Jak ustawić HIPS by nie irytował?

Instaluję różne programy, często i bardzo wiele z nich wymaga bezpośredniego dostępu do dysku, albo do rejestru lub COM i innych rzeczy. Wtedy przy instalacji dostaję spam komunikatów od całkiem bezpiecznych aplikacji (ustawiam podczas instalacji “traktuj jako instalator”). Czy Powinienem zmienić trochę ustawienia HIPS?

Ustawiony mam tryb bezpieczny, bo na paranoiku to dosłownie wszystkiego się czepiał, nie musiałem za wiele robić by był spam komunikatów o pliki microsoftu, sterów do dźwięku, czy karty graficznej, a przy wyłączaniu kompa też pytał o pełno rzeczy uniemożliwiają mi wyłączenie kompa, aż w końcu przebrnąłem przez te kilka komunikatów i komp się wyłączał, ale przy wyłączaniu zawiesił (bo comodo prawdopodobnie zablokował coś windowsowego w miejscu, gdy pulpit zniknął i był napis “trwa wylogowywanie…”.

Coś tu odznaczyć?
Na pewno koniecznie chcę wiedzieć o każdym pliku *.exe, który zostanie utworzony, nawet jeśli to katalog TEMP i o każdej próbie odpalenia tego nowego pliku przez inny plik, ale jednocześnie jeśli ufam jakiemuś programowi bezgranicznie to chciałbym móc zaznaczyć zapamiętanie wyboru przy instalatorze i żeby nie pytał mnie o 40403 rzeczy.

I w zakładce reguły, utworzyć jakąś regułę dla programów? (poniżej przykład z prawie losowymi opcjami)

Mam też dodatkowe pytania:
a) przy instalacji używam “traktuj jako instalator/aktualizator” (bez tego instalowałbym program/grę w 5 lat). Co zrobić, by zaznaczenie tej opcji jednocześnie zakazywało dostępu do internetu instalatorowi?

b) dodałem do chronionych plików takie coś:
C:\Users<nazwa użytkownika>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*
dobrze, czy niepotrzebnie?

c) jak wykryć, czy instalator lub program chce nam dodać siebie do listy usług by uruchamiać się? (services.msc). Chcę być pytany o taką czynność programu / instalatora i chciałbym też móc instalatorowi dać opcję “traktuj jako instalator/aktualizator” z opcją blokowania lub pytania o dodanie siebie do usług.

d) w którym miejscu mogę przejrzeć opcje opcji “traktuj jako instalator/aktualizator”?

e) piaskownicę w jaki tryb najlepiej ustawić? Chcę by po instalacji gry i jej uruchomieniu nie okazało się, że Comodo odpalił grę w piaskownicy i save z gry mi przepadną, gdy dodam do zaufanych plików.

f) jeśli odpalę pierwszy raz grę bez włączonego trybu gry, to prawdopodobnie gra włączy się, ale ekran będzie czarny, a Comodo wyświetli alert pod oknem gry, ale ja będę widział tylko czarny ekran i żadne klawisze nie będą działały, ctrl shift esc jak jak alt + ctrl + del itd, pozostanie restart komputera… Przynajmniej tak było kiedyś, ale raczej nadal tak jest. Jak zmienić ustawienia, bym miał prawo podczas alertów zminimalizować okno, by komunikat comodo przeczytać i wybrać coś?

Będę niezmiernie wdzięczny za każdą odpowiedź.

Ustaw sobie HIPS na tryb nauki, bądź czystego PC -
Tryb nauki - będziesz otrzymywał dużo mniej komunikatów, a co za tym idzie obniżasz bezpieczeństwo, ale zawsze coś ten HIPS daje :wink:
Ja bym ci polecił na razie ustawić HIPS w tryb czystego PC, a jak dalej będzie denerwował to daj na tryb nauki, a co do tzw. Automatycznej Piaskownicy, to moim zdaniem możesz ją całkiem wyłączyć… bo jeśli wiesz, że coś jest podejrzane to dajesz PPM na program i uruchamiasz program w Piaskownicy Comodo w której jest on w pełni zwirtualizowany, wiec po co w tym COMODO ma cie wyręczać i przy tym denerwować ?

trybu nauki raczej nie chcę, bo z automatu może czasem doda jakieś reguły? tego wolę uniknąć.

A tryb czystego PC jak wygląda?

Bezpośrednio ze strony producenta ;p :
Tryb czystego PC: Defense + uczy działania aplikacji zainstalowanych na komputerze, wszystkie nowe pliki wykonywalne wprowadzone do systemu są monitorowane i kontrolowane. Ten opatentowany tryb pracy jest zalecaną opcją na nowym komputerze kiedy użytkownik wie, że może być częstym celem ataków złośliwego oprogramowania i innych zagrożeń. Od tego momentu HIPS alarmuje użytkownika, gdy nowe, nierozpoznane aplikacja jest instalowana. W tym trybie pliki w “Nierozpoznane pliki” są wyłączone z jej jako czyste i są monitorowane i kontrolowane.

Postarałem się mniej więcej to przetłumaczyć, ale nie jestem pewien czy w 100% dobrze ;p daletego daje linka do stronki ;p:

Czysty PC - jak wskazuje nazwa, zakłada, że system jest w 100% czysty - wszystkie zainstalowane aplikacje są zaufane, a każda nowa instalowana jest sprawdzana i kontrolowana.