PDA

نسخه کامل مشاهده نسخه کامل : تاپیک اختصاصی محصولات COMODO - || آرشیو شماره 1 ||



صفحه ها : [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18

M E H R A N
08-07-2010, 14:43
در این تاپیک فقط سوالات و مشکلات خودتون رو در مورد Comodo Internet Security مطرح کنید. اگر در مورد بقیه محصولات کمودو سوال و یا اشکالی دارید در تاپیک خودش مطرح کنید.

چرا از Comodo Internet Security استفاده کنیم؟
CIS یک محصول رایگان است که میتونه سیستم شما را با لایه های محافظتی که داره در مقابل حملات هـــکر ها و مخربها محافظت کنه.
در حال حاضر هنوز هم آنتی ویروسهایی وجود دارند که با وجود داشتن دیتابیس خوب و یا هوش مصنوعی مناسب نمیتونند از سیستم کاربران در مقابل ویروسها و تروجانهای ناشناخته محافظت بکنند و هر روز شاهد این مسئله هستیم که سیستم یکی از همین کاربران به 1 کرم و یا مخربی آلوده شده و با وجود داشتن آنتی ویروس آپدیت شده و چندین آنتی اسپای ور نتونسته جلوی خرابکاریهای مخرب رو بگیره.

Comodo Internet Security در مقابل ویروسها, تروجانها, اکسپلویت ها, کرمها و انواع و اقسام مخربهای دیگه شیوه ی دیگری را پیش گرفته. این بسته امنیتی در مرحله اول با آنتی ویروس و هوش مصنوعی که داره اقدام به مقابله با مخربهای جدید میکنه. آنتی ویروسی که داخل این بسته امنیتی قرار داره اتوماتیک آپدیت میشه و حتی در صورت نداشتن اینترنت میتونید آپدیت های اون رو از سایت اصلی Comodo دانلود کرده و آنتی ویروس را آپدیت کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در مرحله دوم توسط +Defense که جزوی از سیستم دفاعی فایروال کمودو است اقدام به جلوگیری از خرابکاریهایی که یک مخرب میتونه روی سیستم انجام بده میکنه. به این صورت که پیغامهای +Defense با توضیحات مختصر و مفیدی که به کاربران میده این نکته رو متوجه شما میکنه که مخربی که تونسته از database و Signatures و یا حتی Heuristic بگذره چه خرابکاریهایی را میتونه به سیستم شما وارد کنه.

+Defense دارای لیست سفید برنامه ها و پروسه هایی هست که در سیستم هر کاربر میتونه وجود داشته باشه. اگر شما یک نرم افزار, درایو, آپدیت ویندوز و یا هر برنامه های که با امضای دیجیتالی ثبت شده باشه را بخواهید در سیستم خودتون دانلود و یا اجرا کنید هیچ پیغامی را از طرف +Defense مشاهده نخواهید کرد. اما زمانی که یک ویروس و یا تروجان و هر مخرب دیگه ای بخواد در سیستم شما اجرا بشه و چون مخربها نمیتونند sign شده باشند و امضای دیجیتالی داشته باشند به شما پیغام میده این برنامه سایگن نشده است و امضای دیجیتالی نداره.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

همانطور که از عکس بالا مشخص است یک برنامه و یا پروسه ای که امضای دیجیتالی نداره خواسته در سیستم اجرا بشه. شما در این پیغام 3 انتخاب دارید. یا اجازه اجرا شدن به این پروسه ناشناخته را میتونید بدید و یا اجازه اجرا شدن را با انتخاب Block بهش ندید.

حالت سومی که جزو لایه دفاعی سوم Comodo Internet Security حساب میشه انتخاب گزینه ی Sandbox خواهد بود. Sandbox یک محیط محافظت شده است که اجازه اجرای تمامی برنامه ها و پروسها و حتی ویروسها و انواع و اقسام مخربها رو میده اما هیچ کدام از اینها به سیستم شما دسترسی ندارند. به این صورت که فرقی نمیکنه آنتی ویروس Comodo ویروسی را تشخیص نده و همچنین فرقی هم نمیکنه که از هوش مصنوعی و +Defense رد بشه. در هر صورت این مخربها در داخل یک محیط محافظت شده قرار میگیرند و هیچ دسترسی به سیستم شما ندارند.

برای جلوگیری از حملات نتورک و همچنین نظارت داشتن بر اطلاعات ورودی و خروجی Firewall خوبی که در این بسته امنیتی به رایگان در اختیار شما قرار میگیره میتونه از سیستم شما محافظت کنه.

لایه دفاعی دیگری هم به اسم Memory Firewall در این بسته امنیتی وجود داره. کار این قسمت اینه که از رم شما و پروسه هایی که در رم شما اجرا شدند در مقابل حملات buffer overflow محافظت کنه.

عکسی از محیط برنامه ...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

تمام این امکانات همه و همه بصورت رایگان از طرف Comodo ارائه شده. شما با این بسته امنیتی رایگان میتونید سیستمتون رو بیشتر از حدی که چندین نرم افزار پولی میتونند محافظت کنند, محافظت کنید. تنها کاری که شما باید انجام بدید چند ساعت وقت گذاشتن و آشنا شدن با این نرم افزار قوی است تا در مقابل 99.99 درصد مخربها بتونید امنیت داشته باشید.

تمام عکس هایی که در این پست قرار دادم مربوط به نسخه 5 این بسته امنیتی میباشند که تا این لحظه در مرحله آزمایشی قرار داره. تمام محصولات Comodo قراره که همین ظاهر یا اینترفیس را داشته باشند.

صفحه اصلی جهت دانلود Comodo Internet Security

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدComodo Internet Security در دو نسخه ی 64 بیتی و 32 بیتی وجود داره و بر روی سیستم عامل های Windows XP, Windows Vista و Windows 7 قابل نصبه.

حداقل نیاز سخت افزاری جهت نصب این بسته امنیتی داشتن 128 مگابایت رم و 210 مگابایت فضای خالی هاردیسک است.

M E H R A N
08-07-2010, 14:51
آپدیت آفلاین دیتابیس آنتی ویروس کمودو ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
آنتی ویروس بعضی ویروس ها و تروجانها را از طریق دیتابیس نمیتونه تشخیص بده و یا به اشتباه تشخیص میده. چیکار کنم؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
بهترین تنظیمات Comodo Internet Security جهت بالا بردن امنیت سیستم ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
تغییر رنگ اینترفیس نرم افزاری CIS 2011 توسط Theme های مختلف ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
چطور فایلی را به لیست سفید آنتی ویروس وارد کنم تا آنتی ویروس اون فایل رو تشخیص نده؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
CIS 2011 را نصب کردم اما اینترنتم قطع شد. مشکل از چیه؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
فرق بین نسخه های مختلف اینترنت سکوریتی Premium, Plus,Pro و Complete چیست؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
فایروالم ایراد پیدا کرده چی کار کنم ؟توسط دوست عزیز drhaniball ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
استفاده کردن از دیتابیس یک آنتی ویروس دیگر در کنار ClearCloud DNS Server- ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])COMODO Internet Security ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
آیا میتونیم از یک آنتی ویروس دیگه بجای آنتی ویروس خود کمودو در CIS استفاده کنم؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
فرق بین Proactive Security و Internet Security در تنظیمات قسمت Configuration چیست؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
چطور بفهمیم که آنتی ویروس COMODO آخرین آپدیت و دیتابیس را دارد؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
فرق بین DNS Server های Norton, ClearCloud و COMODO چیست؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
با شبکه کردن مشکل دارم, چکار کنم؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
فایل های سالمی را که اتوماتیک وارد Sandbox میشند را چطور خارج کنیم و اونها رو به عنوان فایل های مطمئن به CIS معرفی کنیم؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
Automatic Sandbox چیست و چه محدودیت هایی را برای نرم افزار ها یا مخربها ایجاد میکنه؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
چطور پیغامهای CIS را بصورت اتوماتیک در بیاریم تا دیگه ازمون سوالی نپرسه و خودش تصمیم بگیره؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
این قسمت حتی بدرد ادمین ها, والدین و کاربران عادی هم میخوره ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
تست COMODO Internet Security در مقابل مخرب های جدید و ناشناخته. ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
تست کرم Stuxnet بر روی COMODO Internet Security - ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])بدون آنتی ویروس ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
دانلود دیسک نجات BitDefender Rescue Disk و آموزش رایت و استفاده از آن. ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
معرفی لینک های دانلود دیسک های نجات آنتی ویروس های معروف توسط دوست عزیز santamove ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
Alcohol باز نمیشه و کار نمیکنه چکار کنم - ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])راهنمای رفع مشکل برای تمام نرم افزارهای مشابه Alcoho ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])l
نتیجۀ Comodo Internet Security در مقابل تست شبیه سازی تروجانها که در پست 474 گفته شده - تست فایروال ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
COMODO Internet Security 2011 - USER Guide / ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])انگلیسی
چکیدۀ کلی پروتکل ها - توسط دوست عزیز santamove ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
فیلم آموزشی: تست Comodo Internet Security در مقابل مخرب های ناشناخته, نحوۀ محافظت از سیستم, کار سند باکس و پاک کردنشون از روی کامپیوتر. ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
فرق بین Disinfect, Clean و Quarantine در پیغامی که آنتی ویروس برای یک فایل آلوده نشون میده چیه؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
چطور فایروال ویندوز را قبل از نصب CIS کاملا غیر فعال کنیم؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
چرا وقتی فایلی را از طریق CIS برای کمودو میفرستم تا بررسی بشه یکی دو ثانیه بیشتر طول نمیکشه؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
CIS را نمیتونم Uninstall کنم چه کار کنم؟ آیا راه دیگری هست؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
تهیه کردن گزارشی از سیستم شما جهت بررسی دقیق تر و فهمیدن مشکل ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
راه های پیشنهادی جهت تست ویروسها و تروجانها ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
آیا مخرب ها میتونند امضای دیجیتالی داشته باشند؟ نمونه ای جهت اثبات این موضوع ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
Run in COMODO Sandbox در منوی کلیک راست چه کاری انجام میده؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
چطور قبل از نصب CIS از فعال شدن Comodo Secure DNS جلوگیری کنیم؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
چطور آپدیت اتوماتیک CIS را غیر فعال کنیم؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
سرریز بافر (buffer Overfow) چیست؟ این پیغام را ممکنه از طرف CIS دریافت کنید. ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
میزان استفاده CIS از منابع سیستم چقدر است؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
بگذارید متخصصان Comodo Internet Security را برای شما نصب کنند. ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])دراین توضیح داده شده که چطور متخصصان میتونند مشکلات کامپیوتری شما را با نصب یک برنامۀ رایگان از طرف کمودو حل کنند. شما هر مشکلی داشته باشید میتونید با خوندن و انجام دادن دادن آن کامپیوتر خودتون رو دست متخصصان COMODO بسپارید تا اونها از راه دور مشکلات کامپیوتری شما را حل کنند.
تحلیل ارتباط کمودو با اینترنت ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
یک نکته از کمودو ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
یک نکته از کمودو (فایروال) ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
Comodo Endpoint Security Manager ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
گزارش موارد مثبت کاذب ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
ارسال فایل مخرب برای کومودو ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
بعد از نصب کمودو دسترسی به شبکه LAN دچار اختلال و مشکل شد. چیکار کنم؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
نگاهی اجمالی به پیغامهای +Defense ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
ورود کمودو به دنیای امنیت موبایل ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
Block And Log IP In ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
پسوردي که روي کومودو قرار دادم را فراموش کردم، چيکار کنم؟ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

بهترین تنظیمات CIS برای تست ویروسها و داشتن بالاترین امنیت برای استفاده روزمره ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

معرفی کامل COMODO Mobile Security ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
پیغامهای ورودی و خروجی ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
منظور از ICMP چیست؟ ؛ اولویت ها در Application Rules و Global Rules ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

SIAMAK88
09-07-2010, 16:04
من قبلا کسپرسکی و نورتون و نود32 رو داشتم , اخیرا هم avg رو نصب کردم
اما از اونجایی که علافه خاصی به فایروال comodo داشتم این آنتی ویروس رو گرفتم
مشکلی که من با avg دارم اینه که وقتی میخوام با v.p.n کانکت بشم اجازه نمیده و باید فایروال کلا یا disable بشه یا بر روی allow all تنظیم بشه که اجازه کار با v.p.n رو بده حتی تو قسمت دسترسی برنامه ها هم نمیشه کاری کرد
حالا میخواستم بدونم comodo هم اینجوریه ؟ فایروالش میتونه به v.p.n ارور بده و اجازه دسترسی به نت رو نده ؟ یا جایی هست که براش تعریف کنیم بهش اجازه دسترسی رو بده ؟
پی نوشت : الان تست کردم به خوبی v.p.n رو به عنوان یه کانکشن شناخت و اجازه دسترسی رو بهش داد و مثل سایر درگاههای ارتباطی تحت نظر گرفت
سوال دومم اینه که در مقابل آنتی ویروسهای معروف این برنامه حرفی برای گفتن داره و میشه بهش به عنوان یه محافظ اعتماد کرد ؟ منظورم اینه که در مقابل ویروسهای منتشر شده عملکرد خوبی رو نشون داده ؟
با تشکر

mjzaret
09-07-2010, 16:30
آیا استفاده از این نرم افزار در کنار آنتی ویروس Kaspersky 2011 مفید هست یا خیر؟

کشور سازنده این نرم افزار؟

چند سال هست که این نرم افزار به وجود اومده؟

آیا از طریق شبکه هم می‌تونیم بقیه سیستم‌ها رو آپدیت کنیم یا اینکه هر سیستم به صورت مجزا بایستی به اینترنت کانکت بشه؟

منظورم اینه که من خودم به صورت دستی سیستم‌های دیگه رو آپدیت نکنم.

شاد باشید :40:

M E H R A N
09-07-2010, 20:22
من قبلا کسپرسکی و نورتون و نود32 رو داشتم , اخیرا هم avg رو نصب کردم
اما از اونجایی که علافه خاصی به فایروال comodo داشتم این آنتی ویروس رو گرفتم
مشکلی که من با avg دارم اینه که وقتی میخوام با v.p.n کانکت بشم اجازه نمیده و باید فایروال کلا یا disable بشه یا بر روی allow all تنظیم بشه که اجازه کار با v.p.n رو بده حتی تو قسمت دسترسی برنامه ها هم نمیشه کاری کرد
حالا میخواستم بدونم comodo هم اینجوریه ؟ فایروالش میتونه به v.p.n ارور بده و اجازه دسترسی به نت رو نده ؟ یا جایی هست که براش تعریف کنیم بهش اجازه دسترسی رو بده ؟
پی نوشت : الان تست کردم به خوبی v.p.n رو به عنوان یه کانکشن شناخت و اجازه دسترسی رو بهش داد و مثل سایر درگاههای ارتباطی تحت نظر گرفت
سوال دومم اینه که در مقابل آنتی ویروسهای معروف این برنامه حرفی برای گفتن داره و میشه بهش به عنوان یه محافظ اعتماد کرد ؟ منظورم اینه که در مقابل ویروسهای منتشر شده عملکرد خوبی رو نشون داده ؟
با تشکر

سلام سیامک عزیز.
خوب شد خودت امتحان کردی و جواب V.P.N رو پیدا کردی.
اما در مورد سوال دومت بهت پیشنهاد میکنم قسمت Sandbox را در توضیحات پست اول نوشتم کمی با دقت تر بخونی. البته بعدا فیلم های آموزشی رو در مورد این تکنولوژی قرار میدم و در فیلم کاملا نشون داده میشه که Sandbox جطوری کار میکنه.

آنتی ویروسی که در بسته امنیتی کمودو وجود داره, حتی اگر هیچ ویروس و مخربی رو تشخیص نده 99.99 درصد سیستم شما در مقابل حمله هر مخربی ایمن هست. لایه های دفاعی و محافظتی کمودو را به همین دلیل توضیح دادم.

برای نمونه شما برو و هر برنامه معروفی رو که دوست داشتی روی فایل اجراییش کلیک راست کن و Properties را بزن. در این قسمت شما به وضوح متوجه میشید که اکثر برنامه های معروف, میتونم بگم 98 یا 99 درصدشون امضای دیجیتالی دارند و سایگن شدند. بطور نمونه...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بحث اینکه امضای دیجیتالی چیه رو میتونی با کمی تحقیق و گوگل کردن متوجه بشی اما فقط این رو بدونید که هیچ ویروس و تروجانی تا بحال گزارش نشده که امضای دیجیتالی داشته باشه. پس زمانی که یک برنامه که دارای امضای دیجیتالی است در سیستمی که CIS روش نصبه اجرا بشه بدون مشاهده پیغامی از طرف CIS براحتی اجرا میشه, چون کمودو هم میدونه که ویروسها, تروجانها, کرمها و انواع و اقسام مخربها نمیتونند امضای دیجیتالی داشته باشند.

اما زمانی که یک فایل اجرایی, بخواد از هر طریقی در همین سیستم و با داشتن CIS بدون داشتن امضای دیجیتالی اجرا بشه و درجه ی خطرناک بودنش خیلی بالا باشه. مثلا بخواد تمام اطلاعات درایو سی یا دی رو پاک کنه و یا بخواد فایل های exe رو آلوده به کدهای خودش بکنه , CIS اون فایل اجرایی رو اتوماتیک در Sandbox اجرا میکنه و به سیستم نمیتونه هیچ آسیبی برسونه. و تا زمانی که شما وارد تنظیمات CIS نشدید و با آگاهی خودتون اون رو از محیط Sandbox یا ایزوله شده خارج نکردید خطری سیستم شما رو تهدید نمیکنه.

اما گاهی وقتها بعضی از تروجانها هستند که درجه خطرناک بودنشون در حد قرار گرفتن در استارت آپ سیستم و دزدیدن اطلاعات شماست و همانطور که گفتم چون امضای دیجیتالی ندارند, در صورت اجرا شدن این نوع از مخربها کمودو به شما پیغامی رو که در پست اول نشون دادم به شما نشون میده و در پیغام هم اگر دقت کنید و بخونید نوشته که این فایل امضای دیجیتالی نداره و تصمیم گیری در مورد اون فایل رو بر عهده خودتون میزاره.

اما گاهی وقتها پیش میاد که شما برنامه ای رو اجرا کنید و مطمئن هم باشید که اون برنامه یک برنامه سالم هست مانند SuperAnti Spyware اما فایل اجرایی این برنامه امضای دیجیتالی نداره. پس اگر شما بخواهید که همچین برنامه هایی را اجرا کنید اتوماتیک وارد Sandbox میشند؟ یا اینکه از اجرای اونها در سیستم جلوگیری میکنه؟

اینجا باید بگم که خیر همچین اتفاقی نمیوفته و اگر هم بیوفته خیلی نادره. چون کمودو هر روز لیستی از برنامه هایی که شناخته شده هستند اما امضای دیجیتالی ندارند را همراه با آپدیت وارد لیست خودش میکنه تا در هنگام نصب و یا اجرای این برنامه ها به مشکلی بر نخورید. white list کمودو فقط با آنالیز کردن برنامه ها آپدیت میشه و امکان نداره که ویروس و یا تروجانی وارد لیست سفید کمودو بشه.

در کل این بحث در مورد امضای دیجیتالی و Sandbox برای بهتر متوجه شدنش احتیاج به کمی تحقیق و مطالعه داره و اگر هنوز براتون خوب جا نیوفتاده پیشنهاد میکنم بعدا که فیلم های آموزشی و همچنین تستی را گذاشتم دانلود کنید تا دقیقا تمام جزئیات براتون مشخص بشه.

به همین دلیل Comodo Internet Security حتی اگر آنتی ویروس هم نداشته باشه 99.99 درصد هیچ مخربی نمیتونه به سیستم شما آسیب برسونه. به شرطی که طرز کار و نوع پیغام را هم بخونید و متوجه بشید که کمودو ازتون چی میخواد.

اما اگر فقط بخوایم در مورد آنتی ویروسش تصمیم بگیریم و کسی باشید که دوست دارید آنتی ویروس بهتون بگه این مخرب بود پاکش کردم و این مخرب بود نشناختم و اجازه دادم در سیستم شما اجرا بشه:31: در این صورت آنتی ویروس کمودو از لحاظ شناسایی و دیتابیس به آنتی ویروسهایی مانند ناد32, کسپرسکی, اویرا, اواست و یا نورتون نمیرسه. چون این آنتی ویروس یک آنتی ویروس جوان است و حدود 1 ساله که پا به دنیای واقعیه آنتی ویروسها گذاشته اما در همین 1 سال تونسته خوب پیشرفت کنه و هیچ بعید نیست که در آینده آنتی ویروسهای نامبرده شده در از لحاظ دیتابیس در مقابلش کم بیارند.

دلیل این حرف هم اینه که چون کمودو به دلیل رایگان بودن, سکـــسی بودن از لحاظ اینترفیس و قدرت دفاعی بی نظیر +Defense و همچنین اولین Sandbox اتوماتیک در دنیا طرفداران زیادی رو هر روز به طرف خودش کشیده و هر روز هم به این جمع اضافه میشند. از طرفی دیگه کمودو قراره که در نسخه ی 5 این برنامه بغیر از دیتابیس آفلاین از آنالیز آنلاین که با عنوان Cloud Antivirus شناخته میشه استفاده کنه. از طرفی هم Behavior Blocker به یکی از لایه های دفاعیش افزوده میشه. دیگه از این بیشتر چی میخوایم؟ همه اش هم رایگان. :46:

اگر هم از نسخه ی Complete که فقط از نظر سرویس دهی و ساپورت آنلاین با نسخه ی رایگان فرق میکنه استفاده کنید و لایسنش را برای مدت 1 سال بخرید در صورت آلوده شدن سیستم شما کمودو گارانتی کرده که سیستم کاربران را از آلودگی پاک کنه و اگر به هر علتی نتونست 500 دلار بعنوان خسارت به کاربرانش پرداخت میکنه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

آیا آنتی ویروسی میشناسید که بگه اگر سیستم شما با وجود استفاده کردن از آنتی ویروس شرکت ما آلوده شد 1 دلار خسارت به شما پرداخت میکنم؟ :31: جواب ایمیل ها رو هم بعضی ها نمیدند.



آیا استفاده از این نرم افزار در کنار آنتی ویروس Kaspersky 2011 مفید هست یا خیر؟

کشور سازنده این نرم افزار؟

چند سال هست که این نرم افزار به وجود اومده؟

آیا از طریق شبکه هم می‌تونیم بقیه سیستم‌ها رو آپدیت کنیم یا اینکه هر سیستم به صورت مجزا بایستی به اینترنت کانکت بشه؟

منظورم اینه که من خودم به صورت دستی سیستم‌های دیگه رو آپدیت نکنم.

شاد باشید :40:

سلام دوست عزیز.

خیر این برنامه فقط باید تنها استفاده بشه. اگر دوست ندارید که از آنتی ویروس CIS استفاده کنید میتونید اون رو در هنگام نصب برنامه تیکش را بردارید و بعد از نصب فقط از آنتی ویروسهایی استفاده کنید که بصورت Suite نیستند مانند KAspersky Antivirus, Avast Free, Avira Personal Edition Free, Eset NOD32 Antivirus و آنتی ویروسهای مشابه. Internet Security یا Security Suite ها به هیچ وجه نباید در کنار این برنامه نصب بشند چون نه تنها امنیت شما را بیشتر نمیکنه بلکه باعث اختلال در هر دو برنامه میشه و امنیت سیستم شما پایین میاد.
اگر پستی را که در جواب سوال سیامک عزیز دادم یکم با دقت بخونید متوجه میشید که این برنامه به هیچ برنامه جانبی دیگه احتیاج نداره و فقط هم باید تنها استفاده بشه.

دفتر رسمی Comodo در واشینگتن قرار داره اما در کشورهای زیر هم دفاتر رسمی داره و فعالیت میکنه...

Salt Lake City, USA
Manchester, UK
Bradford, UK
Iasi, Romania
Odessa, Ukraine
Chennai, India
Beijing, China

تیم امنیتی کمودو از سال 1998 شروع به فعالیت کردند و اینطور که من یادم میاد اولین برنامه شون رو یعنی فایروال کمودو را در سال 2002 ارائه کردند.

کمودو با نامهای زیر هم فعالیت میکنه...

Comodo® - Comodo CA Ltd. & Comodo Security Solutions, Inc.
TrustLogo® - Comodo CA Ltd.
Painless PCI® - Comodo CA Ltd.
InstantSSL® - Comodo CA Ltd.
Corner of Trust™ – Comodo CA Ltd.
HackerGuardian™ – Comodo CA Ltd.
HackerProof™ - Comodo CA Ltd.
IDAuthority® - Comodo CA Ltd.
ThreatCast® - Comodo Security Solutions, Inc.
TrustFax® - Comodo Communications, Inc.

در مورد آپدیت شبکه ای خبری ندارم. دوست عزیز این برنامه یک برنامه کاملا حرفه ایه و فکر نکنم برای استفاده کردن در شبکه انتخاب درستی کرده باشید حتی اگر آپدیت شبکه ای هم ممکن باشه.

Sandbox, +Defense, Application Excutable Control چیزی نیست که بدرد شبکه میخوره. اینها بدرد کسی میخورند که میخوان اختیار کامل سیستمشون رو در درست بگیرند.

موفق باشید.

mjzaret
09-07-2010, 23:54
از اینکه به سوالاتم پاسخ دادید تشکر می‌کنم.

سعی می‌کنم در آینده‌ای نزدیک این برنامه رو دانلود کنم و روی سیستمم نصب کنم.

مطمئن باشید که در ادامه راه و استفاده از این برنامه به راهنمایی‌های شما احتیاج داریم.

شاد باشید :40:

SIAMAK88
10-07-2010, 13:15
خب این برنامه شد محافظ سیستم من :5:
دیروز بعد از نصب مجدد ویندوز نصبش کردم و نامردی نکرد یه 87 مگ آپدیت گذاشت رو دستمون :31:
حالا سوالم اینه که این آپدیتها کجا ذخیره میشه که بعدا اگه ویندوز عوض کردم دوباره نیاز به نصب مجدد نباشه ؟
موقع نصب آپدیتها تو این مسیر C:\ProgramData\COMODO\tmp یه سری فایل بود ولی بعد از نصب و ری استارت غیبشون زد , احتمال میدم همون فایلهای آپدیت باشن که از دستم رفته :13:
یه مشکلی هم با برنامه KMPLAYER داشت و نمیذاشت اجرا بشه آخر سر با کلی کلنجار تو قسمت +Defense تونستم بفهمونم که کاری باهاش نداشته باشه , یه پیغام میداد که میخواد برنامه رو تو sandbox اجرا کنه اوکی میکردم اما برنامه اجرا نمیشد آخر سر از لیست sandbox و my pending files خارجش کردم تا اجرا شد

مشکل بعدی که نمیشه بهش مشکل هم گفت این بود که تو فول اسکن سیستم اکثر کیجنها رو حتی تو فایل زیپ به عنوان تروجان شناخت اما در پایان کار ازم پرسید که چه بلایی سرشون بیارم منم یه سریها که لازم داشتم گفتم کاری نداشته باشه بقیه رو هم دادم تو قرنطینه :31: حالا دنبال این قرنطینه میگردم پیداش نمیکنم شاید یه زمانی خواستم یکیشونو از قرنطینه خارج کنم
پی نوشت : تو قسمت آنتی ویروس یافت شد , کلا دارم بهش علاقه مند میشم برنامه جالبیه :8:

درخواست آخرمم راجب sandbox هست , اگه ممکنه اون فیلم آموزشی رو قرار بده تا خوب جا بیافته برام :46:

آخر سر هم باید ببخشی سرتو درد آوردم و ممنون از استارت این تاپیک و اطلاعاتی که در اختیارمون میزاری , دست مریزاد :11:

M E H R A N
10-07-2010, 14:47
Comodo Internet Security Manual Update


1.چطوری میتونم دیتابیس را آفلاین یا روی یک سیستم دیگه آپدیت کنم؟
> در ادامه توصیح خواهم داد.
2.آیا میتونم همه دیتابیس را دانلود کنم؟
>بله شما میتونید کل دیتابیس را دانلود کرده و آنرا جایی نگه دارید.
3.آیا میشه برای دانلود دیتابیس از دانلود منیجر استفاده کرد؟
> بله شما میتونید از دانلود منیجر با پشتیبانی Resume استفاده کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

برای دانلود آپدیت آنتی ویروس به اسم bases.cav میتونید یکی از لینک های زیر را برای دانلود کردن انتخاب کنید. bases.cav را شما هر زمان که دانلود کنید آخرین دیتابیس را تا زمان دانلود شدنش خواهد شد.

لینک های زیر همه یکی هستند اما سرورهاشون فرق میکنه. اگر میبینید که سروری سرعت دانلودش کمه, میتونید سرور نزدیکتر به محل زندگی تون رو انتخاب کنید.

برای دانلود دیتابیس نسخۀ 5 آنتی ویروس کمودو فقط از لینک زیر اقدام کنید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اگر با دانلود دیتابیس از سرور کمودو مشکل داشتید به تاپیک زیر مراجعه کنید

بهترین راه دانلود فایل آپدیت آفلاین کمودو مخصوص سرعت پایین اینترنت


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
بعد از اینکه bases.cav را دانلود کردید وارد Safe Mode بشید و بعد برید به مسیری که CIS را در آنجا نصب کردید. اگر ویندوز شما در درایو C نصب شده باشد و موقع نصب CIS هم مسیر آنرا تغییر نداده باشید در آن صورت مسیر زیر را در سیف مد باز کنید.

C:\Program files\comodo\comodo internet security\scanners

برای باز کردن مسیر بالا میتونید به این شیوه هم عمل بکنید. در Run تایپ کنید...


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدو Enter کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد از رفتن به مسیر بالا دیتابیس قدیمی را که در همین مسیر وجود داره پیدا کنید و اسم اون رو از bases.cav به bases.old تغییر بدید و یا اینکه کلا میتونید آنرا پاک کنید و یا از داخل این فولدر به جایی دیگه منتقلش کنید.

حالا bases.cav جدید و دانلود شده را در در همین فولدر کپی کنید و کامپیوتر خودتون را بصورت معمولی ریستارت کنید.

جهت مطلع شدن از آخرین آپدیت میتونید به سایت زیر برید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدنکته> این روش فعلا برای CIS نسخه های 3 و 4 کار میکنه اما معلوم نیست که برای نسخه جدید 5 که هنوز ارائه نشده و در حالت آزمایشی قرار داره هم کار بکنه.

پست ویرایش شد و لینک دانلود دیتابیس نسخۀ 5 هم اضافه شد.

M E H R A N
10-07-2010, 16:24
Malware/ False Positive


هیچ آنتی ویروسی تا بحال وجود نداشته که بتونه تمام مخربها را از روی Database یا هوش مصنوعی تشخیص بده. تمام آنتی ویروسهایی که کل قدرتشون رو بر روی Database متمرکز کردند در شناسایی ویروسها, تروجانها و بقیه مخربهای جدید همیشه موفق نیستند. شاید شما و یا یکی از دوستان شما تا بحال این مورد را تجربه کرده باشید که با وجود داشتن آنتی ویروسهایی که همیشه جزو TOP 3 ها در تست های بعمل آمده از آنتی ویروسها قرار میگردند سیستم باز هم آلوده شده باشه.

هد چند که CIS تمام قدرتش رو مانند آنتی ویروسهایی که نامشون رو نمیبرم فقط بر روی Database و Signatures متمرکز نکرده اما اگر بخواهیم فقط آنتی ویروس و دیتابیس کمودو را در نظر بگیریم در آنصورت آنتی ویروس کمودو هم از این قاعده مستثنی نیست و همیشه فایل های آلوده ای وجود خواهند داشت که توسط آنتی ویروس شناسایی نشند.

بعضی وقتها هم آنتی ویروس کمودو مثل همه آنتی ویروسهای دیگه ممکنه بعضی فایل ها را که سالم هستند به اشتباه, آلوده تشخیص بده. به این نوع تشخیص های نادرست و اشتباه Flase Positive گفته میشه.

در هر دو صورت یعنی چه آنتی ویروس فایلی را تشخیص نده و چه به اشتباه تشخیص بده سایت زیر را باز کنید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیداگر آنتی ویروس قدر به تشخیص فایل آلوده ای نیست با انتخاب Malware/Suspiciou و وارد کردن فایلتون و بعد نوشتن آدرس ایمیلتون میتونید اون رو برای تیم آنلایز Comodo بفرستید تا بررسی بشه و اگر فایل واقعا آلوده بود توسط آپدیت های بعدی به دیتابیس Comodo اضافه بشند.

اما اگر فکر میکنید که بعضی از فایل هایی که دارید آلوده نیستند و آنتی ویروس کمودو آنها را به اشتباه تشخیص میده, اولین کاری که باید بکنید مطمئن شدن از تصمیمی است که میخواهی بگیرید. برای مطمئن شدن از اینکه اون فایل ها سالم هستند اول فایل مورد نظرتون را در سایت زیر بصورت آنلاین اسکن کنید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اگر آنتی ویروسهایی مانند Kaspersky, NOD32 و یا Symantec هم اون فایل رو آلوده تشخیص دادند در اون صورت مطمئن باشید که فایلی که شما فکر میکنید سالم هست واقعا یک فایل آلوده هست و بیخودی فایل را برای کمودو ارسال نکنید و یا سعی نکنید اون فایل را در لیست سفید آنتی ویروس وارد کنید تا بقول بعضی ها بهش گیر نده.

اما اگر با تحقیق و آنالیزی که خودتون کردید متوجه شدید آنتی ویروسهای نامبرده شده هم اون فایل رو تشخیص نمیدند و فقط Comodo و بعضی آنتی ویروسهای دیگه هستند که اون فایل رو آلوده میدونند در این صورت میتونید با انتخاب قسمت False-Positive در سایتی که معرفی کردم و انتخاب فایلتون و نوشتن آدرس ایمیلتون اون رو برای بررسی مجدد برای کمودو بفرستید تا در صورت تشخیص اشتباه اون در در آپدیت های بعدی از دیتابیسشون پاک کنند.

یک راه دیگه هم برای فرستادن فایل به Comodo وجود داره و این همون قسمتی است که CIS را با اکثر آنتی ویروسها متمایز میکنه. شما وقتی ویروسی را که توسط آنتی ویروس کمودو تشخیص داده نشه را در سیستمی که CIS روش نصبه اجرا کنید با پیغامهایی از طرف Sandbox یا +Defense موجه میشید. یکی از این پیغامها میتونه پیغام زیر باشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگر دقت کنید متوجه میشید که فایل IC.exe که یک ویروس واقعی هست در این سیستم توسط کاربر اجرا شده. +Defense در پیغام با توضیحی کوتاه و مفید میگه: قسمت بررسی هوش مصنوعی +Defense یک مخرب احتمالی را در این مسیر پیدا کرده. به هر حال اگر شما نمیدونید که فایل IC.EXE ویروس است یا نه, لطفا اون رو برای بررسی برای Comodo ارسال کنید.

در اینجا شما با تیک زدن قسمت Submit the file to COMODO for analysis میتونید فایل آلوده ی ناشناخته را برای کمودو ارسال کنید. بعد از انتخاب این قسمت اجرا کردن اون فایل با توجه به اخطاری که +Defense در مورد احتمال آلوده بودن به شما نشون داده بر عهده خودتون هست.

Sandbox > اجازه اجرا شدن به اون فایل را داخل یک محیط محافظت و ایزوله شده بهش میده و در صورت آلوده بودن فایل هیچ خطری سیستم شما را تهدید نمیکنه.
Allow > اجازه اجرا شدن را بهش میده.
Block > از اجرا شدن فایل جلوگیری میکنه

ویرایش:

روش دیگر فرستادن فایل های آلوده از طریق قسمت Antivirus است. به این صورت که CIS را باز کنید و وارد قسمت Antivirus بشید. در آنجا بر روی Submit Files کلیک کنید تا پنجرۀ مربوط به انتخاب کردن فایل ها براتون باز بشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

از قسمت سمت چپ پنجرۀ باز شده فایلتون رو پیدا کنید و به قسمت راست انتقال بدید. بعد بر روی Submit As کلیک کنید تا منویی براتون باز بشه. در این منو شما 2 تا انتخاب دارید.

False-Positive: اگر آنتی ویروس فایل سالمی رو به اشتباه تشخیص میده این قسمت را انتخاب کنید.

Suspicious: اگر آنتی ویروس فایل آلوده ای را تشخیص نمیده و دوست دارید کمودو این فایل رو در صورت آلوده بودن اون رو به دیتابیس اضافه کنه این قسمت رو انتخاب کنید.

راه دیگری که برای فرستادن فایل های آلوده و مخرب به کمودو دارید اینه که اول فایل آلودۀ خودتون رو که در اختیار دارید در سایت VirusTotal آپلود کنید تا بصورت آنلاین اسکن بشه. دقت بکنید که موقع اسکن کردن فایلتون در VirusTotal همیشه Reanalyse را کلیک کنید تا فایلتون دوباره اسکن بشه و از اسکن هایی که قبلا کسان دیگه ای انجام دادند استفاده نکنید چون ممکنه اون اسکنی که کس دیگری انجام داده مدت زمانش خیلی قدیمی باشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد لینک گزارش تهیه شده در سایت VT را کپی کنید و در انجمن کمودو تاپیک زیر پیست کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

wordship
14-07-2010, 22:11
اقا مارو هم به فکر استفاده از این محصول انداختی
راستی internet security pro
چه مزیت هایی نسبت به Internetsecurity داره؟
گفتم شاید مثله اویرا فری و پرمیوم باشه:31:
:11:

shayan999
23-07-2010, 18:38
من فایروال رایگان کومودو رو نصب کردم.

سوال اول این که Configuration اون رو روی چه حالتی بذارم که بهترین بازده رو داشته باشه.
بعد اینکه فایروالش تنظیمات خاصی نداره که مثلا کم و زیاد شه میزان امنیت؟

من این محصول رو در کنار نورتون 360 نصب کردم. با فایروال نورتون conflict نداره؟

outpost
28-07-2010, 07:57
من با Comodo 3 كار كردم.

يه اشكال بزرگ داره. قسمت +Defense انقدر ازتون سوال ميپرسه كه به غلط كردن ميافتيد.

حدود 3 ماه با اين فايروال كار كردم ولي +Defense رو خاموش كرده بودم . چون واقعا روي اعصاب بود.

الان Outpost Firewall Pro 7 دارم. هم فوق العاده قوي هستش.
هم بسيار هوشمنده و تمام نرم افزار ها و دسترسي ها رو خودش تنظيم ميكنه و هم اينكه اينهمه سوالات مسخره هم نميپرسه.

در ضمن من توي فروم هاي خارجي در مورد SandBox اين Comodo خونده بودم كه زياد ازش تعريف خوبي نميكردن و ميگفتن براي اين كار از نرم افزارهاي حرفه اي SandBox استفاده كنيد.

مثلا نرم افزار Sandboxie كه خيلي ازش تعريف ميكردن.


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


كلا من نظر خوبي نسبت به Comodo ندارم اونم به خاطر سوالات زيادي كه ميكنه.واقعا اعصاب خورد كنه.

shayan999
28-07-2010, 08:51
من با Comodo 3 كار كردم.

يه اشكال بزرگ داره. قسمت +Defense انقدر ازتون سوال ميپرسه كه به غلط كردن ميافتيد.

حدود 3 ماه با اين فايروال كار كردم ولي +Defense رو خاموش كرده بودم . چون واقعا روي اعصاب بود.

الان Outpost Firewall Pro 7 دارم. هم فوق العاده قوي هستش.
هم بسيار هوشمنده و تمام نرم افزار ها و دسترسي ها رو خودش تنظيم ميكنه و هم اينكه اينهمه سوالات مسخره هم نميپرسه.

در ضمن من توي فروم هاي خارجي در مورد SandBox اين Comodo خونده بودم كه زياد ازش تعريف خوبي نميكردن و ميگفتن براي اين كار از نرم افزارهاي حرفه اي SandBox استفاده كنيد.

مثلا نرم افزار Sandboxie كه خيلي ازش تعريف ميكردن.


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


كلا من نظر خوبي نسبت به Comodo ندارم اونم به خاطر سوالات زيادي كه ميكنه.واقعا اعصاب خورد كنه.







ولی تنها فایروالی هست که همه ی تست ها را با موفقیت گذرونده.

تازه رایگانم که هست خیلی خوبه. :11:

outpost
28-07-2010, 11:12
ولی تنها فایروالی هست که همه ی تست ها را با موفقیت گذرونده.

تازه رایگانم که هست خیلی خوبه. :11:

توي جديدترين آزمايشهاي فايروال ، COMODO تونست 100 در صد از حملات رو دفع كنه و Outpost 7 هم تونست 97 دصد حملات رو دفع كنه.

حالا يه سوال ميپرسم :

Comodo وقتي نصب كردي بايد به 100000000000000 سوال چرت پرت جواب بدي تا به امينت 100 درصد برسي .

ولي Outpost خيلي كم سوال ميپرسه ، تمام تنظيمان نرم افزارها رو بصورت اتوماتيك انجام ميده و امنيت 97 درصد مياره. اعصابت هم آرومه كه هي سوالهاي چرت و پرت نبايد جواب بدي.

حالا كدوم بهتره ؟

100 درصد امنيت ولي بعد از استفاده از نرم افزار سر از تيمارستان دربياري يا 97 درصد امنيت و هيچ وقت هم نرم افزار روي اعصابت نباشه.
===

علت برتري Outpost اينه كه ImproveNet داره. يه ديتابيس داره از نرم افزارهاي شناخته شده ، به همراه بهترين تنظيمات اون نرم افزارها.



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


هر روز داره آپديت ميشه و شما هم ميتونيد به اين شبكه ملحق بشيد و ليست نرم افزارها و قوانين حاكم بر اونها رو براي ImproveNet بفرستيد تا پس از بررسي مهندساي Outpost ، وارد ديتابيس ImproveNet بشه.
===

خلاصه قبل از نصب Comodo ، حتما يه نوبت پيش دكتر اعصاب بگيريد :31::11:

shayan999
28-07-2010, 15:17
در مورد رایگان بودنش چی؟

و اینکه آیا outpost راحت کلید و سریال واسش گیر میاد؟

outpost
28-07-2010, 16:16
در مورد رایگان بودنش چی؟

و اینکه آیا outpost راحت کلید و سریال واسش گیر میاد؟

شما نسخه پوليش رو دانلود كن. سريالش هم مادالعمر هستش و به هيچ وجه Expire نميشه.

سايتهاي ايراني زيادي براي دانلود گذاشتنش.

اينجا يه سرچ برات تو گوگل گذاشتم كه ببيني.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

malkemid
28-07-2010, 16:26
جالب شد....چنتا دلیل بیارین که من ناد32 رو پاک کنم و اینو بریزم...

outpost
28-07-2010, 16:28
جالب شد....چنتا دلیل بیارین که من ناد32 رو پاک کنم و اینو بریزم...

همونطور كه دوستمون در پست اول تاپيك گفته ، آنتي ويروس Comodo به پاي Nod 32 نميرسه.

ولي توي فايروال و آنايز رفتارهاي مشكوك سيستم بسيار قوي هستش.

البته همونطور كه گفتم Comodo در خورد كردن اعصاب كاربر هم بسيار قوي هستش ! :31:

shayan999
28-07-2010, 22:00
البته اینجا بحثمون سره فایروال هست. که میشه گفت Nod که سهله کسپر هم به پای فایروالش نمیرسه.

01110362
23-09-2010, 13:25
دوست عزیز با تشکر از اطلاعاتی که در این خصوص گذاشتی اگه امکانش هست بهترین تنظیمات cis 5.0.162636.1135

بزار

واقعا با این همه امکانات ارزش امتحان کردنش داره

:11:

01110362
23-09-2010, 13:41
تو ویروسیابی هم ظاهرا خیلی قویه چند مورد تست کردم از آنتی های دیگه بیشتر پیدا کرده

آقا مهران لطفا :

1. نحوه گذاشتن فایلها تو وایت لیست رو از قسمت Antivirus Event

2. پاک کردن کامل log ها از قسمت log viewer

3. همینطور منوی view از قسمت antivirus Event رو توضیح جامع و کامل بدید

میبخشید سوالات زیاد شد:11:

درکل راضی کننده است پیشنهاد میشه آخرین ورژن بچه ها امتحان کنند وبه قدرتش پی ببرند

soheilsh
23-09-2010, 17:40
اقایون کسی ورژن Comodo Internet Security Pro 2011 رو نداره ؟؟؟؟
این Comodo Internet Security کرکی سریالی چیزی نمی خوادد؟؟؟؟
انتی ویروسش چطوره ؟؟ ویروس میگیره یا نه ؟
مقدار کند کردن سیستم چطوره ؟؟؟ مثل کسپره یا مثل ناد یا اواست ؟؟

01110362
23-09-2010, 18:10
اقایون کسی ورژن Comodo Internet Security Pro 2011 رو نداره ؟؟؟؟
این Comodo Internet Security کرکی سریالی چیزی نمی خوادد؟؟؟؟
انتی ویروسش چطوره ؟؟ ویروس میگیره یا نه ؟
مقدار کند کردن سیستم چطوره ؟؟؟ مثل کسپره یا مثل ناد یا اواست ؟؟

شما جایی این ورژن دیدی یا منظورتون آخرین ورژنه ؟

آخرین ورژن فکر کنم همینه که نصب کردم comodo internet security 5.0.162636.1135

خیر رایگانه فقط ورژن complete فکر کنم پولیه

با تستهایی که از آرشیو ویروسها انجام دادم بیشترین نتیجه روآورد حتی بالاتر از آنتی های معروف

بسیار سبک در حدnod -avira

از مزایای دیگه ای که من دیدم سرت اسکن بسیار بالایی که داره

قدرت فایروالش هم که مشخصه

البته یه 105 مگ آپدیت میخواد

در کل راضی کننده است:11:

soheilsh
23-09-2010, 21:08
شما جایی این ورژن دیدی یا منظورتون آخرین ورژنه ؟

آخرین ورژن فکر کنم همینه که نصب کردم comodo internet security 5.0.162636.1135

خیر رایگانه فقط ورژن complete فکر کنم پولیه

با تستهایی که از آرشیو ویروسها انجام دادم بیشترین نتیجه روآورد حتی بالاتر از آنتی های معروف

بسیار سبک در حدnod -avira

از مزایای دیگه ای که من دیدم سرت اسکن بسیار بالایی که داره

قدرت فایروالش هم که مشخصه

البته یه 105 مگ آپدیت میخواد

در کل راضی کننده است:11:

اخوی اپدیت افلاین نداره دانلود کنیم ؟

M E H R A N
23-09-2010, 21:47
اخوی اپدیت افلاین نداره دانلود کنیم ؟

اخوی خوبه این تاپیک هنوز 3 صفحه است و شما حتی صفحه اول رو هم نخوندی. اینجوری پیش بره هر کسی میاد و سوالای تکراری میپرسه بدون اینکه سعی کنه کمی پست های قبلی را مرور کنه.

مرسی از اینکه توجه میکنید. :10:

01110362
23-09-2010, 23:06
آقا مهران منتظر جواب پست 20 و 21 هستم

بنده ودوستان رو بی نصیب نذارید

بیشتر از اونی که فکر میکردم عالیه ممنون از معرفی این محصول
:11:

M E H R A N
24-09-2010, 00:49
دوست عزیز با تشکر از اطلاعاتی که در این خصوص گذاشتی اگه امکانش هست بهترین تنظیمات cis 5.0.162636.1135

بزار

واقعا با این همه امکانات ارزش امتحان کردنش داره

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

سلام عزیز.

راستش رو بخوای بهترین تنظیمات در CIS مثل بقیه نرم افزاری های امنیتی نیست و CIS 2011 با تنظیمات پیشفرضی که داره میتونه بهترین امنیت را با کمترین پیغام براتون فراهم کنه. اما اگر بخواهید تنظیمات را از اینکه هست سختگیرانه تر بکنید اونوقت باید این مسئله رو بخوبی درک کنید که هر در تمام نرم افزار های امنیتی هر چقدر تنظیمات سخت گیرانه تر باشند به همان اندازه منابع سیستم بیشتر استفاده میشه. رم لپ تاپ من 8 گیگ هست و سی پی یو هم i7 پس منابع سیستم مثل رم اگر 5 مگ بیشتر استفاده بشه برام مهم نیست اما در عوض امنیت لپ تاپ را بهتر کردم.

پس اگر شما(منظور همه دوستان) هم امنیت بیشتر را ترجیح میدهید و براتون مهم نیست که CIS ممکنه 5 مگابایت بیشتر رم مصرف کنه و یا نه در این صورت ادامۀ مطلب را بخوانید و تا با هم بهترین تنظیمات را برای CIS 2011 انجام بدیم.

قبل از اینکه بریم سر تنظیمات این نکات را حتما رعایت کنید و اگر می بینید که یکی از این نکات با شما همانگی نداره از تغییر دادن تنظیمات CIS 2011 خوددالری کنید.

1. CIS 2011 به تنهای و بدون نیاز به نصب هیچ آنتی ویروس و فایروال دیگه ای قادره 99.99 درصد در مقابل تمامی ویروسهای شناخته شده و ناشناخته از سیستم شما محافظت بکنه. پس اگر در کنار CIS 2011 آنتی ویروس و یا فایروال دیگه ای استفاده میکنید باید بدونید که با این کار نه تنها امنیت سیستم خودتون رو بیشتر نکردید بلکه باعث کمتر کردن امنیت و ایجاد اختلال در کار کرد اصلی CIS شدید. فقط و فقط امنیت سیستم را با تنظمات گفته شده به CIS 2011 بسپارید و از نصب هر گونه آنتی ویروس و فایروال مجزا همزمان با CIS 2011 خودداری کنید.

2. فایروال خود ویندوز در زمان نصب CIS 2011 اتوماتیک غیر فعال نمیشه. پس قبل از هر چیز از غیر فعال بودن کامل فایروال ویندوز مطمئن بشید.

3. با انجام دادن این تنظیمات سیستم شما یک امنیت 99.99 درصدی را در مقابل تمامی ویروسها و تروجانهای ناشناخته خواهد داشت اما اگر شما از روی سهل انگاری ویروسی را به قسمت Trusted Program اضافه کنید و یا آن را به لیست سفید آنتی ویروس جهت تشخیص ندادنش و یا بقول بعضی ها گیر ندادن بهش اضافه کنید, مسئول در اختیار گذاشتن سیستم به دست ویروسها و تروجانها کسی جز خودتون نیست.

خب بریم سر تنظیمات...

بعد از نصب و آپدیت کردن CIS 2011 روی آیکون CIS 2011 کلیک راست کنید و با رفتن به قسمت Configuration حالت Proactive Security را انتخاب کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

حالا خود CIS2011 را باز کنید و از بالا برید به قسمت Antivirus. در این قسمت جهت بالا بردن حافظت سیستم توسط آنتی ویروس کمودو حالت آن را مطابق عکس زیر بر روی On Access قرار بدید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد قسمت Automatically quarantine threats found during scanning را در صورتیکه میخواهید مثلا با دانلود کردن یک ویروس اتوماتیک آنرا پاک کند و به شما پیغامی نشون ندهد تیک بزنید. این قسمت چه تیک داشته باشد و چه نداشته باشد نقشی در امنیت سیستم برای کسانی که فقط خودشون استفاده کنندن از آن سیستم هستند ندارد اما برای کسانی که خانوادگی از بچه تا میانسال همه از آن سیستم استفاده میکنند بهتره تیک خورده باشه چونکه یک بچه و یا فرد میانسال ممکنه در صورت مشاهده پیغام زیر بهنگام پیدا کردن مخربی در سیستم ندونه که کدام گزینه را انتخاب کنه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اما در صورت تیک زدن به قسمت Automatically quarantine threats found during scanning دیگه پیغامی از طرف Comodo Antivirus در صورت پیدا کردن فایل مخرب نشان داده نخواهد شد و اتوماتیک آنرا قرنطینه خواهد کرد. با قرنطینه کردن فایل آلوده آنرا از مسیر اصلی خودش پاک میکنید و اگر زمانی شما بخواهید که فایل پاک شده را به مسیری که از آنجا پاک شده برگردانید میتونید با وارد شدن به قسمت قرنطینه در Antivirus فایل مورد نظر خودتون را انتخاب کنید و کلیک کردن بر روی Restore آنرا برگردانید.

قسمت سومی که با فلش قرمز رنگ نشون دادم. قسمتی که نوشته Do not scan files larger than... یعنی فایل هایی را که بیشتر از فلان قدر حجم(مگابایت) دارند را اسکن نکن. این قسمت بر روی 20 قرار درد که من پیشنهاد میکنم آنرا به 100 تغییر دهید. یعنی هر فایل که کمتر از 100 مگابایت حجم داشته باشد در صورت دانلود و وارد شدن به سیستم شما از هر طریقی اتوماتیک اسکن خواهد شد اما فایل هایی که بیشتر از 100 مگابایت حجم دارند را بصورت دستی خودتون باید اسکن کنید. مثلا میتونید روی فایل کلیک راست کرده و Scan with COMODO Antivirus را انتخاب کنید.

COMODO Antivirus - Manual Scanning

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در قسمت تنظیمات Manual Scanning یعنی اسکن دستی توسط آنتی ویروس اولین چیزی که توجه شما رو جلب میکنه فعال کردن قابلیت Cloud scanning است. فرض کنید آنتی ویروس شما کامل آپدیت شده و شما روی فایلی کلیک راست میکنید و آنتی ویروس با آخرین آپدیت اون فایل رو تشخیص نمیده. اگر Cloud Scanning را فعال کنید , فایل و یا فایل های اسکن شدۀ ناشناس که برای COMODO جدید باشند و تا بحال کسی آنرا را به COMODO نفرستاده باشد بصورت آنلاین اسکن خواهد شد. پس فعال کردن Cloud Scanning در هنگام اسکن دستی احتیاج به ارتباط اینترنتی دارد و از طرفی هم چون بصورت آنلاین قراره فایل ها اسکن بشند ممکنه مدت زمان فول اسکن را خیلی طولانی تر بکنه.

این قسمت را فعال کنید و در هنگام وصل بودن به اینترنت سعی کنید یک فایل 200 مگابایتی به بالا را با کلیک راست کردن و انتخاب Scan with COMODO Antivirus اسکن کنید. اگر دیدید که اسکن سریع انجام شد و تفاوتی را احساس نکردید در این صورت جهت داشتن امنیت بیشتر بهتره این قسمت را فعال بزارید. در غیر اینصورت آنرا غیر فعال کنید.

قسمت شماره 2 هوش مصنوعی آنتی ویروس است. این قسمت را بهتره بر روی Low و یا حداکثر Medium قرار بدید. من خودم Low را پیشنهاد میکنم چون با انتخای کردن این قسمت هم تشخیص های اشتباه از طرف آنتی ویروس کمودو کم میشه و هم هوش مصنوعی فعال در این آنتی ویروس را فعال کردید.

قسمت شماره 3 را هم قبلا توضیح دادم. این قسمت را هم بر روی 100 قرار بدید و برید به تنظیمات Schedule Scanning.

COMODO Antivirus - Schedued Scanning

این قسمت مربوط به اسکن برنامه ریزی شده میشه. تنظیمات این قسمت با تنظیمات قسمت Manual Scanning فرقی نداره و همان توضیحات رو داره. پس در صورت نیاز و با توجه به توضیحات میتونید آن چیزی را که میدانید براتون مناسب تره انتخاب کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد بر روی OK در پایین کلیک کنید تا تنظیمات انجام بشند.

نکته:

Cloud Scanning برای Real Time Protection همیشه فعاله و تنظیماتی هم جهت تغییر دادنش وجود نداره.

COMODO - Firewall

برید رو سر برگ Firewall و Stealth Port Wizard را باز کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

توضیحات به ترتیب شماره ها...

1. با انتخاب شماره 1 پورتهای کامپیوتر شما برای همه به حالت مخفی در میاد اما برای کسانی که چند کامپیوتر را با هم شبکه کرده اند تنظیماتی نشان داده خواهد شد و اجازه باز بودن پورتها را به شبکه مورد نظر شما را خواهد داد.

2. این قسمت تمام پورتهای شما را مخفی خواهد کرد اما هر وقت کسی یا برنامه ای خواست به کامپیوتر شما از طریق پورتهای ورودی وارد بشه به شما پیغامی نشان داده خواهد شد تا خودتون تعیین کنید که کدام برنامه و یا کدام شخص اجازه ورود به کامپیوتر شما را خواهد داشت.

3. گزینۀ سوم گزینه ای است که من پیشنهاد میکنم آنرا جهت امنیت بیشتر انتخاب کنید. مخصوصا کسانی که از شبکه استفاده نمیکنند. این قسمت تمام درخواست های ورودی به کامپیوتر شما را اتوماتیک و بدون نشان دادن پیغامی میبندد و پورتهای سیستم شما را برای همه مخفی میکند. پس جهت امنیت بیشتر و برای اینکه با پیامهای کمتری از طرف فایروال روبرو بشید قسمت شماره 3 را انتخاب کنید.

با انتخاب کردن قسمت شماره 3 اختلالی در کار کرد برنامه های P2P مانند Utorrent بوجود نمیاد فقط امنیت سیستم شما بالاتر خواهد بود.

COMODO Firewall - Behavior Settings

بر روی Firewall Behavior Settings از سربرگ فایروال کلیک کنید تا باز بشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

تنظیم این قسمت بصورت پیشفرض بر روی Safe Mode قرار داره. من پیشنهاد میکنم که این قسمت را بر روی Custom Policy قرار بدید.

Safe Mode: تمام برنامه هایی که در قسمت Trusted Application بعنوان یک برنامۀ سالم چه از طرف شما و چه از طرف کمودو ثبت شدند اجازه اتصال به اینترنت را بصورت اتوماتیک خواهند داشت و به شما پیغامی نشان داده نخواهد شد. تنها زمانی فایروال کمودو به شما حهت وصل شدن فلان برنامه یا فایل پیغام میده که برنامه و یا فایل اجرا شده امضای دیجیتالی نداشته باشه و یا حتی اگر امضای دیجیتالی هم داشته باشه از طرف کمودو به عنوان یک برنامه یا فایل سالم تشخیص داده نشده باشه.

Custom Policy: با انتخاب این حالت تمام برنامه ها و فایل هایی که بخواهند از هر طریقی به اینترنت وصل بشند پیغامی از طرف فایروال کمودو مشاهده خواهید کرد. فرقی هم نمیکنه فایل و یا برنامۀ اجرا شده امضای دیجیتالی داشته باشه یا خیر و در آخر شما هستید که تصمیم میگیرید اجازه وصل شده به برنامه و یا فایل مورد نظر را بدید یا خیر.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بطور مثال اگر با پیغامی مانند عکس بالا روبرو شدید و خواستید دسترسی برنامه به اینترنت را قطع کنید اول قسمت Block this request را انتخاب کنید و بعد مطمئن بشید که Remember my answer تیک خورده باشد و بعد OK را بزنید. با این کار برنامه اجازه دسترسی به اینترنت را نخواهد داشت و در آینده هم اگر همین برنامه خواست دوباره به اینترنت وصل بشه پیغامی را دریافت نخواهید کرد مگر اینکه فایل اجرایی برنامه توسط آپدیت و یا آپگرید تغییر کرده باشد.

حالا در همین پنجرۀ باز شده یعنی Firewall Behavior Settings برید به سربرگ Advanced و قسمت هایی را که مشخص کردم انتخاب کنید و در آخر روی OK کلیک کنید تا تنظیمات انجام بشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

COMODO - Defense plus

از سربرگ کمودو وارد قسمت +Defense بشید و روی Defense+Settings کلیک کنید تا باز بشه. بعد برید به از بالای پنجرۀ باز شده برید به قسمت Executiion Control Settings. این قسمت مربوط به اجرا کردن تمام فایل های ناشناخته هست. پیشنهاد میکنم توضیحات صفحه اول در مورد Sandbox را بخونید تا تنظیمات این قسمت را بهتر متوجه بشید.

همه ما بخوبی میدونیم که مشکل امروز آنتی ویروس ها و برنامه های امنیتی بر سر فایل های آلودۀ شناخته شده توسط دیتابیس نیست بلکه مشکل بر سر فایل های آلوده ای است که هر روز هزاران نمونه ازش در اینترنت از طریق های مختلف پخش میشه و هیچ آنتی ویروسی نمیتونه تمام نمونه ها را در دیتابیس خودش ثبت کنه. البته آاین موضوع بخوبی مشخصه که بعضی آنتی ویروس ها در ثبت فایل های آلوده جدید بهتر از بقیه عمل میکنند اما سوال اینجاست که اگر بهترین آنتی ویروس که دیتابیس بهتری نسبت به بقیه داره نتونه ویروس و یا تروجان جدیدی را که هنوز قادر به تشخیص آن نیست را نتونه تشخیص بده چه اتفاقی برای سیستم کاربرانی که از اون آنتی ویروس استفاده میکنند خواهد افتاد. بطور مثال آنتی ویروسهایی مانند Avira, Avast, NOD32 که تمام تمرکز و قدرت خودشون رو بر روی ثبت نمونه های آلودۀ جدید و هوش مصنوعی دادند آیا میتونند در مقابل ویروس و یا تروجانی که هنوز قادر به تشخیص آن نیستند از سیستم کاربران محافظت کنند؟

جواب خیر هست. کافیه فایل ناشناخته در سیستم استفاده کنندگان از این قبیل آنتی ویروسها اجرا بشه تا سیستم کاربران آلوده بشه. اما وضعیت در Comodo Internet Security فرق میکنه. در CIS 2011 قسمتی وجود داره به اسم Automatic Sandbox که این قسمت تمام فایل های اجرایی و یا ستاپ آنتی ویروسهای تقلبی را که هنوز در دیتابیس آنتی ویروس کمودو ثبت نشده اند را در محیطی محافظت شده اجرا میکنه. فایل هایی که داخل Sandbox اجرا میشند از هیچ طریقی نمیتونند به سیستم شما آسیب وارد کنند.

فرض کنید که شما به هر دلیلی نتونستید که دیتابیس آنتی ویروس کمودو را در عرض 1 ماه و یا 1 هفته آپدیت کنید و از طرفی هم هر روز مجبورید که از فلش مموری دوستان و آشنایان استفاده کنید. این فلش مموری ها ممکنه حاوی کرم Autorun باشند. در این صورت جای نگرانی وجود نداره, شما میتونید راحت فلش مموری را به سیستم خودتون بزنید. اگر فلش مموری حاوی ویروس بود و اتوماتیک در سیستم شما بدون اطلاع شما اجرا شد بسته امنیتی CIS آنرا اتوماتیک به یک محیط محافظت شده به اسم Sandbox میفرسته و ویروس اجرا شده نمیتونه به سیستم شما آسیبی وارد کنه و سیستم شما رو آلوده کنه. این فایل ویروس ناشناخه ممکنه در کامپیوتر شما کپی بشه اما اجازۀ اچرا شدن, دستکاری در رجیستری و فایل های محافظت شده توسط کمودو را نخواهد داشت و زمانی که شما قادر به آپدیت دیتابیس آنتی ویروس کمودو بودید اونوقت میتونید سیستم خودتون را فول اسکن کنید تا فایلش هم در صورت شناسایی از کامپیوتر شما پاک بشه.

حالا که این قسمت را متوجه شدید برید به سر برگ Execution Control Settings و حالت Limited را انتخاب کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

توضیح در مورد حالت های مختلف این قسمت...

Partially Limited: برنامه سالم و یا ویروس اجرا شده با این حالت اجازۀ دسترسی به تمامی فایل های سیستمی و منابعی مانند کیبرد را خواهد داشت اما ایجاد تغییرات در فایل ها و فولدر های محافظت شده توسط کمودو و یا رجیستر را نخواهد داشت. همچنین اجازه اجرا کردن درایو های کامپیوتر و یا اشکال زدائی برنامه ها را نخواهد داشت.

Limited: فقط منابع اصلی سیستم قابل دسترسی توسط برنامه یا فایل اجرا شده است. برنامه یا فایل اجرا شده فقط قادر به اجرا کردن همزمان 10 پروسه همراه با خودش را خواهد شد و تمام پروسه های اجرا شده توسط برنامه یا فایل(ویروس) در حالتی مانند User اجرا خواهند شد و اجازۀ ادمین بدون در سیستم را نخواهند داشت.

نکته: فرض کنید یک Trojan Downloader را در سیستمی که محافظت آن دست CIS است اجرا کردید. این تروجان دانلودر همانطور که از اسمش پیداست تروجانها و یا ویروسهای دیگه ای همزان با اجرا شدنش دانلود میکنه و حتما هم بعد از دانلود کردن سعی در اجرا کردن تک تک فایل های آلودۀ دانلود شده میکنه. اما با انتخاب حالت Limited این تروجان دانلود حتی اگر 100 تا تروجان دیگه را هم دانلود کنه فقط میتونه 10 تا از اونها را اجرا کنه و اگر هم اجرا کنه همه اینها همراه خودش در محیط محافظت شده به اسم Sandbox قرار میگیرند و اجازه آسیب رساندن به سیستم شما را نخواهند داشت. البته نباید فراموش کنید که هر فایل و یا برنامه ای که وارد Sandbox بشه در صورتی که بخواد به اینترنت وصل بشه فایروال کمودو درخواست وصل شدن فایل یا برنامه را به شما نشان خواهد داد و شما میتونید به این درخواست جواب مثبت یا منفی بدید.

Resticted: فایل و یا برنامۀ اجرا شده با این حالت فقط اجازه دسترسی به قسمت های خیلی کمی از سیستم را خواهد شد و فقط اجازه اجرا کردن 10 پروسه و یا فایل را آن هم با دستورات بسیار سخت گیرانه خواهد داشت.

نکته: فرض کنید که شما یک فایل و یا برنامۀ سالم را اجرا کردید و چون این برنامه هنوز بعنوان یک برنامه سالم از طرف کمودو شناخته نشده بنابراین اتوماتیک در Sandbox اجرا میشه. بنابراین برنامه هایی که با حالت Resticted اجرا بشند ممکنه نتونند بخوبی کار کنند و به مشکل بر میخورید. به همین دلیل انتخاب این قسمت پیشنهاد نمیشه.

Untrusted: برنامه و یا فایل اجرا شده اجازۀ دسترسی به هیچ قسمت از سیستم را نخواهد داشت و همچنین فقط میتونه همراه با خودش 10 پروسه و یا فایل رو آن هم با محافظت بسیار سخت گیرانه اجرا کنه. این قسمت هم پیشنهاد نمیشه اما باز هم بستگی به خودتون داره.

در آخر پیشنهاد من انتخاب قسمت Limited است و نه بیشتر چون همین قسمت بخوبی میتونه در صورت اجرا کردن ویروس و یا تروجان ناشناخته از سیستم شما محافظت کنه.

Defense+Sandbox Settings

در این قسمت تنها تغییری که باید جهت امنیت بیشتر انجام بشه برداشتن تیک قسمت Automatically detect installers/updaters and run them outside the sandbox است. این قسمت میگه که تمام فایل های ستاپ و آپدیت را بصورت اتوماتیک خارج از محیط Sandbox اجرا کن.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

البته ستاپ برنامه هایی که از طرف کمودو بعنوان برنامه های سالم شناخته شدند و هر روز هم از طریق آپدیت به لیست سفید فایل های سالم اضافه میشند چه این قسمت تیک داشته باشد و چه نداشته باشد اتوماتیک خارج از محیط Sandbox اجرا خواهند شد و شما راحت میتونید برنامه مورد نظر خودتون را نصب کنید. اما فرض کنید که یک آنتی ویروس تقلبی دانلود کردید با وجود اینکه امضای دیجیتالی داره در سیستم شما اجرا میشه اما چون از طرف کمودو بعنوان یک برنامۀ سالم شناخته نشده بنابراین نمیتونه خارج از محیط سند باکس اجرا بشه. اما اگر این قسمت تیک خورده باشه حتی فایل ستاپ یک ویروس و یا آنتی ویروس تقلبی خارج از محیط سند باکس اجرا خواهد شد.

این تنظیمات تمام تنظیمات مهمی بودند که میبایستی توضیخ داده میشدند. البته تنظیمات دیگه ای هم وجود داره اما به امنیت بیشتر مربطو نمیشه و بیشتر شخصی سازی هست. بعدا سعی میکنم اگر وقت کردم در مورد طرز کار سند باکس و خارج کردن فایل های سالم از سند باکس توضیح بدم و همچنین توضیحاتی را هم در مورد پیغامهای مختلف کمودو جهت آشنایی بیشتر قرار بدم.

موفق باشید. [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

01110362
24-09-2010, 12:40
هر چی فکر کردم دیدم زدن تشکر خشک خالی ارزش این اطلاعاتی که گذاشتی نداره

پس :11:

منتظر راهنمایی های بعدی شما هستیم البته باضافه جواب پست 21.

2 روز که رو سیتمم نصبه وتنها مشکل من همین مواردی که تو پست 21 ذکر کردم .

بعد از عوض کردن 6-7 آنتی ویروس فکر کنم به یه انتخاب ایده آل نزدیک شدم. راستی internet security 2011 چه امکاناتی نسبت

به comodo internet security 2011 pro کم داره آی می صرفه نسخه تریال نصب کنم یا همین ورژن باشه.

مرسی

M E H R A N
24-09-2010, 13:03
COMODO Internet Security 2011 v5 - Themes


تا کنون Theme های مختلفی در رنگهای گوناگون برای CIS 2011 ساخته شده. شما با استفاده کردن از این تم ها میتونید رنگی را که دوست دارید CIS شما داشته باشه را استفاده کنید.

پیش نمایشی از تم های مختلف CIS 2011 را میتونید در عکس زیر ببینید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

روش تغییر دادن و استفاده از این تم ها:

اول فایل زیر را که حاوی تم هایی است که در عکس بالا دیدید از طریق یکی از لینک های زیر دانلود کنید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

لینک کمکی 1

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

لینک کمکی 2

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

پسورد: mehran

بعد از دانلود کردن محتوای فایل rar شده را در مسیری که CIS را نصب کردید داخل پوشۀ Theme کپی کنید. بطور مثال مسیر نصب شده در سیستم من درایو C است پس میشه مسیر زیر...

C:\Program Files\COMODO\COMODO Internet Security\Themes

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد از کپی کردن تم ها به داخل پوشه Themes در مسیر نصب شده, CIS را باز کنید و از بالا برید به قسمت More و Preferences را باز کنید. در اینجا برید به تب Theme و اون تمی را که دوست دارید انتخاب کنید و بعد پنجرۀ باز شده را OK کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

حالا برای اینکه تم CIS عوض بشه کافیه CIS را یکبار Exit کنید و دوباره آنرا اجرا کنید. برای Exit کردنش روی آیکونش در سیستم ترای کلیک راست کنید و گزینه Exit را انتخاب کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

alone_boy
24-09-2010, 13:27
درود
من CIS رو نصب کردم ولی باهاش مشکل دارم.

1-نمیتونم به اینترنت وصل بشم
2-فایرفاکس باز نمیشه
3-آپدیت نمیشه

کسی تا حالا با این مشکل برخورد کرده؟
مجبور شدم حذفش کنم

M E H R A N
24-09-2010, 13:42
درود
من CIS رو نصب کردم ولی باهاش مشکل دارم.

1-نمیتونم به اینترنت وصل بشم
2-فایرفاکس باز نمیشه
3-آپدیت نمیشه

کسی تا حالا با این مشکل برخورد کرده؟
مجبور شدم حذفش کنم

دوست عزیز, فایرفاکس یکی از برنامه هایی هست که در لیست Safe application یعنی برنامه های قابل اطمینان در کمودو ثبت شده و اگر شما CIS 2011 را بدون تغییر دادن تنظیماتی که در پست قبلی گفتم نصب کنید, فایرفاکس بصورت اتوماتیک دسترسی بهش به اینترنت داده میشه و نباید مشکلی داشته باشید. مگر اینکه یکی از نسخه های بتا یعنی آزمایشی را استفاده بکنید. که در این صورت هم میتونید فایرفاکس را بصورت دستی در Trusted Application وارد کنید تا بتونید اجازه وصل شدن به اینترنت را براش آزاد کنید.

من تا حالا CIS 2011 را بر روی 4 سیستم مختلف همراه با فایرفاکس 3.6.10 و IE 8 امتحان کردم و در هر 4 سیستم مشکلی وجود نداشته. حتی با تنظیمات گفته شده هم مشکلی بودجود نمیاد. اگر تنظیماتی را که گفتم انجام بدید موقع باز کردن فایرفاکس پیغامی از طرف فایروال کمودو مشاهده خواهید کرد که شما هم طبق توضیحات داده شده عمل میکیند . یعنی اول Allow را تیک میزنید و بعد remeber و بعد هم OK.

در ضمن بعد از نصب CIS ختما باید سیستم یکبار ریستارت بشه وگرنه شما اینترنت نخواهید داشت و طبیعی است. :46:

alone_boy
24-09-2010, 13:46
دوست عزیز, فایرفاکس یکی از برنامه هایی هست که در لیست Safe application یعنی برنامه های قابل اطمینان در کمودو ثبت شده و اگر شما CIS 2011 را بدون تغییر دادن تنظیماتی که در پست قبلی گفتم نصب کنید, فایرفاکس بصورت اتوماتیک دسترسی بهش به اینترنت داده میشه و نباید مشکلی داشته باشید. مگر اینکه یکی از نسخه های بتا یعنی آزمایشی را استفاده بکنید. که در این صورت هم میتونید فایرفاکس را بصورت دستی در Trusted Application وارد کنید تا بتونید اجازه وصل شدن به اینترنت را براش آزاد کنید.

من تا حالا CIS 2011 را بر روی 4 سیستم مختلف همراه با فایرفاکس 3.6.10 و IE 8 امتحان کردم و در هر 4 سیستم مشکلی وجود نداشته. حتی با تنظیمات گفته شده هم مشکلی بودجود نمیاد. اگر تنظیماتی را که گفتم انجام بدید موقع باز کردن فایرفاکس پیغامی از طرف فایروال کمودو مشاهده خواهید کرد که شما هم طبق توضیحات داده شده عمل میکیند . یعنی اول Allow را تیک میزنید و بعد remeber و بعد هم OK.

در ضمن بعد از نصب CIS ختما باید سیستم یکبار ریستارت بشه وگرنه شما اینترنت نخواهید داشت و طبیعی است. :46:

من CIS رو از سایت خودش دانلود کردم
بعد از نصبش سیستم رو ریستارت کردم ولی دیگه نه تونستم به اینترنت وصل بشم ، نه تونستم آپدیتش کنم و نه تونستم فایرفاکس رو باز کنم
حالم گرفته شد.البته ویندوزم خرابه و باید تعویض بشه ولی امیدوارم مشکل از CIS نباشه
راستی من اصلا تنظیمات رو هیچگونه تغییری درش ندادم.همش Default خودشه

ویرایش:الان واسه من پیغامها رو نشون داد ولی خیلی دیر
کسانیکه با این برنامه کار کردن آیا باعث افت سرعت سیستمشون شده؟
من شنیده بودم خیلی سبکه

M E H R A N
24-09-2010, 14:08
COMODO Antivirus Exclusions list

وارد کردن بعضی کیجین ها یا کرک ها در لیست سفید آنتی ویروس جهت شناسایی نشدن.


البته من این کار رو پیشنهاد نمیکنم. اگر برای شناسایی کیجن ها از کلماتی مانند Hacktools استفاده شده باشه اشکالی نداره که در لیست سفید وارد بشند اما اگر آنتی ویروس پیغامی با کلمات Trojan, Worm را بهتون میده اول مطمئن بشید که فایل مورد نظر شما واقعا سالم هست و این وسط کمودو هست که اون رو به اشتباه شناسایی میکنه.

جهت مطمئن شدن از اینکه فایل کرک یا کیجنی که دارید سالم هست میتونید سایت زیر را باز کنید و فایلتون رو بصورت آنلاین اسکن کنید. اگر آنتی ویروسهایی مانند Kaspersky, NOD32, Drweb هم فایل شما را آلوده تشخیص دادند در این صورت مطمئن باشید که فایل شما آلوده است و وارد کردن این فایل در لیست سفید آنتی ویروس کمود عملا اجازه اجرا شدن اون رو بدور از چشم آنتی ویروس بهش میده و امنیت سیستم خودتون را دو دستی تقدیم آقا تروجان کردید.

اما اگر این 3 آنتی ویروس نامبرده شده تشخیصی نداشتند ولی در عوض آنتی ویروسهایی مانند Avira, Avast یا Bitdefender این فایل را تشخیص دادند به احتمال زیاد تشخیص نادرست بوده چونکه این آنتی ویروسها به کرک و کیجن ها حساس هستند و اونها را با نامهای تروجان و غیره .. شناسایی میکنند تا بتونند از قانون کپی رایت برای شرکت های نرم افزاری حمایت بکنند.

سایت اسکن آنلاین...


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

برای وارد کردن فایلی به لیست سفید آنتی ویروس کمودو اول CIS را باز کنید و برید به قسمت Antivirus. در آنجا روی Virus Scanner Settings کلیک کنید و در پنجرۀ باز شده برید به تب Exclusions.

بعد بر روی Add کلیک کنید و Browse Files را انتخاب کنید...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در مرحلۀ بعدی پنجره ای براتون باز میشه که شما داخل این پنجره که به 2 قسمت چپ و راست تقسیم شده میتونید فایل و یا فایل هایی را که میخواهید به لیست سفید آنتی ویروس اضافه کنید را از طریق قسمت سمت چپ انتخاب کنید و با کلیک کردن بر روی قسمت شماره 4 آنها را به سمت راست انتقال بدید.

هر فایلی که در قسمت سمت راست اضافه بشه به لیست سفید آنتی ویروس بعد از کلیک بر روی Apply اضافه خواهند شد.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

01110362
24-09-2010, 14:15
من CIS رو از سایت خودش دانلود کردم
بعد از نصبش سیستم رو ریستارت کردم ولی دیگه نه تونستم به اینترنت وصل بشم ، نه تونستم آپدیتش کنم و نه تونستم فایرفاکس رو باز کنم
حالم گرفته شد.البته ویندوزم خرابه و باید تعویض بشه ولی امیدوارم مشکل از CIS نباشه
راستی من اصلا تنظیمات رو هیچگونه تغییری درش ندادم.همش Default خودشه

ویرایش:الان واسه من پیغامها رو نشون داد ولی خیلی دیر
کسانیکه با این برنامه کار کردن آیا باعث افت سرعت سیستمشون شده؟
من شنیده بودم خیلی سبکه

دوست عزیز من 3 بار روسیستم نصب کردم و مشکلات که شما گفتید به هیچ وجه نداشتم

با مرورگرهای کروم - اپرا - فایرفاکس هم کار کردم بدون مشکل فقط اولین باری که مرورگر باز میکنید همونطور که مهران عزیز گفت اول allow بعد remember
دیگه با اون نرم افزارها کاری نداره
افت سیستم هم که اصلا وسرعت لود سیستم از آنتی های معروف دیگه سریعتره
مطمئنا از آنتی ویروس نیست :11:

M E H R A N
24-09-2010, 14:25
من CIS رو از سایت خودش دانلود کردم
بعد از نصبش سیستم رو ریستارت کردم ولی دیگه نه تونستم به اینترنت وصل بشم ، نه تونستم آپدیتش کنم و نه تونستم فایرفاکس رو باز کنم
حالم گرفته شد.البته ویندوزم خرابه و باید تعویض بشه ولی امیدوارم مشکل از CIS نباشه
راستی من اصلا تنظیمات رو هیچگونه تغییری درش ندادم.همش Default خودشه

ویرایش:الان واسه من پیغامها رو نشون داد ولی خیلی دیر
کسانیکه با این برنامه کار کردن آیا باعث افت سرعت سیستمشون شده؟
من شنیده بودم خیلی سبکه

من فکر نمیکنم مشکل از کمودو باشه.
مشخصات سیستم شما چیه؟ اگر سی پی یوتون Celeron تک هسته ای هست و رمتون هم 512 مگابایت و سرعت هارد هم 5400rpm است در این صورت فکر کنم تنها آنتی ویروسهایی که بتونند بر روی این سیستم بدون کندی سرعت کار کنند Avira Free, Avast Free و یا Dr.Web هستند.

اول مطمئن بشید که سیستم شما آلوده نیست. جهت این کار هم شما باید توسط برنامۀ معروف و رایگان Mawarebytes Antimalware سیستم خودتون رو بعد از آپدیت کردن برنامه فول اسکن کنید.

Malwarebytes Antimalware

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اگر MBAM آلودگی در سیستم شما پیدا نکرد به احتمال 99 درصد مشکل شما مربوط میشه به باقی موندن درایو ها و فایل های اضافی بقیه آنتی ویروس و فایروال ها که قبلا بر روی همین سیستم نصب کردید و چون این برنامه ها بخوبی از سیستم شما پاک نشدند بنابراین در صورت نصب کمودو درایو های فایروال و یا غیره آنتی ویروس های باقی مونده با درایو فایروال کمودو درگیر شده و باعث اختلال در کار کمودو شدند.

جهت پاک کردن فایل ها و رجیستر کی های باقی مونده بقیه آنتی ویروسها به تاپیک و یا سایت مربوط به آنتی ویروس مراجعه کنید و فایل کمکی جهت پاک کردن کامل آنتی ویروس یا بسته امنیتی را دانلود کنید. معمولا این گونه فایل های کمکی remover یا uninstaller نام دارند. مثلا KIS removal tools...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیداگر قادر به پاک کردن فایل و رجیستر کی ها باقی مونده نبودید راهی بجز نصب دوباره ویندوز و نصب CIS براتون باقی نمیمونه.

موفق باشید.

Mr.Vahid
24-09-2010, 15:12
من از این نرم افزار استفاده میکنم

خیلی خیلی عالیه

M E H R A N
24-09-2010, 15:18
فرق بین نسخه های اینترنت سکوریتی Premium, Plus, Pro و Complete


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


Comodo Internet Security Premium 2011 : رایگان

امکانات:
Firewall
Memory Anti-Malware
Antivirus
Anti Spyware
Defense+HIPS
Sandbox

Comodo Internet Security Plus 2011 قیمت: 39.99 دلار در سال

امکانات:
Firewall
Memory Anti-Malware
Antivirus
Anti Spyware
Defense+HIPS
Sandbox
Live PC Support: در صورت مشکل داشتن میتونید بصورت آنلاین مثلا از طریق تلفن با کمودو تماس بگیرید تا مشکلتون را حل کنند. :31:

Comodo Internet Security Pro 2011 قیمت: 49.99 دلار در سال

امکانات:
Firewall
Memory Anti-Malware
Antivirus
Anti Spyware
Defense+HIPS
Sandbox
Live PC Support
TrustConnect: امکان رمز گذاری اطلاعات فرستاده شده و دریافت شده مابین 2 کانکشن Wireless را بهتون میده. این امکان بیشتر بدرد جاهایی مانند فرودگاه یا هتل میخوره. مثلا شما میخواهید از اینترنت بی سیم یک هتل استفاده کنید اما نمیخواهید که اطلاعات فرستاده شده توسط شما از طرف صاحب هتل دیده بشه.
Virus Free Guarantee: اگر سیستمی که توسط نسخۀ Pro از CIS 2011 محافظت شده آلوده بشه و بعد از تماس شما کمودو نتونه سیستم شما را کامل پاک کنه 500 دلار بعنوان خسارت به شما داده میشه. یعنی در اصل سیستم شما را گارانتی میکنه. :46:

Comodo Internet Security Complete 2011 قیمت: 69.99 دلار در سال

امکانات:
Firewall
Memory Anti-Malware
Antivirus
Anti Spyware
Defense+HIPS
Sandbox
Live PC Support
Trust Connect
Virus Free Guarantee
lOnline Backup: یک گیگابایت فضای اختصاصی جهت بک آپ گرفتن در سرور کمودو بهتون داده میشه. اگر به فضای بیشتری احتیاج داشتید میتونید برای هر 10 گیگابایت سالانه 50 دلار و یا هر ماه 4.95 دلار پرداخت کنید.
ID Theft Protection: از اطلاعات شخصی شما مانند اکانت ویزا کارت و یا هر اطلاعات دیگه محافظت میکنه اما اگر با وجود داشتن نسخۀ Complete اطلاعات خصوصی و محرمانه شما دست کسی افتاد شرکت کمودو تا مبلغ 15.000 دلار را بعنوان خسارت به شما پرداخت میکنه.

نکته: تمام امکانات مشترک بین نسخه های مختلف Comodo Internet Security مانند Antivirus و یا Firewall از نظر امکانات و یا دیتابیس با هم فرقی نمیکنند. به این معنی که آنتی ویروسی که در نسخۀ Complete وجود داره هیچ فرقی با آنتی ویروسی که در نسخۀ Premium وجود داره نمیکنه. پس در اینجا کمودو تمام امکانات مشترک را بدون محدودیت در اختیار شما قرار داده و مثل بقیه آنتی ویروسها مانند Avast Free یا Avira Personal Free محدودیتی را براتون ایجاد نکرده.

alone_boy
24-09-2010, 15:19
مشخصات سیستمم اینه:
CPU:2.4 Full
Ram :2
همونطور که گفتم ویندوزم اوضاعش خوب نیست.باید عوضش کنم.ایشالا مشکل از کومودو نیست
در ضمن آنتی ویروسهای زیادی روی این ویندوز تست کردم واسه همین فکر میکنم مشکل کندی سرعتش به این دلیل باشه

ممنون:11:

01110362
24-09-2010, 15:51
مشخصات سیستمم اینه:
CPU:2.4 Full
Ram :2
همونطور که گفتم ویندوزم اوضاعش خوب نیست.باید عوضش کنم.ایشالا مشکل از کومودو نیست
در ضمن آنتی ویروسهای زیادی روی این ویندوز تست کردم واسه همین فکر میکنم مشکل کندی سرعتش به این دلیل باشه

ممنون:11:
پس مطمئنا این روش آقا مهران امتحان کن


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


(تجربه شخصی مثل شما )*در خصوص آنتی که بعد آویرا نصب میکردم مشکل کانکت شدن با اینترنت داشتم

در ضمن اگه kasper- Norton روسیستمت جواب داده طبیعتا نباید مشکلی داشته باشی
:11:

M E H R A N
24-09-2010, 16:51
همونطور كه دوستمون در پست اول تاپيك گفته ، آنتي ويروس Comodo به پاي Nod 32 نميرسه.

ولي توي فايروال و آنايز رفتارهاي مشكوك سيستم بسيار قوي هستش.

البته همونطور كه گفتم Comodo در خورد كردن اعصاب كاربر هم بسيار قوي هستش ! :31:

دوست عزیز لطفا پست های خودتون رو مطابق با بحث تاپیک ادامه بدید و مقایسه کردن بین 2 فایروال و یا 2 آنتی ویروس مختلف را در تاپیک های اختصاصی خودشون مطرح کنید.

در مورد سوالها و سو تفاهم هایی که برای کاربران کومودو ایجاد میکنید چند جواب را بطور خلاصه بهتون میدم. اما اگر خواستید بحث را ادامه بدید در تاپیک اختصاصی مقایسه فایروال ها و یا تاپیک اختصاص مقایسه آنتی ویروسها در خدمتتون هستم تا با دلیل و مدرک واقعی با هم صحبت کنیم نه از روی هوا.

کل سیستم دفاعی Comodo Internet Security 2011 که به نسخۀ 5 هم شناخته میشه را میشه کاری کرد که بصورت اتوماتیک و بدون نشان دادن حتی 1 پیغام از سیستم محافظت بکنه. پس برای یوزر هایی که با تنظیمات و پیغامهای کومودو آشنا نیستند این امکان گذاشته شده. برای Power User ها هم که دیگه جای بحث پیغام مطرح نیست این گونه افراد دوست دارند که برای هر اتفاقی که در سیستم میوفته خودشون تصمیم بگیرند در نتیجه پیغامهای CIS را دوست دارند و به همین دلیل به سمت CIS کشیده شدند وگرنه میرفتند و NIS را نصب میکردند.

کل سیستم دفاعی CIS اعم از آنتی ویروس, فایروال و یا سند باکس اتوماتیکی که داره قادره در مقابل 99 درصد ویروسها و فایل های آلودۀ ناشناخته از سیستم بصورت اتوماتیک محافظت بکنه. اما آیا Eset Smart Security میتونه در مقابل ویروسها و فایل های ناشناخته ای که هنوز در دیتابیسش ثبت نشدند 10 درصد از سیسم محافظت بکنه؟ اگر جواب مثبته لطفا با دلیل و مدرک در تاپیک مقایسه آنتی ویروس ها جواب من رو بدید تا به صحت حرف شما پی ببرم.

چشم براه ادامۀ پست های شما هستم تا بعدا دوستان خودشون قضاوت بکنند و نتیجه گیری کلی را انجام بدند.

با تشکر.
مهران. :11:

alone_boy
24-09-2010, 17:41
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

این پیغام چیه؟
هر بار که با V.P.N وصل میشم این پیغام رو میده.تنها فرقش توی شماره کانکشنه

M E H R A N
24-09-2010, 19:12
این پیغام چیه؟
هر بار که با V.P.N وصل میشم این پیغام رو میده.تنها فرقش توی شماره کانکشنه

خب این پیغام مربوط به کانکشن شماست دیگه و چون از VP,N استفاده میکنید طبیعیه.
بالای پیغام را هم اگر بخونید متوجه میشید New Private Network Detected :46:

Dr Hannibal
24-09-2010, 20:10
مهران جان تاپیک تست آنتی ویروس بستس سوالم رو اینجا میکنم.

disinfection رو لطفا یه چک کنید. و نتیجشو بگید. [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

موفق باشید.

M E H R A N
24-09-2010, 21:45
مهران جان تاپیک تست آنتی ویروس بستس سوالم رو اینجا میکنم.

disinfection رو لطفا یه چک کنید. و نتیجشو بگید. [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدموفق باشید.

سلام دکتر جان, نه در این مورد موفق نبود و کل فایل آلوده را پاک کرد. :31:

01110362
24-09-2010, 23:10
آقا مهران همچنان منتظر جواب پست 21هستیم

در خصصوص سوال اولیم میخواستم بدونم از قسمت antivirus event میشه فایل مشکوک که انتی ویروس ویروس تشخیص داده

به وایت لیست اضافه کنیم

بعدش در خصوص پست بالا راهی نداره ( disinfection).چون همه فایلها رو پاک میکنه

مرسی

soheilsh
25-09-2010, 00:35
اقایون چند تا سایت سراغ دارید از این انتی ویروس تست گرفته باشه؟؟؟
چرا
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید از این انتی ویروس تست نمیگیره ؟

M E H R A N
25-09-2010, 02:41
آقا مهران همچنان منتظر جواب پست 21هستیم

در خصصوص سوال اولیم میخواستم بدونم از قسمت antivirus event میشه فایل مشکوک که انتی ویروس ویروس تشخیص داده

به وایت لیست اضافه کنیم

بعدش در خصوص پست بالا راهی نداره ( disinfection).چون همه فایلها رو پاک میکنه

مرسی

دوست عزیز شماره دار [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] در مورد سوال هایی که پرسیدید بعدا سر فرصت جواب میدم. من از دیروزه دارم تو این تاپیک تایپ میکنم. گفتم یک استراحتی هم کرده باشم [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اما در مورد این سوالتون ...

بعدش در خصوص پست بالا راهی نداره ( disinfection).چون همه فایلها رو پاک میکنهخیر اگر آنتی ویروس نتونه گند زدایی بکنه راه نرم افزاری از طریق تنظیمات وجود نداره. تنها راهی که وجود داره اینکه خود شرکت کمودو سیگناتور گندزدایی را هم به سیگناتور شناسایی اضافه بکنه. یعنی دقیقا بر عکس Avast عمل بکنه. Avast در نسخۀ 4.8 امکان Disinfect کردن بعضی ویروسها را از داخل فایل های سالم داشت اما در نسخۀ 5 اومد و سیگناتور های Disinfect کردن را برداشت و الان قابلیت Disinfect کردن در Avast نسخۀ 5 وجود نداره.

Disinfect کردن فقط در مورد بعضی فایل هایی که از قبل سالم بودند میتونه امکان داشته باشه. مثلا اگر فایل ستاپ Yahoo Messenger توسط ویروسی مانند سالیتی آلوده بشه, کدهای آلوده ای که در داخل فایل ستاپ قرار گرفتند در بعضی مواقع و نه همیشه توسط بعضی آنتی ویروسها قابلیت گندزدایی کردن هستند. عمل گند زدایی هم همیشه با موفقیت انجام نمیشه. مثلا ممکنه آنتی ویروسی که قابلیت Disinfect کردن را داره بهتون اعلام کنه که کدهای تزریق شده به فایل سالم پاک شدند اما بعد از اجرا کردن فایل سالم متوجه میشید که فایل کلا خراب شده و قابل استفاده نیست.

تروجانها, اکسپلویت ها و فایل های آلوده ای که خودشون به تنهایی کدهای آلوده هستند هیچ وقت قابل Disinfect کردن نیستند و تنها راهشون Delete کردن اونهاست. بطور مثال آخرین تروجانی که در تاپیک معرفی ویروسهای جدید معرفی کردم و در صفحۀ آخر قرار داره را هیچ آنتی ویروسی نمیتونه گندزدایی کنه چون این تروجان خودش یک فایل آلوده است و فایل سالمی در کار نیست که بخواد از توش بیرون کشیده بشه.
:11:

outpost
25-09-2010, 10:00
اما در نسخۀ 5 اومد و سیگناتور های Disinfect کردن را برداشت و الان قابلیت Disinfect کردن در Avast نسخۀ 5 وجود نداره.



دوست عزيز ، چرا اطلاعات غلط رو نشر ميدي !:2:

شما تو كدوم منبع خوندي كه Avast 5 ويژگي Disinfect نداره ؟!!!!!

بزودي جواب شما رو در تاپيك مقايسه آنتي ويروسها ميدم تا ببيند كه كاملا در اشتباهيد.

لينكش رو همين جا هم خواهم گذاشت.

M E H R A N
25-09-2010, 14:56
دوست عزيز ، چرا اطلاعات غلط رو نشر ميدي !

شما تو كدوم منبع خوندي كه Avast 5 ويژگي Disinfect نداره ؟!!!!!

بزودي جواب شما رو در تاپيك مقايسه آنتي ويروسها ميدم تا ببيند كه كاملا در اشتباهيد.

لينكش رو همين جا هم خواهم گذاشت.

منبع لازم نداره. یادمه یکی در انجمن های انگلیسی امنیتی اینطور نوشته بود که فارسیش میشه.

چرا همیشه باید دیگران بهترین را به تو معرفی کنند و خودت نمیتونی تصمیم بگیری؟

الان هم قضیه همینه... چرا همیشه باید در تست ها نشون بدند تا شما باورت بشه. پست شماره 43 که توسط drhanibal عزیز ارسال شده را انجام بده و سعی کن توسط Avast گندزدایی بکنی. هیچ آنتی ویروسی و نرم افزار امنیتی وجود نداره که بی عیب باشه اما نمیدونم چرا برای شما قبول کردن اینکه بگن Avast فلان امکانات رو نداره اینقدر سخته.

دیدی که من با وجود اینکه از COMODO استفاده میکنم نتونست Disinfect بکنه و قبول هم دارم که میتونه یکی از نقاط ضعفش نسبت به بقیه باشه اما فعلا ول کنش نیستم. به خاطر اینکه COMODO اینقدر امکانات داره که این ضعف رو بشه در مواقع ضرور با استفاده از DR.web CureIT که احتیاجی به نصب نداره جبران کرد. COMODO یک آنتی ویروس 1 ساله است و مطمئن باش بزودی با یک سوپرایز بزرگ روبرو میشی اما AVAST که تجربۀ Disinfect کردن را در نسخۀ 4 داشت و سالهاست سابقه داره چرا اومد و در نسخۀ 5 این امکان را برداشت.

حتما منتظر پاسخ های بی تعصبی شما در تاپیک مقایسۀ آنتی ویروسها هستم.

alone_boy
25-09-2010, 17:39
درود
نمیشه آپدیت کردن این آنتی ویروس را به تعویق انداخت؟؟!
من داره آپدیت میکنه(آپدیت اولیه)کل سرعت اینترنتم رو گرفته

M E H R A N
25-09-2010, 18:07
درود
نمیشه آپدیت کردن این آنتی ویروس را به تعویق انداخت؟؟!
من داره آپدیت میکنه(آپدیت اولیه)کل سرعت اینترنتم رو گرفته

آپدیت اولیه که حدود 100 مگابایت حجم داره را میتونید بصورت دستی انجام بدید. روشش هم در پست دوم همین تاپیک در صفحه اول گفته شده. بعد که آپدیت اولیه را انجام دادید آپدیت های بعدی حجمی ندارند و سریع انجام میشند.

موفق باشید.

alone_boy
25-09-2010, 21:23
آپدیت اولیه که حدود 100 مگابایت حجم داره را میتونید بصورت دستی انجام بدید. روشش هم در پست دوم همین تاپیک در صفحه اول گفته شده. بعد که آپدیت اولیه را انجام دادید آپدیت های بعدی حجمی ندارند و سریع انجام میشند.

موفق باشید.


ممنون:11:
ولی من منظورم این بود که آپدیت رو Cancel کنم
چون کل سرعت اینترنتم رو گرفته و خیلی سخت یه سایت برام باز میشه
روشی هست که آپدیت رو Cancel کرد؟

M E H R A N
25-09-2010, 22:07
ممنون:11:
ولی من منظورم این بود که آپدیت رو Cancel کنم
چون کل سرعت اینترنتم رو گرفته و خیلی سخت یه سایت برام باز میشه
روشی هست که آپدیت رو Cancel کرد؟

اگر منظورت از Cancel کردن آپدیت, آپدیتی باشه که در حال دانلود شدن هست اونوقت باید CIS رو باز کنی و در قسمت Summary بخش Antivirus جایی که نوشته The virus database has been update on روی تاریخ و ساعتی که روبروش وجود داره کلیک کن تا پنجرۀ آپدیت برات باز بشه اونوقت Cancel رو میبینی و میتونی کنسلش کنی.

اگر هم کلا میخوای آپدیت اتوماتیک را غیر فعال کنی و هر وقت خودت خواستی آپدیتش کنی برو قسمت زیر و Automatic update را بردار و OK کن. این کار رو برای Manual scanning هم باید انجام بدی.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

alone_boy
25-09-2010, 23:30
گزینه Cancel وجود نداره . . .
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Dr Hannibal
25-09-2010, 23:36
گزینه Cancel وجود نداره . . .


اینترنت رو دیس کانکت کنید. سپس اتوماتیک آپدیت رو غیرفعال کنید. سپس کانکت شوید.

موفق باشید.

alone_boy
26-09-2010, 00:09
واقعا اینکه نمیتونی آپدیت رو کنسل کنی بزرگترین ضعف این آنتی ویروسه:41:
من الان که دارم با اینترنت کار میکنم برنامه رو کاملا بستم.یعنی در حال حاضر من هیچ آنتی ویروسی از سیستمم محافظت نمیکنه

حیف همچین نرم افزاری که نتونی آپدیت کردنش رو کنسل کنی!

M E H R A N
26-09-2010, 01:48
واقعا اینکه نمیتونی آپدیت رو کنسل کنی بزرگترین ضعف این آنتی ویروسه:41:
من الان که دارم با اینترنت کار میکنم برنامه رو کاملا بستم.یعنی در حال حاضر من هیچ آنتی ویروسی از سیستمم محافظت نمیکنه

حیف همچین نرم افزاری که نتونی آپدیت کردنش رو کنسل کنی!

دوست عزیز هم من و هم drhaniball عزیز روش کنسل کردن رو که بهتون گفتیم. چطور نمیتونی کنسل کنی؟
شما اینترنت رو قطع کن یعنی کاملا کانکشنت رو دیسکانکت کن بعد برو و تنظیماتی را که برای از کار انداختن اتوماتیک آپدیت بهتون گفتم انجام بده و بعد دوباره به اینترنت وصل شو.

راه دیگه اش هم اینه که آپدیت اولیه را دستی و توسط دانلود منیجر دانلود کنی و از روشی که در پست دوم این تاپیک گفته شده استفاده کنی. بعد دیگه آپدیت ها سبک میشند و اذیتت نمیکنند.

ویرایش:

راه سوم برای از کار انداختن موقتی آپدیت:

برو به مسیری که در عکس زیر نشون دادم و به ترتیب شماره ها عمل کن. تیک قسمتی را که مربوط به سرور آپدیت کومودو است را بردار و صفحه را OK کن. هر وقت خواستی آپدیت کنی باید دوباره این تیک را بزنی. فقط دقت کن که سرور را پاک نکنی و فقط کاری رو که گفتم انجام بده.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Dr Hannibal
26-09-2010, 12:21
فرض


وقتی comodo رو نصب می کنم سیستم که میاد بالا comodo نوشته فایروال شما دارای ایراد هست fix کنید!

روی fix کلیک میکنم هیچ تغییری نمیکنه. در ضمن فایروال ویندوزم رو هم خاموش کردم درست نمیشه !

حالا باید چی کار کنم ؟

مراحل زیر رو انجام بدین:

ابتدا روی آیکون comodo کلیک راست کرده و برنامه را خارج کنید.

سپس comodo رو از کنترل پنل ریمو کنید.

سیستم رو ریست کنید.

وقتی ویندوز بالا اومد به کنترل پنل برید و فایروال ویندوز رو خاموش کنید.

حالا یک بار دیگه comodo رو نصب کنید.

برنامه بدون ایراد نصب خواهد شد.

SuffEr
26-09-2010, 12:25
يه سئوال:
فقط نسخه 60 دلاري كومودو قابليت حفظ رمز هاي عبور و اكانت هاي ويزا و ... رو داره ؟ تو توضيحات اينجوري متوجه شدم.

M E H R A N
26-09-2010, 13:11
يه سئوال:
فقط نسخه 60 دلاري كومودو قابليت حفظ رمز هاي عبور و اكانت هاي ويزا و ... رو داره ؟ تو توضيحات اينجوري متوجه شدم.

دوست عزیز قبل از هر چیزی باید یاد آوری کنم که تمام شرکت های نرم افزاری تبلیغات گیج کننده ای را برای فروش بیشتر محصولاتشون در سایتها و مقالات مختلف انجام میدند.در خصوص کمودو هم این موضوع صدق میکنه. اما اگر کمی عمیق تر فکر کنید متوجه میشید که تا زمانی که فایل آلوده ای (تروجان) وارد سیستم شما نشده و از طرفی هم تا زمانی که این فایل فعال نشده, رمز های عبور و یا اکانت های ویزای شما محافظت شده هستند چون سیستم شما سالم هست و تروجانی وجود نداره که بخواد بعد از تایپ کردن رمزها توسط کیبرد اونها رو کپی و به سروری که تعیین شده بفرسته.

فرض کنید حتی اگر این فایل آلوده بخواد وارد سیستم شما بشه از چه مراحلی در CIS نسخۀ رایگان باید عبور کنه تا بتونه رمزهای تایپ شده توسط شما را کپی کنه.

1. آنتی ویروس: این فایل باید برای آنتی ویروس ناشناس باشه و اگر آنتی ویروس اون رو تشخیص بده در نتیجه پاک میشه و دیگه فایل آلوده ای وجود نداره.

2. Sandbox: اگر آنتی ویروس نتونست تشخیص بده در نتیجه چون این فایل آلوده از طرف کمودو به عنوان فایل سالم شناخته نشده بصورت اتوماتیک وارد سند باکس میشه و چون برنامه هایی که وارد سند باکس میشند فقط میتونند خودشون اجرا بشند اما دسترسی به نقاط مختلف و کپی کردن را ندارند در نتیجه این فایل هم نمیتونه چیزی رو کپی کنه.

3. Firewall: در بعضی موارد تروجانهایی که وارد سند باکس شده اند قصد دانلود کردن تروجان اصلی که کار کپی کردن و یا حمله به نقاط مختلف دیگۀ ویندوز است را انجام میدند در نتیجه فایروال به شما خبر میده که فلان فایل قصد وصل شدن به اینترنت را دارد. اگر فایل و آدرسی که فایل در آن قرار داشت برای شما آشنا بود و مطمئن بودید که این فایل سالم هست در نتیجه میتونید دسترسی آن را به اینترنت آزاد کنید در غیر اینصورت بلاک میکنید و تروجان هم نمیتونه اصلاعاتی را بفرسته یا دریافت کنه.

4. Defense+ اگر تروجان قصد کپی کردن مطالب و رمز هایی را که توسط کیبرد تایپ میکنید داشت از طرف +defense یک پیغام دریافت میکنید به این مضمون: +Defense یک حرکت مشکوک را در از طریق فلان فایل که در این مسیر قرار دارد تشخیص داده . این فایل قصد کپی کردن و دسترسی به کیبرد را میخواهد. اگر از سالم بودن این فایل مطمئن نیستید میتونید آنرا بلاک کنید.

این تمام مراحلی بود که یک تروجان باید ازشون عبور بکنه تا بتونه رمزهای شما رو کپی کنه اما همیشه تروجانها نیستند که رمزهای عبور شما را کپی میکنند بلکه سایت های تقلبی برای خرید وجود داره که اگر شما وارد اون سایت بشید و خریدی را انجام بدید اطلاعات شخصی شما کپی خواهد شد. چون این خرید از طریق اینترنت صورت گرفته در نتیجه خود سایت میتونه شماره کارت ویزا و مشخصات دیگری را که هنگام خرید پر کردید برای همیشه کپی کنه و هر وقت خواست از حساب شما پول برداره.

به همین دلیل هر وقت وارد سایتی جهت خرید میشید همیشه باید دنبال علامت قفل زرد رنگ باشید. این علامت نشون میده که تمام اطلاعاتی که شما پر میکنید و میفرستید اولا بصورت رمزی شده فرستاده میشه و دوما توسط شرکتی که این سایت را چک کرده سالم بودن و تقلبی نبودن اون رو تایید میکنید.

معمولا هر سایتی از یک یا چند شرکت امنیتی جهت این کار استفاده میکنه... برای نمونه ...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

و یا ...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگر اسم شرکتی را که این سرویس براش وجود داره نفهمیدی کافیه اسمش رو در گوگل سرچ بکنی و بعد از مطمئن شدن خریدت رو انجام میدی. مثلا VeriSign مربوط به چه شرکتی میشه؟ قبلا یک شرکت جدا بود اما به تازگی توسط Symantec خریداری شده.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اما گاهی وقت ها هم کامپیوتر شما سالمه و آلودگی نداره و هم سایتی که ازش خرید میکنید چک شده و امنیت کامل را داره اما باز هم اکانت ها و رمز های شما لو میره دلیل چیه؟ دلیل سادگی و سهل انگاری خودتونه.. بطور مثال شما رفتید یک هتل یا فرودگاه یا داخل قطار نشستید... از این مکانها با لپ تاپ به اینترنت وصل میشید و خریدتون رو میکنید. خرید با موفقیت انجام شد و رمز ها هم با موفقیت در بین راه بین لپ تاپ شما و سایت دزدیده شده.

موفق باشید.

SuffEr
26-09-2010, 13:32
وقتي زحمت ميكشي اينقدر كامل توضيح ميدي نميتونم فقط دكمه تشكر خالي رو بزنم برم. ممنونم از وقتي كه ميزاري و اين تاپيك رو پربارش ميكني مهران.
با توضيحاتي كه راجع به كومودو دادي و شناختي كه من پيدا كردم الان رفتم تو فكر.من الان بيت ديفندر اينترنت سكيوريتي 2011 دارم. ميدونم كومودو خوبه اما نميدونم بيت ديفندر بده يا خوبه. ميخوام يه مشاوره بهم بدي كه آيا ارزششو داره كه بيت رو پاك كنم و كومودو رو بجاش نصب كنم ؟ از قدرت فايروال بيت اطلاعي ندارم اما به آنتي ويروسش اعتقاد دارم.(هم فالس پوزيتيو پايين هم ديتكشن ريت بالا)

M E H R A N
26-09-2010, 15:12
وقتي زحمت ميكشي اينقدر كامل توضيح ميدي نميتونم فقط دكمه تشكر خالي رو بزنم برم. ممنونم از وقتي كه ميزاري و اين تاپيك رو پربارش ميكني مهران.
با توضيحاتي كه راجع به كومودو دادي و شناختي كه من پيدا كردم الان رفتم تو فكر.من الان بيت ديفندر اينترنت سكيوريتي 2011 دارم. ميدونم كومودو خوبه اما نميدونم بيت ديفندر بده يا خوبه. ميخوام يه مشاوره بهم بدي كه آيا ارزششو داره كه بيت رو پاك كنم و كومودو رو بجاش نصب كنم ؟ از قدرت فايروال بيت اطلاعي ندارم اما به آنتي ويروسش اعتقاد دارم.(هم فالس پوزيتيو پايين هم ديتكشن ريت بالا)

خواهش میکنم عزیز. لطف دارید :11:

در مورد بیت دفندر هم هر چند که به این تاپیک مربوط نمیشه و بهتر بود در تاپیک مقایسه آنتی ویروسها سوالتون رو میپرسیدید اما یک توضیح خلاصه میده.

من نمیتونم به شما برنامه ای را پیشنهاد بدم چون نه از اطلاعات و سطح آگاهی شما در مورد نرم افزار های امنیتی خبر دارم و نه میدونم که در خونه چند نفر از یک سیستم استفاده میکند.

اگر تعدادتون زیاده و یا ممکنه همیشه خودت پای کامپیوتر نباشی کمودو به درد شما نمیخوره چون پیغامهایی داره که در صورت اشتباه جواب دادن بهش سیستم را دو دستی تقدیم ویروسها و تروجانها کردید اما بیت دفندر دیتابیس خوبی داره و از طرفی هم اتوماتیک عمل میکنه.

اگر بخواهید از کمودو استفاده کنید میشه کاری کرد که مثل بیت دفندر هیچ سوالی ازتون پرسیده نشه و خودش چیزی را که فکر میکنه باید بلاک کنه ببنده. اما با این تنظیمات شما بعد از برگشتن به پشت پی سی باید وارد کمودو بشید و فایل هایی را که بلاک شدند چک کنید تا مبادا فایل سالمی به اشتباه بلاک شده باشه.

از طرفی هم انتخاب یک برنامۀ امنیتی فقط به تشخیصی که داره ربط نداره. بلکه کارکرد سادۀ آن, مقدار رم و سی پی یویی که در مواقع مختلف استفاده میکنه, یوزر فرندلی بودن, ساپورت نرم افزاری مناسب دردسر نکشیدن برای آپدیت و کلید هایی که تو بلک لیست میره و غیره میتونه تاثیر گذار باشه.

edi2
26-09-2010, 15:37
سلام دوست عزیز با خوندن مطالب و مقایسه بعضی از ویژگی ها میخوام انتی ویروسم رو عوض کنم و نورتون رو که مارو تحریم کرده بجاش از کمودو استفاده کنم که فکر میکنم در اینده معروف تر بشه
اگه میشه لطف کن لینک دانلودش رو بزار برام نسخه اینترنت سکوریتی
و این که ایا در سایت هایی مثل av comparatives هم نتایجی ازش گذاشته ؟ چون من هرچی نگاه کردم نتیجه ای از اون ندیدم ؟ و اگه نزاشته چرا تو از مایشهاش از کمودو استفاده نمیکنه؟

outpost
26-09-2010, 16:00
سلام دوست عزیز با خوندن مطالب و مقایسه بعضی از ویژگی ها میخوام انتی ویروسم رو عوض کنم و نورتون رو که مارو تحریم کرده بجاش از کمودو استفاده کنم که فکر میکنم در اینده معروف تر بشه
اگه میشه لطف کن لینک دانلودش رو بزار برام نسخه اینترنت سکوریتی
و این که ایا در سایت هایی مثل av comparatives هم نتایجی ازش گذاشته ؟ چون من هرچی نگاه کردم نتیجه ای از اون ندیدم ؟ و اگه نزاشته چرا تو از مایشهاش از کمودو استفاده نمیکنه؟

لينك دانلود نسخه 32 بيتي



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

اينم صفحه دانلود كمودو



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

توي سايتهاي معتبر هنوز هيچ تستي از Comodo نزاشتن.

من ليست VB100 رو هم ديدم ولي خبري از Comodo نبود.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

edi2
26-09-2010, 16:25
من ویندوزم 64 بیت هست نسخه 64 بیت هم داره؟ خوب چرا نیست نتایجش تو این سایتها؟

M E H R A N
26-09-2010, 16:32
من ویندوزم 64 بیت هست نسخه 64 بیت هم داره؟ خوب چرا نیست نتایجش تو این سایتها؟

دوست عزیز لینک دانلود در آخر پست اول همین تاپیک گذاشته شده. :31:

اما برای راحتی کار شما ... بفرما...

COMODO Internet Security 5.0.162636.1135 - Final 64bit


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

COMODO Internet Security 5.0.162636.1135 - Final 32bit


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


در مورد سایت AV-Comparative و تست هایی که انجام میده این نکته رو باید بگم که این سایت AV-Comparatives نیست که تعیین میکنه از کدام نرم افزار امنیتی یا کدام آنتی ویروس تست بگیره بلکه شرکت های آنتی ویروس و نرم افزار های امنیتی هستند که باید درخواست تست را به AV-Comparatives بدند. برای هر تست هم باید مبلغ 1000 دلار را به حساب AV-Comparatives واریز کنند.

COMODO IS قراره که سال آینده در تست های AV-Comparatives شرکت کنه.

edi2
26-09-2010, 17:08
دوستان نرم افزار فلش کت برای دانلود مگه امضای دیجیتال نداره که کومودو بهش گیر میده
راستی من با این همه انتی ویروس که کار کرده بودم هیچ کودوم مثل این مشدی:3: نیست و غیر از اون از نظر عملکر د هم عالی هست فعلن

M E H R A N
26-09-2010, 17:25
دوستان نرم افزار فلش کت برای دانلود مگه امضای دیجیتال نداره که کومودو بهش گیر میده
راستی من با این همه انتی ویروس که کار کرده بودم هیچ کودوم مثل این مشدی:3: نیست و غیر از اون از نظر عملکر د هم عالی هست فعلن

دوست عزیز هر نرم افزاری که امضای دیجالی داشته باشه دلیل نمیشه نرم افزار سالمی باشه و اتوماتیک بره توی لیست سفید و کمودو هم تمام عملکردهاش رو آزاد بزاره. اخیره ویروسها و تروجانهایی پیدا شدند که با ha.ck کردن فایل ستاپ بعضی نرم افزار ها امضای دیجیتالی دارند.

نرم افزار هایی که امضای دیجیتالی دارند به همین دلیل در کمودو به 2 دسته تقسیم میشند.

1. دسته ای که امضای دیجیتالی دارند و از طرف کمودو هم به لیست سفید اضافه شدند.

در این دسته کمودو در هنگام نصب و یا استفاده کردن از این برنامه ها هیچ پیغامی بهتون نشون نمیده و اتوماتیک جزو نرم افزار های Safe Application قرار میگیرند.

2. دسته ای که امضای دیجیتالی دارند اما از طرف کمودو هنوز به عنوان یک نرم افزار و یا برنامۀ سالم شناخته شده نیستند.

این گروه در هنگام اجرا شدن جاشون اتوماتیک در سندباکس قرار میگیره. :46:

Flashget هم از نسخۀ 1.7 به بالا جزو Adware ها قرار داره و اطلاعات کاربران را به سرورش بصورت مخفیانه میفرسته. یخورده تو اینترنت سرچ کنی اطلاعاتی رو در مورد نسخه های جدید Flashget میتونی بدست بیاری.
پیشنهاد هم میکنم از IDM استفاده کنی.

اما اگر نمیخوای ازش دل بکنی میتونی اون رو به لیست Trusted Application اضافه کنی تا اتوماتیک داخل سند باکس نره. :20:

edi2
26-09-2010, 17:36
نه همین الان ان اینستالش میکنم
ممنون بابت جوابت
و بعد تنظیماتش همین مقدرای بود که توضیح دادی تو پست مربوط به تنظیمات ؟اینجور که معلومه تنظیمات خیلی بیشتری داره اگه میشه اونها رو هم برای ما بیشتر توضیح بده:10:
نه واقعن دمش گرم با وجود این که من allow به فلش گت دادم موقع ان اینستال کردن یه پیغام داد مبنی بر این که تو حالت سند باکس بود
خوشمان امد:king:
میبخشی هی سوال هام بیشتر میشه:12:
اما ضروری هست
من یه کیجنی رو میخواستم اجرا کنم اما قبلش تو ویروس توتال اپلود کردم و دیدم یه سری -- تول شناختن اما بیشترشون تروجان شناختن اما نورتون و کسپر چیزی تشخیص ندادن
حالا موندم میشه بهش اعتماد کرد

M E H R A N
26-09-2010, 19:01
نه همین الان ان اینستالش میکنم
ممنون بابت جوابت
و بعد تنظیماتش همین مقدرای بود که توضیح دادی تو پست مربوط به تنظیمات ؟اینجور که معلومه تنظیمات خیلی بیشتری داره اگه میشه اونها رو هم برای ما بیشتر توضیح بده:10:
نه واقعن دمش گرم با وجود این که من allow به فلش گت دادم موقع ان اینستال کردن یه پیغام داد مبنی بر این که تو حالت سند باکس بود
خوشمان امد:king:
میبخشی هی سوال هام بیشتر میشه:12:
اما ضروری هست
من یه کیجنی رو میخواستم اجرا کنم اما قبلش تو ویروس توتال اپلود کردم و دیدم یه سری -- تول شناختن اما بیشترشون تروجان شناختن اما نورتون و کسپر چیزی تشخیص ندادن
حالا موندم میشه بهش اعتماد کرد

بقیۀ تنظیمات بیش از حد حرفه ای هستند و درست نیست در تاپیک عمومی گذاشته بشه چون بعضی ها از روی حس کنجکاوی هم که شده امتحان میکنند و باعث خرابکاری در سیستمشون میشند و در نتیجه بعدش تمام کاسه کوزه ها سر من و کمودو شکسته میشه :46:

در مورد کیجن هم اشکالی نداره اجراش کنی . روی کیجن کلیک راست کن و Sandbox comodo را مثل عکسی که در زیر نشون دادم انتخاب کن. با این کار کیجن داخل محیط محافظت شده باز میشه. اما اگر بعد از اجرای کیجن از طرف کمودو پیغامهایی در مورد اتصال به اینترنت و یا دستکاری در فایل های سیستم که مربوط به کیجن بود دریافت کردی همه را بلاک کن.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

01110362
26-09-2010, 22:16
[SIZE=2]بقیۀ تنظیمات بیش از حد حرفه ای هستند و درست نیست در تاپیک عمومی گذاشته بشه چون بعضی ها از روی حس کنجکاوی هم که شده امتحان میکنند و باعث خرابکاری در سیستمشون میشند و در نتیجه بعدش تمام کاسه کوزه ها سر من و کمودو شکسته میشه :46:



:11:
البته منوی log viewr + سوال بی جواب پست 21 مونده :19:

راستی تو قسمت configuration انتخاب comodo- proactive security بهتره یا comodo -internet seqrity ? چرا ؟

آقا مهران با معرفی این آنتی ویروس خودتو گرفتار کردی :5:

از زحمات بی شائبه شما و تمام بچه هایی که برای پویایی این تایپیک کمک میکنند کمال قدردانی وتشکر داریم

:11:

edi2
26-09-2010, 22:33
داداش میتونی یه مقدار در مورد سند باکسش با عکس توضیح بدی
بعد از این که یه فایل مخربی رو که نمیشناسه تو سند باکس اجراش میکنیم پیغامی رو که بعدش میده رو اجاز بهش بدیم یا بلاکش کنیم

M E H R A N
27-09-2010, 03:48
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

استفاده کردن از دیتابیس یک آنتی ویروس دیگر در کنار COMODO Internet Security

آیا میتونم از دیتابیس یک آنتی ویروس دیگه در کنار کمودو استفاده کنم و نیازی به نصب اون آنتی ویروس نداشته باشم؟

آیا میتونم محافظت دفاعی کمودو را که در مقابل حملات اینترنتی از طرف هکـــرها داره را با استفاده کردن از یک فایروال دیگه در کنار کمودو قوی تر بکنم؟

اصولا نصب دو آنتی ویروس و یا نصب دو فایروال در کنار هم به هیچ وجه پیشنهاد نمیشه چون در این صورت نه تنا امنیتتون بالاتر نخواهد رفت بلکه آنرا کمتر نیز خواهد کرد. پس چاره چیست؟ اگر کسی بخواد از یک آنتی ویروس دیگه استفاده بکنه چه کار باید بکنه؟

خب, در این حالت برای اینگونه افراد آلترناتیو هایی مانند نصب غیر فعال یک آنتی ویروس وجود داره. اما حتی اگر آنتی ویروس مورد نظر بصورت غیر فعال هم نصب بشه باز هم مشکلاتی رو برای کاربران از جمله آپدیت کردن آن و غیره ممکنه داشته باشه. به همی دلیل من امروز تصمیم گرفتم در تاپیک کمودو برای اولین بار در بین تمام سایت های فارسی زبان آنتی ویروس و فایروالی را بهتون معرفی کنم که همیشه آپدیت باشند و نیازی هم به نصب نداشته باشند. [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

ClearCloud آنتی ویروس و فایروالی است که ما میخواهیم استفاده کنیم. ClearCloud محصول شرکت Subelt ارائه دهنده آنتی ویروس معروف Vipre و فایروال Kerio است. ClearCloud از دیتابیس آنتی ویروس پولی Vipre Premium استفاده میکنه و قبل از اینکه آپدیتی برای Vipre Antivirus ارائه بشه اول برای ClearCloud ارائه میشه. به همین دلیل در بعضی مواقع و نه همیشه ClearCloud آپدیت های سریعتری را دریافت میکنه.

