-
GAMEPOD.hu
"Sokan hiányolták, hogy a CIS topiknak nincs első hsz-e, ráadásul tényleg hasznos lenne egy összefoglaló a programhoz, ezért most megszületett, használjátok egészséggel, remélem, néhányotoknak könnyít az életén és a "Sárkány" használatán!
Új hozzászólás Aktív témák
-
blattida
nagyúr
válasz Krystal_s #4436 üzenetére
Szia!
Nem használom a CBU-t, de nem távolította el magát rendesen valamiért, vagy trehány a saját eltávolítója vagy valami hiba volt uninstall közben, nem tudom...
Mindenesetre, hasznos lenne vagy rákeresni a maradványokra a registry-ben, vagy valamilyen rendszerkarbantartót használni, vagy ismételten fölrakni és például revo uninstaller-rel eltávolítani.
Nálam, amikor a fordítás miatt fönt volt és utána leszedtem, akkor nem hagyott hátra ilyesmit, nem okozott problémát a későbbiekben. Nálam xp-n futott, ez lehet, hogy jelent valamit, de az is lehet, hogy nem...
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
-
blattida
nagyúr
válasz Krystal_s #4551 üzenetére
Mivel nem használok Hitman-t, ezért nem tudom, hogy mely szolgáltatása szeretne hozzáférni és miért, de lehet, hogy statisztika küldése miatt akar a nethez kapcsolódni...
Nem, a proaktív konfig nagyjából ezeket a beállításokat jelenti, csak így egyszerűbb, mint manuálisan átállítgatni.
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
-
Krystal_s
addikt
válasz Krystal_s #4568 üzenetére
kicsit keresgéltem...a Comodo fórumban is írnak erről, csak szerintem az egy régebbi verzióra vonatkozik ,mert sehol nem találom azt a beállítást.
Defense+ logs every other second a memory access in cmdagent.exe
logikám alapján a Végrehajtás vezérlés beállításai - Shellcode befecskendezés érzékelés /pl memóriatúlcsordulás védelem/ - Mellőzöttek és ott hozzáadni esetemben az explorer.exe-t.
lehet h nem jól gondolom ami érdekelne viszont h másnál is van ilyen, vagy nálam miért ennyire gyakori a jelzés ? /az aktuális gépen xp+sp3 van/[ Szerkesztve ]
-
blattida
nagyúr
válasz Krystal_s #4568 üzenetére
Amit találtál a fórumon az jó, csak egy kicsit máshová került a beállítása: CIS/Defense+/Számítógép bizt. házirend/CIS/Szerkeszt/Létrehoz/Folyamatok köz. memória hozzáf./Módosít/Hozzáad/kérdéses alkalmazás/Kiválaszt/Ok.
A végrehajtás vezérlésben szereplő shellkód befecskendezés érzékelésének beállítása miatt a naplóban shellkód befecskendezés érzékelése szerepelne, ráadásul arról kapnál külön d+ felugró ablakot is!
Ha az ilyen naplóbejegyzések zavarnak vagy túl sok van belőlük, akkor a megadott módon kiveheted őket a figyeltek köréből, ám más műveletnél mást kell beállítani, nem a Foly.köz. mem. hozzáf.-t!
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
-
blattida
nagyúr
válasz Krystal_s #4571 üzenetére
Ha tömegesen jelezné, hogy támadásnak vél valamit e miatt, akkor lehet, hogy átállítanám...
Nem mindenkinél jelentkezik ilyesmi, mivel szoftveres környezet függő a dolog, nálam sincsenek ilyen gyakori jelzések.
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
-
Inv1sus
addikt
válasz Krystal_s #4685 üzenetére
Nos, nem tudom, hogy célzottan nekem címezted-e a kérdést, de adhatok tippet. Én személy szerint a manuális frissítésben hiszek ennél a programnál:
Egyéb - > Frissítések ellenőrzése
Próbáld itt a programfrissítéseket.
