Помогите разобратся с детектом APS

Всё сделал по правилам, APS запретил выход в сеть.

http://img51.imageshack.us/img51/1453/1905201325222.jpg

И вот мне приходит(орёт) уведомление (я аж подпрыгнул :D)

http://img211.imageshack.us/img211/7561/1905201325344.jpg

http://img842.imageshack.us/img842/7375/1905201331021.jpg

Панику стараюсь сдерживать :D.

В общем, поиском нашёл вот этот пост:

Априори, весь входящий трафик, созданный в ответ на исходящие запросы компьютера, фаерволом считается исходящим соединением, но ведь APS этого не знает

Возможно, но в другой интерпритации, подобный случай и у меня? Если нет, то подскажите, что мне сделать, что б такое не повторялось? Это, кстати, вторая “атака” за сегодня.

Про APS:
Проверить на атаки можно с помощью aps (от Олега Зайцева). только надо при запуске проги на запрос брандмауера щёлкнуть типа не выпускать прогу в инет. Тогда он будет контролировать пропуск атак брандмауэром. Перед выключением компа можно посмотреть статистику пропусков (если они были). Если же захочется посмотреть количество атак на комп за вечер извне, то надо разрешить выход проги в инет, а потом так же посмотреть статистику.

Я вообще не понимаю, зачем Вам всё это нужно?
Нервишки пощекотать различными “ложняками”?
Есть же фаер от Comodo, в котором можно всё настроить.
Если хотите знать об атаках извне (по входящим), то включите логирование в правиле (скрин №1), и изучайте журнал фаервола на наличие атак/попыток атак.
Ежели подозреваете, что в компе завелся какой-то “зверек” (который держит связь со своей “базой” через инет), то фаер - в “Пользовательский” режим, уровень оповещений на “максимум” (скрин №2), и расширенные настройки по-максимуму (скрин №3).
Все попытки соединений приложений с инетом - вызовут оповещение пользователя.
Разрешать/блокировать уже ваша прерогатива.
P.S. Тему svchost пока затрагивать не буду.

[attachment deleted by admin]

Знаю. Я описал свой режим.

Что б не дискутировать на эту тему, отвечу - проверка, интерес.

Вот это я и пытался узнать. Хоть и не развёрнуто, но спасибо за ответ.
А параноидальный режим это слишком, если вы не поняли что я этим хотел проверить. APS занимает в оперативке 10 мб и проверяет режим при котором комфортно находится за компьютером.

AlexBrtn, а чего мне то отвечаешь?

Оп, сейчас исправлю :wink: