бы правила следовало запретить,а какие оставить, чтобы при этом корректно работал интернет?

Generic Host Process time synchronize UDP(TCP) connection – синхронизация времени

"SSDP Discovery Service" and "UPnP device Host" services - обнаружение UPnP устройств в домашней сети

Generic Host Process Link-Local Multicast Name Resolution – отображение имен компьютеров в локальной

LDAP for Generic Host Process - доступ к службе каталогов

Generic Host Process HTTPS (HTTP) connection – подключение к сети по шифрованному/нешифрованному протоколам через svchost

Generic Host Process DNS UDP (TCP) connection - соединение с DNS сервером (без него сети не будет)

DCOM Client – удаленное управление

Web Services – используется некоторыми приложениями (vista/7) для работы по сети

Generic Host Process Local UDP connection – подключения к вашему компьютеру по локальной сети

2) Как корректно создать правила для DC клиентов? А то у меня получается,что когда стоит режим обучения, то при работе в DC постоянно создаются правила, если же в режиме блокировке, то не работает ничего.

Разрешать все действия :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor86
Generic Host Process time synchronize UDP(TCP) connection – синхронизация времени

"SSDP Discovery Service" and "UPnP device Host" services - обнаружение UPnP устройств в домашней сети

Generic Host Process Link-Local Multicast Name Resolution – отображение имен компьютеров в локальной

LDAP for Generic Host Process - доступ к службе каталогов

Generic Host Process HTTPS (HTTP) connection – подключение к сети по шифрованному/нешифрованному протоколам через svchost

Generic Host Process DNS UDP (TCP) connection - соединение с DNS сервером (без него сети не будет)

DCOM Client – удаленное управление

Web Services – используется некоторыми приложениями (vista/7) для работы по сети

Generic Host Process Local UDP connection – подключения к вашему компьютеру по локальной сети

Я так понял это то, что следует запретить, а остальное оставить ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Я так понял это то, что следует запретить, а остальное оставить ?

Я привел вам описание правил. Что блокировать, что нет - решайте из ваших потребностей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor86

А чтобы именно Вы посоветовали? Все таки Вам виднее как специалисту.

Отредактировал Viktor86

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Можете вот так:

Могут быть проблемы (и скорее всего будут) с ресурсами локальной сети

Снимок_2011_08_08_00_34_36.png

post-4500-1312749396_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
×