Egyéb - > Beállítások - > Comodo üzenetközpont engedélyezése
Pipa ki, ha nem kell több facebook üzi.*** WEBDESIGN, GRAFIKUS DESIGN, FRONT-END PROGRAMOZÁS ***
-
félisten
válasz Krystal_s #5086 üzenetére
Ez nem kizárólag CIS-hez kötődik, más kergetőknél is előfordul, pl Nálam is KIS2011 esetén is sokszor szerepel az eseménynaplóban, függetlenül a mostani frissítéstől, mert több hétre visszamenőleg szerepel a listában. [link]
Azt, hogy KIS esetén miért van ez, az most nem lényeg, ellenben ki kell deríteni, hogy az a CIS modul miért felelős, mi a funkciója, milyen műveleteket végez, pl minden rendszerindításkor...Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)
-
félisten
válasz Krystal_s #5088 üzenetére
Lehet, hogy csak véletlen egybeesés a W7 frissítéssel(sőt szerintem az is), mivel jó eséllyel korábban még a régebbi verziójú CIS-t használtad, most meg az újabbat telepítetted fel(szerintem) és az abban javított hibák egyike lehet felelős a jelenségért. Amúgy KIS-nél az MS PatchGuard adja a figyelmeztetést(az a 2 KIS modul, ami a linkelt képemen látszik a sandbox-al kapcsolatos), mivel olyan műveletet próbál eszközölni a kergető, amit nem lehet a patchguard miatt. (Ebből is jól látszik, miért korlátozott funkcionalitással fut a KIS sandbox-a x64 alatt)
Szerintem ez a CIS modul is, valami olyan új műveletet szeretne elvégezni, amit nem lehet a patchgurad miatt(persze ez csak feltételezés részemről CIS esetén).
Az új CIS buildben van olyan változás, ami a tanúsítványok visszavonásával kapcsolatos, az tipikusan olyan művelet lehet, ami nem teljesen/korlátozottan engedélyezett csak x64 alatt.
Szóval ne aggódj, nem vagy egyedül...A linkelt képedről meg annyit: Nálam is néha előfordul, hogy leállításkor várakozni kell egy folyamat befejezésére, vagy csak kézzel lehet leállítani. Általában akkor van ez, amikor 8-10 alkalmazás fut egy időben, megy minden, böngészőben 10 fül van megnyitva stb stb...
[ Szerkesztve ]
Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)
-
vv5204
senior tag
válasz Krystal_s #5124 üzenetére
A sandbox csak, a nem be azonosított fájlok kezelése mint:
"Nem megbízható" és "Blokkolt" beállítás mellett ad teljes körű, vagy
inkább jobb szóval, megfelelő védelmet, a többi esetben "kiszivároghat" a
károkozó a virtuális térből. Ha bővebben érdekel, keresd főleg "siketa" nevű
úriember hsz-eit: http://forums.comodo.com/news-announcements-feedback-cis/cis-test-t67701.0.html -
blattida
nagyúr
-
blattida
nagyúr
válasz Krystal_s #5271 üzenetére
Amikor az ötöst leszedted, akkor csak eltávolítottad vagy takarítottál is utána?
Ha az előbbi, akkor érdemes lenne leszedni például revoval és utána csinálni egy tiszta telepítést, természetesen a jelenlegi konfig elmentését követően.Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
-
Krystal_s
addikt
válasz Krystal_s #5276 üzenetére
azt hiszem feladom. eltávolítottam , ccleaner + cis clean tool-al is takarítottam, még az elmentett beállításokat sem töltöttem vissza, hanem újra egyesével állítgattam mindent, és még másfél órát futtattam a full scant. nagy öröm volt főleg h most ismét 1perc fagyi volt a kva cmdagent és explorer.exe miatt. pff kész vagyok feladom nem érdekel.
ha ezt csinálta volna az 5ösnél ,akkor felfognám h nálam nem jó vmi.
a másik gépemen nincs gondja, mert azon se képek se zene se semmi. csak böngészek nem töltök, levegőt sem veszek...[ Szerkesztve ]
-
blattida
nagyúr
válasz Krystal_s #5283 üzenetére
Úgy a legegyszerűbb, ha az explorer.exe-re vonatkozó ask szabályt átállítod allow-ra:
riki
Ezek nagyja böngésző kiegészítő, illetve rendszer visszaállítási fájlban vagy cis karanténban van...Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
-
wilburwalsh
tag
válasz Krystal_s #5292 üzenetére
A kép alapján az explorer, az xnview és a mbam is a cmdagent.exe memóriájához akart hozzáférni. Azt nem tudom, hogy ezek miért történtek, de a Comodo önvédelme blokkolta és blokkolni is fogja az ezekhez hasonló próbálkozásokat.
Esetleg megkísérelheted ismét leszedni a Comodót, simán a Vezérlőpultból a Programok telepítése és törlésénél. Utána pedig manuálisan takaríts ki.
