Отправление в sandbox программ из автозагрузки

Здравствуйте.
Есть ноутбук и внешний usb винчестер с которого загружается часть программ автоматически при входе в windows.
Comodo постоянно отправляет часть(!) из этих программ в песочницу и блокирует им доступ в интернет. Я нажимаю “больше не блокировать” и “больше не показывать”, но при следующей загрузке происходит тоже самое.
Я добавил программу в:

  • firewall > политика сетевой безопасности
  • Защита > доверенные файлы
    Но они всё равно они блокируются (запрещён доступ в интернет).
    После того как программа автозагрузилась, я её закрываю и открываю снова. Comodo уже не выдаёт никаких сообщений и действует с ней как с доверенным приложением.
    При следующей автозагрузке выводятся сообщение о других программах в автозагрузке, а те что были прошлый раз — просто не пускаются в интернет.

список программ в автозагрузке:
2gis
foobar
keepass
miranda
thunderbird
utorrnet
volumouse
*.bat файл которй запускает wifi соединение и SVN Update

Вопрос: как это исправить?
Благ.

По умолчанию, CIS не доверяет никому на сменных носителях. Даже если есть для них правила. Мало ли, может подменили на носителе программу на зловреда.
Единственный вариант - попробовать прописать по маске для сменных носителей.
Поищите по форуму тему соответствующую. Там было написано, но правда для ХР

Посмотрите мою тему “ThinApp программы”, я там вкратце описал, что нужно сделать чтобы программы нормально запускались со сменного носителя (у меня тоже как-раз внешний usb винчестер)… но как понятно из темы, если у тебя “портабл” программы, то могут возникнуть проблемы…
если не разберешься, напиши в ПМ… четче распишу…

Спасибо, ребята, но я не нашёл настройки маски, и политику не делал, а решил всё аппаратным способом:
надо просто подключить носитель до экрана приветствия, тогда никто никого не блокирует.

Это конечно не универсально, но мне подходит полностью, так как без этого винта я не работаю.

а вот это мне кажется в незачет комоду…получается что можно подменить носитель при выключеном компе и защита прохлопает это? То есть каким образом разрешается доступ, если носитель по любом определяется как сменный? Разницы то не должно быть когда его подключают…

а вот это мне кажется в незачет комоду..получается что можно подменить носитель при выключеном компе и защита прохлопает это? То есть каким образом разрешается доступ, если носитель по любом определяется как сменный? Разницы то не должно быть когда его подключают..

разница в режимах Проактивной защиты CIS:

  • при “Чистый ПК” алертов не будет;

  • при “Безопасный” и выше алерты будут согласно настроек политики безопасности компьютера


Little offtop: еще раз хочу обратить внимание, - CIS 5-й версии создавался под потребности обычного пользователя ПК(которых большинство), поэтому основной уклон делался на то, чтобы при установке CIS больше ничего настраивать было не нужно, но при этом получить максимальную(выше чем у других аналогичных продуктов) защиту компьютера. Если вы “продвинутый юзер” Вы сможете “под себя” настроить защиту, которая будет практически непробиваемая. Это на данном этапе и привлекает пользователей всех категорий(почему и повысился рейтинг у CIS). У других аналогичных продуктов(специально проверял на виртуальной машине интерфейс: KAV 2011, Outpost Suite 7.1, Avira Personal Free 9.0) в принципе те же самые облачные технологии, работа антивируса и т.д., только они уже на столько “зажаты” автоматическими усреднёнными настройками, что подстроить под свою систему их уже трудно, а в некоторых модулях невозможно. CIS в этом плане более гибок.

P.S. Представляю скриншоты, чтобы не быть голословным о том, что проверял:

[attachment deleted by admin]

Почти та же проблема из автозагрузки программы попадают в песочницу хоть и сидят это проги в доверительных, загрузка с жесткого диска(драйвера от видеокарты и прочая лабуда), подскажите как поправить, кто уже сталкивался? Режим песочницы параноидальный ;D 88) >:-D 8)

Ты сам ответил на свой вопрос(только не песочницы,а проактивки(у песочницы 2 режима - вкл/выкл))…

При параноидальном режиме в Вашем случае для всех приложений, которые находятся в автозагрузке, нужно создать правила в Защита/Политика безопасности компьютера. Или переключить Параноидальный режим на Безопасный.

офтоп
вот еще парочку странностей, но это уже скорее не к комоду вопросы:

C:\Program Files\Common Files\Java\Java Update\jusched.exe Изменение ключа реестра HKUS\S-1-5-21-725345543-776561741-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable

зачем джаве прокси или че там чето с этим связанное менять в реестре?

C:\Program Files\Skype\Phone\Skype.exe Доступ к памяти C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe

Зачем спайпу доступ к памяти файрвола? Скайп с официального был скачен.