Rustock.C 110 Опубликовано Сентябрь 24, 2011 sda, это настройка HIPS? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
SDA 750 Опубликовано Сентябрь 24, 2011 sda, это настройка HIPS? Сорри, Я немного неправильно ответил Система предотвращения вторжений на узел, Интерактивный режим Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
SDA 750 Опубликовано Сентябрь 24, 2011 Вообще еще раз извиняюсь, на максимальной защите блокирует, но на максимуме это кошмар Задолбает алертами Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
RuJN 21 Опубликовано Сентябрь 24, 2011 Начнём с того, что это не процесс ядра. Это GUI (мордашка)ESET Live Grid™ показывает, что процесс морды обнаружен недавно, потому что файл был выпущен около недели тому назад и существование его по времени по сравнению с процессами Винды просто ничтожно. Морда, входящая в любой продукт встречается реже винды? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Rustock.C 110 Опубликовано Сентябрь 24, 2011 Морда, входящая в любой продукт встречается реже винды? Поясню. Live Grid™ показывает точную дату обнаружения того или иного процесса и количество пользователей (визуально). На скрине видно, что версия процесса egui появилась в сообществе ESET 5 дней назад. Всё верно, потому что релиз данной версии в России состоялся именно 19 сентября. Также мы видим процессы ОС. Так вот: если посмотреть на дату обнаружения данных файлов сообществом ESET, то там дата обнаружения будет аж год назад. Вопрос to RuJN. Какой процесс используют больше пользователей ESET из двух приведённых выше? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Mixa 0 Опубликовано Сентябрь 24, 2011 У меня по русски называется "Система предотвращения вторжения на узел" У меня стоит в автоматическом режиме, если переставить в интерактивный, так будет много очень уведомлений, Фаервол стоит в интерактивном В "Предупреждения и уведомления" у меня почти везде стоят птички и любые изменения в реестре показывает всплывающее окно. Может отключить какие то настройки, а то эти уведомления по каждому поводу немного надоели, кроме фаервола. Сорри, Я немного неправильно ответил Система предотвращения вторжений на узел, Интерактивный режим Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
RuJN 21 Опубликовано Сентябрь 24, 2011 Rustock.C Спасибо. Я , в принципе, после написания поста об этом догадался. Все равно 1 год-слишком условно. Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим. А не лучше вообще другим файерволом пользоваться? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Rustock.C 110 Опубликовано Сентябрь 24, 2011 Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим. Этот скрин с виртуальной машины и по умолчанию стоит автоматический режим. Что касается настройки HIPS, то можно поступить так: можно обучить HIPS, то есть поставить режим обучения на недельку. В этом режиме всё будет пропускаться и запоминаться любая активность системы. Но в течении этой недели надо побыть "умничкой" и не допустить заражения. Как только HIPS обучится, то его можно перевести в интерактивный режим и алертов будет намного меньше. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Rustock.C 110 Опубликовано Сентябрь 24, 2011 А не лучше вообще другим файерволом пользоваться? “Ты ему про Ивана, а он тебе про болвана”. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Mixa 0 Опубликовано Сентябрь 25, 2011 Rustock.C Спасибо. Я , в принципе, после написания поста об этом догадался. Все равно 1 год-слишком условно. А не лучше вообще другим файерволом пользоваться? А разве HIPS относится к фаерволу? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Mixa 0 Опубликовано Сентябрь 25, 2011 Этот скрин с виртуальной машины и по умолчанию стоит автоматический режим.Что касается настройки HIPS, то можно поступить так: можно обучить HIPS, то есть поставить режим обучения на недельку. В этом режиме всё будет пропускаться и запоминаться любая активность системы. Но в течении этой недели надо побыть "умничкой" и не допустить заражения. Как только HIPS обучится, то его можно перевести в интерактивный режим и алертов будет намного меньше. Спасибо за совет! Неделю у меня уже стоит 5-я версия, поэтому я перевел в интерактивный, но много запросов выходит, нужно на недельку перейти в режим обучения. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
RuJN 21 Опубликовано Сентябрь 26, 2011 А разве HIPS относится к фаерволу? Сейчас четкого разграничения нет, он относится к продукту, у одних разработчиков он позиционируется как часть файервола, у других как часть проактивной защиты. По сути это и есть проактивная защита, но у многих продуктов она входит в файервол. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Rustock.C 110 Опубликовано Сентябрь 26, 2011 Сейчас четкого разграничения нет, он относится к продукту, у одних разработчиков он позиционируется как часть файервола, у других как часть проактивной защиты. По сути это и есть проактивная защита, но у многих продуктов она входит в файервол. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Arnee 10 Опубликовано Сентябрь 27, 2011 Иногда имеет место быть глюк с гуем - при открытии основного окна оно оказывается растянутым,непонятно зачем. Для возврата к исходному размеру есть опция "reset windows layout". Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
RuJN 21 Опубликовано Октябрь 2, 2011 Что не правильно? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Rustock.C 110 Опубликовано Октябрь 2, 2011 Что не правильно? В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
RuJN 21 Опубликовано Октябрь 3, 2011 В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты. Не спорю, я сказал про индустрию в целом В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты. Не спорю, я сказал про индустрию в целом Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты