Перейти к содержанию
3TE116

Доигрался с NoScript на ночь глядя

Recommended Posts

Андрей-001
изменений никаких.Как качало,так и качает медленно.

Я недавно заметил, что Avira AntiVir Premium замедляет закачку с доменов третьего уровня в 1,5 раза. С доменов второго уровня - почти незаметно. Проверял несколько раз. Может только у меня так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Попробывал я скачать его началось с 60кб\с и упала до 15кб\с.Скорей всего у провайдера что-то.

Я всё-таки хотел бы увидеть скрин TCPView во время загрузки какого-нибудь файла...

@ vovan7777

У вас глобально разрешены скрипты на всех доменах. Каким образом вы тогда используете NoScript если не секрет? Чёрные списки?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

А где TCPView можно глянуть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А где TCPView можно глянуть?

http://download.sysinternals.com/Files/TcpView.zip (208 KB)

Установки не требуется. Запустить TCPView.exe и всё...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

ВОТ смотрел на бегущие цвета.Там и ВебГвард и Системный процесс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
ВОТ смотрел на бегущие цвета.Там и ВебГвард и Системный процесс.

Вы туда загрузили 0 МБ. Может лучше сюда выложить, а? Там надо по крайне мере 5 сайтам разрешить выполнить скрипты... Я всё разрешил только для того, чтобы помочь вам, но это мне не очень нравится если честно... И при этом сайт ещё и ничего не даёт, только рекламы и счётчики...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Вот

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вот

Интересно то, что avwebgrd.exe (то есть - Firefox) ходит не только на radikal.ru, но и на hosted-by.leaseweb.com. Вы в нём задали какие-то настройки прокси?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Нет не задавал.Проверил второй комп - ситуация тажа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
@ vovan7777

У вас глобально разрешены скрипты на всех доменах. Каким образом вы тогда используете NoScript если не секрет? Чёрные списки?

Paul

я настраивал эту прогу под себя.

брал сайты,зараженные вирусами и шел туда через IE7-в карантине авиры прописывался вирус.

шел на этот же сайт через лису с ноускриптом по умолчанию-тоже самое -в карантине вирус появлялся.

как только выставлял в настройках запретить IFRAME,FRAME -шел опять на этот сайт-в карантине было пусто-следовательно вирус был ноускриптом срезан.

если я на максимум выставлю настройки ноускрипта,то мне и антивирус ,в принципе,не нужен станет...

большинство дряни ведь в фреймах скрывается.

И за полгода с ноускриптом в авировском карантине при этой настройке-ничего не нашлось.

переходя временами на IE8 постоянно "полная авоська" в карантине.

вывод-максимальные настройки ноускрипта это очень безопасно,но затрудняет работу в сети.

чтобы обычное фото просмотреть-придется делать несколько лишних кликов мышом.

мне хватает,что любой флешвидео или заставку либо фрейм-надо тоже лишний раз кликать.

у меня устраивающий меня баланс-браузер с настройкой под себя и антивирус надежный и дефендер комодо в добавок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Нет не задавал.Проверил второй комп - ситуация тажа.

Скачайте, пожалуйста, Dr.Web CureIt (просто для любопытства) и покажите ещё раз такой же отчёт.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
как только выставлял в настройках запретить IFRAME,FRAME -шел опять на этот сайт-в карантине было пусто-следовательно вирус был ноускриптом срезан.

При вашей конфигурации эта настройка имеет на самом деле только смысл если вы отметили 'Применить тоже к доверенным'. У вас ВСЕ доверенные получается (включая третьи стороны).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

В настройках ВебГварда у меня стоит Блокировать IFRAME

* Дефолтовый

* Extended

У меня на Дефолте,может тут неправильно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ 3TE116

У вас другая проблема. Используйте TCPView для того, чтобы следить. При каждом переходе ли устанавливается связь с hosted-by.leaseweb.com, или только когда вы скачаете что-либо? Куки от этого домена есть? Hosts file - чист?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Хост-файл чист.

hosted-by.leaseweb.com - это,когда я с одного сервака скачиваю файл он и появляется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
При вашей конфигурации эта настройка имеет на самом деле только смысл если вы отметили 'Применить тоже к доверенным'. У вас ВСЕ доверенные получается (включая третьи стороны).

Paul

давайте разбираться тогда в чем я не прав?

вот главная страница яндекса: слева скрин с моей настройкой справа скрин с полностью отключенной явой еще

второй вариант ,по вашему мнению,более безопасный?

но,оставаясь на нем и зайдя на этот форум под своим ником я не могу даже написать или кликнуть на цитату-полная блокировка идет.получается,что я как бы защищен,но должен для каждого доверенного сайта прописывать в ноускрипт разрешающие именно для него правила? да я запарюсь просто!

тогда зачем мне авира будет нужна,p2u? :)

1aa8e08f36bct.jpgee4dbf144622t.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
давайте разбираться тогда в чем я не прав?

У вас всё правильно - отмечен параметр 'Применить эти ограничения и для доверенных сайтов'. :)

hosted-by.leaseweb.com - это,когда я с одного сервака скачиваю файл он и появляется.

С одного? Это c какого? Тоже хочу... (чтобы смотреть у себя) :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Да,я так обычно настраиваю всегда и никаких проблем не было.На втором ФФ нету,там только ИЕ,но проблема со скоростью скачивания там тажа.Там Виста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

ВОТ посмотри.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
ВОТ посмотри.

У меня не повяляется hosted-by.leaseweb.com

Если у вас есть Total Commander, или Free Commander, то тогда можно делать поиск на компе по тексту в файлах. Возможно этот адрес где-то задан.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Проверил повторно почему-то сейчас его нету.

У меня ещё стоит Виндовский ЛивУанКар Сканнер может он как-то связан.

ooVoo,VDownloader,GetSmile и Фарш стоит.Проверил с включенным Фаршем,хотя тогда он был включен - этой штуки не было.

Пробую эти варианты

http://binforum.ru/index.php?showtopic=40&...0entry263

http://www.google.com/search?hl=ru&q=h...mp;aq=f&oq=

Вопрос с IP непонятный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вопрос с IP непонятный.

Я не говорю, что этот сайт обязательно связан, но допустим, что каждая загрузка ещё и через него идёт (и сайт, с которого вы на самом деле скачаете становится уже посторонним), то тогда скачка может запросто замедляться... Как у вас там с куками? VDownloader на другом компе тоже стоит?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

VDownloader только на этом компе,у меня.

hosted-by.leaseweb.com - попутно узнал,что это трассировка маршрута к сайту.Это у меня появлялось,когда переходил на тот сервак по скачке.Странно,сейчас нету его.

gaddu-gaddu.pl - проверил,когда тот сайт перезагружал с которого качаю вышло это.Проверил,есть такой сайт,а в WOT пишется про Шпионское или рекламное ПО там есть.NoScript,если в него глянуть,то там полно рекламы.

Так что,то принадлежит ему я так думаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
    • PR55.RP55
      Предлагаю добавлять в лог - информацию по пользователям типа: Account: (Hidden) User 'John' is invisible on logon screen Account: (RDP Group) User 'John' is a member of Remote desktop group и т.д.      
    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
×