ClearCloud بصورت آنلاین عمل میکنه, یعنی هر زمان که شما خواستید به اینترنت وصل بشید ClearCloud هم همزمان با اینترنت شما فعال خواهد شد و آخرین آپدیت ها را هم بدون دانلود کردن چیزی برای شما فراهم میکنه. به طور مثال اگر شما قصد باز کردن یک سایت آلوده را داشتید ClearCloud میتونه در صورت آلوده بودن اون سایت از ورود شما به سایت و باز شدنش جلوگیری بکنه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

این آنتی ویروس قابلیت اسکن کامپیوتر شما و یا فایل هاتون رو نخواهد داشت و فقط در زمان دانلود یک فایل آلوده و یا باز کردن سایت آلوده میتونه عملکرد خودش رو نشون بده. به همین دلیل چون قرار نیست چیزی نصب بشه اختلالی را هم در کار کرد اصلی آنتی ویروس سیستمتون بوجود نمیاره و هر دو میتونند در کنار هم بصورت بسیار عالی کار کنند.

چطور از ClearCloud استفاده کنیم؟

وارد مسیری که در عکس زیر میبینید بشید و بعد بر روی کانکشنتون کلیک راست کنید و Properties را انتخاب کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

حالا Internet Protocol Version 4 TCP-IPv4 را در لیستی که میبینید انتخاب کنید و بعد در پایین سمت راست Properties را کلیک کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد در صفحۀ باز شده Use the following DNS server addresses را تیک بزنید تا فعال بشه و بعد DNS Server های زیر را مانند عکسی که میبینید در آنجا بدقت بنویسید.

74.118.212.1
74.118.212.2

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد از نوشتن DNS Server ها همۀ پنجره های باز شده را با زدن OK ببندید و کامپیوتر خودتون را ریستارت کنید. این DNS Server ها مربوط به ClearCloud هستند و با این کار شما تعیین کردید که قبل از اینکه سایتی در کامپیوتر شما باز بشه اول این سایت توسط Vipre Premum Antivirus اسکن بشه و در صورت آلوده نبودن اون اجازۀ باز شدن اون رو در سیستم شما بده.

اگر کانکشن های مختلفی دارید و میخواهید که ClearCloud را برای همۀ آنها فعال کنید, آنوقت باید کار بالا را برای همۀ کانکشن ها تکرار کنید و بعد کامپیوتر خودتون رو یکبار ریستارت کنید. اگر هم میخواهید بصورت حرفه ای تر کار کنید میتونید وارد تنظیمات مودم و یا راوترتون بشید و این DNS Server ها آنجا وارد کنید تا برای یکیبار و برای همیشه برای همۀ کامپیوتر هایی که در خونه دارید فعال بشه و دیگه نیازی به تغییر DNS Server در ویندوز و بصورت دستی وجود نداشته باشه.

البته من پیشنهاد نمیکنم که وارد تنظیمات مودمتون بشید چون ریسک خرابکاری بر عهدۀ خودتونه, راحت ترین و بی دردسرترین راه همینی بود که اینجا بهتون گفتم. تنظیمات مودم را هم به خاطر اینکه اطلاع داشته باشید که همچین کاری هم میشه کرد بهش اشاره کردم.

در ضمن اگر DNS Server ها را در داخل لپ تاپ و داخل محیط ویندوز مثل همین روشی که گفتم انجام بدید در اینصورت لپ تاپتون را هر کجا که ببرید و از هر کجا که با لپ تاپتون به اینترنت وصل بشید Vipre را هم خواهید داشت. اما اگر داخل مودم و یا راوتر DNS را تغییر بدید در صورت استفاده کردن از یک کانکشن و یا اینترنت دیگه Vipre یا ClearCloud را نخواهید داشت.

طرز غیر فعال کردن ClearCloud.

جهت غیر فعال کردن ClearCloud تمام مراحلی را که برای فعال کردنش قبلا گفتم را تا شمارۀ 4 برید و بعد Obtain DNS server address automatically را انتخاب کنید و بعد پنجرۀ باز شده را OK کنید. جهت اطمینان یکبار هم کامپیوترتون رو ریستارت کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

چطور بفهمم ClearCloud در کامپیوتر من کار میکنه؟

بعد از انجام کارهای بالا و ریستارت کردن کامپیوترتون سعی کنید کش و کوکیزهای مرورگر اینترنتتون رو پاک کنید. جهت این کار هم میتونید از برنامۀ خوب و رایگان CCleaner استفاده کنید. بعد برای آزمایش اینکه ClearCloud در کامپیوتر شما کار میکنه یا نه میتونید یک سایت آلوده به ویروس یا تروجان را باز کنید تا پیغامی شبیه به پیغامی که قبلا براتون گذاشتم باز بشه.

چند سایت آلوده به ویروس و تروجان جهت آزمایش که توسط ClearCloud بلاک میشند


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدچرا ClearCloud نمیتونه بعضی سایت های آلوده را قبل از باز شدنشون بلاک کنه؟

ClearCloud همانطور که گفتم از دیتابیس آنتی ویروس Vipre و همچنین از فایروال Sunbelt Kerio جهت دفع حملات استفاده میکنه. هیچ آنتی ویروسی هم وجود نداره که بتونه تمامی سایت ها و فایل های آلوده را از روی دیتابیس تشخیص بده و ClearCloud هم جزو یکی از همین آنتی ویروسهاست. فهمیدنش هم زیاد مشکل نیست.

ClearCloud یک سایتی را که من همیشه ازش استفاده میکردم بلاک میکنه چیکار کنم؟

اگر سایتی واقعا آلوده باشه چه دوست داشته باشید و چه دوست نداشته باشید اون سایت توسط ClearCloud بلاک خواهد شد تا از ورود آلودگی و یا فایلهای آلوده به سیستم شما جلوگیری کنه. اما بعضی وقتها پیش میاد که سایتی به اشتباه و یا فایلی به اشتباه به لیست دیتابیس ClearCloud افزوده میشه, به همین دلیل در صورت بلاک کردن چنین سایت هایی میتونید در صفحۀ بلاک شده توسط ClearCloud بر روی Click here کلیک کنید و سایت بلاک شده را به اطلاع شرکت Sunbelt برسونید تا اونها هم اون سایت رو از لیستشون حذف کنند.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

توجه داشته باشید که استفاده کردن از ClearCloud فقط جهت کمک کننده در کنار آنتی ویروس و فایروال اصلی سیستمتون قابل استفاده است و هیچ وقت به تنهایی نمیتونه امنیت سیستم شما رو تامین کنه.

موفق باشید. [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
استفاده کردن از این مطلب به شرط نام بردن از نویسنده و انجمن p30world آزاد است
مهران

SuffEr
27-09-2010, 08:08
سئوال :
من ديشب COMODO INTERNET SECURITY رو نصب كردم. بعد گذاشتم آپديت بشه. اعلام كرد كه 104 مگ آپديت داره. وسط آپديت تقريبا 50 مگ آپديت شده بود كه خود بخود ديسكانكت شد و ديدم نوشته آپديت انجام شده و ورژن آپديت هم 1 است. خواستم ببينم درست آپديت شده يا نه؟

smnkds312
27-09-2010, 12:01
سوالی در تاپیک نورتون کرده بودم از جناب دکتر که پیشنهاد دادند برای داشتن یک فایروال حرفه ای اقدام به نصب نورتون آنتی ویروس بکنم + فایروال کومودو .
در اون تاپیک ادامه ندادم چون دیگه مربوط میشه به کومودو .
این سوالو البته جناب دکتر جواب دادن ولی فک کنم درست نتونستم توضیح بدم :

در هنگام نصب Comodo Internet Security دو گزینه میاد که باید انتخاب کنیم :

1 - آیا آنتی ویروس نصب بشه ؟

2- آیا فایروال نصب بشه ؟

همون طوری که میدونید Internet Security ها به علت داشتن آنتی ویروس ، اگه با آنتی ویروس دیگه هم نصب بشن ، باعث اختلال در سیستم میشن .
سوالی که من دارم اینه که من بهتر نیست به جای Norton Anti Virus + Comodo Firewall از ترکیب :

1- Norton Anti Virus
و
2- Comodo Internet Security ( بدون نصب آنتی ویروسش )

استفاده کنم ؟

چون همونطوری که گفتم در هنگام نصب مخیر هستیم بین نصب آنتی ویروس و عدم نصب آنتی ویروس کومودو

پس وقتی آنتی ویروس این مجموعه نصب نشه ، دیگه با نورتون آنتی ویروسی که رو سیستم هست نباید مشکل داشته باشه ...

دیدم این جا هم جناب دکتر هستن و هم آقا مهران ، گفتم اگه زحمتی نباشه بنده رو یه مشاوره بدن که به له خره چه کنم ؟ :

NAV + Comodo Firewall

or

NAV + Comodo Internet Security ( - comodo Antivirus)

البته سوء تفاهم نشه ، این سوال رو جناب دکتر جواب داده بودند ، ولی من فکر کردم که چون خیلی سوالم رو تو اون تاپیک مختصر گفتم ، شاید نتونستم منظور دقیقم رو برسونم ، و احتمالا ایشون منظورم رو به خاطر توضیح بد بنده کامل متوجه نشده باشن ، برای همین گفتم این جا کامل تر توضیح بدم .

thanks

Dr Hannibal
27-09-2010, 12:23
سوالی در تاپیک نورتون کرده بودم از جناب دکتر که پیشنهاد دادند برای داشتن یک فایروال حرفه ای اقدام به نصب نورتون آنتی ویروس بکنم + فایروال کومودو .
در اون تاپیک ادامه ندادم چون دیگه مربوط میشه به کومودو .
این سوالو البته جناب دکتر جواب دادن ولی فک کنم درست نتونستم توضیح بدم :
در هنگام نصب
Comodo Internet Security دو گزینه میاد که باید انتخاب کنیم :


همون طوری که میدونید Internet Security ها به علت داشتن آنتی ویروس ، اگه با آنتی ویروس دیگه هم نصب بشن ، باعث اختلال در سیستم میشن .
سوالی که من دارم اینه که من بهتر نیست به جای Norton Anti Virus + Comodo 1 - آیا آنتی ویروس نصب بشه ؟ 2- آیا فایروال نصب بشه ؟Firewall از ترکیب :


و 1- Norton Anti Virus
2- Comodo Internet Security ( بدون نصب آنتی ویروسش )
استفاده کنم ؟
چون همونطوری که گفتم در هنگام نصب مخیر هستیم بین نصب آنتی ویروس و عدم نصب آنتی ویروس کومودو
پس وقتی آنتی ویروس این مجموعه نصب نشه ، دیگه با نورتون آنتی ویروسی که رو سیستم هست نباید مشکل داشته باشه ...
دیدم این جا هم جناب دکتر هستن و هم آقا مهران ، گفتم اگه زحمتی نباشه بنده رو یه مشاوره بدن که به له خره چه کنم ؟ :

or
NAV + Comodo Internet Security ( NAV + Comodo Firewall- comodo Antivirus)
البته سوء تفاهم نشه ، این سوال رو جناب دکتر جواب داده بودند ، ولی من فکر کردم که چون خیلی سوالم رو تو اون تاپیک مختصر گفتم ، شاید نتونستم منظور دقیقم رو برسونم ، و احتمالا ایشون منظورم رو به خاطر توضیح بد بنده کامل متوجه نشده باشن ، برای همین گفتم این جا کامل تر توضیح بدم .
thanks


فایل نصب هر 2 نسخه یکی هست.

فایل رو اجرا کنید در هنگام نصب تیک مربوط به نصب شدن آنتی ویروس رو بردارید.

موفق باشید.

edi2
27-09-2010, 14:08
ممنون مهران جان که با این گزینه نقص کوچواو کودو تو safe web search رو که نورتون هست اما کومودو نداره رو بر طرف کردیم و خیالمون از هرجهت راحت شد
راستی چرا کومودو هنوز خودش این کار رو نمکنه

M E H R A N
27-09-2010, 14:09
سوالی در تاپیک نورتون کرده بودم از جناب دکتر که پیشنهاد دادند برای داشتن یک فایروال حرفه ای اقدام به نصب نورتون آنتی ویروس بکنم + فایروال کومودو .
در اون تاپیک ادامه ندادم چون دیگه مربوط میشه به کومودو .
این سوالو البته جناب دکتر جواب دادن ولی فک کنم درست نتونستم توضیح بدم :

در هنگام نصب Comodo Internet Security دو گزینه میاد که باید انتخاب کنیم :

1 - آیا آنتی ویروس نصب بشه ؟

2- آیا فایروال نصب بشه ؟

همون طوری که میدونید Internet Security ها به علت داشتن آنتی ویروس ، اگه با آنتی ویروس دیگه هم نصب بشن ، باعث اختلال در سیستم میشن .
سوالی که من دارم اینه که من بهتر نیست به جای Norton Anti Virus + Comodo Firewall از ترکیب :

1- Norton Anti Virus
و
2- Comodo Internet Security ( بدون نصب آنتی ویروسش )

استفاده کنم ؟

چون همونطوری که گفتم در هنگام نصب مخیر هستیم بین نصب آنتی ویروس و عدم نصب آنتی ویروس کومودو

پس وقتی آنتی ویروس این مجموعه نصب نشه ، دیگه با نورتون آنتی ویروسی که رو سیستم هست نباید مشکل داشته باشه ...

دیدم این جا هم جناب دکتر هستن و هم آقا مهران ، گفتم اگه زحمتی نباشه بنده رو یه مشاوره بدن که به له خره چه کنم ؟ :

NAV + Comodo Firewall

or

NAV + Comodo Internet Security ( - comodo Antivirus)

البته سوء تفاهم نشه ، این سوال رو جناب دکتر جواب داده بودند ، ولی من فکر کردم که چون خیلی سوالم رو تو اون تاپیک مختصر گفتم ، شاید نتونستم منظور دقیقم رو برسونم ، و احتمالا ایشون منظورم رو به خاطر توضیح بد بنده کامل متوجه نشده باشن ، برای همین گفتم این جا کامل تر توضیح بدم .

thanks

دوست عزیز شما چندین راه رو داری که به ترتیب بهشون اشاره میکنم اگر متوجه نشدی میتونی راهی رو که پیشنهاد دادم بگی تا بیشتر توضیح بدم.

1. شما میتونی Comodo Internet Security را کامل نصب کنی و تنظیماتی را که قبلا در این تاپیک گفته شده را انجام بدی. بعد از انجام دادن تنظیمات روی آیکون CIS در systemtry کلیک راست کن و آنتی ویروس را بر روی Disable قرار بده.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد از غیر فعال کردن آنتی ویروس از شیوه ای که گفتم میتونی هر آنتی ویروسی که دلت خواست نصب کنی.مزیت این روش اینه که شما آنتی ویروس کمودو را هم بصورت غیر فعال خواهی داشت و میتونی ازش برای کلیک راست کردن روی فایل ها و فولدر ها استفاده کنی.

عیب این روش هم اینه که اگر بخوای آنتی ویروس کمودو را بروز شده داشته باشی در نتیجه همراه نورتون و یا آنتی ویروس دیگه, کمودو هم باید آپدیت بشه.

2. روش دوم هم اینه که Comodo Internet Security را نصب کنی و در مراحل نصب همونطور که خودت اشاره کردی تیک قسمت Antivirus را برداری تا نصب نشه و بعد هر آنتی ویروسی که دلت خواست در کنارش نصب کنی.

3. روش سوم هم اینه که Comodo Internet Security را کامل و با تنظیمات گفته شده نصب کنی, چون این بستۀ امنیتی به نظر من اصلا احتیاجی به آنتی ویروس نداره و 99.99 درصد میتونه در مقابل تمامی مخربهای ناشناخته از سیستم شما محافظت بکنه. آنتی ویروسی هم که داخل بستۀ امنیتی CIS گذاشته شده برای راحتی کار کاربران از نظر تشخیص فایل های آلوده گذاشته شده نه برای محافظت از سیستم. محافظت از سیستم را در اصل Defense+ انجام میده نه آنتی ویروس.

اگر هم خیلی دلت میخواد که از دیتابیس نه چندان خوب نورتون در کنار CIS استفاده کنی در این صورت پیشنهاد میکنم که به جای نصب نورتون از قابلیت DNS Server اون استفاده کنی. پست قبلی من رو در مورد Vipre Antivirus بخون و تمام مراحل را انجام بده اما بجای وارد کردن DNS Server مربوط به ClearCloud از DNS Server های زیر که مال Norton هستند استفاده کن.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

198.153.192.1
198.153.194.1

انتخاب این 3 روش بر عهدۀ خودته اما اگر من باشم به خاطر اینکه در کار اصلی محافظت که دست CIS مشکلی پیش نیاد روش سوم را انتخاب میکنم همراه با ClearCloud چون ClearCloud دیتابیس خیلی بهتری نسبت Norton داره:46:
در کنار CIS و ClearCloud برنامۀ رایگان Malwarebytes AntiMalware را هم که بصورت غیر فعال نصب میشه را استفاده میکردم تا اگر لازم شد بتونم سیستمم رو با اون اسکن کنم. من دیتابیس و قابلیت پاک کنندگی MBAM را بیشتر از Norton قبول دارم.

موفق باشید. :11:

SuffEr
27-09-2010, 14:29
سئوال :
من ديشب COMODO INTERNET SECURITY رو نصب كردم. بعد گذاشتم آپديت بشه. اعلام كرد كه 104 مگ آپديت داره. وسط آپديت تقريبا 50 مگ آپديت شده بود كه خود بخود ديسكانكت شد و ديدم نوشته آپديت انجام شده و ورژن آپديت هم 1 است. خواستم ببينم درست آپديت شده يا نه؟
لطفا جواب بديد.
ضمنا خود comodo موقع نصب راجع به dns server ازتون سئوال ميكنه كه نصب بكنه يا نه. چرا از dns server كومودو استفاده نكنيم ؟

M E H R A N
27-09-2010, 14:54
:11:
راستی تو قسمت configuration انتخاب comodo- proactive security بهتره یا comodo -internet seqrity ? چرا ؟
:11:

سلام عزیز در مورد تفاوت های این 2 قسمت بصورت تخصصی نمیتونم توضیح بدم چون وقت زیادی میبره تا بخوام تمام قسمت های محافظت شده رو از طریق این 2 تنظیمات تقسیم توضیح بدم. اما فقط این رو بدونید که Internet Security بیشتر بصورت اتوماتیک عمل میکنه و در نتیجه ممکنه یکی دو پیغام را در مواقع ضرور کمتر به کاربر نشون بده و بیشتر خودش تصمیم گیرنده است.

پس Proactive Security پیغامهلی بیشتری را در حد یکی دو تا به کاربر نشون میده.

برای اینکه تفاوت محافظت سیستم توسط این 2 تظیمات را هم بیشتر متوجه بشید پیشنهاد میکنم که کارهای زیر را انجام بدید تا خودتون به جوابتون برسید. موقع تست گرفتن با هر کدوم از تنظیمات میتونی تعداد پیغامها را هم بشماری تا متوجه بشی که با کدوم یکی از تنظیمات پیغامهای کمتری دریافت کردی و با کدوم یکیشون امنیت بیشتری داری :46: در آخر هم بعد از انجام تست خودت یکیش رو انتخاب کن. :10:

Comodo Leak Test اسم نرم افزاری هست که ترس به جون اکثر فایروالها و نرم افزارهای امنیتی انداخته چون این گونه فایروال ها باید تنظیماتشون را بر روی حداکثر یعنی در حد روانی کننده و با پیغامهای بیش از حد بزارند تا بتونند حداکثر به 250 یا 300 امتیاز در این تست دست پیدا کنند. جمع کل امتیاز ها به ترتیب حملاتی که این نرم افزار انجام میده 340 امتیاز است. اگر فایروال شما بتونه با تنظیماتی که دارید و دوست دارید داشته باشید حداقل 300 امتیاز رو در این تست کسب کنه در این صورت امتیاز بسیار خوبی دارید و نگران کننده نیست.

جهت انجام این تست اول فایل زیر را که لینکش مربوط به سرور خود COMODO است را دانلود کنید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

بعد از دانلود کردنش روی آن کلیک راست کنید و Extract to CLT را در منوی کلیک راستتون پیدا کنید و اونو کلیک کنید تا محتوای فایل Zip شده به داخل یک فولدر به اسم CLT ریخته بشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در هنگام خارج کردن محتوای فایل زیپ شده, آنتی ویروس کمودو بهتون پیغام میده که یک فایل Leaktest را که برای دور زدن فایروال ها بکار برده میشه پیدا کرده. خب اگر کمی فکر کنید متوجه میشید که درسته این فایل برای تست فایروال ها گذاشته شده و از طرف خود کمودو هم هست اما در کار اصلی این فایل دور زدن فایروال ها هست و به همین دلیل آنتی ویروس کمودو که کارش با فایروال کمودو فرق میکنه نمیتونه از این قضیه چشم پوشی کنه و بهش گیر میده :31:

در نتیجه در هنگام دیدن پیغامی از طرف آنتی ویروس کمودو مثل عکس زیر اول بر روی Ignore کلیک کنید و از منویی که باز میشه add to exclusions را انتخاب کنید تا به لیست سفید آنتی ویروس اضافه بشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد وارد فولدر CLT بشید و فایل اجرایی آن را به که داخل فولدر به اسم clt.exe وجود داره را اجرا کنید. بعد از اجرا کردنش بر روی Test کلیک کنید تا پیغامهای کمودو شروع بشند و تستی از فایروال و مقدار محافظت سیستم شما گرفته بشه.

فقط دقت داشته باشید که در زمان انجام تست هر پیغامی از طرف کمودو دریافت کردید باید آن را بلاک کنید. اما برای اینکه برای دفعات بعد بتونید با تنظیمات دیگه نتایج را با هم مقایسه کنید زمان بلاک کردن پیغامی حتما به یاد داشته باشید که نباید Remember انتخاب شده باشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

---------- Post added at 01:22 PM ---------- Previous post was at 01:20 PM ----------


لطفا جواب بديد.
چرا از dns server كومودو استفاده نكنيم ؟

مطمئن باش اگر DNS Server کمودو بهتر از ClearCloud بود همون اول بهتون میگفتم.
شما وقتی CIS را نصب میکنید در اصل آنتی ویروس کمود را هم دارید.

حالا خودت فکر کن آیا DNS Server کمودو را استفاده کنی بهتره یا ClearCloud.

به غیر از این ClearCloud فایروال قویتری نسبت به DNS Server کمودو داره :46:

---------- Post added at 01:24 PM ---------- Previous post was at 01:22 PM ----------


ممنون مهران جان که با این گزینه نقص کوچواو کودو تو safe web search رو که نورتون هست اما کومودو نداره رو بر طرف کردیم و خیالمون از هرجهت راحت شد
راستی چرا کومودو هنوز خودش این کار رو نمکنه

کمودو هم داره عزیز... موقع نصب میتونید گزینۀ استفاده کردن از DNS Server کمودو را انتخاب کنید. :46:

M E H R A N
27-09-2010, 16:06
سئوال :
من ديشب COMODO INTERNET SECURITY رو نصب كردم. بعد گذاشتم آپديت بشه. اعلام كرد كه 104 مگ آپديت داره. وسط آپديت تقريبا 50 مگ آپديت شده بود كه خود بخود ديسكانكت شد و ديدم نوشته آپديت انجام شده و ورژن آپديت هم 1 است. خواستم ببينم درست آپديت شده يا نه؟

برای اینکه متوجه بشید دیتابیس آنتی ویروس COMODO کامل و بدون مشکل آپدیت شده یا نه این کار رو بکنید.

CIS را باز کنید و از بالا برید به قسمت More
در آنجا بر روی About کلیک کنید تا هم نسخه ای که استفاده میکنید معلوم بشه و هم دیتابیسی که ازش استفاده میکنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

برای مقایسه دیتابیس آنتی ویروس شما با آخرین دیتابیسی که در سایت کمودو وجود داره میتونید سایت زیر رو باز کنید و شماره دیتابیس را در آنجا ببینید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

edi2
27-09-2010, 16:49
دوست عزیز من اون تاپیک بالایی یعنی cloud رو dsn سرورم کردم
میشه برای کومودو هم همین کار رو کنم؟
کدوم تو این زمینه بهتر هستن؟

M E H R A N
27-09-2010, 16:56
دوست عزیز من اون تاپیک بالایی یعنی cloud رو dsn سرورم کردم
میشه برای کومودو هم همین کار رو کنم؟
کدوم تو این زمینه بهتر هستن؟

دوست عزیز لطفا پست های قبلی رو بخونید. :20:

من در این پست


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

و همچنین این پست


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

توضیح دادم که کدوم بهتره و چرا از dns server کمودو استفاده نکنیم.

اما باز هم اگر خیلی دلتون میخواد که از DNS Server کمودو استفاده کنید خب مشکلی ندارید بجاش اونو استفاده کنید اما نمیشه از 2 تا DNS Server بطور همزمان با هم استفاده کرد. تصمیمتون رو بگیرید و یکیش را انتخاب کنید.

M E H R A N
27-09-2010, 17:53
فرق DNS Server های Norton, ClearCloud و COMODO چیست؟


در زیر من نموداری رو براتون پیدا کردم که فرق بین این DNS Server ها را از لحاظ قدرت دفاعی فایروال نسبت به هم نشون میده. توجه داشته باشید که در این نمودار قدرت تشخیص Malware ها بکار برده نشده و فقط از لحاظ قدرت دفاعی مانند جواب دادن به پینگ های دریافتی جهت لو رفتن آنلاین بودن طرف و غیره با هم مقایسه شده.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

همانطور که در نمودار هم معلومه ClearCloud قابلیت دفع و پاسخگویی External Ping و DNSSEC Security را با هم داره در حالیکه بقیه فقط یکی از این 2 تا را دارند و هر دو را با هم ندارند.

برای اینکه متوجه بشید که هم این نمودار و تست های انجام شده درسته و هم برای اینکه بفهمید DNS Server ی که الان دارید استفاده میکنید از لحاظ قدرت دفاعی در چه حدی قرار داره و اصلا کار میکنه یا نه میتونید سایت تخصصی تست فایروال ها را که برای همین منظور وجود دارد را باز کنید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

بعد صفحۀ باز شده را پایین بیارید تا میرسید به قسمتی که نوشته Initiate Standard DNS Spoofability Test بعد روش کلیک کنید و صبر کنید تا نتیجه را بهتون بگه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

هر چند که نتیجۀ همه قسمت ها باید Excellent یعنی بسیار عالی باشه اما نتیجه ای که بدرد ما میخوره و میخواهیم بدونیم که Norton, Comodo و یا ClearCloud فرقشون در چی هست, نتیجۀ قسمت DNS Nameserver Access Details هست. :46: یعنی همون قسمتی که نتایج مربوط به External Ping نشون داده میشه.

اگر به اطلاعات بیشتری در مورد تست و یا قسمت هایی که تست بر روش انجام شده احتیاج داشتید در همان صفحۀ تست و بعد از اعلام نتیجه تمام اطلاعات وجود داره. میتونید مطالعه کنید تا فرقهاشون رو بفهمید.

موفق باشید. :10:

Dr Hannibal
27-09-2010, 21:22
مهران جان شما با تنظیم شخصی کمودو که الان دارید چند شد امتیازتون ؟


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

ممنون

M E H R A N
27-09-2010, 22:05
مهران جان شما با تنظیم شخصی کمودو که الان دارید چند شد امتیازتون ؟


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدممنون

عکسشو در همون پست مربوط به تست گذاشتم عزیز.

340 :46: و 330 در شرایطی

alone_boy
27-09-2010, 22:36
مهران خان یه سوال:(ببخشید اگه تکراریه)
DNS Server چیه؟
روی چه سروری تنظیمش کنم؟

ممنون:11:

M E H R A N
27-09-2010, 22:49
مهران خان یه سوال:(ببخشید اگه تکراریه)
DNS Server چیه؟
روی چه سروری تنظیمش کنم؟

ممنون:11:

به زبان ساده و عمومی DNS Server یعنی دفترچه تلفن. حتما تا حالا دفتر چه تلفن یا داشتید و یا دیدید. شما وقتی دنبال اسم کسی میگردی میتونی شماره تلفن اون شخص رو بر اساس اسمی که داره پیدا کنی. الان هم Domain Name System که لغت کامل DNS است یک بانک اطلاعاتی حاوی کامپیوتر های میزبان نشانی های IP مربوط به اونهاست. به همین دلیل وقتی شما از DNS Server مربوط به ClearCloud یا بقیه استفاده میکنید یعنی در اصل شما از بانک اطلاعاتی شرکت Sunbelt که آدرس و آی پی آدرسهای سایت های آلوده را در خود دارد استفاده میکنید و در نتیجه به طور مثال با وارد شدن به سایت Kurdistan.com این سایت در بانک اطلاعاتی ClearCloud جستجو میشود و اگر سایت آلوده ای نبود آنوقت اجازۀ باز شدن در کامپیوتر شما را از طریق هر مرورگری خواهد داشت.

برای استفاده کردن از DNS Server هم پیشنهاد من استفاده از ClearCloud است که در پست زیر کامل در موردش توضیح دادم.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

soheilsh
27-09-2010, 23:18
من همین الان کومودو اینترنت سکوریتی رو نصب کردم ، نیومده به مشکل برخوردم ،
الان من یه کانکشن adsl رو سرور دارم که با ics ویندوز رو شبکه شر شده ، حالا رو سیستم سرور وقتی با وی پی ان وصل میشوم دیگه رو سرور هیچ اینترنتی قابل دریافت نیست و ظاهرا dns رو کومودو بلاک کرده ... چطور میشه این مشکل رو حل کرد؟؟؟ البته اینم بگم که من این مشکل رو روی کسپر 2011 هم داشتم ، ولی رو Avast و norton , panda این مشکل وجود نداشت ...

M E H R A N
28-09-2010, 02:34
من همین الان کومودو اینترنت سکوریتی رو نصب کردم ، نیومده به مشکل برخوردم ،
الان من یه کانکشن adsl رو سرور دارم که با ics ویندوز رو شبکه شر شده ، حالا رو سیستم سرور وقتی با وی پی ان وصل میشوم دیگه رو سرور هیچ اینترنتی قابل دریافت نیست و ظاهرا dns رو کومودو بلاک کرده ... چطور میشه این مشکل رو حل کرد؟؟؟ البته اینم بگم که من این مشکل رو روی کسپر 2011 هم داشتم ، ولی رو Avast و norton , panda این مشکل وجود نداشت ...

کانشکن هایی رو که در مسیر Firewall>> Network Security Policy >> Network Zones وجود دارن رو Remove کن و بعد از OK کردن پنجره های باز شده سریع کامپیوتر رو ریستارت کن. قبل از ریستارت کردن هر پیغامی که کمودو بهت نشون داد Ignore یا Cancel یا X کن تا تنظیماتی تغییر نکنه.

بعد از ریستارت کردن کامپیوتر وقتی پیغام مربوط به کانشکن شما از طرف کمودو نشون داده شد, جایی رو که بهتون نشون دادم انتخاب میکیند و بعد OK میکنی.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگر مشکلت حل شد که هیچی, وگرنه میری به مسیری که در زیر نشون دادم و با توجه به توضیحاتی که قبلا در مورد بهترین تنظیمات برای CIS گفتم این قسمت را انتخاب میکنی. انتخاب که کردی پنجره هایی برات باز میشه که همه چی معلومه و حتما میدونی باید چی رو وارد کنی :46:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

smnkds312
28-09-2010, 15:01
ضمن تشکر از آقا مهران عزیز به خاطر این پاسخ کاملشون :20: :

ببینید این که فایروال کومودو بهتر از نورتون و دیگر IS ها هست که توش حرفی نیست . فقط مشکلی که هست این آنتی ویروس کومودو هست . چرا که جنابعالی یادم میاد در پستتون گفتین که آنتی ویروس COMODO هنوز نوپاست ... به پای آنتی ویروس های معروف نمیرسه :


اما اگر فقط بخوایم در مورد آنتی ویروسش تصمیم بگیریم و کسی باشید که دوست دارید آنتی ویروس بهتون بگه این مخرب بود پاکش کردم و این مخرب بود نشناختم و اجازه دادم در سیستم شما اجرا بشه[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] در این صورت آنتی ویروس کمودو از لحاظ شناسایی و دیتابیس به آنتی ویروسهایی مانند ناد32, کسپرسکی, اویرا, اواست و یا نورتون نمیرسه.

چون COMODO قابلیت SandBox رو داره.



Sandbox یک محیط محافظت شده است که اجازه اجرای تمامی برنامه ها و پروسها و حتی ویروسها و انواع و اقسام مخربها رو میده اما هیچ کدام از اینها به سیستم شما دسترسی ندارند. به این صورت که فرقی نمیکنه آنتی ویروس Comodo ویروسی را تشخیص نده و همچنین فرقی هم نمیکنه که از هوش مصنوعی و +Defense رد بشه. در هر صورت این مخربها در داخل یک محیط محافظت شده قرار میگیرند و هیچ دسترسی به سیستم شما ندارند.

یعنی منظورتون این هست که Comodo Internet Security حتی اگه آنتی ویروس هم نداشته باشه ، 99.99 درصد خطرات رو دفع میکنه :


به همین دلیل Comodo Internet Security حتی اگر آنتی ویروس هم نداشته باشه 99.99 درصد هیچ مخربی نمیتونه به سیستم شما آسیب برسونه. به شرطی که طرز کار و نوع پیغام را هم بخونید و متوجه بشید که کمودو ازتون چی میخواد.

و فقط و فقط هم به خاطر این که SandBox داره ؛ من کومودو رو جدیدا شناختم ، قبلا همیشه وقتی بحث از آنتی ویروس بود ، یاد نورتون و مک آفی و کاسپر و ... می افتادیم . اما تو این تاپیک با اطلاعات کاملی که دادید بنده به تمام اینا مشکوک شدم !
خوب اگه SandBox ی که کومودو داره ، قابلیتی هست که 99.99 درصد حملات رو جلوگیری میکنه ، پس چرا آنتی ویروس هایی مثل نورتون ، این قابلیت رو بعد از این همه سال برای نرم افزار هاشون نذاشتن ؟ چون با SandBox نیازی به آنتی ویروس هم نیست . فقط به درد پاک کردن ویروس میخوره آنتی ویروس ، که تا وقتی SandBox هست جای نگرانی ای نیست .
پس در حقیقت آنتی ویروس ها دیگه کلا بی استفاده میشن .
حالا بهتر نیست که ما این مجموعه رو داشته باشیم ؟ :

1- استفاده از DSN Clear Cloud

2- کومودو Internet Security بدون آنتی ویروس

3- انتی ویروس Norton


چون خودتون گفتین که آنتی ویروس کومودو به پای نورتون و ... نمیرسه . پس چرا ما بیایم آنتی ویروس کومودو رو نصب کنیم و حال این که اگه نصبش هم نکنیم و اصلا آنتی ویروس هم نداشته باشیم ، باز هم 99.99 درصد حملات دفع میشه ؟

ولی شما گفتین که پیشنهاد میکنم که کامل نصب کنید . با عرض معذرت من هنوز نفهمیدم . چون به جواب سوالاتی که بالا نوشتم هنوز نرسیدم .

و اما راجع به آخر پستتون :


در کنار CIS و ClearCloud برنامۀ رایگان Malwarebytes AntiMalware را هم که بصورت غیر فعال نصب میشه را استفاده میکردم تا اگر لازم شد بتونم سیستمم رو با اون اسکن کنم

این برنامه کارش چی هست ؟ مگه کومودو این قابلیت رو نداره ؟ و اگه داره مگه قوی نیست که نیاز به این برنامه هم هست ؟
واگه نداره هم که باز هم جای نگرانی نیست ، چون SandBox هست . مثل قضیه ی آنتی ویروس نیست این ؟


من دیتابیس و قابلیت پاک کنندگی MBAM را بیشتر از Norton قبول دارم.

میشه توضیح بدین این MBAM چی هست ؟ مگه بهترین DSN ، همون Clear Cloud نیست ؟ پس این چیه ؟

ببخشید این همه سوال پرسیدم ، چون من بعد از این که این کومودو رو شناختم همین طوری هاج و واج موندم چی کار کنم ! :31:

متشکرم

M E H R A N
28-09-2010, 15:39
تو ویروسیابی هم ظاهرا خیلی قویه چند مورد تست کردم از آنتی های دیگه بیشتر پیدا کرده

آقا مهران لطفا :

1. نحوه گذاشتن فایلها تو وایت لیست رو از قسمت Antivirus Event

2. پاک کردن کامل log ها از قسمت log viewer

3. همینطور منوی view از قسمت antivirus Event رو توضیح جامع و کامل بدید



دوست عزیز در مورد سوال اولتون همچین چیزی امکان نداره که شما از داخل گزارش وقایع و اتفاقاتی که در کامپیوترتون رخ داده بتونید فایل و یا فایل هایی را به لیست سفید اضافه کنید. برای وارد کردن فایل ها به لیست سفید هر کدام از قسمت ها بخش ها مربوط به خودشون رو دارند. add کردن به لیست سفید یا سیاه از قسمت Defense+ و Log اون قسمت امکان داره.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

به طور مثال اگر فایلی در کامپیوتر شما از طرف آنتی ویروس بعنوان ویروس شناخته میشه و شما دوست دارید که این فایل توسط آنتی ویروس بعنوان فایل آلوده شناخته نشه و نادیده گرفته بشه در این صورت شما باید وارد قسمت Antivirus بعد Scanner Settings و بعد Exclusions بشید. طرز وارد کردنش را هم قبلا در پست زیر توضیح دادم.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

بعضی وقتها هم ممکنه که فایلی از طرف آنتی ویروس کمودو آلوده شناخته نشه اما چون این فایل هنوز برای کمودو یک فایل ناشناخته است و یا ممکنه امضای دیجیتالی نداشته باشه به همین دلیل اتوماتیک وارد سند باکس میشه و اون فایل امکان دستکاری در قسمت های مختلف سیستم شما را نخواهد داشت. اگر از سالم بودن فایل مطمئن نیستید پس بزارید که داخل سند باکس باقی بمونه چون مطمئن ترین راه همینه. اما اگر بعد از تحقیقاتی که انجام دادید پی بردید که فایل وارد شده به سند باکس ممکنه یکی از فایل های سالم سیستمتون باشه در این صورت برای خارج کردن از سند باکس و اضافه کردن آن به لیست سفید برنامه های سالم به این شکل میتونید عمل بکنید.

1. راه اول شما اینه که به محض باز کردن فایل و یا برنامۀ مورد نظرتون, وقتی پیغام وارد شدن فایل به سند باکس را مشاهده کردید بر روی Don't isolate it again کلیک کنید تا فایل و برنامۀ باز شده در دفعات بعدی وارد سند باکس نشه. شما وقتی Don't isolate it again را بزنید عملا فایل و یا برنامۀ باز شده را جزو Trusted Application یعنی فایل ها و برنامه های قابل اطمینان قرار دادید و اون فایل یا برنامه آزاده که هر کاری را که بخواد در سیستم شما و بدون دخالت کمودو انجام بده. پس قبل از اینکه بر روی چیزی کلیک کنید فکرهاتون رو خوب بکنید و اگر هم مطمئن نیستید عجله نکنید و بزارید وارد سند باکس بشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

2. راه دوم شما جهت ثبت کردن فایل های ناشناس به قسمت Trusted Files اینه که صبر کنید تا برنامۀ ناشناس وارد سند باکس بشه تا اگر اون فایل یک فایل آلوده بود نتونه خرابکاری هایی را در سیستم شما انجام بده. بعد از تحقیقات و پرس و جوها و در آوردن MD5 آن اگر مطمئن شدید که اون فایل یک فایل سالم هست اونوقت CIS را باز کنید و در قسمت Summary بر روی عددی که مقابل Application Currently running in the Sandbox کلیک کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

این قسمت تمام فایل هایی را که اتوماتیک داخل سند باکس رفتند و در سیستم شما فعال هستند را نشون میده. بصورت مثال اگر شما 2 تا ویروس را در کامپیوتر خودتون ندانسته اجرا کردید و مقابل این قسمت عدد 2 وجود داشت و بعد کامپیوترتون رو ریستارت کنید عدد 2 به صفر تبدیل میشه یعنی اینکه هر فایلی داخل بصورت اتوماتیک داخل سند باکس بره بعد از ریستارت کردن سیستم بصورت غیر فعال در میان و فقط فایل هاشون داخل کامپیوتر باقی میمونه اما نمیتونند دوباره خودشون رو اتوماتیک فعال کنند.

بعد از کلیک کردن بر روی عدد 1 که در بالا میبینید صفحۀ زیر که در اصل همان قسمتی که به شما نشون میده کدام برنامه یا فایل در سیستم شما فعاله و اتوماتیک داخل سند باکس رفته را نشون میده .

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگر فایل شما یک فایل سالمی بود میتونید با کلیک راست کردن بر روی فایل و انتخاب گزینۀ Add to Trusted Files اون رو وارد لیست فایل های قابل اعتماد بکنید.

اگر به فایل فعال که نشون داده میشه مشکوک هستید اما مطمئن نیستید که سالم باشه یا آلوده میتونید برای اینکه خرابکاری نکنید گزینۀ Terminate را انتخاب کنید. با این کار فایل و یا برنامۀ فعال در کامپیوتر شما بسته میشه اما خود فایل پاک نمیشه. فقط فعالیتش رو قطع میکنه.

اگر از آلوده بودن فایل مطمئن هستید. مثلا خواستید CIS را در مقابل یک ویروس یا تروجان ناشناخته آزمایش کنید در این صورت شما یا میتونید Terminate را بزنید و فعالیتش رو قطع کنید و یا میتونید هم از فعالیتش جلوگیری کنید و هم اون رو به لیست فایل های ناسالم و بلاک شده اضافه کنید. برای این کار هم Terminate & Block را انتخاب خواهید کرد.

3. روش سوم جهت وارد کردن فایل ها و برنامه ها به لیست سفید اینه که به جای عددی که جلوی سند باکس نوشته شده عددی را که جلوی Unrecognized file observed will be treated as Limited را کلیک کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

این قسمت تمام فایل ها و برنامه هایی را که از طرف کمودو شناخته شده نیستند و در کامپیوتر شما اجرا شده اند و از طرفی هم داخل سند باکس رفته اند رو نشون میده و ربطی به فعال بودن یا نبودن فایل نداره. این قسمت بعد از ریستارت کردن سیستمم صفر نمیشه تا به شما نشون بده که قبل از ریستارت شدن سیستم شما چه فایلی در سیستم با تنظیمات Limited در سند باکس اجرا شده.

بعد از کلیک کردن بر روی عدد 2 که ممکنه در کامپیوتر شما یک عدد دیگه باشه پنجرۀ زیر براتون باز میشه...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در این قسمت شما میتونید اول با انتخاب فایلتون در سمت چپ کارهای زیر را بکنید...

اگر مطمئن هستید که فایل سالمه و ممکنه مربوط به یکی از درایو ها و یا برنامه های نصب شده باشه در این صورت بر روی Move to کلیک میکنید و Trusted Files را انتخاب میکنید.

اگر مطمئن هستید که فایل یک فایل آلوده است و میخواهید از فعالیتش برای همیشه در سیستمتون جلوگیری کنید اونوقت در قسمت Move to بر روی Blocked files کلیک کنید.

یا اینکه میتونید با انتخاب قسمت Submit اون رو برای کمودو بفرستید. محدودیت حجمی برای این قسمت وجود داره.

Remove: اون رو از توی لیستی که در بالا میبینید پاک میکنه اما فایل از داخل کامپیوتر پاک نمیشه.

delete : فایل کلا از داخل کامپیوتر شما پاک میشه و قابل بر گشت دادن هم نیست.

تمام قسمت هایی را که تا اینجا توضیح دادم, میتونید با رفتن به بخش های مختلف CIS مانند +Defense پیدا کنید.

اما در مورد Events یا ثبت وقایع و اتفاقاتی که در سیستم شما رخ داده و CIS اون رو ثبت کرده.

Comodo Internet Security تمام اتفاقاتی را که در سیستم شما رخ بده رو ثبت میکنه. حتی اگر تنظیمات برنامه تغییر داده بشه هم این اتفاق ثبت میشه و شما میتونید با رفتن به قسمت Events هر قسمت چیزی را که اتفاق افتاده ببینید.

مثلا شما با وارد شدن به قسمت Antivirus و کلیک کردن بر روی View Antivirus Events تمام قسمت Log ها را باز کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

با باز کردن این قسمت شما میتونید گزارش ها را بر اساس تاریخ و یا روزی که دوست دارید نشون داده بشه انتخاب کنید. در این قسمت شما همچنین میتونید تمام گزارش قسمت های دیگه مانند Firewall یا +Defense را هم ببینید و نیازی نیست که حتما از قسمت +Defense وارد Events بشید.

برای پاک کردن تمام اتفاقاتی که تا الان به ثبت رسیده هم میتونید از قسمت فایل که نشون دادم بر روی Clear کلیک کنید تا همه پاک بشند و یا میتونید با انتخاب قسمت Export آنها را جایی ذخیره کنید.

برای گذاشتن محدودیت برای ثبت گزارش ها میتونید CIS را باز کنید و از قسمت More بر روی Preferences کلیک کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

حجم ذخیره شدن Log ها بصورت پیش فرض 20 مگابایت انتخاب شده اما شما میتونید بر حسب نیازتون این حجم را کم و یا افزایش بدید. اگر حجم Log ها از 20 مگابایت که بصورت پیشفرض تعیین شده بیشتر بشه در این صورت Log ها پاک میشند و دوباره شروع به ثبت اتفاقات میکنه.

شما همچنین در این قسمت میتونید ثبت گزارش ها را برای قسمت هایی مانند Firewall و یا Antivirus غیر فعال کنید. مثلا اگر میخواهید که هیچ گزارشی از طرف فایروال در کمودو ثبت نشه میتونید قسمت Disable Firewall logging را انتخاب کنید و OK کنید.

موفق باشید. :20:

Dr Hannibal
28-09-2010, 18:16
مهران جان به نظرت اگه فقط تیک Automatically detect installers/updaters and run them outside (توی اون فیلمی که گذاشته بودی توی مقایسه آنتی ویروس ها) برداشته شده بود اون 2 مخربی که اجرا شده بود هم اجرا نمیشد ؟

عجب جمله ای گفتم : دی

M E H R A N
28-09-2010, 19:17
مهران جان به نظرت اگه فقط تیک Automatically detect installers/updaters and run them outside توی اون فیلمی که گذاشته بودی توی مقایسه آنتی ویروس ها برداشته شده بود اون 2 مخربی که اجرا شده بود هم اجرا نمیشد ؟

دکتر جان, تمام مخربها در CIS اجازۀ اجرا شدن را به شرط شناسایی نشدن توسط آنتی ویروس را دارند اما وقتی اجرا میشند به دلیل توضیحاتی که قبلا دادم داخل سند باکس قرار میگیرند و با محدودیت زیر اجرا خواهند شد. این محدودیت مربوط به Auto Sandbox است که در زیر توضیح میدم.

اجازۀ تغییر دادن کلید های رجیستری که از قبل در سیستم ثبت شده اند را نخواهند داشت.
اجازه کپی کردن یا پاک کردن فایل ها و پوشه ها و همچنین مخفی کردن آنها را نخواهند داشت.
اجازۀ بستن تسک منیجر و آیکونهایی که در System-try قرار دارند را نخواهند داشت.
اجازۀ ساختن ویروسهایی جدید و کپی کردنشون را به داخل پوشه های نامبردۀ زیر نخواهند داشت.

Windows
System 32
ساخت Autorun.inf در داخل پارتیشن ها.
پوشه های مروبط به بوت ویندوز

اجازۀ قرار گرفتن در استارت آپ ویندوز چه از طریق ثبت کلید ها رجیستری و چه از طریق ثبت خود بعنوان یکی از سرویسهای ویندوز را نخواهند داشت.
اجازۀ دستکاری و یا پاک کردن پوشه ای که CIS در آن نصب شده را نخواهند داشت.
اجازۀ فعال کردن و یا غیر فعال کردن سرویس های ویندوز را نخواهند داشت.

اما این مخربها در صورتی که بصورت Installer باشند یعنی فایل ستاپ داشته باشند مانند Fake AV یعنی آنتی ویروسهای تقلبی, میتونند فایل های نصبی خودشون رو در 2 پوشۀ Program Files و همچنین Appdata کپی کنند. چون این 2 قسمت و همچنین شاخۀ Software در کلید های رجیستری بصورت پیشفرض جزو مکانهای محافظت شده توسط CIS نیستند. دلیل این کار هم بوجود نیامدن مشکلات برای کاربران عادی در هنگام نصب نرم افزار های سالم است. چون اگر این قسمت ها هم محافظت میشدند اونوقت در هنگام نصب برنامه هایی که نه امضای دیجیتالی داره و نه توسط کمودو بعنوان یک برنامۀ سالم شناخته شده, برای کاربران مشکل ایجاد میشد و کمودو بعنوان یک برنامۀ امنیتی که بیشترین دردسر رو برای کاربران ایجاد کرده روی زبانها میوفتاد.

هر چند که این فولدر ها و کلید رجیستری که نام بردم توسط کمودو محافظت نشده اما آیا اگر یک Fake AV مانند اون فیلم با تنظیمات پیشفرض کمودو اجرا بشه و فایل هاشو کپی کنه, میتونه به سیستم آسیبی وارد کنه؟

جواب منفی هست, خیر نمیتونه. این برنامه ها فقط اجازۀ کپی کردن فایل های نصبی را به داخل این پوشه ها خواهند داشت اما اجازۀ فعالیت و اجرا شدن ازشون توسط CIS گرفته میشه. کپی کردن فایل ها به داخل این پوشه ها هر چند که میتونه جزو فایل های آلوده شناخته بشه اما این کار هیچ فرقی با زمانی که شما خودتون از روی آگاهی یک بسته ویروس را از تاپیک معرفی ویروسها دانلود میکنید و آنرا بر روی هاردتون کپی میکنید نخواهد داشت چون این ویروسهای دانلود شده توسط شخص شما فقط به داخل هارد کپی شده اما شما قرار نیست که اونها رو اجرا بکنید.

اگر به ویدیوی 3 که در اونجا توسط MalwareBytes Anti-Malware در سیستمی که کمودو نصبه اسکن میشه دقت کنید متوجه میشید که هیچ کدام از مخربهایی که MBAM پیدا میکنه در حافظۀ مموری بصورت فعال نبودند بلکه MBAM فقط فایل های نصب شده در پوشه های نامبرده شده را پیدا کرده بود. :46:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در عکس بالا به قسمت Category دقت کن... اگر ویروس یا تروجانی که در سیستم فعال باشه توسط MBAM شناسایی بشه در قسمت Category برای مخرب شناسایی شده Memory نوشته میشه و ریستارت کردن سیستم بعد از پاک کردن Malware ها توسط MBAM ضروریه وگرنه نمیتونه اون رو از حافظه خارج کنه و بعد پاکش کنه اما اگر فقط File, Folder و یا Registry نوشته شده باشه ریستارت کردن سیستم جهت پاک کردن فایل های آلوده توسط MBAM لازم نیست چون هیچ کدام از این فایلها, فولدر ها و یا کلید های رجیستری فعال نیستند.

در هر صورت اگر بخوای که اتفاق بالا یعنی کپی کردن فایل های نصبی آنتی ویروسهای تقلبی هر چند هم که غیر فعال باشند در سیستم شما صورت نگیره هم باید اون قسمتی که اشاره کردید تیکش برداشته بشه و هم اینکه فولدر های زیر به عنوان فولدر ها و پوشه های محافظت شده توسط CIS در قسمت Protected Files & Folders ثبت بشه. :20:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

ناگفته نمونه که من هیچ مسئولیتی رو در قبال کسانی که از روی حس کنجکاوی فولدر های بالا رو به قسمتی که گفتم اضافه کنند قبول نمیکنم. یعنی حتی جواب مشکلاتی را هم که بعدا قراره براشون پیش بیاد از طرف من یکی داده نخواهد شد.

اما اگر کسی مانند drhaniball پیدا بشه که از روی آگاهی و اطلاعاتی که قبلش کسب میکنه بدونه داره چیکار میکنه در این صورت من کامل در خدمتتون هستم چون خودم هم یکی از کسانی هستم که این پوشه ها رو به قسمت پوشه های محافظت شده اضافه کردم. :10:

راستش دکتر جان من با این شیوه خیلی تروجان و ویروس آزمایش کردم اما هیچ کدومشون تا حالا نتونستند که فایل های نصبیشون رو داخل این پوشه ها کپی کنند. البته منظور من این نیست که اصلا نمیتونند بلکه منظور اینه که تا بحال همچین تروجانی یا Fake-AV به پست من نخورده که با این تنظیمات بتونه از چنگ CIS در بره و خودش رو فعال کنه.

اگر خواستی ویروس و یا تروجانی رو آزمایش کنی باید بدونی که اینها اول در مموری اما داخل سند باکس فعال میشند اما کافیه شما یکبار کامپیوتر رو ریستارت کنی تا همشون غیر فعال بشند. یا اینکه میتونی برای غیر فعال کردن و Terminate کردنشون از روشی که در پست قبلیم گفتم استفاده کنی. :46:

راستی یادم رفت بگم که محدودیت Autosandbox به دلیل بوجود نیامدن مشکلات نصب نرم افزار های سالم که قبلا توضیح دادم با محدودیت Manual Sandbox فرق میکنه. در Manual Sanbox همه چیز ایزوله شده است و حتی یک پوشه جهت کپی کردن فایل های ویروسها و تروجانها در داخل ویندوز توسط کمودو در نظر گرفته شده که تمام Temp های اونها در مسیر C:\VritualRoot قرار میگیره. این پوشه کاملا محافظت شده است و چیزی ازش نمیتونه خارج بشه.

موفق باشی. :11:

Dr Hannibal
28-09-2010, 19:34
خیلی کامل.

تشکر

edi2
28-09-2010, 20:22
میشه دوست عزیز نحوه وارد کردن اون فولدرها رو برامون توضیح بدی

01110362
28-09-2010, 20:58
میشه دوست عزیز نحوه وارد کردن اون فولدرها رو برامون توضیح بدی

دوست عزیز مراحل زیر ر دنبال کن :

1.از منوی + defens گزینه computer security policy اتتخاب کن

2. بعدش همونطور که مهران عزیز تو پست بالا توضیح داد از قسمت protected files and folder فولدرها رو add کن

3.موفق باشید:11:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

01110362
28-09-2010, 21:24
مرسی آق مهران مثل همیشه خیلی جامع وکامل بود :11:

فقط Advanced Filter تو Log viewr از قلم افتاد

soheilsh
28-09-2010, 21:43
خدمت دوستان عرض شود که بنده بعد از 2 روز کار کردن با کومود و سرویس شدن دهنم همین الان این انتی ویروس و فایر وال قدرتمند رو پاک کردم ، واقعا تو این 2 روزه بیچارم کرد ، به هرچی رسید و نرسید گیر داد ، نصف برنامه هامو به جرم ویروس بودن پاک کرد ، نصف سافت ور های شبکه که کلی براشون زحمت کشیدم رو پاک کرد ....
کانفیگ فایروالش هم خیلی ابتدایی هست

alone_boy
28-09-2010, 21:50
سهیل خان چرا مشکلاتی که شما ذکر کردین رو ما(حداقل من)نداشتم و ندارم؟

edi2
28-09-2010, 22:43
ماکه هیچ مشکلی نداشتیم و تازه از پیامهای خوب و کاربردیش هم استفاده کردیم

M E H R A N
28-09-2010, 23:33
مرسی آق مهران مثل همیشه خیلی جامع وکامل بود :11:

فقط Advanced Filter تو Log viewr از قلم افتاد

دوست عزیز advanced filter چیزی نداره که توضیح بدم. همون طور که از اسمش معلمومه شما میتونید در این قسمت برای گزارشهایی که دیده میشه فیـــلتر بذارید تا بتونید سریعتر اون چیزی رو که میخواهید پیدا کنید. انگار توی سرچ ایمیلتون مینویسید مهدی تا هر ایمیلی که مربوط به مهدی باشه نشون داده بشه. این قسمت هم نکتۀ زیاد پیچیده ای نداره. یخورده باهاش کار کنی دستت میوفته.

M E H R A N
28-09-2010, 23:44
خدمت دوستان عرض شود که بنده بعد از 2 روز کار کردن با کومود و سرویس شدن دهنم همین الان این انتی ویروس و فایر وال قدرتمند رو پاک کردم ، واقعا تو این 2 روزه بیچارم کرد ، به هرچی رسید و نرسید گیر داد ، نصف برنامه هامو به جرم ویروس بودن پاک کرد ، نصف سافت ور های شبکه که کلی براشون زحمت کشیدم رو پاک کرد ....
کانفیگ فایروالش هم خیلی ابتدایی هست

میشه بگید این 10 صفحه توضیحات و راهنمایی که وجود داره برای چی نوشته شده؟

اگر فایلی ازتون پاک شده ناراحت نشید ولی حقتون بوده که پاک بشه. من یخورده رکم. مگه من توضیح ندادم اگر آنتی ویروس فایلی رو به اشتباه تشخیص داد چطور اونو به لیست سفید اضافه کنید؟ آنتی ویروس که سر خود چیزی رو پاک نمیکنه, بلکه ازتون سوال میپرسه که انتخاب داشته باشید و شما هم برای هر مورد Clean یعنی پاک کردن را کلیک کردید و این چیزی است که خودتون انتخاب کردید.

اگر توضیحات کامل نبود میتونستید مثل بقیه دوستان بپرسید تا در سریعترین زمان اگر از دست من و بقیه بر میومد راهنمایی میکردیم. اگر هم فایل هاتون توی سند باکس رفته خب در در این صورت هم فکر کنم توضیحات کامل گفته شده و نحوۀ وارد کردن فایل ها به فایل های مطمئن گفته شده.

اگر با شبکه کردن مشکل داشتید که خودتون دیگه باید واردتر باشید و با توضیحاتی که برای شخص شما نوشتم باید کارتون راه میوفتاد.

دوست عزیز اگر ایرادات شما به نرم افزار منطقی باشه .. مثلا باگی پیدا کنید و یا مشکلی داشته باشه که قابل حل نباشه در این صورت من به شما حق میدم چون مشکل از جانب شما نبوده بلکه خود نرم افزار بوده که براتون مشکل ایجاد کرده اما اینطور که شما تعریف کردید من مشکل رو سهل انگاری کردن خودتون و نخوندن مطالب این 10 صفحه قبل از استفاده از این نرم افزار بسیار عالی بوده.

به هر حال امیدوارم که از هر نرم افزار دیگه ای استفاده کنید دیگه این مشکلات رو نداشته باشید و هر وقت هم که دوباره خواستی CIS رو نصب کنی من و دوستان دیگه در خدمت هستیم. :10:

موفق باشید.

M E H R A N
29-09-2010, 00:43
ضمن تشکر از آقا مهران عزیز به خاطر این پاسخ کاملشون :20: :

ببینید این که فایروال کومودو بهتر از نورتون و دیگر IS ها هست که توش حرفی نیست . فقط مشکلی که هست این آنتی ویروس کومودو هست . چرا که جنابعالی یادم میاد در پستتون گفتین که آنتی ویروس COMODO هنوز نوپاست ... به پای آنتی ویروس های معروف نمیرسه :

چون COMODO قابلیت SandBox رو داره.

یعنی منظورتون این هست که Comodo Internet Security حتی اگه آنتی ویروس هم نداشته باشه ، 99.99 درصد خطرات رو دفع میکنه :

و فقط و فقط هم به خاطر این که SandBox داره ؛ من کومودو رو جدیدا شناختم ، قبلا همیشه وقتی بحث از آنتی ویروس بود ، یاد نورتون و مک آفی و کاسپر و ... می افتادیم . اما تو این تاپیک با اطلاعات کاملی که دادید بنده به تمام اینا مشکوک شدم !
خوب اگه SandBox ی که کومودو داره ، قابلیتی هست که 99.99 درصد حملات رو جلوگیری میکنه ، پس چرا آنتی ویروس هایی مثل نورتون ، این قابلیت رو بعد از این همه سال برای نرم افزار هاشون نذاشتن ؟ چون با SandBox نیازی به آنتی ویروس هم نیست . فقط به درد پاک کردن ویروس میخوره آنتی ویروس ، که تا وقتی SandBox هست جای نگرانی ای نیست .
پس در حقیقت آنتی ویروس ها دیگه کلا بی استفاده میشن .
حالا بهتر نیست که ما این مجموعه رو داشته باشیم ؟ :

1- استفاده از DSN Clear Cloud

2- کومودو Internet Security بدون آنتی ویروس

3- انتی ویروس Norton


چون خودتون گفتین که آنتی ویروس کومودو به پای نورتون و ... نمیرسه . پس چرا ما بیایم آنتی ویروس کومودو رو نصب کنیم و حال این که اگه نصبش هم نکنیم و اصلا آنتی ویروس هم نداشته باشیم ، باز هم 99.99 درصد حملات دفع میشه ؟

ولی شما گفتین که پیشنهاد میکنم که کامل نصب کنید . با عرض معذرت من هنوز نفهمیدم . چون به جواب سوالاتی که بالا نوشتم هنوز نرسیدم .

و اما راجع به آخر پستتون :

این برنامه کارش چی هست ؟ مگه کومودو این قابلیت رو نداره ؟ و اگه داره مگه قوی نیست که نیاز به این برنامه هم هست ؟
واگه نداره هم که باز هم جای نگرانی نیست ، چون SandBox هست . مثل قضیه ی آنتی ویروس نیست این ؟

میشه توضیح بدین این MBAM چی هست ؟ مگه بهترین DSN ، همون Clear Cloud نیست ؟ پس این چیه ؟

ببخشید این همه سوال پرسیدم ، چون من بعد از این که این کومودو رو شناختم همین طوری هاج و واج موندم چی کار کنم ! :31:

متشکرم

خواهش میکنم دوست عزیز.

اول در مورد آنتی ویروس کمودو توضیح بدم. زمانی که من اون پست رو دادم فکر کنم اشاره کردم که نرم افزار هنوز در حالت آزمایشی قرار داره. یعنی انجین این آنتی ویروس هنوز به نسخۀ نهایی تبدیل نشده بود. اما الان چی؟ الان آنتی ویروس کمودو روزانه حداقل 2000 تا 4000 نمونه جدید رو به دیستابیسش اضافه میکنه و تا الان 5.398.725 نمونه در دیتابیس کمودو رسما به ثبت رسیده و هر روز هم داره به تعدادشون اضافه میشه. من از آنتی ویروسهای دیگه اسم نمیبرم که این تاپیک تبدیل به تاپیک مقایسه آنتی ویروسها نشه اما شما برید تعداد نمونه هایی را که برای آنتی ویروسهای دیگه به ثبت میرسه را نگاه کنید. بعضی هاشون روزانه به زور به 100 تا 200 عدد میرسند اما کمودو چی حداقل 2000 نمونه رو به دیتابیس اضافه میکنه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
درست دیدی 4000 تا نیست بلکه 44.000 تا هست :46:

در بین آنتی ویروسهایی که واقعا دیتابیس و انجین خوبی دارند Kaspersky و Avira رو میتونم نام ببرم که به نظر شخصی من با اینکه از COMODO Internet Security استفاده میکنم اما از لحاظ دیتابیس گذشته از فالس آلارم هاشون این 2 تا رو قبول دارم. اما حتی شناسایی این 2 آنتی ویروس هم همیشگی نیست. بلکه مواقعی هم پیش میاد که کمودو سریعترین تشخیص رو از بین این 2 آنتی ویروس داشته.


یعنی منظورتون این هست که Comodo Internet Security حتی اگه آنتی ویروس هم نداشته باشه ، 99.99 درصد خطرات رو دفع میکنه :خطر رو دفع نمیکنه بلکه میتونه از سیستم محافظت کنه و جلوی آسیب رسانی به ویندوز رو بگیره وگرنه فایل آلوده مثل بقیه فایل ها داخل سیستم میمونه و هر وقت هم اجرا باشه سر و کارش با بقیه لایه های محافظتی CIS است.


و فقط و فقط هم به خاطر این که SandBox داره ؛خیر, فقط به همین دلیل نیست. پس آنتی ویروس رو که لایۀ اول CIS است رو از قلم انداختید و یا +Defense و Firewall این وسط چی کارن.

شما حتی با Disable کردن Sandbax هم میتونید از طریق +Defense حدود 99 درصد از سیستم در مقابل تمام مخربهای ناشناخته محافظت کنید. Sandbox برای کمتر کردن پبغامهای +Defense گذاشته شده تا کاربران معمولی هم بتونند با CIS کار کنند اما اگر شما Sandbox را غیر فعال کنید در این صورت از +Defense بصورت کامل استفاده میکنید و تمام پیغامهاش فعال میشه و برای کوچکترین فعالیت مشکوک ازتون سوال میپرسه.


خوب اگه SandBox ی که کومودو داره ، قابلیتی هست که 99.99 درصد حملات رو جلوگیری میکنه ، پس چرا آنتی ویروس هایی مثل نورتون ، این قابلیت رو بعد از این همه سال برای نرم افزار هاشون نذاشتن ؟اولا که شما چرا نمیری از خودشون بپرسی؟ برو یک ایمیل براشون(Norton) بنویس و یا توی انجمنی که دارند مطرح کن ببین چه جوابی میگیری :46:

دوما کی گفته آنتی ویروسهای دیگه Sandbox ندارند. Kaspersky از نسخۀ 2010 سند باکس رو داره و Avast هم از نسخۀ 5 و همچنین Norman هم از نسخۀ 2008 اما Comodo اولین Sandbox اتوماتیک رو در دنیا داره نه تنها در بین آنتی ویروسها بلکه در بین همۀ سند باکس ها :31:

در ضمن بین Sandbox ها مثل آنتی ویروسها فرق وجود داره. بطور مثال چندین نوع مختلف Rootkit TDSS که در سند باکس Avast اجرا شده تونسته بپره بیرون و بره توی System 32 جا خوش کنه اما CIS در این بین موفق بوده و نتونسته از Sandbox بیرون بیاد.


چون با SandBox نیازی به آنتی ویروس هم نیست . فقط به درد پاک کردن ویروس میخوره آنتی ویروس ، که تا وقتی SandBox هست جای نگرانی ای نیست .آنتی ویروس در CIS برای راحتی کار کاربران گذاشته شده نه برای محافظت از سیستم. مثلا آنتی ویروسهایی مانند Avira, Avast کارشون محافظت از سیستم هست و مجبورند هر طور که شده خودشون رو بکشند بالا. هر چند که آنتی ویروس کمودو الان از خیلی هاشون داره بهتر عمل میکنه.


حالا بهتر نیست که ما این مجموعه رو داشته باشیم ؟ :

1- استفاده از DSN Clear Cloud

2- کومودو Internet Security بدون آنتی ویروس

3- انتی ویروس Norton
فکر کنم در پست قبلی که برای شما نوشتم جواب کامل و واضح بود. اگر نظر من رو میخوای خیر, فقط CIS تنها و بدون هیچ نرم افزار امنیتی دیگه ای. اما اگر نرم افزار های دیگه ای رو بخواهید بصورت غیر فعال نصب کنید اونوقت اختیار دست خودتونه .


چون خودتون گفتین که آنتی ویروس کومودو به پای نورتون و ... نمیرسه . پس چرا ما بیایم آنتی ویروس کومودو رو نصب کنیم و حال این که اگه نصبش هم نکنیم و اصلا آنتی ویروس هم نداشته باشیم ، باز هم 99.99 درصد حملات دفع میشه ؟الان قضیه فرق میکنه. آنتی ویروس نورتونه که به پای COMODO نمیرسه. این واقعیت رو میتونی توسط تستی که قبلا بر روی نسخه های 2011 از هر دو بسته امنیتی انجام گرفته را در لینک زیر ببینی. اگر هم راجع به مقایسه باز هم خواستی نظری بدی اونجا در خدمتتون هستم چون اینجا تاپیک کمودو هست و مقایسه هیچ آنتی ویروسی با آنتی ویروس دیگه ای انجام نمیشه.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
ولی شما گفتین که پیشنهاد میکنم که کامل نصب کنید . با عرض معذرت من هنوز نفهمیدم . چون به جواب سوالاتی که بالا نوشتم هنوز نرسیدم . دوست عزیز من نظر شخصیم رو گفتم و 3 تا راه جلوی پاتون گذاشتم و در آخر هم گفتم که پیشنهاد من اینه که:

COMODO Internet Security Premium 2011 را نصب کنید و بس. :31: آیا واضح نیست؟ :46:


این برنامه کارش چی هست ؟ مگه کومودو این قابلیت رو نداره ؟ و اگه داره مگه قوی نیست که نیاز به این برنامه هم هست ؟
واگه نداره هم که باز هم جای نگرانی نیست ، چون SandBox هست . مثل قضیه ی آنتی ویروس نیست این ؟

میشه توضیح بدین این MBAM چی هست ؟ مگه بهترین DSN ، همون Clear Cloud نیست ؟ پس این چیه ؟کی گفته MBAM یک DNS Server هست؟

MBAM مخفف کلمه دور و دراز MalwareBytes Anti-Malware هست. این برنامه همونطور که از اسمش پیداشت یک Anti Malware هست و اسم شرکتش هم MalwareBytes هست. این برنامه جهت یک برنامۀ کمک کننده مانند اسکن هفتگی بهتره که در سیستم هر کاربری نصب بشه. از کجا معلوم که CIS باگ نداشته باشه و ویروسها از توش نپرن بیرون. شما میتونی تظمین کنی؟

این برنامه بهتره که بصورت نسخۀ رایگان استفاده بشه. نسخۀ رایگان این برنامه قابلیت آپدیت و اسکن رو داره و از این جهت هیچ فرقی با نسخۀ پولیش نداره. نسخۀ پولی برنامه فقط گارد فعال داره اما چون CIS خودش آنتی ویروس داره به گارد فعال MBAM نیازی نیست و بهتره که بصورت غیر فعال یعنی نسخۀ رایگان در سیستم هر کاربری استفاده بشه.

در ضمن همین برنامۀ رایگان دیتابیس و قابلیت پاک کنندگی خیلی بهتری نسبت به نورتون داره :46:
MalwareBytes AntiMalware را هم میتونی از لینک زیر دانلود کنی.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدموفق باشید. :10:

smnkds312
29-09-2010, 02:07
آقا تسلیم ! همون CIS + CC DSN + MBAM ! :31:

اما یه سری سوال :



الان آنتی ویروس کمودو روزانه حداقل 2000 تا 4000 نمونه جدید رو به دیستابیسش اضافه میکنه و تا الان 5.398.725 نمونه در دیتابیس کمودو رسما به ثبت رسیده و هر روز هم داره به تعدادشون اضافه میشه. من از آنتی ویروسهای دیگه اسم نمیبرم که این تاپیک تبدیل به تاپیک مقایسه آنتی ویروسها نشه اما شما برید تعداد نمونه هایی را که برای آنتی ویروسهای دیگه به ثبت میرسه را نگاه کنید. بعضی هاشون روزانه به زور به 100 تا 200 عدد میرسند اما کمودو چی حداقل 2000 نمونه رو به دیتابیس اضافه میکنه.

مگه خوب بودن آنتی ویروس فقط به داشتن دیتابیس بیشتریه ؟ توی تست هایی که میگیرن ، مشخصه های زیاد دیگه ای هست که درجه ی یک آنتی ویروس رو مشخص میکنه .
نمونش اینه که شما خودتون هم گفتین :


در بین آنتی ویروسهایی که واقعا دیتابیس و انجین خوبی دارند Kaspersky و Avira رو میتونم نام ببرم که به نظر شخصی من با اینکه از COMODO Internet Security استفاده میکنم اما از لحاظ دیتابیس گذشته از فالس آلارم هاشون این 2 تا رو قبول دارم.

یعنی شما کاسپر رو در این زمینه نسبت به کومودو ترجیح میدید . در حالی که ما میبینیم توی تست هایی که بین آنتی ویروس ها انجام گرفته ، نورتون از کاسپر بهتر شده . پس نورتون از کومودو هم بهتره ! :31:
ولی شما گفتین :

الان قضیه فرق میکنه. آنتی ویروس نورتونه که به پای COMODO نمیرسه.

پس ببینید که مشخصه های دیگه ای هست که نظر شما رو به کومودو بیشتر جلب کرده تا نورتون
پس بحث این که کودوم دیتابیس بیشتره بی نتیجه میمونه و باید ببینیم که کومودو در چه زمینه های دیگه ای از نورتون بهتره .

البته دیگه به قول شما بحث داره میره تو مقایسه ی آنتی ویروس ها ...
ان شاء الله اگه تونستم تو اون تاپیک مزاحمتون بشم .

Thanks

M E H R A N
29-09-2010, 03:31
آقا تسلیم ! همون CIS + CC DSN + MBAM ! :31:

اما یه سری سوال :

مگه خوب بودن آنتی ویروس فقط به داشتن دیتابیس بیشتریه ؟ توی تست هایی که میگیرن ، مشخصه های زیاد دیگه ای هست که درجه ی یک آنتی ویروس رو مشخص میکنه .
نمونش اینه که شما خودتون هم گفتین :

یعنی شما کاسپر رو در این زمینه نسبت به کومودو ترجیح میدید . در حالی که ما میبینیم توی تست هایی که بین آنتی ویروس ها انجام گرفته ، نورتون از کاسپر بهتر شده . پس نورتون از کومودو هم بهتره ! :31:
ولی شما گفتین :

پس ببینید که مشخصه های دیگه ای هست که نظر شما رو به کومودو بیشتر جلب کرده تا نورتون
پس بحث این که کودوم دیتابیس بیشتره بی نتیجه میمونه و باید ببینیم که کومودو در چه زمینه های دیگه ای از نورتون بهتره .
البته دیگه به قول شما بحث داره میره تو مقایسه ی آنتی ویروس ها ...
ان شاء الله اگه تونستم تو اون تاپیک مزاحمتون بشم .

Thanks

خیر دیتابیس فقط تعیین کنندۀ تشخیص بهتر نیست و من هم یادم نمیاد همچین حرفی زده باشم.اما سوال اینجاست که آیا تشخیص بهتر تضمین کنندۀ محافظت بهتر است؟ معرفی دیتابیس کمودو فقط جهت توضیح دادن این مسئله بود که آنتی ویروس کمودو در عرض 1 سال سنی که داره تونسته از خیلی از آنتی ویروسها مخصوصا نورتون پیر و چند ساله پیشی بگیره. آیا این قضیه که کمودو در این 1 سال اینقدر پیشرفت کرده کمی عجیب نیست؟ یا شایدم آنتی ویروسهای دیگه پسرفت داشتن که ما الان فکر میکنیم کمودو پیشرفت کرده؟ :46:



یعنی شما کاسپر رو در این زمینه نسبت به کومودو ترجیح میدید . در حالی که ما میبینیم توی تست هایی که بین آنتی ویروس ها انجام گرفته ، نورتون از کاسپر بهتر شده . پس نورتون از کومودو هم بهتره !شما چرا حرفها رو میپیچونی؟ من کی گفتم ترجیح میدم. گفتم قبولشون دارم به عنوان یک آنتی ویروس خوب با دیتابیس عالی. این دلیل نمیشه که چون من از کمودو استفاده میکنم بیام بگم فقط کمودو و آنتی ویروسهای دیگه هیچ حرفی برای گفتن ندارند.اما فکر کنم شما دلت میخواد که این حرف رو از زبون من بشنوی که بگم فقط کمودو. کمودو هم مثل تمام آنتی ویروسهای دیگه عیب های خودش رو داره اما من شخصا با تمام عیب هاش CIS رو به KIS ترجیح دادم. حالا میتونی بگی ترجیح دادی :31:


در حالی که ما میبینیم توی تست هایی که بین آنتی ویروس ها انجام گرفته توی تست ها خیر... بلکه توی 1 تست و اون هم سایت Av-Comparatives.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

دانلود فایل PDF از لینک زیر.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدتست زیر هم در سال 2009 یعنی زمانی که کمودو اولین انجین آنتی ویروسش رو درست کرد انجام شده. انجین آنتی ویروس الان نسخۀ 5 هست و همانطور که گفتم هنوز 1 ماه نشده که نسخۀ نهاییش اومده بیرون. با این حال میبینی که حتی در سال 2009 و زمانی که آنتی ویروس کمودو یک نوزاد یکی دو ماهه بود از نورتون بهتر بوده :31: هر چند که من این تست های On-Demand را شخصا قبول ندارم اما گفتم برای شما که زیاد وابسته به نمودار و تست هستید بزارم تا شاید فرجی بشه :46:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

منبع:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدو تست 0day یعنی تست بسته های امنیتی در مقابل مخربهای جدید و ناشناخته.کمودو همچنان در نسخۀ 3 قرار داره و نورتون پیر رو با کلی تجربه و سابقه ای که داره پشت سر گذاشته.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

منبع:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدو تست ها همچنان ادامه دارد...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

منبع:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
تست زیر یک تست 24 زنده و بصورت Live است که در آن برای هر آنتی ویروس 1 کامپیوتر بصورت 24 ساعته اختصاص داده شده و هر روز ویروسها و تروجانهای ناشناخته به این کامپیوتر ها حمله ور میشند تا میزان محافظتی رو که هر بستۀ امنیتی میتونه در مقابل این مخربها نشون بده با هم مقایسه بشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

منبع و تست زنده:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
پس ببینید که مشخصه های دیگه ای هست که نظر شما رو به کومودو بیشتر جلب کرده تا نورتون
پس بحث این که کودوم دیتابیس بیشتره بی نتیجه میمونه و باید ببینیم که کومودو در چه زمینه های دیگه ای از نورتون بهتره .این 10 صفحه ای که تا الان بحث شده همش مشخصاتی هست که کمودو منو به سمت خودش کشونده. اما شما اومدیت نظر من رو در مورد آنتی ویروس نورتون در مقابل آنتی ویروس کمودو پرسیدید. وقتی حرف از آنتی ویروس میزنید من دیگه نمیام در بحث ها از موارد دیگه ای مانند فایروال صحبت بکنم. مقایسۀ 2 آنتی ویروس یعنی فقط خود آنتی ویروس با دیتابیسی که داره نه چیز دیگه ای.

نورتون هم برتری هایی رو نسبت به کمودو داره و کسی هم نمیتونه این برتری ها رو نادیده بگیره. اما بحث ما بر سر محافظت از سیستم برای تمیز نگه داشتن آن است که در این امر هم CIS با همۀ قابلیت هاش فعلا ثابت کرده که میتونه این کار رو بخوبی انجام بده. آنتی ویروس کمودو هم فقط قسمتی از لایه های محافظتی CIS است اما در نورتون تقریبا 90 درصد لایۀ محافظتیش دست دیتابیسش هست و بقیه اش به Sonar سپرده شده. یعنی اگر نمونۀ ناشناخته ای که در دیتابیس نورتون وجود نداره از Sonar هم عبور کنه دیگه نورتون لایۀ محافظتی دیگری جهت محافظت از سیستم رو نداره اما بر عکس CIS...رجوع به بحث های قبلی. :46:

لطفا دیگه سوالی در مورد هیچ آنتی ویروسی در این تاپیک نپرسید. اینجا تاپیک Comodo Internet Security است.

ممنون از توجهتون. :11:

edi2
29-09-2010, 15:31
اگه مخربی رو کومودو از روی دیتا بیس نشناخت چی جوری میتونیم براش ارسال کنمی دوست عزیز؟

M E H R A N
29-09-2010, 15:34
اگه مخربی رو کومودو از روی دیتا بیس نشناخت چی جوری میتونیم براش ارسال کنمی دوست عزیز؟

دوست عزیز در پست دوم این تاپیک تمام راهنمای تاپیک وجود داره. بگردید جوابتون رو پیدا میکنید :46:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

edi2
29-09-2010, 18:11
دوست عزیز در پست دوم این تاپیک تمام راهنمای تاپیک وجود داره. بگردید جوابتون رو پیدا میکنید :46:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
دوست عزیز فکر نکنم که جواب تو اون تاپیک ها باشه چون قبلن همه رو خوندم و بعد هم موضوع اونها با سوال من هم خوانی نداره
منظور من این هست که مثل کاری که تو تاپیک دانلود تروجان و ویروس و روتکیت و .. انجام میدادیم و هنگامی که انتی ویروس نمیشناخت مثلن میفرستادیم برای کسپر و انالیز میکردیم و جواب میدادیم ایا میشه برای کومودو هم همین کار رو انجام داد ؟(راستی من از همه شما دوستان میخوام که به مسول انجمن پیام بدین که تاپیک دانلود ویروس و .. رو دوباره فعال کنه)

Dr Hannibal
29-09-2010, 18:40
دوست عزیز فکر نکنم که جواب تو اون تاپیک ها باشه چون قبلن همه رو خوندم و بعد هم موضوع اونها با سوال من هم خوانی نداره
منظور من این هست که مثل کاری که تو تاپیک دانلود تروجان و ویروس و روتکیت و .. انجام میدادیم و هنگامی که انتی ویروس نمیشناخت مثلن میفرستادیم برای کسپر و انالیز میکردیم و جواب میدادیم ایا میشه برای کومودو هم همین کار رو انجام داد ؟(راستی من از همه شما دوستان میخوام که به مسول انجمن پیام بدین که تاپیک دانلود ویروس و .. رو دوباره فعال کنه)




برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

M E H R A N
29-09-2010, 18:44
دوست عزیز فکر نکنم که جواب تو اون تاپیک ها باشه چون قبلن همه رو خوندم و بعد هم موضوع اونها با سوال من هم خوانی نداره
منظور من این هست که مثل کاری که تو تاپیک دانلود تروجان و ویروس و روتکیت و .. انجام میدادیم و هنگامی که انتی ویروس نمیشناخت مثلن میفرستادیم برای کسپر و انالیز میکردیم و جواب میدادیم ایا میشه برای کومودو هم همین کار رو انجام داد ؟(راستی من از همه شما دوستان میخوام که به مسول انجمن پیام بدین که تاپیک دانلود ویروس و .. رو دوباره فعال کنه)


راستش فکر کنم شما مطالب رو سریع خوندی چون اگر بدقت میخوندی میرسیدی به مطلب زیر که در پست 2 گذاشته شده :46:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعدش هم همه چی معلومه, لینکی که معرفی شده رو باز میکیردی و میخوندی.
لینک بالا دقیقا برای فرستادن نمونه های ناشناخته به کمودو توضیح داده شده. اما باید این مطلب رو در نظر داشته باشید که شیوۀ کار و آنلایز همۀ آنتی ویروسها یکی نیست. شما میتونید برای کمودو نمونه هاتون رو از طریق مطلبی که معرفی کردم بفرسید اما جوابی برای ایمیلتون فرستاده نمیشه. جواب اصلی رو موقع آپدیت دیتابیس و اضافه شدن نمونۀ جدید در صورت آلوده بودنش دریافت خواهید کرد.

edi2
29-09-2010, 18:52
دوست عزیز من از سر برگ anti virus رفتم و submit file رو انتخاب کردم و فایل مورد نظر رو فرستادم اما مکانی برای نوشتن ادرس ایمیل ندیدم ؟نتایج انالیز رو باید چی جوری متوجه بشیم
ممنون مثل اینکه همزمان جواب نوشتیم .بعد فرستادن این پست جوابت رو دیدم و پاسخم رو گرفتم
ممنون از راهنمیت:46:

M E H R A N
29-09-2010, 20:54
چطور CIS را بصورت اتوماتیک در بیاریم تا دیگه ازمون سوالی نپرسه و خودش تصمیم بگیره؟


این مطلب رو من برای این دسته از افرادی که در زیر توضیح میدم میذارم.

1. بعضی ها با پیغامهای +Defense و یا Firewall آشنا نیستند و دوست دارند CIS بدون پرسیدن پیغامی خودش تصمیم گیرنده باشه و تمام لایه های محافظتی اون رو بصورت اتوماتیک در بیارن.

2. یک عده افراد هم پیدا میشند که وقتی بحث COMODO پیش میاد از روی نا آگاهی و نداشتن اطلاعات در مورد تنظیماتی که برای کمودو وجود داره شروع میکنند به گلایه کردن از کمودو و میگند که کمودو پیغام زیاد داره و بدرد شما نمیخوره و از این حرفها. در این پست برای این عده دقیق توضیح داده میشه که CIS را میشه کاری کرد که حتی 1 پیغام هم بهتون نشون نده و بشه همون آنتی ویروسی که ازش بصورت تعصبی تعریف میکنید.

3. یک دسته هم به دلیل اینکه در خانواده شون افراد دیگه ای رو دارند که ممکنه گاه گداری پشت پی سی بشینند دوست دارند که به خاطر این افراد هم که شده تنظیمات کمودو را طوری انجام بدند که برای این افرا مشکلی پیش نیاد و اگر کمودو در مورد فایلی و یا ویروسی ازشون سوالی پرسید بقیه اعضای خانواده بدون دردسر به وب گردیشون ادامه بدند بدون اینکه مزاحمتی را از طرف پیغامهای کمودو هر چند هم کم داشته باشند.

4. ادمین هایی که کافین نت دارند و یا ممکنه در شرکت های تجاری که کامپیوتر های زیادی وجود داره کار بکنند, حتما دوست خواهند داشت که هم تنظیمات بستۀ امنیتی کمودو را اتوماتیک کنند و هم براش پسوردی بذارند که این تنظیمات توسط کاربران کامپیوتر ها تغییر داده نشه.

5. پد رو مادر ها: والدین هم دوست دارند که بچه هاشون با پیغامهای مشکلی که جواب دادنش سخته روبرو نشند.

اگر شما جزو این5 گروه نیستید اما باز هم دوست داشتید که تنظیمات کمودو را بصورت اتوماتیک در بیارید بگید تا شما را به گروه ششم اضافه کنم. چون من فعلا همین 5 گروه به ذهنم میرسه.

توضیحات لازم و ضروری قبل از انجام تنظیمات:
اگر تنظیمات کمودو که در زیر توضیح دادم را انجام بدید باید بدونید که این تنظیمات به دلیل اینکه بصورت اتوماتیک تمام کارها به کمودو سپرده میشه بنابراین ممکنه بعضی فایل های شما را در سندباکس بزاره یا بعضی از کیجن ها تون رو اتوماتیک در قسمت قرنطینه بذاره. پس اگر همچین اتفاقی براتون افتاد و خواستید که فایلی را چه از سند باکس خارج کنید و چه فایل را از قرنطینه در بیارید و به مسیر اصلی خودش بر گردونید در این صورت بحث های قبلی تاپیک را بخونید و یا میتونید به پست دوم این تاپیک مراجعه کنید و مطلبی را که دنبالش میگردید پیدا کنید.

اما تنظیمات:

اولین کاری که شما باید انجام بدید اینه که CIS را باز کنید و برید به مسیر Antivirus >> Scanner Settings و بعد در پنجره ای که باز میشه Automatically quarantine threats found during scanning را تیک بزنید. این قسمت بصورت پیشفرض برای تنظیمات کمودو انتخاب نشده.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

با انتخاب این قسمت شما تعیین میکنید که هر فایلی که از طریق گارد فعال آنتی ویروس بعنوان یک فایل آلوده تشخیص داده شد اتوماتیک اون رو پاک کنه و یک کپی از فایل رو در قرنطینه نگه داره تا اگر فایلی به اشتباه پاک شد بتونید با مراجعه به مسیر Antivirus >> Quarantine Items فایل به اشتباه پاک شده را به مسیر خودش برگردونید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در قسمت قرنطینه یعنی عکسی که در بالا میبینید شما میتونید با انتخاب کردن فایل مورد نظرتون انتخاب های زیر را داشته باشید.

Delete: این قسمت فایل قرنطینه شده را کلا از سیستم شما پاک خواهد کرد و امکان برگرداندن آن را نخواهید داشت.

Restore: فایل قرنطینه شدۀ شما توسط این قسمت قابل برگشت دادن به مسیری که از آنجا پاک شده است.

Clear: تمام فایل های قرنطینه شده را از سیستم شما پاک خواهد کرد و قابل بر گشت دادن هم نیستند.

Submit: فایل قرنطینه شده را برای COMODO جهت آنلایز دوباره میفرسته. (این قسمت محدودیت حجمی داره)

جهت قرنطینه کردن فایلی که فکر میکنید آلوده باشه اما آنتی ویروس هنوز اون رو در دیتابیس ثبت نکرده میتونید با کلیک کردن بر روی ADD اون رو وارد قرنطینه کنید و بعد هم با انتخاب فایل و کلیک بر روی Submit اون رو برای کمودو بفرستید.

حالا وارد مسیر Firewall >> Firewall Behavior Settings بشید و اگر حالت فایروال بر روی Safe Mode قرار نداره آنرا به Safe Mode تغییر بدید. البته بیاد داشته باشید که موقع نصب CIS تنظیمات پیشفرض کمودو برای این قسمت همان Safe Mode است اما به دلیل اینکه ممکنه بعضی ها این قسمت را تغییر داده باشند به این مطلب اشاره کردم تا از قلم نندازیم.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

با قرار دادن این قسمت بر روی Safe Mode, تمام برنامه هایی که امضای دیجیتالی دارند و از طرفی هم کمودو آنها را در لیست سفید خود قرار داده و اونها رو بعنوان یک برنامۀ مطمئن میشناسه بصورت اتوماتیک و بدون نشون دادن پیغامی میتتونند به اینترنت وصل بشند. اگر هم برنامه ای داشتید که در لیست سفید کمودو وارد نشده بود در این صورت فایروال کمودو در هنگام درخواست برنامه جهت وصل شدن به اینترنت بهتون پیغام خواهد داد و شما هم میتونید دسترسی اون برنامه به اینترنت را آزاد یا بلاک کنید. Remember را هم در پیغام نشون داده شده انتخاب کنید تا در دفعات بعدی در مورد اون برنامه پیغامی از طرف فایروال دریافت نکنید.

اما پیشنهاد من این است که تنظیمات این قسمت بر روی Custom Policy قرار گیره تا تمام برنامه ها و سرویس های کامپیوتر بعد از ریستارت شدن و یا باز کردنشون در صورت درخواست وصل شدن به اینترنت از طرف کمودو پیغامی نشون داده بشه. اینطوری خیلی راحت تر میتونید در عرض چند ساعت و یا حتی کمتر تمام برنامه ها و سرویس هایی را که نیاز به اتصال به اینترنت دارند را بهشون اجازۀ وصل شدن را بدید.

بعد از انجام تنظیمات بالا 3 الی 4 روز با کامپیوترتون کار کنید و سعی کنید در طول این مدت تمام برنامه هایی را که استفاده میکنید باز کنید و اگر لازم بود آپدیت کنید تا اگر پیغامی برای برنامه های نصب شدۀ شما از طرف CIS نشون داده شد بتونید دسترسی اون برنامه را چه به اینترنت و چه به سیستم آزاد کنید. چون ما میخواهیم تنظیمات را اتوماتیک کنیم بنابراین نباید کاری کنیم که برای برنامه های از قبل نصب شدۀ ما مشکلی پیش بیاد.

اگر هم نمیخواهید چند روز صبر کنید تا برنامه ها, سرویس ها و درایو های کامپیوترتون به لیست برنامه های قابل اطمینان کمودو اضافه بشه و دوست دارید که همه کارها را با هم انجام بدید(Admin ها), در این صورت میتونی با وارد شدن به مسیر Firewall >> Network Security Policy برنامه هایی را میخواهید دسترسی آنها را به اینترنت ببندید و یا آزاد بذارید را بصورت دستی وارد کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد باید وارد مسیر Defense Plus >> Trusted Files بشید و برنامه هایی را که از طرف کمودو اتوماتیک به لیست برنامه های سالم اضافه نمیشد و به به هنگام باز کردنشون وارد سند باکس میشند را بصورت دستی جزو برنامه های مطمئن به کمودو معرفی کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اما پیشنهاد من اینه که چند روزی صبر کنید چون ممکنه که شما تمام برنامه ها, درایو ها و سرویس هایی را که در سیستم شما اجرا میشوند را خبر نداشته باشید. پس در طول این چند روز منتظر پیغامهای کمودو جهت آزاد گذاشتن فایل هایی که بهشون اطمینان دارید باشید. بعد از گذشت 3 الی 4 روز و یا هر مدتی که خودتون صلاح دونستید میتونید وارد مسیر More >> Preferences بشید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در این مسیر اولین کاری که باید بکنید اینه که برای تنظیمات کمودو رمزی را انتخاب کنید. دقیت کنید که این پسورد زیاد سختی را بهش ندید چون اصلا لازم نیست پسوردی که برای این قسمت تعیین میشه مانند پسوردی که برای اکانت ایمیلتون انتخاب میکنید سخت باشه چون دسترسی به این قسمت فقط برای شما و اعضای خانواده تون امکان داره. اما اگر ادمین جایی هستید و یا کافی نت دارید در این صورت بهتره پسوردی را براش بذارید که فهمیدن آن برای کاربران مشکل باشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در ردیف بالا پسوردتون رو بنویسید و در قسمت re-type the password همان پسوردی را که بالا نوشتید تکرار کنید و بعد Apply را بزنید.

بعد از گذاشتن پسورد گزینه های Antivirus , Firewall و +Defense را با توجه به نیازتون و توضیحات زیر انتخاب کنید.

Suppress Antivirus alerts when password protection is enabled:
اگر این قسمت انتخاب بشه, هیچ پیغامی را از طرف آنتی ویروس در صورت پیدا کردن مخربی بهتون نشون نمیده و اتوماتیک اون رو پاک میکنه و یک کپی از اون رو در قسمت قرنطینه نگه میداره. یادتون هست که حتما باید تنظیمات قرنطینه کردن فایل را انتخاب میکردید. [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

انتخاب این قسمت به نظر من بیشتر به درد والدین و ادمین ها میخوره. به طور مثال مخربی از هر طریقی وارد کامپیوتر شده و میخواد خودش رو بر روی هارد کپی کنه در این صورت بچه ها و یا کاربران عادی برای خلاص شدن از دست پیغامهای مکرر آنتی ویروس جهت پاک کردنش ممکنه هر پیغامی که بهشون نشون داده میشه را Allow کنند.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

یا از طرفی ممکنه ندونند که کلمات Ignore یا Clean به چه منظوری هست. یادمه یکی فکر میکرد مانند Yahoo Messenger برای پاک کردن ویروس ها و تروجانها باید Ignore رو بزنه چون توی یاهو هم کسی رو که نخواد ازش PM دریافت کنه Ignore میکرده. [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

پس با انتخاب این قسمت پیغام بالا به کاربران نشون داده نخواهد شد و در صورت حملۀ هر مخربی به سیستم اون رو پاک خواهد کرد و یک کپی از آن را داخل قرنطینه نگه خواهد داشت.

اگر هم دوست دارید که در صورت پاک کردن اتوماتیک مخربها یک پیغام کوچک رو مانند آنتی ویروسهای NOD32, Norton و یا Avast بهتون بده که این مخرب در فلان مسیر اتوماتیک پاک شد در این صورت بعد از انتخاب گزینۀ بالا به تب General برید و Show Ballon Messages را تیک بزنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Suppress Firewall alerts when password protection is enabled:
با انتخاب این قسمت تمام برنامه هایی را که که از قبل وارد لیست فایروال شده اند با تنظیماتی که خودتون براشون تعیین کردید اجازه وصل شدن و یا نشدن به اینترنتشون تغییر نمیکنه اما اگر برنامۀ جدیدی بخواد به اینترنت وصل بشه اتوماتیک بلاک خواهد شد و بعد شما با رفتن به قسمت Events میتونید ببینید که چه برنامه هایی در نبود شما خواستند به اینترنت وصل بشند.

به طور مثال ممکنه یک Trojan Downloader وارد سیستم شما بشه و این تروجان ممکنه در دیتابیس آنتی ویروس ناشناخته باشه. در نتیجه تروجان وارد شده هر چند که در سند باکس قرار میگیره اما سعی میکنه که تروجانهای بیشتری را از اینترنت دانلود کنه. زمانی هم که این تروجان بخواد به اینترنت وصل بشه مسلما پیغامی از طرف فایروال برای آزاد کردن یا بلاک کردنش به کاربری که پشت پی سی نشسته نشون داده خواهد شد.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بچه ها و یا کاربران عادی چون عادت دارند برای خلاص شدن از دست هر پیغامی اکثرا Allow را بزنند, در نتیجه تروجان دانلودر میتونه با Allow شدنش تعداد بیشتری از تروجانها, ویروسها و یا روتکیت ها رو به سیستم دانلود و اجرا کنه و چون امنیت هیچ نرم افزاری 100 درصد نیست از کجا معلوم که در آینده تروجانی پیدا نشه که بتونه تمام لایه های دفاعی CIS را دور بزنه و بتونه خودش رو خارج از محیط سند باکس اجرا کنه. پس بهترین راه پیش گیری از آلوده شدن سیستم جلوگیری از آلوده شدن اون هست و پاکسازی بعد از آلودگی بدردی نمیخوره.

پس اگر میخواهید که فایروال بصورت اتوماتیک عمل کنه و به تمام درخواست ها برای وصل شدن به اینترنت جواب منفی بده این قسمت را انتخاب کنید.

Suppress Defense+ alerts when password protection is enabled:
با انتخاب این قسمت هم تمام پیغامهای +Defense اتوماتیک Block خواهند شد. باز هم ممکنه که کاربران عادی و یا بچه ها با این پیغامها آشنا نباشند و یا انگلیسیشون اینقدر خوب نباشه که بتونند داخل پیغام را بخونند تا متوجه بشند چه اتفاقی ممکنه در صورت Allow کردن پیغام صورت بگیره.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بطور مثال اگر مخربی که هنوز در دیتابیس آنتی ویروس کمودو وجود نداره در سیستم اجرا بشه این مخرب میتونه رجیستری رو تغییر بده, فایل های سیستم را پاک کنه, کدهای خودش رو مانند ویروسهای Sality یا ساسر به برنامه های سالم دیگه تزریق کنه و یا در هر کاری که فکرش را میکنید انجام بده. پیغام بالا که میبینید بعد از اجرا شدن یک تروجان واقعی که در سیستم اجرا شده را نشون میده. پس در نتیجه امکان داره کاربران عادی و یا بچه ها ندانسته و بر حسب عادت همیشگی بر روی Allow کلیک کنند و کنترل سیستم را در اختیار مخرب قرار بدند.

نکته: با انتخاب کردن هر 3 گزینه بالا که توضیح دادم اگر مخربی وارد سیستم بشه و توسط آنتی ویروس کمودو شناسایی نشه قبل از هر چیز در سند باکس اجرا میشه و بعد دسترسی تمام مواردی که بهش اشاره کردم بصورت اتوماتیک براش بلاک خواهد شد.
در ضمن بهترین تنظیمات برای CIS را هم بخونید تا برای امنیت بیشتر بتونید از آن تنظیمات هم استفاده کنید. [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

موفق باشید. [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اگر مثل همیشه غلط املایی وجود داره شرمنده, بزارید به حساب تایپ طولانی و خستگی
مهران.[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

santamove
30-09-2010, 11:17
من خودم نزدیک یه ساله که از کومودو ورژن 3 استفاده می کنم،هیچ فایل مخربی هم به سیستمم وارد نشده!!!
اون موقع ها خیلیا حتی اسمشو هم نمی دونستن ولی من به خلاقیت ایمان داشتم و دارم،
قصد دارم آپدیت کنم به ورژن جدید ولی نسخه رایگان ورژن جدید فایروال نداره!!! و این امکان تو نسخه پولیه؟؟؟
چیکار کنم؟؟

Dr Hannibal
30-09-2010, 11:29
من خودم نزدیک یه ساله که از کومودو ورژن 3 استفاده می کنم،هیچ فایل مخربی هم به سیستمم وارد نشده!!!
اون موقع ها خیلیا حتی اسمشو هم نمی دونستن ولی من به خلاقیت ایمان داشتم و دارم،
قصد دارم آپدیت کنم به ورژن جدید ولی نسخه رایگان ورژن جدید فایروال نداره!!! و این امکان تو نسخه پولیه؟؟؟
چیکار کنم؟؟

خیر نسخه Internet Security رایگان هست.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

به پست دوم تاپیک دقت کنید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

موفق باشید

santamove
30-09-2010, 11:55
ویرایش شد!!!!

M E H R A N
30-09-2010, 13:11
تنها در نسخه pro فایروال وجود دارد:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

دوست عزیز به جمع خوش اومدی. :10:

شما پست drhaniball رو خوندید؟ پس اگر خودندید حتما پست دوم این تاپیک را که قبل از ورود شما به این تاپیک هم اینچنین ذکر شده را حتما باید خونده باشید.

تاپیک اختصاصی Comodo Internet Security - راهنمای تاپیک در پست اول و دوم:18:

و در پست دوم میتونستید مطلب زیر را پیدا کنید.

فرق بین نسخه های مختلف اینترنت سکوریتی Premium, Plus,Pro و Complete چیست؟

بعدش هم جواب مشخصه. نسخۀ رایگان فایروال هم دارد و این موضوع حتی در پست قبلی من هم برای اتوماتیک کردن CIS اشار شده.

Dr Hannibal
30-09-2010, 13:13
تنها در نسخه pro فایروال وجود دارد:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


لطفا پست اضافی و اشتباه ندید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

موفق باشید.

kases
30-09-2010, 17:26
دوستان من پستهای این انجمن رو خوندم من الان یک ویروس تو سیستمم هست که هیچ کدوم از انتی ویروسهای اپدیت شده نمی تونن اونو پیدا کنن من به این نتیجه رسیدم که دیگه دوره دیتابیس انتی ویروسها به سر رسیده باید به تکنولوزی های جدید تر مثل همین تکنولوزی هایی که در کومودو استفاده شده رو بیاریم منم دوست دارم از این کمودو استفاده کنم منم به لیست خودتون اضاف کنید با تشکر از دوستان

M E H R A N
30-09-2010, 17:30
دوستان من پستهای این انجمن رو خوندم من الان یک ویروس تو سیستمم هست که هیچ کدوم از انتی ویروسهای اپدیت شده نمی تونن اونو پیدا کنن من به این نتیجه رسیدم که دیگه دوره دیتابیس انتی ویروسها به سر رسیده باید به تکنولوزی های جدید تر مثل همین تکنولوزی هایی که در کومودو استفاده شده رو بیاریم منم دوست دارم از این کمودو استفاده کنم منم به لیست خودتون اضاف کنید با تشکر از دوستان

دوست عزیز به جمع ما خوش اومدی :10::11:

بهتره جمله رو اینطوری بگیم که دوران سیگناتور و لیست سیاه به سر رسیده و آنتی ویروسها از شیوه ها و تکنولوژی های برتری مانند لیست سفید, Behavior Blocker, Sandbox, Cloud Analyzes و یا Auto Deny برای تمامی فایل های نشناخته استفاده کنند. در غیر این صورت این مخربها هستند که مثل همیشه یک قدم جلوتر از دیتابیس آنتی ویروس ها خواهند بود.:46:

این تکنولوژی ها را هم فعلا Comodo Internet Security آن هم بصورت رایگان در اختیامون گذاشته.

santamove
30-09-2010, 20:48
،منبعم هم سایت رسمی کومودو هست،

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

========================================

Comodo Internet Security
رایگان است با امکانات زیر:

Features
Antivirus, Anti-Spyware, Anti-Rootkit & Bot protection
Defends your PC from Internet attacks
Detects and eliminates viruses
Prevents malware from being installed
Auto Sandbox Technology™
Easy to install, configure and use
Free to both business and home users
فایروال هم دارد!!!

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
------------------------------------------------------------------------------

Comodo Internet Security Pro 2011
سالی حدود 50 دلار با امکانات زیر:

All-in-One Protection Features
Comodo Antivirus Cleans Malware
Comodo Firewall Protection
Defense+ Host Intrusion Protection
Auto Sandbox Technology™
TrustConnect™ Wi-Fi Data Encryption
Remote Security & System Support
Virus-Free Guarantee

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
------------------------------------------------------------------------------

Comodo Internet Security Complete 2011
سالی حدود هفتاد دلار با امکانات زیر:

All-in-One Protection Features
Comodo Antivirus Cleans Malware
Comodo Firewall Protection
Defense+ Host Intrusion Protection
Auto Sandbox Technology™
TrustConnect™ Wi-Fi Data Encryption
Online Backup Stores Critical Files
Remote Security & System Support
Virus-Free Guarantee
ID Theft Protection Up To $15,000

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
------------------------------------------------------------------------------

Comodo Internet Security Plus 2011
سالی حدود 40 دلار در سال با امکانات زیر:

All-in-One Protection Features
Auto Sandbox Technology™
Defense+ Host Intrusion Protection
Comodo Firewall Protection
Comodo Antivirus Cleans Malware
Remote Security Support

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
------------------------------------------------------------------------------

M E H R A N
30-09-2010, 21:05
من پست اضافی و اشتباه نمی دم،منبعم هم سایت رسمی کومودو هست،

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید========================================


دوست عزیز لطفا این جمله رو با دقت کامل بخونید و باعث نشید که چندین پست این تاپیک با پستهای بیهوده ای که جوابش 100 درصد مشخصه پر بشه.

اینجا چندین نفر Comodo Internet Security Premium 2011 را در حال حاضر دارند استفاده میکنند که یکی از اونها خود من هستم. این نسخه که نسخۀ رایگان Comodo Internet Security است فایروال هم دارد چون در سیستم من که نصب شده همراهش فایروال هم وجود داره.

فایروال این نسخه هم هیچ فرقی حتی به اندازۀ یک سر سوزن با فایروالی که در نسخه های پولی وجود داره نداره. در ضمن شما بهتر بود سایت را کمی با دقت تر میخوندید و همچنین پیشنهاد میکنم پست های این تاپیک را هم با دقت بخونید تا سو تفاهمی که براتون پیش اومده بر طرف بشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

edi2
30-09-2010, 21:21
تو این تصویر هم مشخص هست که فایروال داره
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

01110362
30-09-2010, 22:25
جهت هر چه بهتر روشن شدن موضوع :

[[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

البته از این بحث که بگذریم انتخاب بسیار خوبیه حتما امتحان کنید الان حدود یک هفته است که رو سیستم نصبه وبسیار

عالی با حجم آپدیت روزانه کیلوبایتی داره کارمیکنه البته تنظیماتش یادتون نره (پستهای آقا مهران)

موفق باشید.:11:

M E H R A N
30-09-2010, 22:47
جهت هر چه بهتر روشن شدن موضوع :

[

البته از این بحث که بگذریم انتخاب بسیار خوبیه حتما امتحان کنید الان حدود یک هفته است که رو سیستم نصبه وبسیار

عالی با حجم آپدیت روزانه کیلوبایتی داره کارمیکنه البته تنظیماتش یادتون نره (پستهای آقا مهران)

موفق باشید.:11:

اون 3 تا فایلی که بصورت ناشناخته در کمودو قسمت Unrecognized file زده چیه؟ اگر مشکلی هست عکسشو بزار تا حل کنیم چون فایل ها هنوز داخل کامپیوترت هستند و مسیرشون هم تغییر نکرده. اگر پاک میشدند اون عدد 3 هم وجود نداشت.

اگر هم خودت میدونی و عمدا گذاشتی اون تو بمونه که هیچی :46:

01110362
30-09-2010, 23:19
اون 3 تا فایلی که بصورت ناشناخته در کمودو قسمت Unrecognized file زده چیه؟ اگر مشکلی هست عکسشو بزار تا حل کنیم چون فایل ها هنوز داخل کامپیوترت هستند و مسیرشون هم تغییر نکرده. اگر پاک میشدند اون عدد 3 هم وجود نداشت.

اگر هم خودت میدونی و عمدا گذاشتی اون تو بمونه که هیچی :46:

مرسی آقا مهران خودم گذاشتم تو قفس .

یکیش p u f f - یکیش هم babylon- یکی دیگه هم cfosspeed

به چینی ها که نمیشه اعتماد کرد - ا س ر ا ئ ی ل هم همینطور - آخریش هم که حواسم بهش نبود:5:
راجه به منوی زیر و لول آیتمهاش بی زحمت یه توضیح مختصر بده

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

:11:

alone_boy
30-09-2010, 23:29
مهران خان خسته نباشی
صحبت از بابیلون شد منم گفتم بیام و مشکلم رو بگم
بابیلون من با اینکه نصب شده ولی اجرا نمیشه.پروسه ش توی حافظه هست ولی اجرا نمیشه

راه حلش رو میدونید؟:11:

M E H R A N
01-10-2010, 01:03
مهران خان خسته نباشی
صحبت از بابیلون شد منم گفتم بیام و مشکلم رو بگم
بابیلون من با اینکه نصب شده ولی اجرا نمیشه.پروسه ش توی حافظه هست ولی اجرا نمیشه

راه حلش رو میدونید؟:11:

به خاطر اینکه به احتمال خیلی زیاد شما از پچ برای کرک کردن بابیلون استفاده کردید و این یعنی چی؟ یعنی اینکه در فایل اجرایی Babylon.exe یک تغییراتی ایجاد میشه و مشخصات MD5 اون تغییر میکنه.ویروسها و کرمها هم میتونند با تزریق کردن کدهای خودشون به فایل های سالم و قابل اطمینان باعث تغییر MD5 بشند. به همین دلیل برای کمودو فرقی نمیکنه که شما برنامه را کرک کرده باشید ویا توسط ویروس این بلا سرش اومده باشه. در صورت اجرا شدن بابیلون پچ شده اتوماتیک داخل سند باکس باز خواهد شد.

سند باکس و محدودیت هایی که سند باکس برای یک فایل اجرایی میتونه درست کنه رو هم حتما در بحث های قبلی خوندید و لازم نمیدونم تکرار کنم. هر فایلی در سند باکس اجرا بشه مثل این میمونه که در کامپیوتر شما نیست. اینطوری فکر کنید. سند باکس یعنی یک محیط مصنوعی برای اجرا کردن فایل های اجرایی. یعنی محیطی که برنامه فکر کنه داخل یک سیستم واقعی باز شده اما در واقع در داخل یک محیط مجازی باز میشه نه سیستم شما.

حالا هم شما چه بابیلون و چه برنامه هایی را که میدونید از نطر شما مشکلی ندارند با خوندن دوبارۀ این پست میتونید از محیط سند باکس خارج کنید و اون رو با وارد کردن به Trusted Files وارد محیط ویندوز کنید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

مطلبی که در پست بالا باید دنبالش بگردید و بخونید اینه:
. راه دوم شما جهت ثبت کردن فایل های ناشناس به قسمت Trusted Files اینه که..

در آنجا هم برای هر فایلی که میدونید سالمه و از نظر شما مشکلی نداره Add to trusted files را انتخاب میکنید. مثلا روی Babylon.exe کلیک راست میکنی و کاری رو که بهت گفتم میکنی. بعد میتونی بابیلون رو باز کنی.

M E H R A N
01-10-2010, 01:48
مرسی آقا مهران خودم گذاشتم تو قفس .

یکیش p u f f - یکیش هم babylon- یکی دیگه هم cfosspeed

به چینی ها که نمیشه اعتماد کرد - ا س ر ا ئ ی ل هم همینطور - آخریش هم که حواسم بهش نبود:5:
راجه به منوی زیر و لول آیتمهاش بی زحمت یه توضیح مختصر بده

:11:

دوست عزی فکر نمیکنم بابیلون لازم باشه در unrecognized files قرار بگیره. حداکثر کاری که شما میتونید بکنید اینه که بابیلون رو مثل پست بالایی که توضیح دادم وارد Trusted Files بکنید. وقتی فایلی وارد Trusted Files میشه یعنی اینکه میتونه این فایل به تمام نقاط سیستم شما دسترسی داشته باشه اما این دلیل نمیشه که چون این دسترسی آزاد شده فایروال بهتون پیغامی نده. البته اینطور که من میبینم شما فایروال رو روی Safe Mode گذاشتید و برای فایل های مطمئنی که چه از سمت شما ثبت شده باشه و چه خود کمودو تشخیص بده پیغامی رو دریافت نخواهید کرد.

به هر حال هر طور که خودتون صلاح میدونید اما اگر من بودم بعد از اد کردن بابیلون به Trusted Files دسترسی اون رو به اینترنت قطع میکردم. :46:

اما در مورد قسمت Always Sandboxed: این قسمت همونطور که از اسمش پیداست یعنی اینکه همیشه سندباکس بشند. مثلا ممکنه شما برنامه ای را داشته باشی ک امضای دیجیتالی داشته باشه و از طرفی هم از سوی کمودو به عنوان یک برنامۀ سالم شناخته شده باشه. پس در صورت اجرای همچین فایل هایی مثلا مانند Firefox چه اتفاقی میوفته؟ خب معلومه بدون اینکه شما از طرف کمودو پیغامی دریافت کنید فایرفاکس باز میشه و همچنین اجازۀ دسترسی به اون به اینترنت هم اتوماتیک داده میشه. اما بعضی از افراد دوست دارند که مثلا Internet Explorer را همیشه داخل محیط مجازی یا مصنوعی به اسم Sandbox اجرا کنند. با محدودیت هایی که سند باکس برای برنامۀ اجرا شده ایجاد میکنه اون برنامه نمیتونه به هیچ وجه فایلی رو در سیستم شما کپی کنه حتی اگر اون برنامه توسط کمودو شناخته شده باشه.

حالا اگر IE را داخل Always Sandbox وارد کنید تمام Temp ها و فایل هایی را که توسط IE دانلود میشند در اصل وارد سیستم شما نخواهند شد بلکه وارد محیط مصنوعی و ساخته شده توسط COMODO Sandbox در مسیر C:\VirtualRoot خواهند شد.

اما در مورد قسمت هایی که با فلش نشون دادی. فلش سمت چپی یعنی Restriction Settings را در پست زیر قسمت Defense Plus توضیح دادم و فرقی نمیکنه.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

اما در مورد قسمت های زیر...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Limit maximum memury consumption to: محدود کردن حداکثر رم قابل استفاده به. یعنی اینکه میتونید تعیین کنید اگر برنامه های که قصد وارد کردن در Always Sandboxed را دارید اجرا شد حداکثر چقدر میتونه از رم سیستم شما استفاده کنه. برای برنامه های معمولی بهتره بهش دست زده نشه اما اگر قصد اجرا کردن ویروس و یا تروجان ناشناسی را داشتید و رم سیستمتون هم کم هست بنابراین میتونید برای این نوع مخربها حدود 100 تا 200 مگابایت را در نظر بگیرید تا مخرب نتونه تمام رم شما رو استفاده کنه و در نتیجه سیستم هنگ کنه. که البته نیازی هم به محدود کردن دستی وجود نداره چون +Defense قسمتی را برای این نوع حملات در نظر گرفته و هر وقت این نوع حملات انجام بشه یعنی داده های بیش از حدی را که توان پاسخگوییش توسط سیستم شما وجود نداره به رم فرستاده بشه با پیغام زیر روبرو میشید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

و بعد هم که معلومه Trminate رو میزنید و پروسه یا فایل حمله کننده از حافظۀ رم شما پرت میشه بیرون. یعنی بسته میشه. :46:

Limit Program execution time: محدود کردن اجرا شدن در ثانیه, بهتر از این نتونستم معنی بکنم :31:
شما میتونی تعیین بکنی که برنامه ای که قصد اجرا کردنش رو داری چند ثانیه بتونه اجرا بشه.

Enable File system & Registry virtualization را دست نزن> این قسمت ها یعنی یک محیط مصنوعی و مجازی را که احتیاج به رید و رایت فایل یا کلید های رجیستری دارند را براش درست میکنه. و اگر این قسمت ها تیکش برداشته بشه رجیستری و فایل های اصلی سیستم شما در اختیار فایل اجرا شده قرار خواهند گرفت نه فایل ها و رجیستر کی های مصنوعی که وجود خارجی ندارند.

M E H R A N
01-10-2010, 02:31
از دست این سرور ها پی سی ورد. :13:

santamove
01-10-2010, 16:12
لطفا در مورد گزینهdisinfect
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

توضیح دهید،
من در صفحات سابق این تاپیک

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
خوندم که در صورت انتخاب گزینه ignore ویروس بلوک می شود و یک نسخه از آن به قرنطینه می رود و دیگه پیامی به نمایش در نمی آید،ولی وقتی من این گزینه را در مواجه با ویروس انتخاب کردم سیستمم بیچاره شد و مجبور شدم یک fdisk کلی کنم و تمامی فایل ها و برنامه هام رفتند!!!! چون در حقیقت به ویروس اجازه دادم هرکاری می خواد بکنه!

لطفا یک توضیح جامع بگید که چه موقع ویروسی را disinfect یا clean یا قرنطینه کنیم و چه موقع ignore استفاده کنیم،
گزینه های فرعی گزینه ignore نیز به نوعی گیج کننده هستند،
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
لطفا توضیحات جامع و کاربردی را بدهید چون تنها مشکلم با این برنامه این ها هستند.

و آخرین سوال:وقتی کومودو یک بدافزار را از یک محتوای تنها خواندنی مثل cd دیتیکت میکند،طبیعتا نمی توان clean را برگزینیم حال باید از کدام گزینه استفاده کنیم؟

ممنونم

edi2
01-10-2010, 16:44
عزیز من مگه هیچی از انگیلیسی سر در نمیاری:18:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
چرا کلین نکردی یعنی پاکش میکردی
اگه disinfect میکردی از انجامش جلوگیری میکردی
و اخرین گزینه هم یعنی قرنطینه کردن
دوست عزیز شما مگه قبلن کومودو نداشتی؟
ignore یعنی با این پیام مخاف هستی و با گزینه اولی
میگی که یه بار اجراش کنی:42:

santamove
01-10-2010, 17:01
عزیز من مگه هیچی از انگیلیسی سر در نمیاری:18:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
چرا کلین نکردی یعنی پاکش میکردی
اگه disinfect میکردی از انجامش جلوگیری میکردی
و اخرین گزینه هم یعنی قرنطینه کردن
دوست عزیز شما مگه قبلن کومودو نداشتی؟
ignore یعنی با این پیام مخاف هستی و با گزینه اولی
میگی که یه بار اجراش کنی:42:

چرا کومودو ورژن 3 داشتم و نزدیک یکسالم ازش استفاده می کردم،نکته استثنایی و جالب این که در زمانی که از کمودو3آپدیت شده استفاده می کردم یه بدافزارم به پستم نخورد ، تا این که دیروز آپگرید و آپدیتش کردم و پست شماره113 این تاپیک رو خوندم که منو به ایهام انداخت...
در ضمن بدافزار روی یه سی دی بود و cd یک گجت read-only محسوب می شود و نمی توان اطلاعاتش را پاک کرد،با این حساب اگه جای من بودید می فرستادیدش قرنطینه یا disinfect می کردیدش؟


لطفا پست شماره113 را ویرایش و تصحیح کنید

edi2
01-10-2010, 17:37
هر کدوم رو انتخاب میکردی این بلا رو سیتمت نمیومد و اگه من بود قرنطینه میکردم

santamove
01-10-2010, 19:42
سایت معروف و معتبر "ده مرور برتر" رتبه اول را از میان سوئیت های امنیتی به کمودو داده،البته دور از انتظار هم نیست ، کومودو چیزی فراتر از یک سوئیت امنیتی هست و باید سایت av به خودش بیاد و از کومودو هم تست بگیره،میترسه سایر نرم افزارها ورشکسته شن!!!

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

در ضمن من هنوز مفهوم گزینه disinfect رو ندونستم،در ضمن وقتی فایلی رو به قرنطینه بفرستیم سورس بدافزار هم پاک میشه؟؟
یا تنها دست و بالشو می بندیم؟؟؟

M E H R A N
01-10-2010, 20:16
لطفا در مورد گزینهdisinfect


توضیح دهید،
من در صفحات سابق این تاپیک

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدخوندم که در صورت انتخاب گزینه ignore ویروس بلوک می شود و یک نسخه از آن به قرنطینه می رود


دوست عزیز من همچین حرفی رو هیچ وقت نزدم. لطفا مطالب رو دقیق تر بخونید. من دیگه از این بیستر فارسی ترش نمیتونم بکنم.

شما مثلا از این جمله چه برداشتی میکنی؟

یادمه یکی فکر میکرد مانند Yahoo Messenger برای پاک کردن ویروس ها و تروجانها باید Ignore رو بزنه چون توی یاهو هم کسی رو که نخواد ازش PM دریافت کنه Ignore میکرده.

نکنه این جملۀ بالا رو میگی که در همون لینیک که خودت پست دادی نوشتم؟ یخورده دقیق بخونش ببین چی میفهمی ازش. این جمله یعنی اینکه در صورت مشاهده کردن ویروس یا تروجانی هیچ وقت Ignore رو نزنید و همانطور که دوستان توضیح دادند یعنی این با این ویروس یا تروجان کاری نداشته باش.

Clean پاک کردن
Disinfect گند زدایی کردن.
Quarantine قرنطینه و نسخۀ پشتیبان از فایل پاک شده تهیه کردن.

موفق باشید.

santamove
01-10-2010, 20:29
کاربرد Disinfect ضدعفونی کننده چیست؟
مثلا اگر یک ویروس را با استفاده از انتخاب گزینهDisinfect ضدعفونی کنیم،چه بلایی به سر ویروس می آید؟
یعنی حالت بدافزاری اش را از دست می دهد؟

کمی در مورد این گزینه بحث جامع کنیم فکر کنم برای همگان جالب و مفید واقع شود...

kases
01-10-2010, 21:01
کاربرد Disinfect ضدعفونی کننده چیست؟
مثلا اگر یک ویروس را با استفاده از انتخاب گزینهDisinfect ضدعفونی کنیم،چه بلایی به سر ویروس می آید؟
یعنی حالت بدافزاری اش را از دست می دهد؟

کمی در مورد این گزینه بحث جامع کنیم فکر کنم برای همگان جالب و مفید واقع شود...

دوست عزیز موقعی که یک ویروس به فایلای اجرایی سیستم میچسبه و انتی ویروس میاد اون ویروس رو از اون فایل جدا میکنه میگن Disinfect کرده

Dr Hannibal
01-10-2010, 21:23
کاربرد Disinfect ضدعفونی کننده چیست؟
مثلا اگر یک ویروس را با استفاده از انتخاب گزینهDisinfect ضدعفونی کنیم،چه بلایی به سر ویروس می آید؟
یعنی حالت بدافزاری اش را از دست می دهد؟

کمی در مورد این گزینه بحث جامع کنیم فکر کنم برای همگان جالب و مفید واقع شود...

قبلا این بحث انجام شده.

از این صفحه به بعد مطالعه کنید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

موفق باشید

santamove
02-10-2010, 11:58
وقتی از روی عمد روی یک ویروس روی cd کلیک می کنیککه محتوای فقط خواندنی دارد،ویروس تحت سندباکس run می شود،

سوال1:وقتی سی دی رو از درایو خارج می کنم پس از مدتی با مراجعه به محیط کومودو متوجه می شوم از محیط سندباکس نیز خارج میشود،آیا این امر طبیعی است؟

سوال2:آیا فایل هایی که در سندباکس اجرا می شوند ، به طور خودکار اسکن و قرنطینه می شوند؟

سوال3:شما اگر روی یک ویروس روی cd کلیک نمائید کدام گزینه را انتخاب می کنید؟؟؟

سوال آخر:چرا با وجود این که کومودو ویروسو تو اسکن شناسایی کرد،ولی در هنگام کلیک روی ویروس آنو تو سند باکس اجرا کرد؟و بلوک نکردش؟


باتشکر

M E H R A N
02-10-2010, 13:40
وقتی از روی عمد روی یک ویروس روی cd کلیک می کنیککه محتوای فقط خواندنی دارد،ویروس تحت سندباکس run می شود،

سوال1:وقتی سی دی رو از درایو خارج می کنم پس از مدتی با مراجعه به محیط کومودو متوجه می شوم از محیط سندباکس نیز خارج میشود،آیا این امر طبیعی است؟

سوال2:آیا فایل هایی که در سندباکس اجرا می شوند ، به طور خودکار اسکن و قرنطینه می شوند؟

سوال3:شما اگر روی یک ویروس روی cd کلیک نمائید کدام گزینه را انتخاب می کنید؟؟؟

سوال آخر:چرا با وجود این که کومودو ویروسو تو اسکن شناسایی کرد،ولی در هنگام کلیک روی ویروس آنو تو سند باکس اجرا کرد؟و بلوک نکردش؟


باتشکر

سوال اول: خب وقتی سی دی را خارج کنید فایل اصلی ویروس هم که روی سی دی قرار داره باهاش خارج میشه و چیزی در کامپیوتر شما وجود نداره که بخواد اجرا بشه و داخل سند باکس بمونه. اما اگر کمودو رو نداشتید فقط با گداشتن سی دی و در صورت ناشناس بودن آن در دیتابیس اونوقت ویروس خودش را کپی میکرد داخل کامپیوتر تا در صورت خارج کردن سی دی هم داخل کامپیوترتون بمونه. اما سند باکس این اجازه رو بهش نمیده.

سوال 2: هیچ فایلی در سند باکس قرنطینه نمیشه و با خود فایل هیچ کاری نداره. سند باکس فقط اجازۀ خرابکاری را به فایل های اجرا شده داخل سند باکس نمیده. همین. سند باکس هم آنتی ویروس نیست که بخواد اسکن بکنه. در نتیجه خیر توسط سند باکس نمیتونه اسکن بشه و از طرفی هم بلی توسط انجین آنتی ویروس اسکن میشه.

سوال سوم: بستگی داره چه پیغامی دریافت کنم. اگر از طرف +Defense باشه پیغامها همه رو Block میکنم. سند باکس هم که پیغامی نداره و آنتی ویروس هم پیغامهاش مشخصیه.

سوال آخر: این چندیمین دفعه است دوست عزیز میگم که مطالب قبلی رو بخونید. این سوالهایی که شما میپرسید در تک تک پستهای قبلی توضیح داده شده. به هر حال...

سند باکس کارش با آنتی ویروس فرق میکنه, بنابراین سند باکس کار خودش رو میکنه و آنتی ویروس هم کار خودش رو از طرفی هم کارهای +Defense و Firewall هم جداست.

اگر ویروسی و یا تروجانی چه توسط آنتی ویروس شناسایی بشه و چه نشه در کامپیوتر شما اجرا بشه, به دلیل اینکه این فایل برای کمودو ناشناخته هست و در لیست سفیدش وارد نشده بنابراین اتوماتیک در سند باکس اجرا خواهد شد تا اگر شما مطمئن بودید که فایل اجرا شده مخرب نیست و ضرری به سیستم شما نمیرسونه اونوقت برید و بصورت دستی از سند باکس درش بیارید.

همه چیز در سند باکس بلاک میشه و ضرری به سیستم شما نمیرسونه.

Automatic Sandbox چیست و چه محدودیت هایی را برای نرم افزار ها یا مخربها ایجاد میکنه؟

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

موفق باشید.

alone_boy
02-10-2010, 22:11
درود
مهران خان شما توی پستی که راجع به آپدیت آفلاین توضیح داده بودین فقط در مورد دانلود bases.cav توضیح دادین.سوالم اینه که من اگه بخوام ویندوز رو عوض کنم باید فایل رو دانلود کنم یا میتونم فایلی که توی پوشه آپدیتها هست رو به یه مسیر دیگه کپی کنم و بعد از نصب ویندوز بیارمش جای قبلیش؟

ممنون:11:

Dr Hannibal
02-10-2010, 23:42
.سوالم اینه که من اگه بخوام ویندوز رو عوض کنم باید فایل رو دانلود کنم یا میتونم فایلی که توی پوشه آپدیتها هست رو به یه مسیر دیگه کپی کنم و بعد از نصب ویندوز بیارمش جای قبلیش؟
ممنون:11:

بله میشه. میتونید به راحتی بک آپ بگیرید.

در هنگام تعویض 2 تا فایل همان روش تغییر پسوند هم بهترین کاره.

موفق باشید.

wordist
03-10-2010, 13:34
سلام دوستان

با توجه به درخواست كاربران خوب و فعاليت قابل توجه اخير اين تاپيك ، تاپيك مهم ميشه

اميدوارم اين فعاليتهاي خوب مقطعي نباشه

موفق باشيد

SuffEr
03-10-2010, 15:01
پريروز كومودو ورژن 5.0.163652.1142 منتشر شد. من جايي ازش change log نديدم . اگه كسي ديده بزاره
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

HADI ONLY
03-10-2010, 18:35
سلام
چند روزی هست که اومده . از خود ورژن 4 هم میشه آپدیت کرد و به ورژن 5 رسید .


موفق باشید .

santamove
03-10-2010, 20:58
لطفا در مورد پروسس svchost.exe یک توضیح جامعی بدین،

چون اخیرا شایع شده که بعضی از بدافزارا خودشونو پشت این فایل پنهان می کنن و وارد میشن!!!

اگه بلوکشون کنیم،(که کردم) اتفاق خاصی میوفته؟؟
شما خودتون اینو بلوک کردین یا آزادش گذاشتین؟

HADI ONLY
03-10-2010, 22:22
لطفا در مورد پروسس svchost.exe یک توضیح جامعی بدین،

چون اخیرا شایع شده که بعضی از بدافزارا خودشونو پشت این فایل پنهان می کنن و وارد میشن!!!

اگه بلوکشون کنیم،(که کردم) اتفاق خاصی میوفته؟؟
شما خودتون اینو بلوک کردین یا آزادش گذاشتین؟

آگر بلوک کنی مشکل با ویندوز پیدا می کنی . توصیه نمی شود . دیگه اینجور خطرات باید توسط آنتی ویروس دارای امنیت شوند . نه اینکه ما دست بزنیم .

M E H R A N
03-10-2010, 22:49
سلام
چند روزی هست که اومده . از خود ورژن 4 هم میشه آپدیت کرد و به ورژن 5 رسید .


موفق باشید .

بله عزیز میشه این کار رو کرد اما پیشنهاد نمیشه.
همیشه بهتره که نسخۀ قدیمی یعنی نسخۀ 4 کاملا پاک بشه و بعد نسخۀ 5 نصب بشه.
اما اگر از نسخۀ 5 به 5.1 آپدیت بشه کمتر مشکل پیش میاد تا از 4 به 5.

HADI ONLY
03-10-2010, 22:54
بله عزیز میشه این کار رو کرد اما پیشنهاد نمیشه.
همیشه بهتره که نسخۀ قدیمی یعنی نسخۀ 4 کاملا پاک بشه و بعد نسخۀ 5 نصب بشه.
اما اگر از نسخۀ 5 به 5.1 آپدیت بشه کمتر مشکل پیش میاد تا از 4 به 5.

سلام مهران جونم :40:

من نسخه کامل رو دارم . از خود پشتیبانی پرسیدم گفتند میشه ولی حرف شما را تایید کردند که کمی مشکل به وجود میاد .
ضمنا دوستان اگر مشکلی داشتند من با پشتیبانی شرکت در هر قسمتی می تونم وصل بشم چون ورژن کامل رو دارم . (البته پیغام هاتون رو به طور انگلیسی بدید )


موفق باشید.

santamove
04-10-2010, 01:36
وقتی defense+ به من پیغامی داد که پروسس svchost.exe اجازه دارد به وب دسترسی پیدا کند،و من گزینه block را انتخاب کردم،
وقتی وارد محیط کاربری کومودو می شوم دو چیز توجه مرا بیشتر جلب می کند،
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

با وجود این که فایروال پروسس فوق را به طور مثال 222 بار بلوک کرده ولی این پروسه ترافیکinbound connection را دارد!!
شما می توانید در تصویر زیر جزئیات جلوگیری از 222بار فضولی!!! پروسس svchost.exe را ببینید...
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

سه سوال برای من پیش می آید؟

1.بلوک شدن این پروسس(svchost.exe)چه تاثیر سویی می تواند داشته باشد؟

2.وقتی این پروسس بلوک می شود چرا هنوز ترافیک دارد و مفهوم inbound connection چیست؟

3.چگونه می توان این پروسه را که قبلا بلوک کردم از حالت بلوک در بیاورم؟؟در آن صورت چه مزیتی بر من خواهد داشت؟

در قسمت active process list که ازdefense+کومودو وارد شدم،به این نکته جالب رسیدم:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

یعنی این پروسه ها قابل اطمینانند؟!هدف از دسترسی به اینترنت برای این پروسه ها چیست؟

کمی این روند مرا گیج کرده،در جایی من آن ها را بلوک کرده ام در جایی می بینم ترافیک دارند و در جایی می بینم که آن ها trustedهستند،لطفا در این زمینه شفافسازی نمائید...

با تشکر ،

HADI ONLY
04-10-2010, 07:06
من به پشتیبانی و قسمت مربوطه . چت کردم .
گقتند شما نباید این فایل مربوط به ویندوز را بلوک کنید در غیر اینصورت با مشکلات اینترنتی مواجه می شوید چون این فایل مربوط به خود ویندوز هست . همه پروسس ها را چک کردند و قابل اطمینان بودند . عکس های شما رو فرستادم . پس مشکلی نیست .

santamove
04-10-2010, 10:03
سوالات...

1.بلوک شدن این پروسس(svchost.exe)چه تاثیر سویی می تواند داشته باشد؟

2.وقتی این پروسس بلوک می شود چرا هنوز ترافیک دارد و مفهوم inbound connection چیست؟

3.چگونه می توان این پروسه را که قبلا بلوک کردم از حالت بلوک در بیاورم؟؟در آن صورت چه مزیتی بر من خواهد داشت؟

4.هدف از دسترسی به اینترنت برای این پروسه svchost.exe چیست؟

HADI ONLY
04-10-2010, 11:59
سوالات...

1.بلوک شدن این پروسس(svchost.exe)چه تاثیر سویی می تواند داشته باشد؟

2.وقتی این پروسس بلوک می شود چرا هنوز ترافیک دارد و مفهوم inbound connection چیست؟

3.چگونه می توان این پروسه را که قبلا بلوک کردم از حالت بلوک در بیاورم؟؟در آن صورت چه مزیتی بر من خواهد داشت؟

4.هدف از دسترسی به اینترنت برای این پروسه svchost.exe چیست؟

من قبلا گفتم که در مورد مشکل شما از پشتیبانی کمک گرفتم : (چت کردم )

1 - گفتم داداش در ارتباطات اینترنتی برات مشکل ساز میشه .( یکدفعه دیدی اینترنت سرعتش کم شد) مطمئن باش . این فایل به ویندوز مربوط میشه و نباید فایل های ویندوز را دست زد .
2 - Inbound connection یعنی کانکشنهای داخلی خود کامیپوتر . یعنی اگر با IDM دانلود کنی میزنه 100% . معمولا هنگام آپدیت ویندوز و ... برای svchost درصد میزنه /
3 - حتما باید از بلوک در بیاری . برو تو قسمت Network security policy .
4 - برای آپدیت های ویندوز و به طور کلی به ویندوز مربوط میشه .

موفق باشید .

santamove
04-10-2010, 13:06
یک سوال دیگه ای برام پیش اومد تفاوت تعریف کردن برنامه|پروسه قابل اطمینان از طریق
firewall---->define a new trusted application
با انجام این کار از طریق
firewall----->network security policy چیه؟

با وجود تعریف کردن از اولی،با مراجعه به nsp دیدم بازم یه قسمتی از پروسه svchost.exe بلوک شده{به شکل زیر نگاه کنید}
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در ضمن من اتوماتیک آپدیت ویندوزو خاموش کردم و کلا هیچ مسنجری هم ندارم ولی می خوام بدونم چرا svchost.exe می خواد تبادل اطلاعات با اینترنت کنه!!!:18::18:

لطفا بیایید همفکری کنیم....

M E H R A N
04-10-2010, 13:48
وقتی defense+ به من پیغامی داد که پروسس svchost.exe اجازه دارد به وب دسترسی پیدا کند،و من گزینه block را انتخاب کردم،
وقتی وارد محیط کاربری کومودو می شوم دو چیز توجه مرا بیشتر جلب می کند،


با وجود این که فایروال پروسس فوق را به طور مثال 222 بار بلوک کرده ولی این پروسه ترافیکinbound connection را دارد!!
شما می توانید در تصویر زیر جزئیات جلوگیری از 222بار فضولی!!! پروسس svchost.exe را ببینید...


سه سوال برای من پیش می آید؟

1.بلوک شدن این پروسس(svchost.exe)چه تاثیر سویی می تواند داشته باشد؟

2.وقتی این پروسس بلوک می شود چرا هنوز ترافیک دارد و مفهوم inbound connection چیست؟

3.چگونه می توان این پروسه را که قبلا بلوک کردم از حالت بلوک در بیاورم؟؟در آن صورت چه مزیتی بر من خواهد داشت؟

در قسمت active process list که ازdefense+کومودو وارد شدم،به این نکته جالب رسیدم:


یعنی این پروسه ها قابل اطمینانند؟!هدف از دسترسی به اینترنت برای این پروسه ها چیست؟

کمی این روند مرا گیج کرده،در جایی من آن ها را بلوک کرده ام در جایی می بینم ترافیک دارند و در جایی می بینم که آن ها trustedهستند،لطفا در این زمینه شفافسازی نمائید...

با تشکر ،


یک سوال دیگه ای برام پیش اومد تفاوت تعریف کردن برنامه|پروسه قابل اطمینان از طریق
firewall---->define a new trusted application
با انجام این کار از طریق
firewall----->network security policy چیه؟

با وجود تعریف کردن از اولی،با مراجعه به nsp دیدم بازم یه قسمتی از پروسه svchost.exe بلوک شده{به شکل زیر نگاه کنید}


در ضمن من اتوماتیک آپدیت ویندوزو خاموش کردم و کلا هیچ مسنجری هم ندارم ولی می خوام بدونم چرا svchost.exe می خواد تبادل اطلاعات با اینترنت کنه!!!:18::18:

لطفا بیایید همفکری کنیم....

دوست عزیز این 2 پست شما فکر نمیکنم به کمودو و یا فایروال های دیگه ربطی داشته باشه. بلکه این شما هستید که با طرز کار svchost آشنا نیستید. من با جستجو در اینترنت مقالۀ مفیدی رو در این رابطه براتون پیدا کردم برید بخونید و هر موقع svchost را خوب شناختید اونوقت خودتون جواب همین سوال ها رو پیدا خواهید کرد.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدsvchost کارهای خیلی زیادی را در سیستم عامل ویندوز انجام میده چند تا از کارهاش میتونه دفراگ کردن, رجیستری, ثبت فایل ها در حافظۀ موقت, جاسوسی برای مایکروسافت, ایجاد کردن ارتبات اینترنت از طریق درست کردن کانکشن ها و غیره میتوه باشه.

حالا با توجه به مقاله و توضیحات بالا Svchost بلاک شده چه فایده ای میتونه برای سیستم شما به غیر از ضرر رساندن به سیستمتون رو میتونه داشته باشه.

ویروسها و تروجانها هم کارشون اینه که دسترسی شما رو به اینترنت قطع کنند, رجیستری را ببندند و یا در کانکشن شما اختلال ایجاد کنند و شما الان دارید بصورت دستی این آسیب ها را از طریق CIS به سیستم خودتون میرسونید. اونوقت فرق CIS با یک ویروس چیه؟

M E H R A N
04-10-2010, 14:17
2.وقتی این پروسس بلوک می شود چرا هنوز ترافیک دارد و مفهوم inbound connection چیست؟

3.چگونه می توان این پروسه را که قبلا بلوک کردم از حالت بلوک در بیاورم؟؟در آن صورت چه مزیتی بر من خواهد داشت؟


inbound connection تمام درخواست هایی است که از طریق اینترنت برای دسترسی به کامپیوتر شما را از خارج به داخل نشون میده. این درخواست ها مثلا میتونه درخواست برای Remote باشه و یا توسط شخصی و یا مخربی برای در دست گرفتن کنترل سیستم شما انجام بشه.

برای اینکه inbound connection را کلا قطع کنید و خیالتون از این بابت راحت باشه میتونید بهترین تنظیمات برای CIS را که در پست دوم لینکش وجود داره را انجام بدید. در توضیحات مربوط به بهترین تنظیمات در قسمت فابروال به این موضوع اشاره کردم و گفتم که شما میتونید از طریق قسمت زیر...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

تمام inbound Connection هاتون رو ببندید. لازمه به این مسئله هم اشاره کنم که تمام Inbound Connection ها توسط مخربها انجام نمیشه و برنامه های دیگه ای هم میتونند Inbound Connection داشته باشند. پس این خود شما هستید که باید تصمیم بگیرید که با توجه به برنامه ها و نیاز هایی که دارید آیا به Inbound Connection مثلا برای ریموت کردن احتیاج دارید یا خیر. آیا کامپیوتر تون رو با کامپیوتر های دیگه شبکه کردید یا خیر اگر به این موارد و مشابه این احتیاجی ندارید و تصمیم هم ندارید که استفاده کنید بهترین کار همونیه که در بالا اشاره کردم یعنی بستن تمامی Inbound Connection ها.

برای پاک کردن دستوری که در قسمت فایروال برای هر برنامه یا پروسه درست شده میتونید در قسمت Application Rules به ترتیب شماره ها عمل کنید و دستور ثبت شده در قسمت فایروال را پاک کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

santamove
04-10-2010, 18:11
یک سوال دیگه ای برام پیش اومد تفاوت تعریف کردن برنامه|پروسه قابل اطمینان از طریق
firewall---->define a new trusted application
با انجام این کار از طریق
firewall----->network security policy چیه؟

با وجود تعریف کردن از اولی،با مراجعه به nsp دیدم بازم یه قسمتی از پروسه svchost.exe بلوک شده{به شکل زیر نگاه کنید}
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در ضمن من اتوماتیک آپدیت ویندوزو خاموش کردم و کلا هیچ مسنجری هم ندارم ولی می خوام بدونم چرا svchost.exe می خواد تبادل اطلاعات با اینترنت کنه!!!:18::18:



این سوالم بی جواب ماند...

---------- Post added at 08:11 PM ---------- Previous post was at 08:08 PM ----------




برای پاک کردن دستوری که در قسمت فایروال برای هر برنامه یا پروسه درست شده میتونید در قسمت Application Rules به ترتیب شماره ها عمل کنید و دستور ثبت شده در قسمت فایروال را پاک کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگه با روش شما مثلا پروسس svchost.exe را پاک کنم،اونوقتunblock میشه؟؟؟
================================================== ==============
جمع بندی:
پس تفاوت روش شما(removeکردن از nsp )با تعریف کردن برنامه|پروسه قابل اطمینان از طریق
firewall---->define a new trusted application
با انجام این کار از طریق
firewall----->network security policy چیه؟

وقتی از روش شما remove می کنم،موقع بازگشت به network security policy مشاهده می کنم پروسه remove شده دوباره برگشته!

M E H R A N
04-10-2010, 18:24
این سوالم بی جواب ماند...

---------- Post added at 08:11 PM ---------- Previous post was at 08:08 PM ----------



اگه با روش شما مثلا پروسس svchost.exe را پاک کنم،اونوقتunblock میشه؟؟؟

1. سوال اول, خیر من همچین جیزی ندارم چون شما Svchost را با تنظیمات شخصی وارد دستورات فایروال کرده اید. پروسۀ Svchost بصورت پیش فرض جزو پروسه های قابل اطمینان در Comodo Firewall و Comodo Defense plus شناخته میشه و به همین دلیل به کاربران پیغامی جهت Alow یا Block کردن Svchost.exe داده نمیشه. در صورتی شما از طرف Comodo Firewall پیغامی برای Svchost دریافت خواهید کرد که از طریق این پروسه یک Inbound Connection بخواد صورت بگیره و این پیغام هم در صورتی نمایش داده خواهد شد که شما از بهترین تنظیمات برای بالا بردن امنیت CIS که قبلا گفته شده استفاده نکرده باشید.

2. بله اگر Svchost را فقط در فایروال بلاک کرده باشید آنبلاک میشه اما قسمت فایروال ربطی به +Defense نداره و اگر اونجا بلاک کرده باشید خیر. بنابراین پیشنهاد میشه که شما CIS را کاملا Uninstall کرده و بعد از ریستارت کردن سیستم برید و فولدر باقی مونده ازش رو هم که مربوط به فایل های تنظیماتش هست رو بصورت دستی پاک کنید و بعد دوباره CIS را نصب کنید و از تنظیمات گفته شده برای چندین بار استفاده کنید. در این صورت مشکلی هم اگر باشه بر طرف خواهد شد.

outpost
04-10-2010, 18:55
ا
وقتی از روش شما remove می کنم،موقع بازگشت به network security policy مشاهده می کنم پروسه remove شده دوباره برگشته!

خب معلومه که بر میگرده ، برای اینکه SVCHOST.EXE میخواد با اینترنت ارتباط برقرار کنه و دوباره Comodo براش قوانین تعریف میکنه.

در ضمن شم نباید این پروسه بلوکه کنید و همینطور نباید کلا آزاد بزارینش.

این پروسه باید تحت قوانین بسیار زیادی تحت کنترل قرار بگیره و تعریف دسترسیهاش کار من و شما نیست و باید به عهده خود فایروال بزارید.

من توی فایروال Outpost Firewall Pro نگاه کردم . برای SVCHOST.EXE حدود 20 قانون دسترسی برای شبکه تعریف کرده بود . ( به نظر شخصی خودم در تعریف قوانین پیش فرض برای فایلها ، فایروال Outpost یک سر و گردن از Comodo بالاتره و کنترل بسیار بهتری بر شبکه داره.)

اگر فایل SVCHOST.EXE شما مدام از طریق فایرول شما بلاک میشه ، احتمال الوده شدن فایل SVCHOST هست. بسیاری از ویروسها و تروجانها علاقه بسیار زیادی به آلوده کردن این فایل دارن.فایل SVCHOS درخواستهای inbound رو میپذیره و کامپیوتر شما دست یک هکر میافته.

اینکه فایل SVCHOS اینهمه درخواست inbound داشته میتونه نشوندهنده آلوده بودن فایل SVCHOST باشه.(ناگفته نمونه که من دیدم که کرک ویندوزهای 7 ، اکثرا فایل SVCHOST رو آلوده میکنن )

SuffEr
04-10-2010, 19:46
کومودو بدجوری اذیت میکنه. 104 مگ آپدیتش کردم. خواستم درایو رو اسکن کنم بجای اسکن دوباره شروع کرد 104 مگ آپدیت کردن. منم مثل زباله انداختمش از سیستمم بیرون.
ضمنا اگه وسط آپدیت دی سی بشید کارتون تمومه چون رزیوم نداره از اول آپدیت میکنه. حتی اگه از 104 مگ 103 مگش دان شده باشه

edi2
04-10-2010, 20:40
عزیز دل :27:ما که استفاده کردیم و دیگر دوستان همچین مشکلی نداشتیم:18: .احتمالن مشکل از سیستم خودتون هست که باید بندازید تو سطل اشغال و در ضمن کودو برای کسایی هست که میخوان امنیت سطح بالا رو تجربه کنن و به درد کسایی که هنوز یه اینترنت درست و درمون ندارن که بتونن اپدیت کنن نمیخوره!چون همچین کسایی با داشتن اینترنت ذغالی بهتره از نود استفاده کنن تا هرچی جک و جونور :34::26::16:هست تو سیستمشون بدنسازی راه بندازن

HADI ONLY
04-10-2010, 20:40
کومودو بدجوری اذیت میکنه. 104 مگ آپدیتش کردم. خواستم درایو رو اسکن کنم بجای اسکن دوباره شروع کرد 104 مگ آپدیت کردن. منم مثل زباله انداختمش از سیستمم بیرون.
ضمنا اگه وسط آپدیت دی سی بشید کارتون تمومه چون رزیوم نداره از اول آپدیت میکنه. حتی اگه از 104 مگ 103 مگش دان شده باشه

شما آپدیت آفلاین و می تونستی از خود سایتش بصورت افلاین بدون هیچ مشکلی آپدیتش کنی .
من که تا حالا مشکلی باهاش ندارم . خیلی عالی کار می کنه .

M E H R A N
04-10-2010, 20:45
کومودو بدجوری اذیت میکنه. 104 مگ آپدیتش کردم. خواستم درایو رو اسکن کنم بجای اسکن دوباره شروع کرد 104 مگ آپدیت کردن. منم مثل زباله انداختمش از سیستمم بیرون.
ضمنا اگه وسط آپدیت دی سی بشید کارتون تمومه چون رزیوم نداره از اول آپدیت میکنه. حتی اگه از 104 مگ 103 مگش دان شده باشه

دوست عزیز شما وقتی خواستید که کامپیوترتون رو اسکن بکنید دیتابیس آنتی ویروس اصلا در سیستم شما وجود نداشته و درنتیجه اسکن توسط آنتی ویروس هم بی نتیجه میشد چون اصلا دیتابیسی وجود نداره که بخواد از روی اون مخربها رو تشخیص بده.

اگر دیتابیس کمودو قبلا وجود داشت اما شما به دلایلی نتونستید اون رو در عرض 1 هفته آپدیت بکنید در این صورت نیازی به دانلود 104 مگابایت دیتابیس وجود نداشت و فقط آپدیت های مربوط به 1 هفتۀ گذشته رو دانلود میکرد.

از طرفی هم اگر شما میخواهید که آپدیت های دیتابیس آنتی ویروس رو با قابلیت Resume دانلود کنید, در این صورت روش دانلود دیتابیس آنتی ویروس در پست دوم همین تاپیک گفته شده و شما راحت میتونستید با استفاده کردن از این روش دیتابیس را دانلود کنید.

دلیل اینکه قبل از اسکن هم شروع به دانلود و یا آپدیت دیتابیس کرده یک امر خیلی طبیعیه. الان اکثر آنتی ویروسها قبل از انجام اسکن دستی یا اتوماتیک اول دیتابیس را چک میکنند تا ببینند که آپدیت جدیدی برای دیتابیس بر روی سرور وجود داره یا خیر و اگر آپدیت جدیدی وجود نداشت اونوقت شروع به اسکن سیستم خواهد کرد. اما اگر شما دوست ندارید که قبل از انجام اسکن, دیتابیس آنتی ویروس کمودو آپدیت بشه خیلی راحت میتونستید تیک آپدیت اتوماتیک قبل از انجام اسکن را بردارید تا این اتفاق هم براتون نیوفته.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در ضمن لحن صحبت کردن شما اصلا مناسب یک تاپیک عمومی نیست. اگر با کمودو و یا هر آنتی ویروس دیگه ای مشکلی داشتید و یا به دلایل شخصی دیگری خواستید از نرم افزار امنیتی دیگری استفاده کنید دلیل نمیشه که از همیچین کلماتی در یک تاپیک عمومی استفاده کنید.

موفق باشید.

M E H R A N
04-10-2010, 21:02
خب معلومه که بر میگرده ، برای اینکه SVCHOST.EXE میخواد با اینترنت ارتباط برقرار کنه و دوباره Comodo براش قوانین تعریف میکنه.

در ضمن شم نباید این پروسه بلوکه کنید و همینطور نباید کلا آزاد بزارینش.

این پروسه باید تحت قوانین بسیار زیادی تحت کنترل قرار بگیره و تعریف دسترسیهاش کار من و شما نیست و باید به عهده خود فایروال بزارید.

من توی فایروال Outpost Firewall Pro نگاه کردم . برای SVCHOST.EXE حدود 20 قانون دسترسی برای شبکه تعریف کرده بود . ( به نظر شخصی خودم در تعریف قوانین پیش فرض برای فایلها ، فایروال Outpost یک سر و گردن از Comodo بالاتره و کنترل بسیار بهتری بر شبکه داره.)

اگر فایل SVCHOST.EXE شما مدام از طریق فایرول شما بلاک میشه ، احتمال الوده شدن فایل SVCHOST هست. بسیاری از ویروسها و تروجانها علاقه بسیار زیادی به آلوده کردن این فایل دارن.فایل SVCHOS درخواستهای inbound رو میپذیره و کامپیوتر شما دست یک هکر میافته.

اینکه فایل SVCHOS اینهمه درخواست inbound داشته میتونه نشوندهنده آلوده بودن فایل SVCHOST باشه.(ناگفته نمونه که من دیدم که کرک ویندوزهای 7 ، اکثرا فایل SVCHOST رو آلوده میکنن )

دوست عزیز Svchost در سیتستمی که محافظت اون دست CIS سپرده شده احتیاجی به کنترل شدید و درست کردن قوانینی براش وجود نداره چون تا حالا هیچ ویروسی و یا کرمی وجود نداشته که بتونه پروسۀ Svchost.exe را در یک سیستم محافظت شده توسط CIS آلوده بکنه. دلیل این کار هم اینه که روش کار محافظت CIS فرق میکنه.

در CIS شما Behavior Blocker و SandBox را دارید. Sandbox بصورت اتوماتیک تمام پیغامهایی را که قراره از طرف HIPS به کاربر نشون داده بشه را به نصب میرسونه و از آسیب رساندن به پروسه های سیستم یا بقیۀ نرم افزار ها توسط مخرب ها جلوگیری میکنه.

BehaviorBlocker هم در موقع اجرا شدن مخربها اونها رو شناسایی کرده و به کاربر در مورد احتمال آلوده بودن فایل اجرا شده خبر میده تا کاربر در مورد اجرا کردن فایل به احتمال آلوده تصمیم نهایی و درستی رو بتونه بگیره.

از نطر قوانین Svchost.exe شیوۀ کمودو به این صورته که بصورت تنها برای تک تک پروسه ها قانون تعریف نمیشه. البته این اجازه به کاربران حرفه ای داده شده تا بتونند برای پروسه هایی خودشون قانون تعریف کنند اما بصورت کلی و برای افراد نیمه حرفه ای کافیه که به قسمت Stealth Port Wizard رفته و قانونی را میخواهند انتخاب کنند. با انتخاب کردن نوع مخفی شدن پورتها قوانین کلی برای همۀ پروسه ها اتوماتیک انجام میشه و نیازی به دخالت کاربر وجود نداره. بطور مثال با انتخاب کردن قسمت زیر...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

تمام درخواست های ورودی به سیستم کاربران برای تمام پروسه ها بسته میشه و نیازی نیست که کاربر خودش وارد عمل بشه و برای پروسۀ Svchost.exe قانون تعیین کنه. :46:

اگر تنظیمات فایروال کاربران با انتخاب قسمت بالا بر روی حالت Custom Policy باشه در این صورت در صورت نیاز برنامه یا پروسه ای به اتصال به اینترنت فقط اجازۀ Outbound Connection به برنامه یا پروسه داده میشه.

موفق باشید.

SuffEr
04-10-2010, 21:15
عزیز دل :27:ما که استفاده کردیم و دیگر دوستان همچین مشکلی نداشتیم:18: .احتمالن مشکل از سیستم خودتون هست که باید بندازید تو سطل اشغال و در ضمن کودو برای کسایی هست که میخوان امنیت سطح بالا رو تجربه کنن و به درد کسایی که هنوز یه اینترنت درست و درمون ندارن که بتونن اپدیت کنن نمیخوره!چون همچین کسایی با داشتن اینترنت ذغالی بهتره از نود استفاده کنن تا هرچی جک و جونور :34::26::16:هست تو سیستمشون بدنسازی راه بندازن
1-جالبه اونی که از لحن صحبت من ایراد میگیره از لحن صحبت شما تشکر کرده
2-بر اساس کدوم تست یا ریویو در مورد نود همچین حرفی میزنی؟ منتظر گذاشتن ریویوهای شما هستم.
3-اگه شما خارج از کشور و جایی هستی که سرعت اینترنتش زیاده که حق با شماست، اما اگه داخل ایران هستی مطمئن باش ذغالی هستی چون فکر نکنم با من که 256 دارم سرعتت زیاد فرقی داشته باشه.

santamove
04-10-2010, 21:19
چگونه می توانیم ، کومودو رو هم مثل فایرفاکس محبوب قلبها کنیم؟؟؟
اونوقتا همه خوره ie بودن،ولی الان همه خوره گوگل کروم و اپرا و فایرفاکسند!!!

فایرفاکس رو بلاگ ها مشهور کردن ،بیایید یه چاره ای بیاندیشیم و سهم 0درصدی!!! به نقل از گوگل در ایران را حداقل دو رقمی کنیم!!!

آمار استفاده از نرم افزارهای امنیتی در جهان و ایران به نقل از Google Trends

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

به نظرم تالیف کتاب الکترونیک آموزش ساده و روان کومودویا کومودو برای آنان که راحت طلبند
و آماده سازی لوگوهای کوچولو و استفاده از اون در وبلاگ ها و امضاها
و از بین بردن سابقه ذهنی پیچیده بودن کومودو
می تونیم سهم کومودو رو افزایش بدیم...

edi2
04-10-2010, 22:02
1-جالبه اونی که از لحن صحبت من ایراد میگیره از لحن صحبت شما تشکر کرده
2-بر اساس کدوم تست یا ریویو در مورد نود همچین حرفی میزنی؟ منتظر گذاشتن ریویوهای شما هستم.
3-اگه شما خارج از کشور و جایی هستی که سرعت اینترنتش زیاده که حق با شماست، اما اگه داخل ایران هستی مطمئن باش ذغالی هستی چون فکر نکنم با من که 256 دارم سرعتت زیاد فرقی داشته باشه.
دوست عزیز شما اومدی با لحن بدی کامنت گذاشتی و نباید هم انتظار داشته باشی که لحن ما هم زیاد فرق کنه حالا اگه نارحت شدی از لحن من عذرخواهی میکنم از شما دوست عزیز:10:اما یه توصیه دوستانه بهت میکنم که هروقت جایی قدم میزاری که یه عده به یک چیز مشترک علاقه دارن حتی اگه از اون چیز مشترک که دیگران بهش علاقه مند هستند و شما بدتون میاد بهش توهین نکنین چون اونجا دیگه مثل اینجا نیست:3:!و بد اینکه اگه از کومودو بدتون میاد و علاق مند به نرم افزار های امنیتی دیگه هستید و میخواهید نظرتون رو راجب به یه نرم افزار بیان کنید اینجا جاش نیست
بعد دوست عزیز من از اینترنت شاتل استفاده میکنم وزیاد از نظر سرعت و قطعی هم مشکل ندارم

M E H R A N
04-10-2010, 22:03
اسکن لپتاپ هم تموم شد اون پیغام هم رفت
اینم لینک اون فایل ویروسی رمزش 123456

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

تست کرم Palevo بر روی Comodo Internet Security

بعد از Extract کردن فایل زیپ شدۀ VIRCURE آنتی ویروس کمودو اونو از طریق هوش مصنوعی شناسایی میکنه و در نتیجه کاربر میتونه با انتخاب گزینۀ Clean یا اون رو کاملا از سیستم پاک کنه و یا با انتخاب گزینۀ قرنطینه که اون هم زیر شاخۀ Clean است اون رو از مسیر اصلی پاک کنه و یک کپی از اون رو در قرنطینه نگه داره.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اما من اومدم و آنتی ویروس Comodo را در Comodo Internet Security غیر فعال کردم تا ببینم که اگر آنتی ویروس کمودو قادر به تشخیص این کرم نبود چه اتفاقی ممکن بود برای کاربران بیوفته. آیا کرم سیستم را آلوده میکرد؟ و یا برعکس Comodo Internet Security میتونست جلوی خرابکاریهای یک کرم ناشناخته را که حتی در دیتابیس آنتی ویروسش وجود نداره بگیره.

جوابش در عکس های زیر معلومه...

