сторонними программами?
Бывает, ставишь программу или удаляешь, HIPS спрашивает разрешить установку жму, да! и под конец установки, если у меня открыт браузер программа без вопросов открывает в нем свою домашнею страницу, или если браузер закрыт, запускает его, и тоже открывает свою дом/страницу! Я не хочу! чтобы программы так делали без спроса! как сделать, чтобы COMODO блокировал такие действия или выдавал запрос?
Открытие происходит в браузере по умолчанию, поэтому, например, можно сделать браузером по умолчанию Internet Explorer; в Comodo выставить блокировку на его запуск, а регулярно использовать просто другой браузер.
Открытие происходит в браузере по умолчанию, поэтому, например, можно сделать браузером по умолчанию Internet Explorer; в Comodo выставить блокировку на его запуск, а регулярно использовать просто другой браузер.
Вариант. Но Internet Explorer мне часто бывает, нужен, им я хожу за обновлениями на - Windows Update и. т.д
Других вариантов нет через HIPS ?
Вот http://forum.kaspersky.com/index.php?showtopic=219211
похожая тема но что-то не понял как такое сделать в КОМОДЕ ?
Ну IE я в пример привёл. Взять любой не нужный браузер и использовать как приманку. Вы видите прикреплённые файлы на форуме Касперского? Переместите их сюда, чтоб всем понятно было о чём речь (в том числе мне).
и как часто такое происходит ? и что там на той “своей домашней странице” ??
Ну IE я в пример привёл. Взять любой не нужный браузер и использовать как приманку.Это неудобно. Объясню, почему: взять любой Messenger мне присылают ссылку, я тыкаю её в окне Messenger"а, по умолчанию, допустим, стоит браузер "приманка" ссылка естественно не открывается! так-как COMODO блокирует запуск браузера выставленного в системе по умолчанию. Другой пример во многих программах FAQ открывается браузером по умолчанию, а он будет заблочен КОМОДОМ! и т д
Нужен другой вариант.
Вы видите прикреплённые файлы на форуме Касперского? Переместите их сюда, чтоб всем понятно было о чём речь (в том числе мне).Не, у меня нет там аккуанта, сам хотел посмотреть... думаю там скрины настройки Касперского, а у него всё по-другому, так что смысла в этих картинках думаю немного если вам всё ещё непонятно, вот ещё похожий вопрос - http://otvety.google.ru/otvety/thread?tid=2a045b48ad14e5c9
и как часто такое происходит ?мне нужно чтобы такое вообще не происходило!
и что там на той "своей домашней странице" ??Там URL Home Page удаляемой или устанавливаемой программы. Или предложение купить PRO версию и т д. Взять, к примеру, AnVir Task Manager после установки он, молча, открывает ссылку http://www.anvir.net/install.htm?prod=ru&site=downpage7.0.4
и как часто (например, раз в день, раз в неделю, раз в месяц, раз в год, раз в столетие) Вам нужно чтобы такое вообще не происходило ?
!H
Человек имеет ввиду что почти каждая программа после установки (завершение,или удаление) открывает свою страницу.Я тоже думал над этим.Скорее всего создаётся ключ реестра RunOnce(Запустить одноразово).Но как этому препятсвовать?Очевидно что скорее всего ключ создаваемый с параметром RunOnce должен быть защищен. В списке защищенные ключи реестра.
что мне на касперский что ли переходить из за этого?))
McARIS
а вот я имел и ввиду:
в смысле - спрашивал про то, как часто это бывает, и что такого опасного в тех рекламных Home Page, и что случилось с пальчиком человека (мозоль?), ежели для него проблема один раз тыкнуть по x - ведь чем-то он тыкал в клаву при описании своей хотелки…
!ot! околонаучный треп весёлая песня про мозоль
в смысле - спрашивал про то, как часто это бываетбесполезный вопрос который никак не поможет в решении моей проблемы.
и что такого опасного в тех рекламных Home Page, и что случилось с пальчиком человека (мозоль?), ежели для него проблема один раз тыкнуть по x - ведь чем-то он тыкал в клаву при описании своей хотелки...хватить "офтопить" если по теме сказать нечего, "лучше жевать чем говорить"
ещё раз: с чем проблема то? проблема с пальчиком? раз в день или раз в неделю или раз в месяц или раз в год или раз в столетие? - так понятно?
Что сделаете? поделитесь )
В общем очень жаль что COMODO не умеет блокировать чтение реестра а именно [HKEY_CLASSES_ROOT\http\shell\open\command]. COMODO реагирует только на внесение изменений в защищенные ветки.
!ot! Please forgive the English intrusion.
Please leave it be. It is abundantly apparent that the OP is neither enjoying or welcoming your contributions here. Many thanks.
PS Please make any replies to this post by Private Message (PM). Thanks.
Так может быть внести эту ветку реестра в список защищаемых?
Так может быть внести эту ветку реестра в список защищаемых?А смысл? эту ветку же никто не модифицирует не изменяет COMODO реагирует только на изменения защищенных веток на чтение не реагирует
Не пойму, в чем тут проблема? 88) Обсуждений две страницы. Все вроде элементарно.
Перед установкой\деинсталяцией программы, ставишь защиту в параноид. режим, (контроль исполнения выполняемых файлов - ВКЛ-)
Далее, все действия проги будут под контролем.
Например у меня EstimaKit 2011 -прога по проверке последних драйверов и др…, тоже без спроса, после сканирования постоянно открывает Оперу.
Через выше приведенный маневр, Сомод все показал что она делает
EstimaKit 2011 пытается выполнить urll.dll
и нужный момент
urll.dll пытается выполнить opera.exe)/ Далее разрешаем, или запрещаем. Можно с запоминанием.
Это из моего архива. Я не использовал, но надеюсь, что вы найдете его полезной.
Это из моего архива. Я не использовал, но надеюсь, что вы найдете его полезной. https://forums.comodo.com/news-announcements-feedback-cis/comodo-internet-security-592198632196-released-t79623.0.html;msg572022#msg572022Это срабатывает только с установленными программами, и если предварительно сам внесёшь запрет.
amid525 , браузер уже запущен, и свёрнут в панели задач. в это же время устанавливаем к примеру AnVir Task Manager или EstimaKit 2011 никакой параноидальный режим не поможет! AnVir Task Manager развернёт без спроса ваш браузер и откроет свой домашний URL!!! или вредоносный сайт)):
(вот о чём на две страницы)
сделал скрин после команды open*http браузер открывает ссылку
http://jpegshare.net/images/56/f9/56f98ae1fcfdbaed1bb1637e5d4a7111.png