XP alatt töröld ezekből a mappákból, ami a CIS-sel kapcsolatos (a Sajátgépben állítsd be, hogy mutassa a rejtett fájlokat és mappákat):
C:\Documents and Settings\All Users\Application Data\Comodo
C:\Documents and Settings\Felhasznaloneved\Application Data\Comodo
C:\Program Files\Common Files\Comodo
C:\Program Files\ComodoWin 7 alatt nem tudom fejből, de kb. ilyesmi lehet:
C:\Users\All Users\AppData\Local\Comodo
C:\Users\All Users\AppData\LocalLow\Comodo
C:\Users\Felhasznaloneved\AppData\Local\Comodo
C:\Users\Felhasznaloneved\AppData\LocalLow\Comodo
C:\Program Files\Common Files\Comodo
C:\Program Files\ComodoHa nemcsak a CIS-t használod a Comodótól, hanem pl. a Dragont vagy más programot is, akkor ne töröld a teljes Comodo mappákat, hanem a bennük lévő, CIS-sel összefüggő almappákat távolítsd csak el!
A registryből is kellhet kézzel pucolni. A Start menüben válaszd a Futtatás...-t, majd írd be, hogy: regedit. (A Futtatást a Windows+R billentyűkombinációval is elő lehet csalogatni.) A Rendszerleíró-adatbázis szerkesztőben a Szerkesztésnél válaszd a Keresés...-t, majd keress rá a Comodo-ra. A CIS-sel kapcsolatos találatot a Delete gombbal tudod kitörölni. A következő találatra ugráshoz válaszd a Szerkesztésnél a Következő keresését.
Vagy másik megoldás, ami elég lehet, de nem olyan alapos, mint az előző:
HKEY_CURRENT_USER\Software
HKEY_LOCAL_MACHINE\Software
HKEY_USERS\Mindegyik\Software
Ezeken belül nézd meg a Comodót (ComodoGroup) és töröld a CIS-sel kapcsolatos dolgokat. Ha más Comodo programot is használsz, akkor itt is figyelmesen távolítsd el a cuccokat! -
Voice24
őstag
válasz Krystal_s #5540 üzenetére
Hali!
Olyan gondom van, hogy néhány napja mindig feldobja a kis fülön, hogy elérhető egy frissítés, kívánom-e letölteni. Ha az igenre kattintok, egy-két perc alatt lemegy a nagy része, de az általad is emlegetett cmdagent.exe fájlnál egyszerűen nem megy tovább. Ha ráviszem az egeret az ikonra, ezt írja ki: cmdagent.exe másolása. És ezen nem hajlandó túllépni órák alatt sem, miközben a gépet jelentősen belassítja. Csak az abort, azaz a frissítés megszakítása gombbal tudok ebből kilépni, és így jön vissza gép sebessége is.
Mi lehet ennek az oka, mit kellene állítanom? -
Arki
tag
válasz Krystal_s #5705 üzenetére
Hm, ha jól értem, akkor csak részletekre állítva nincs probléma, csak médiafájl előnézetnél (~javítsd ki, ha tévedek). Ez esetben totál letarolnék minden extra kodeket és csak az ffdshow-t raknám fel (azzal eddig még nem volt baja nálam), így is csinálja?
Comodo:http://comodo.freegamespalace.org, blog: http://geza.freegamespalace.org, olcsó tár: http://secure.hostgator.com/cgi-bin/affiliates/clickthru.cgi?id=gabrielg
-
Arki
tag
-
Krystal_s
addikt
válasz Krystal_s #6365 üzenetére
á sajnos nem lett jó hozzáadtam az AV mellőzöttekhez és a D+ biztonsági házirendhez és a végrehajtás vezérlés- shellcode mellőzöttekhez is. amint elindítok egy youtube videót egy darabig jó aztán a cfp.exe ,firefox.exe, plugin container és sokszor már a cmdagent.exe is 100%-on hajtja a procit. pár órás próbálgatás után feladtam. pedig eddig hibátlanul működött az a gép... qva x-akta megint :\
Új hozzászólás Aktív témák
● olvasd el a topic összefoglalót!
- A nagy Szóda, Szódakészítés topic - legyen egy kis fröccs is! :-)
- Samsung Galaxy A52 - royal cuvée
- Redmi Note 13 Pro+ - a fejlődés íve
- bambano: Bambanő háza tája
- Politika
- Computex 2024: feltárta a Lunar Lake-et az Intel
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Kertészet, mezőgazdaság topik
- Elektromos rásegítésű kerékpárok
- Call of Duty: Black Ops 6
- További aktív témák...
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Bontatlan - BATTLEFIELD 1 Collectors Edition - Játékszoftver nélkül
- Steam kulcsok - UTALÁS/REVOLUT
- Microsoft licencek KIVÉTELES ÁRON AZONNAL - UTALÁSSAL IS AUTOMATIKUS KÉZBESÍTÉS - Windows és Office
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! LEGOLCSÓBB! Automatikus 0-24
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen