Часто стали появляться алерты

это опасно ? разрешать или нет?

http://pics.kz/s2/e0/29/b0/e029b002e672000b3c4e5b7b881834bb.png


http://pics.kz/s3/fc/c1/17/fcc1173d4212b18617deadc4a9cff241.png

Сами по себе операции опасные, а ответить на второй вопрос сложно, не зная, что за это программы.

Разрешать стоит только в том случае если ты уверен на все 100% что данное приложение безопасно. Что это за программа (ы)? Ты раньше ею пользовался? ???
Если нет уверенности, сначала отошли ее в Comodo (ну или еще куда нибудь) для дальнейшего анализа.
На virustotal.com загрузи и посмотри результаты.
Попробуй запустить ее в Sandbox… >:-D

на вирус тотл Xrecode2.exe - 0
на вирус тотл Yamb.exe - 0

Отправил в GlamAV, но такие проверки занимаю сутки, а то и больше приходится ждать ответа…

Оф сайт программы Yamb - Yamb » Yet Another MP4Box UI
Оф сайт программы xrecode II - http://xrecode.com/index_ru.htm

Вместо Sandbox запускал эти программки в Shadow Defender они пытаются править реестр, лезут в службу DNS требуют прямой доступ к диску, и лезут в память к процессу explorer.exe в общем странно как-то себя ведут зачем конвертору прямой доступ к диску???

Ну Shadow Defender это немножко другое.
А отзывы о них прочитал? Какие они? Просто некоторые действия весьма подозрительны… Хотя быть может это вполне хорошие программы, уж так созданы.
Беглый просмотр различных отзывов/комментариев по данным программам показал - они хорошие. ;D
Думаю можно разрешить… Если слишком стрёмно, то не запоминай это действие, а сначала посмотри, все ли в порядке.

А COMODO принимают большие файлы? архив 16 мб А как отправить через Thunderbird можно?

Не отправляется пишет файл слишком велик! >:( эм… по другому им никак нельзя больше отправить? чтобы ответ они, мне прислали что все чисто или нет… ?

Ну попробуй вручную загрузить (по отдельности) на всякие COMODOвские санитарные сервера для анализа:

  1. Сервис Valkyrie:
    http://valkyrie.comodo.com/
  2. Comodo Instant Malware Analysis:
    http://camas.comodo.com/
    Как загрузишь - немного подожди результат.
  3. Malware/False-Positive:
    http://www.comodo.com/home/internet-security/submit.php
    Пробуй все и смотри какой будет результат.
    P.S. И да пребудет с тобою COMODO! :viva:

amin01, для указанных Вами программ я лично не вижу вообще никакого резона в разрешении запрошенных действий, потому, что не вижу, зачем им это нужно. Особенно, что касается прямого доступа к диску. Это вовсе не значит, что программа пытается сделать что-то неположенное, просто нечего ей там делать. :slight_smile: И даже не значит, что они делают это намеренно, это, наверняка, просто вполне штатное использование штатных системных функций, они часто делают то, в чём их даже и не подозревают. У меня лично доступ к физдиску ограничен даже для системных приложений. Доступ к памяти эксплорера для большинства существующих программ обычно не нужен, пусть программы с достоверно неизвестным статусом думают, что его нет. :slight_smile:

Проверять неизвестные программы “методом тыка”, мол поглядим, заразимся или нет, я бы не рекомендовал. Песочницу бы советовал использовать в режиме не слабее, чем “Limited” (“Подозрительные”)

[b]~Maverick~ [/b], P.S. И да пребудет с тобою COMODO! :viva:
XD) спасибо.

1.СервисValkyrie
Xrecode2
Yamb
(помоему на упаковщик неадекватно реагирует.)

  1. Comodo Instant Malware Analysis:здесь что-то не понял вообще???
    Xrecode2
    Yamb

  2. Malware/False-Positive:Загрузил, жду… что ответят.

Ну, видимо чтобы - руткит поглубже установить в систему) вот наверно и просит полный доступ. Задал этот вопрос разработчикам, но думаю… проигнорируют так-как сайт англоязычный.

[b]ntoskrnl,[/b] Проверять неизвестные программы "методом тыка", мол поглядим, заразимся или нет, я бы не рекомендовал. Песочницу бы советовал использовать в режиме не слабее, чем "Limited" ("Подозрительные")
Дык я, вообще все программы до прописки в систему тестирую в Shadow Defender как что если все устаревает, устанавливаю в реальную систему. Вот сейчас выбрал эти два конвертора

Исходя из опыта работы с Касперским и Комодо,возникновения аллертов лично мне напоминают друг друга,думаю можно такие опасные операции заблокировать.В любом случае,если программа будет работать-хорошо.А нет-её можно переустановить(это если она край нужна,а я так не думаю),а правило с прошлой установки перед этим вручную удалить.Кроме того можно обратится в службу поддержки данной программы с вопросом по существу и по возможности со скриншотами.Был немного похожий случай с DAEMON Tools Lite,ответили,разъяснили,долго с ними общался.