آنتی ویروس را غیر فعال کردم...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

فایل vircure32.exe را با دابل کلیک کردن اجرا کردم. Comodo Internet Security اون رو بصورت اتوماتیک و بدون دخالت من در سند باکس اجرا کرد و جلوی تمام خرابکاریهاش رو گرفت.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اما نکتۀ جالبی که برای خودم هم جای تعجب داشت این بود که با غیر فعال کردن آنتی ویروس فقط دیتابیس آفلاینی که بر روی سیستم کاربران CIS وجود داره غیر فعال میشه و اگر فایل آلوده ای اجرا بشه و دیتابیس آنتی ویروس کمودو آپدیت نباشه در این صورت کمودو اون رو از طریق آنلاین با سرور خودش چک میکنه و در صورت آلوده بودن اون رو به کاربر اطلاع میده.

به همین دلیل همزمان با سند باکس شدن vircure32.exe آنتی ویروس کمودو فایل اجرا شده را از طریق Cloud چک کرد و آلوده بودن فایل اجرا شده در سند باکس را به من خبر داد.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


مخلصیم [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

لینک پست بالا در تاپیک اصلی.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

نتیجۀ اسکن کرم بصورت آنلاین توسط آنتی ویروسهای مختلف.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

alone_boy
04-10-2010, 23:10
مهران خان CIS بصورت پیشفرض Cloud Scanـش فعاله؟

M E H R A N
04-10-2010, 23:18
مهران خان CIS بصورت پیشفرض Cloud Scanـش فعاله؟

برای گارد فعالش که بصورت Real-Time Scanning درآنتی ویروس کمودو معرفی شده Cloud Scanning بصورت پیشفرض فعاله. اما برای اسکن های دستی غیر فعاله و اگر کسی خواست میتونه اونو بعدا فعال بکنه.

در پست زیر قبلا توضیح دادم. :46:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

santamove
04-10-2010, 23:20
یک چیزی زیادی منو :4::evil2::grrr::angry::angry::angry:
اونم این که تنها آنتی ویروس توی کهکشان راه شیری،منظومه شمسی،سیاره زمین که نمی تونه کرم استاک.س.نت رو دیتکت کنه،آنتی ویروس منه!!! یعنی کومودو ولی یقین دارم حتی اگه دیتکت هم نکنه تو سندباکس زندونی میشه!!!
به نتایج زیر توجه کنید:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

M E H R A N
04-10-2010, 23:23
یک چیزی زیادی منو :4::evil2::grrr::angry::angry::angry:
اونم این که تنها آنتی ویروس توی کهکشان راه شیری،منظومه شمسی،سیاره زمن که نمی تونه کرم استاک.س.نت رو دیتکت کنه،آنتی ویروس منه!!! یعنی کومودو ولی یقین دارم حتی اگه دیتکت هم نکنه تو سندباکس زندونی میشه!!!
به نتایج زیر توجه کنید:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

آپلودش کن و اونو از طریق پیغام خصوصی برام بفرست تا آزمایش بشه.
در ضمن میتونی اونو برای کمودو هم بفرستی. پست دوم توضیح دادم. :46:

santamove
04-10-2010, 23:42
آپلودش کن و اونو از طریق پیغام خصوصی برام بفرست تا آزمایش بشه.
در ضمن میتونی اونو برای کمودو هم بفرستی. پست دوم توضیح دادم. :46:

من این کرمو ندارم:biggrin::):دی:دی:laughing:،از سرچ ویروس توتال لینکی که یه نفرآپ کرده بود پیدا کردم و لینکو هم بالا گذاشتم،

M E H R A N
04-10-2010, 23:48
من این کرمو ندارم،از سرچ ویروس توتال لینیکی که یه نفرآپ کرده بود پیدا کردم و لینکو هم بالا گذاشتم،

اگر کرمو نداری پس چطور میتونی مطمئن بشی که آنتی ویروس کمودو نمیتونه اون رو شناسایی کنه؟ :46:

در ضمن این اسکن آنلاین که نتیجه اش رو گذاشتید مربوط میشه به تاریخ 2010/08/05 و امروز تاریخ 2010/10/04 هست یعنی اینکه این نتیجه ای که لینکش رو گذاشتید مربوط به 2 ماه پیش میشه :46:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

M E H R A N
05-10-2010, 01:03
پست آپدیت آفلاین و دانلود دیتابیس آنتی ویروس کمودو آپدیت شد.
دلیل ویرایش: اضافه شدن سرور اختصاصی برای دانلود دیتابیس نسخۀ 5 آنتی ویروس کمودو.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

M E H R A N
05-10-2010, 03:41
تست کرم Stuxnet بر روی COMODO Internet Security - بدون آنتی ویروس


با جستجویی که در نت کردم بالاخره تونستم کرم Stuxnet رو گیر بیارم. این کرم توسط آنتی ویروس کمودو که در بستۀ امنیتی Comodo Internet Security وجود دارد شناسایی میشود.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

نتیجۀ اسکن آنلاینی که خودم انجام دادم و آخرین نتیجه ای است که تا این لجظه که این پست را مینویسم در VirusTotal برای این نمونه وجود دارد.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

چون در VirusTotal از MBAM استفاده نشده بنابراین نتیجۀ اسکن اون رو هم در اینجا قرار میدم, شاید برای بعضی ها جالب باشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

چون آنتی ویروس کمودو این نمونه از کرم رو شناسایی میکنه بنابراین من آنتی ویروس کمودو را اول Disable یعنی غیر فعال کردم تا متوجه بشیم که آیا لایه های محافظتی دیگر CIS قابلیت مقابله و محافظت از سیستم کاربران را در مقابل نمونه های جدیدی که ممکنه در دیتابیس آنتی ویروس کمودو به ثبت نرسیده باشند را دارد یا خیر.

در تستی که قبلا از کرم Palevo بر روی CIS انجام دادم متوجه شدیم که حتی با غیر فعال کردن آنتی ویروس قابلیت Cloud Scanning اون از کار نمیوفته و به همین دلیل من در اینجا نمیخوام که این مسئله دوباره تکرار بشه, بنابراین اینترنت را هم کلا قطع کردم تا CIS نتونه از طریق اینترنت به آلوده بودن فایل اجرا شده پی ببره.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

کرم بعد از اجرا شدن از طریق دابل کلیک وارد سند باکس شد. بقیۀ داستان را هم خودتون میدونید. :46:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

لازمه این حرف رو که قبلا برای چند تا از دوستان هم گفتم تکرار کنم. آنتی ویروس کمودو مانند بعضی دیگر از آنتی ویروسها برای محافظت از سیستم در CIS وجود نداره. بلکه آنتی ویروس کمودو به منظور راحتی کار کاربران برای تشخیص ساده تر آلودگی ها گذاشته شده و محافظت اصلی را در سیستم بقیۀ لایه های محافظتی در CIS مانند Sandbox, +Defense, Firewall و یا Behavior Blocker بر عهده دارند.
:11:

santamove
05-10-2010, 08:23
آقا مهران،واقعا سطح این تاپیک خیلی از تاپیک های سوئیت های امنیتی دیگه بالاتره،امیدوارم این روند ادامه پیدا کنه،در ضمن استاکسنت در انواع مختلفی در وب پخش شده،شما خیلی زحمت می کشید ازتون تشکر می کنم و بهتون خسته نباشید می گم،

M E H R A N
05-10-2010, 14:10
آقا مهران،واقعا سطح این تاپیک خیلی از تاپیک های سوئیت های امنیتی دیگه بالاتره،امیدوارم این روند ادامه پیدا کنه،در ضمن استاکسنت در انواع مختلفی در وب پخش شده،شما خیلی زحمت می کشید ازتون تشکر می کنم و بهتون خسته نباشید می گم،

خواهش میکنم عزیز. :11:

بله میدونم نمونه های دیگری هم از این کرم وجود داره و به همین دلیل من آنتی ویروس رو غیر فعال کردم و اینترنت رو هم قطع کردم...

بنابراین من آنتی ویروس کمودو را اول Disable یعنی غیر فعال کردم تا متوجه بشیم که آیا لایه های محافظتی دیگر CIS قابلیت مقابله و محافظت از سیستم کاربران را در مقابل نمونه های جدیدی که ممکنه در دیتابیس آنتی ویروس کمودو به ثبت نرسیده باشند را دارد یا خیر. :46:

sougand1389
05-10-2010, 15:17
اقا مارو هم به فکر استفاده از این محصول انداختی
راستی internet security pro
چه مزیت هایی نسبت به Internetsecurity داره؟
گفتم شاید مثله اویرا فری و پرمیوم باشه:31:
:11:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

:10:

santamove
05-10-2010, 16:12
دوستان یک مقاله به صورت PDF پیدا کردم،که حتما" بخونید...
این مقاله،با عنوان "استاک.س.نت زیر میکروسکوپ"از لابراتوار ESET

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

هرچی باشه،آخرش کومودو زندونیش می کنه توی جعبه شنی:)
در ضمن برای حمایت از کومودو لطفا" لوگوی امضای منو تو امضاهاتون بذاریید...

M E H R A N
05-10-2010, 16:44
دوستان یک مقاله به صورت PDF پیدا کردم،که حتما" بخونید...
این مقاله،با عنوان "استاک.س.نت زیر میکروسکوپ"از لابراتوار ESET

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

هرچی باشه،آخرش کومودو زندونیش می کنه توی جعبه شنی:)
در ضمن برای حمایت از کومودو لطفا" لوگوی امضای منو تو امضاهاتون بذاریید...

خب معلومه که ESET باید براش مقاله بیرون بده. اگر بستۀ امنیتی ESET Smart Security را که دارای آنتی ویروس و فایروال هست و از طرفی هم سالانه باید کلی پول جهت استفاده اش توسط کاربران پرداخت بشه با Comodo Internet Security که رایگان هست مقایسه کنیم متوجه میشیم که تا وقتی کسی نمونه های جدیدی از یک مخرب را حالا هر کرم و ویروس و تروجانی که میخواد باشه برای ESET نفرسته و یا خود ESET نتونه اون مخرب رو توسط کارکنانی که داره شناسایی بکنه در واقع ESET هیچ حرفی در مقابل 0day یعنی مخرب های جدید و ناشناخته نداره. اما برای COMODO IS چی؟ آیا لازمه کمودو یک مقاله بده بیرون و این کرم رو همچین بزرگ کنه و بگه که من میتونم شناساییش کنم و من میتونم پاکش کنم؟

همه مون دیدیم که حتی اگر این کرم در دیتابیس آنتی ویروس کمودو وجود نداشته باشه به سیستم کاربرانی که محافظتش دست CIS سپرده شده هیچ آسیبی از طرف این کرم نمیرسه و در این بین CIS در مقابل 0day Malware ها فعلا از بقیه یک قدم نه بلکه چند قدم جلوتره.

مطمئنا اگر ESET بجای اینکه هر چند ماه یکدفعه بیاد فقط عدد نسخه هاش رو بالاتر ببره چند قابلیت مانند Behavior Blocker, HIPS, Cloud Scanner یا white list را به نرم افزار های امنیتیش اضافه میکرد نیازی به مقاله دادن و بزرگ جلوه دادن خودش در دنیای اینترنت بین کاربران رو نداشت اما متاسفانه در نسخه های آیندۀ ESET ما شاهد Parental Control خواهیم بود و در عوض Avast در نسخۀ 6 به همراه Automatic Sandbox اما بدون HIPS عرضه خواهد شد. نسخۀ 6 از Avast هم شاید 1 تا 2 سال تا عرضه شدنش طول بکشه و این یعنی منتظر گذاشتن کاربران جهت استفاده کردن از Automatic Sandbox.

همۀ این امکانات الان در حال حاضر بصورت رایگان در COMODO Internet Security وجود داره و فکر نمیکنم که با اومدن نسخه های جدیدتر دیگر آنتی ویروسها COMODO هم در وضعیت فعلیش باقی بمونه. مسلما کمودو هم قابلیت های بیشتری رو مانند بهترین تشخیص گارانتی شده در بین آنتی ویروسها را اضافه خواهد کرد :46:

outpost
05-10-2010, 18:16
از نطر قوانین Svchost.exe شیوۀ کمودو به این صورته که بصورت تنها برای تک تک پروسه ها قانون تعریف نمیشه.



دقیقا به خاطر همین مشکل من Comodo رو حذف کردم و اومدم به سمت Outpost Firewall Pro

برای تک تک پروسه ها باید قوانین منحصر به فرد خودشون تعریف بشه و همچین چیزی در Comodo بسیار ضعیفه.

برای مثال عکس زیر رو ببینید.

Outpost برای ارتباط یاهو با اینترنت 20 قانون و وضع کرده. مثلا مشخص کرده که برای تبادل اطلاعات کانکشن مربوط به WEebCam فقط خروج اطلاعات از Port 5100 اجازه داداه میشه و هر درخواست وبکم خارج از این پورت ، بلاک میشه.

این یعنی کنترل بسیار دقیق Outpost بر روی تمام ارتباطهای شبکه.


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



حالا شما برو ببین که Comodo چه قوانین ابتدایی برای یاهو تعریف کرده.




برای افراد نیمه حرفه ای کافیه که به قسمت Stealth Port Wizard رفته و قانونی را میخواهند انتخاب کنند. .

قابلیت Stealth کردن در تمام فایروالها وجود داره. با stealth کردن ، کامپیوتر شما به Ping ها و Port Scan ها جواب نمیده و در شبکه مخفی میشه.

این برای جلوگیری از حملات Inbound مفیده اما مشکل ما اینجاست که Comodo برای بسیاری از پروسه ها و فایلها قوانین ارتباطی خوبی نمیزاره و مثلا با آلوده شدن یه فایل به تروجان ، اون فایل میتونه راه رو برای نفوذ هکرها باز کنه و واسطه ای برای نفوذ به کامپیوتر قربانی بشه. در این حالت دیگه Stealth بودن هم نمیتونه کاری برای شما بکنه.




تمام درخواست های ورودی به سیستم کاربران برای تمام پروسه ها بسته میشه و نیازی نیست که کاربر خودش وارد عمل بشه و برای پروسۀ Svchost.exe قانون تعیین کنه. :46:


حالت Stealth Mode فقط شما رو در برابر Port Scan و Ping ها محافظت میکنه و در مقابل درخواستهای ورودی نرم افزارها هیچ واکنشی نمیده. برای کنترل درخواستهای ورودی فایروال باید حتما به قوانین تعیین شده از طرف کاربر و یا قوانین پیش فرض مراجعه کنه که همونطور که گفتم در comodo بسیار ابتدایی طراحی شدن.
در ضمن ایکنه تمام درخواستهای ورودی بسته بشه کاملا اشتباهه و نرم افزارهای زیادی برای کار احتیاج به درخواستهای ورودی دارن مثل یاهو مسنجر.




در CIS شما Behavior Blocker و SandBox را دارید. Sandbox بصورت اتوماتیک تمام پیغامهایی را که قراره از طرف HIPS به کاربر نشون داده بشه را به نصب میرسونه و از آسیب رساندن به پروسه های سیستم یا بقیۀ نرم افزار ها توسط مخرب ها جلوگیری میکنه.



اینها باز نمیتونه پوشاننده ضعف Comodo در قوانین ابتدایی اون برای پروسه ها باشه.

اگه یکی از فایلهای ویندوز آلوده باشه و مثلا پسور بانکی شما رو بدزده ، حالا این پروسه چه توی سندباکس باسه چه نباشه کارشو انجام میده مگر اینکه برای اون پروسه دقیقا تعریف شده باشه که از چه پروتکلها و چه پورتهایی میتونه استفاده کنه و ارتباطات اینترنتی اون کاملا تحت نظر باشه . این کار رو Outpost میکنه ولی کمودو معمولا برای نرم افزارها قوانین بسیار ساده ای میزاره که اصلا قابل اطمینان نیستن.

متاسفانه هیچ تستی برای فایروالها در مورد کنترل شبکه وجود نداره. درسته که Comodo کمی HIPS بهتری نسبت به Outpost داره ، ولی در مورد کنترل شبکه و جلوگیری از حملات inbound به هیچ وجه به پای Outpost و بسیاری از فایوالهای دیگه نمیرسه.

santamove
05-10-2010, 18:18
مشکل اینجاست که خیلیا کومودو رو نمیشناسن!مطمئنم هرکسی یه بار استفاده کنه دیگه عمرا بره سراغ سوئیت های دیگه
من خودم از همون زمانی که کومودو ورژن3اومد باهاشم ، البته ورژن 5 خیلی تغییرات داشت،امیدوارم همچنان رایگان باقی بمونه...

فکر نکنم به جز کاربران کومودو کسی جرات داشته باشه،استاک.س.نت رو دانلودش کنه و بعد اجراش کنه....:31:

outpost
05-10-2010, 18:39
مشکل اینجاست که خیلیا کومودو رو نمیشناسن!مطمئنم هرکسی یه بار استفاده کنه دیگه عمرا بره سراغ سوئیت های دیگه
من خودم از همون زمانی که کومودو ورژن3اومد باهاشم ، البته ورژن 5 خیلی تغییرات داشت،امیدوارم همچنان رایگان باقی بمونه...

فکر نکنم به جز کاربران کومودو کسی جرات داشته باشه،استاک.س.نت رو دانلودش کنه و بعد اجراش کنه....:31:

ویروس Stuxnet آسیبب به کامپیوترهای شخصی نمیزنه و فقط به سخت افزارهای زیمنس واقع در کارخانه های صنعتی آسیب میزنه.


کارشناسان با بررسی ویروس Stuxnet به روش جدید دیگری که این ویروس برای شیوع و انتشار خود استفاده می کند، پی بردند. با این روش، حتی کامپیوترهای آلوده ای که پاکسازی شده اند، دوباره در معرض آلودگی به این ویروس قرار می گیرند.

در این روش جدید شناسایی شده، ویروس Stuxnet یک برنامه DLL مخرب و آلوده را به فایل های خاصی از نوع Step7 تزریق می کند. بدین ترنیب بر روی هر کامپیوتر سالمی که یک فایل Step7 آلوده باز شود، آن کامپیوتر نیز به ویروس Stuxnet آلوده خواهد شد.

فایل های Step7 توسط نرم افزار Step7 که بخشی از سیستم مدیریت صنعتی شرکت زیمنس است، ساخته می شوند. این نرم افزار وظیفه برنامه ریزی و انجام تنظیمات سخت افزارهای سیستم کنترل صنعتی شرکت زیمنس را بر عهده دارد و اطلاعات تولیدی این نرم افزار در فایل های از نوع Step7 ذخیره می شود.

بر روی کامپیوترهای آلوده به ویروس Stuxnet، این ویروس فایل های Step7 را شناسایی کرده و برنامه مخرب و آلوده خود را به این فایل ها تزریق می کند. حال اگر آلودگی این کامپیوتر شناسایی شود، معمولاً ابتدا از فایل های اطلاعاتی روی آن کامپیوتر بایگانی گرفته شده و سپس اقدام به پاکسازی آن می شود.

در صورتی که در این حالت، پس از پاکسازی و بازگرداندن بایگانی فایل ها، به محض باز کردن یکی از فایل های Step7 (دستکاری شده توسط Stuxnet) آن کامپیوتر دوباره آلوده خواهد شد. در بسیاری از مجموعه های صنعتی بزرگ، این احتمال وجود دارد که عملیات برنامه نویسی و تنظیمات تحت سیستم های شرکت زیمنس در یک بخش خاص از آن مجموعه انجام شده و فایل های ساخته شده (Step7) از این بخش به دیگر بخش های مجموعه ارسال شود تا مورد استفاده قرار گیرند.

با روشی که ویروس Stuxnet بکار گرفته است، در این حالت فقط کافی است که فایل های Step7 آلوده باشند تا کل مجموعه صنعتی آلوده شود. با شناسایی این روش جدید، ویروس Stuxnet که نیازمند دانش و مهارت کافی در خصوص نرم افزار و قالب فایل های Step7 است، حدس و گمان هایی که اخیراً درباره سازنده این ویروس مطرح می شود، بیشتر قدرت می گیرد.

روش ها و دانش گسترده ای که در ساخت این ویروس بکار رفته است، احتمال اینکه ویروس Stuxnet با حمایت یک دولت تهیه شده باشد، را بیشتر می کند. از طرف دیگر، فعالیت عمده این ویروس در کشور ایران بوده و همین موضوع باعث شده تا نگاه ها و انگشت اتهام به سمت دولت های آمریکا و اسرائیل نشانه رود.

در ضمن خوشحال میشم که این ویروس رو بزارید تا نتیجه رو با Outpost براتون بزارم.

M E H R A N
05-10-2010, 19:02
دقیقا به خاطر همین مشکل من Comodo رو حذف کردم و اومدم به سمت Outpost Firewall Pro

برای تک تک پروسه ها باید قوانین منحصر به فرد خودشون تعریف بشه و همچین چیزی در Comodo بسیار ضعیفه.

برای مثال عکس زیر رو ببینید.

Outpost برای ارتباط یاهو با اینترنت 20 قانون و وضع کرده. مثلا مشخص کرده که برای تبادل اطلاعات کانکشن مربوط به WEebCam فقط خروج اطلاعات از Port 5100 اجازه داداه میشه و هر درخواست وبکم خارج از این پورت ، بلاک میشه.

این یعنی کنترل بسیار دقیق Outpost بر روی تمام ارتباطهای شبکه.


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



حالا شما برو ببین که Comodo چه قوانین ابتدایی برای یاهو تعریف کرده.




قابلیت Stealth کردن در تمام فایروالها وجود داره. با stealth کردن ، کامپیوتر شما به Ping ها و Port Scan ها جواب نمیده و در شبکه مخفی میشه.

این برای جلوگیری از حملات Inbound مفیده اما مشکل ما اینجاست که Comodo برای بسیاری از پروسه ها و فایلها قوانین ارتباطی خوبی نمیزاره و مثلا با آلوده شدن یه فایل به تروجان ، اون فایل میتونه راه رو برای نفوذ هکرها باز کنه و واسطه ای برای نفوذ به کامپیوتر قربانی بشه. در این حالت دیگه Stealth بودن هم نمیتونه کاری برای شما بکنه.



حالت Stealth Mode فقط شما رو در برابر Port Scan و Ping ها محافظت میکنه و در مقابل درخواستهای ورودی نرم افزارها هیچ واکنشی نمیده. برای کنترل درخواستهای ورودی فایروال باید حتما به قوانین تعیین شده از طرف کاربر و یا قوانین پیش فرض مراجعه کنه که همونطور که گفتم در comodo بسیار ابتدایی طراحی شدن.
در ضمن ایکنه تمام درخواستهای ورودی بسته بشه کاملا اشتباهه و نرم افزارهای زیادی برای کار احتیاج به درخواستهای ورودی دارن مثل یاهو مسنجر.



اینها باز نمیتونه پوشاننده ضعف Comodo در قوانین ابتدایی اون برای پروسه ها باشه.

اگه یکی از فایلهای ویندوز آلوده باشه و مثلا پسور بانکی شما رو بدزده ، حالا این پروسه چه توی سندباکس باسه چه نباشه کارشو انجام میده مگر اینکه برای اون پروسه دقیقا تعریف شده باشه که از چه پروتکلها و چه پورتهایی میتونه استفاده کنه و ارتباطات اینترنتی اون کاملا تحت نظر باشه . این کار رو Outpost میکنه ولی کمودو معمولا برای نرم افزارها قوانین بسیار ساده ای میزاره که اصلا قابل اطمینان نیستن.

متاسفانه هیچ تستی برای فایروالها در مورد کنترل شبکه وجود نداره. درسته که Comodo کمی HIPS بهتری نسبت به Outpost داره ، ولی در مورد کنترل شبکه و جلوگیری از حملات inbound به هیچ وجه به پای Outpost و بسیاری از فایوالهای دیگه نمیرسه.

دوست عزیز شما چرا دوست داری در هر تاپیکی یا outpost رو بزرگ جلوه بدی و یا Avast رو خدای آنتی ویروسها بکنی؟ آیا دلیل دیگری به غیر از تعصب کور کورانه از این نرم افزار ها وجود داره؟

در مورد مواردی هم که اشاره کردید هیچ کدومش ضعف نیست. اگر شما کاربر کمودو بودید جواب شما رو میدادم اما من بیام برای کسی که حتی 1 بار هم نسخۀ 5 رو استفاده نکرده چی بگم؟ خب معلومه من هر حرف و دلیلی هم برای شما بگم باز هم حرف خودتون رو خواهید زد و بحث کل تاپیک رو به مقایسه که نه بلکه کل کل بین دو فایروال تبدیل خواهید کرد.

با Stealth کردن پورتها در کمودو کل قوانین امنیتی برای تمام پروسه ها اتوماتیک تعریف میشه نه اینکه فقط پورتها رو مخفی بکنه. چون شما استفاده نکردید پس این رو هم نمیدونید.

اگر شما تمام اینها رو ضعف میدونی و یا فکر میکنی که که تمام مواردی که اشاره کردی ضعف هستند من خیلی هم خوشحال میشم که بدونم چون یک بسته امنیتی ضعیف به قول شما میتونه بدون داشتن آنتی ویروس در مقابل 99 درصد مخربها از سیستم محافظت کنه و جلوی آلوده شدن سیستم رو بگیره. آیا برای یک نرم افزار با کلی ضعفی که شما نام بردید مزیت حساب نمیشه؟ :46: دلیل همۀ ما هم از استفاده کردن از نرم افزار های امنیتی محافظت از سیستمه, آیا غیر از اینه؟

لطفا بحث Outpost را هم در تاپیک خودش ادامه بدید.
کرم stuxnet هم از طریق پیغام خصوصی براتون فرستاده میشه.

ممنون. :11:

---------- Post added at 05:32 PM ---------- Previous post was at 05:30 PM ----------




در ضمن خوشحال میشم که این ویروس رو بزارید تا نتیجه رو با Outpost براتون بزارم.

خیر, برای ما نزار لطفا, بحث رو ببر در تاپیک outpost و اونجا هر چقدر دوست داشتی از outpost تعریف کن و نتیجه هاش رو بزار. :46:

outpost
05-10-2010, 20:00
با Stealth کردن پورتها در کمودو کل قوانین امنیتی برای تمام پروسه ها اتوماتیک تعریف میشه نه اینکه فقط پورتها رو مخفی بکنه. چون شما استفاده نکردید پس این رو هم نمیدونید.


چی رو من نمیدونم ؟؟؟ Stealth Mode و Network Policy در تمام فایروالها وجود داره و کارش در همه فایروالها یکسانه و هیچ ربطی به کمودو بودن یا نبودن نداره.

Stealth کردن و تعریف network policy دو مقوله کاملا جداگانه هستن.

همونطور که گفتم stealth رو تمام فایروالها دارن که جلوی Ping و Port Scan رو میگیره و Network Policy بر نحوه ارتباطات نرم افزار ها کنترل میکنه.



اگر شما تمام اینها رو ضعف میدونی و یا فکر میکنی که که تمام مواردی که اشاره کردی ضعف هستند من خیلی هم خوشحال میشم که بدونم چون یک بسته امنیتی ضعیف به قول شما میتونه بدون داشتن آنتی ویروس در مقابل 99 درصد مخربها از سیستم محافظت کنه و جلوی آلوده شدن سیستم رو بگیره. آیا برای یک نرم افزار با کلی ضعفی که شما نام بردید مزیت حساب نمیشه؟ :46: دلیل همۀ ما هم از استفاده کردن از نرم افزار های امنیتی محافظت از سیستمه, آیا غیر از اینه؟

-.

من به هیچ وجه قدرت HIPS کمودو رو زیر سوال نمیبرم.

اما فایروال کمودو رو به خاطر Network policy های بسیار ضعیف زیر سوال میبرم.

شما Network Policy نرم افزار یاهو مسنجر رو توی کمودو بزار ، تا با Network Policy های بسیار دقیق Outpost یه مقایسه بکنیم تا بچه ها متوجه تفاوت این دو نرم افزار در کنترل شبکه بشن.

M E H R A N
05-10-2010, 20:18
چی رو من نمیدونم ؟؟؟ Stealth Mode و Network Policy در تمام فایروالها وجود داره و کارش در همه فایروالها یکسانه و هیچ ربطی به کمودو بودن یا نبودن نداره.

Stealth کردن و تعریف network policy دو مقوله کاملا جداگانه هستن.

همونطور که گفتم stealth رو تمام فایروالها دارن که جلوی Ping و Port Scan رو میگیره و Network Policy بر نحوه ارتباطات نرم افزار ها کنترل میکنه.



من به هیچ وجه قدرت HIPS کمودو رو زیر سوال نمیبرم.

اما فایروال کمودو رو به خاطر Network policy های بسیار ضعیف زیر سوال میبرم.

شما Network Policy نرم افزار یاهو مسنجر رو توی کمودو بزار ، تا با Network Policy های بسیار دقیق Outpost یه مقایسه بکنیم تا بچه ها متوجه تفاوت این دو نرم افزار در کنترل شبکه بشن.

بین بزار راحتت کنم. شما تا زمانی که بحث outpost جونت رو در این تاپیک بکنی من حتی پست های شما رو نمیخونم که بخوام زحمت تایپ هم به خودم بدم. دفعه قبل هم به شما با کلمۀ لطفا گفتم اما انگار شما متوجه نیستی.

میخوای فایروال مقایسه کنی و زیر سوال ببری برو تاپیک مقایسۀ فایروال ها.
میخوای در مورد outpost صحبت کنی برو تاپیک outpost.
در مورد Comodo internet security مشکلی داری من و دوستان دیگه در همین تاپیک در خدمت هستیم.

آیا این 3 جملۀ بالا برای شما فهمیدنش خیلی مشکله؟

edi2
05-10-2010, 20:37
من نمیدونم چرا اینقدر بعضی ها به کومودو حساسیت پیدا کردن
یکی میاد میگه کومودو رو انداختم تو سطل اشغال:39:
یکی میگه با فایروالش مشکل داره تمام یه بسته امنیتی رو که بدون استفاده از دیتابیس جلوی مخرب ها رو بگیره با استناد به یک سری مزیت های بی استفاده و یا کم استفاده دیگر نرم افزار امنیتی زیر سوال ببیرد:15:
عجبا:3:

HADI ONLY
05-10-2010, 20:40
سلام دوستان
من که به شخصه با کومودو مشکلی ندارم . وارد جزییات هم نمی شوم ولی کلا به نظرم بهترین سوییت هست و به طور کامل مجانی .
البته مال من پولی هست .
هر فایروالی یه مزیت هایی داره و دلیل بر برتری نیست . بهرحال فایروال کومودو به نظر من بهترین هست .

M E H R A N
05-10-2010, 20:50
تمام یه بسته امنیتی رو که بدون استفاده از دیتابیس جلوی مخرب ها رو بگیره با استناد به یک سری مزیت های بی استفاده و یا کم استفاده دیگر نرم افزار امنیتی زیر سوال ببیرد:15:
عجبا:3:

در مورد این جمله اشتباه نکن عزیز, کسی نمیتونه و تا حالا نتونسته Comodo Firewall رو زیر سوال ببره. من هم نمیخوام به ایشون جواب بدم که این تاپیک تبدیل به مقایسۀ فایروال ها و کل کل نشه چون ایشون رو میشناسم. همین الان پست ها رو نگاه کن. تازه من تمام سعی و تلاشم رو کردم که به ایشون جواب ندم اما باز هم 6 پست این تاپیک به Outpost اختصاص پیدا کرده؟

آیا فکرنمیکنید اگر کسی پیدا میشد که جواب این شخص رو بده این 6 پست تبدیل به 20 پست یا بیشتر نمیشد؟ اون هم چه پست هایی کل کل در مورد اینکه فایروال کدوممون بهتره. :13:
همینطور که گفتم اگر کمودو مشکلی داشت بدون آنتی ویروس قادر نبود در مورد مخربهای ناشناس محافظت بکنه اما حالا که میتونه از سیستم کاربران محافظت بکنه فکر کنم همین دلیل جواب قانع کننده ای برای تمام کسانی است که به نحوی میخواهند کمودو و تاپیک کمودو را به هم بزنند.

edi2
05-10-2010, 21:00
ما هم حرف شما رو تصدیق میکنیم مهران خان :31:
بنده که یه چندتا مخرب ناشناخته :22::34:رو روسیتمم اجرا کردم تا حالا خدا رو شکر هیچ مشکلی نداشتم و راحت با لایه های بعدی امنیتی کنترلشون کرد و من فکر کنم این ازمایشات از هزار حرف و دلیل دیگه بهتر باشه حالا یه نرم افزار که همه افتخارش به دیتا بیس هست رو سیستمم داشتم باید فاتحه:1: سیستمم رو می خوندم
هر چند باید بگم که بعد از نصب کومودو و ان اینستال کردن نورتون و بعد از اپدیت و فول اسکن کردن یه دو تا مخرب رو که قبلن تو سیستمم بود و نورتون و مالواربایت شناسایی نکرده بودن رو شناخت و این رو برای این گفتم که کومودو:king: از لحاظ دیتا بیس ضعیف نیست و از بعضی از انتی ویروس های پر مدعا سر تر هم هست

santamove
05-10-2010, 21:00
.
.
.
اما فایروال کمودو رو به خاطر Network policy های بسیار ضعیف زیر سوال میبرم.

شما Network Policy نرم افزار یاهو مسنجر رو توی کمودو بزار ، تا با Network Policy های بسیار دقیق Outpost یه مقایسه بکنیم تا بچه ها متوجه تفاوت این دو نرم افزار در کنترل شبکه بشن.

شما چرا می خوای تنها تاپیکی که تقریبا" تمامی پستاش محتوای علمی داره به حاشیه ببری،ولی اگه کومودو رو دوست نداری،چرا سعی در تخریبش می کنی؟؟
من برات تصویری می گم...
در کومودو لیستی از برنامه های قابل اطمینان وجود داره،که با آپدیت کردن ممکنه برنامه هایی هم به این لیست اضافه بشه و خودتم می تونی این لیستو کاستومایز کنی،تمامی قوانین این برنامه ها توسط متخصصین کومودو از قبل تنظیم شدن...
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
همانطور که دیدید برنامه های یاهو نیز در این لیست قرار دارند،پس از قبل تنظیم شده اند ،ولی اگر می خواهی خودتان network security policy برنامه های قابل اطمینان را تنظیم کنی به مسیر زیر بروید...
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
شما می توانید network security policy این برنامه ها رو از مسیر فوق تنظیم کنی که به پنجره پایین می رسی...
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

پس قانع شدید،که کومودو اونقد low level نیست که بخواین شما کارای بسیارbasicمثل محدود کردن وبکم در یاهو را باهاش انجام بدین!!!:)

اطلاعات بیشتر:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

SuffEr
05-10-2010, 21:54
خب معلومه که ESET باید براش مقاله بیرون بده. اگر بستۀ امنیتی ESET Smart Security را که دارای آنتی ویروس و فایروال هست و از طرفی هم سالانه باید کلی پول جهت استفاده اش توسط کاربران پرداخت بشه با Comodo Internet Security که رایگان هست مقایسه کنیم متوجه میشیم که تا وقتی کسی نمونه های جدیدی از یک مخرب را حالا هر کرم و ویروس و تروجانی که میخواد باشه برای ESET نفرسته و یا خود ESET نتونه اون مخرب رو توسط کارکنانی که داره شناسایی بکنه در واقع ESET هیچ حرفی در مقابل 0day یعنی مخرب های جدید و ناشناخته نداره. اما برای COMODO IS چی؟ آیا لازمه کمودو یک مقاله بده بیرون و این کرم رو همچین بزرگ کنه و بگه که من میتونم شناساییش کنم و من میتونم پاکش کنم؟

همه مون دیدیم که حتی اگر این کرم در دیتابیس آنتی ویروس کمودو وجود نداشته باشه به سیستم کاربرانی که محافظتش دست CIS سپرده شده هیچ آسیبی از طرف این کرم نمیرسه و در این بین CIS در مقابل 0day Malware ها فعلا از بقیه یک قدم نه بلکه چند قدم جلوتره.

مطمئنا اگر ESET بجای اینکه هر چند ماه یکدفعه بیاد فقط عدد نسخه هاش رو بالاتر ببره چند قابلیت مانند Behavior Blocker, HIPS, Cloud Scanner یا white list را به نرم افزار های امنیتیش اضافه میکرد نیازی به مقاله دادن و بزرگ جلوه دادن خودش در دنیای اینترنت بین کاربران رو نداشت اما متاسفانه در نسخه های آیندۀ ESET ما شاهد Parental Control خواهیم بود و در عوض Avast در نسخۀ 6 به همراه Automatic Sandbox اما بدون HIPS عرضه خواهد شد. نسخۀ 6 از Avast هم شاید 1 تا 2 سال تا عرضه شدنش طول بکشه و این یعنی منتظر گذاشتن کاربران جهت استفاده کردن از Automatic Sandbox.

همۀ این امکانات الان در حال حاضر بصورت رایگان در COMODO Internet Security وجود داره و فکر نمیکنم که با اومدن نسخه های جدیدتر دیگر آنتی ویروسها COMODO هم در وضعیت فعلیش باقی بمونه. مسلما کمودو هم قابلیت های بیشتری رو مانند بهترین تشخیص گارانتی شده در بین آنتی ویروسها را اضافه خواهد کرد :46:
تا حالا Outpost Security Siute رو تست کردین ؟ درسته که اکثر سکیوریتی باندلهای بازار امنیت از Proactive Protection بی بهره اندو تکیه اشون به دیتابیسشونه اما این فقط کومودو نیست که پرو اکتیو داره. اوت پوست هم از اول بر اساس پرواکتیو بوده و من دقیقا عین برخوردهایی که کومودو با یه Malware میکنه در Outpost هم دیدم(لایه های امنیت و سطوح دسترسی به رجیستری و کور سیستم). اینو گفتم چون تو صحبتا به نود و اوت پوست اشاره شده

sougand1389
05-10-2010, 22:03
با سلام به همه دوستان کمودویی :27:

میخواستم بدونم این گزینه terminate بزنیم چه اتفاقی برای نرم افزار میفته ؟

همینطور گزینه full patch ? ( رو این گزینه کلیک کنیم میتونیم فایل رو trusted file کنیم درسته ؟؟؟)

موفق باشید:10:

M E H R A N
05-10-2010, 22:35
تا حالا Outpost Security Siute رو تست کردین ؟ درسته که اکثر سکیوریتی باندلهای بازار امنیت از Proactive Protection بی بهره اندو تکیه اشون به دیتابیسشونه اما این فقط کومودو نیست که پرو اکتیو داره. اوت پوست هم از اول بر اساس پرواکتیو بوده و من دقیقا عین برخوردهایی که کومودو با یه Malware میکنه در Outpost هم دیدم(لایه های امنیت و سطوح دسترسی به رجیستری و کور سیستم). اینو گفتم چون تو صحبتا به نود و اوت پوست اشاره شده

بله من تقریبا اکثر نرم افزار های امنیتی رو تست کردم و مدت زیادی هم روی سیستمم نصب بودن. این نقل قولی که شما از پست من کردی در هیچ کجاش از Outpost اشاره نکردم. بلکه در صحبت های بعدیم اون هم خطاب به این دوستمون Outpost که اومده کمودو رو زیر سوال ببره در جوابشون و اون هم به ناچار چند جمله ای رو راجبش صحبت کردم.

در اینجا هم در جواب شما اولا که ناد32 پرو اکتیو نداره.
Outpost Pro با Outpost Security Suite از لحاظ پرو اکتیو هم هیچ فرقی نمیکنند و جفتشون یکیند. فرقشون در داشتن آنتی ویروس هست و بس.
Kaspersky Internet Security هم جزو اون نرم افزار هایی هست که هم HIPS داره و هم Behavior Blocker. نکنه طرفدارای کسپرسکی هم باید بیان تو این تاپیک و بگند چرا از کمودو استفاده میکنی؟ چون کسپرسکی هم پرو اکتیو داره.

شما هنوز اجازۀ انتخاب و حق انتخاب رو برای کسی قبول نداری و فکر میکنید که همه باید مثل شما فکر کنند اونوقت من بیام با کسی مثل شما اونم در تاپیکی که جاش نیست بحث کنم. عمرا.. :21:

در ضمن فکر کنم شما هم صحبت های من رو نگرفتی وقتی من میگم نمیخوام در این تاپیک صحبتی غیر از Comodo Internet Security بشه اما انگار شما متوجه نیستید. دوست دارید مقایسه کنید من در تاپیک مقایسۀ فایروال ها در خدمتتون هستم. اینجا تاپیک مشکلات و بحث در مورد نرم افزار امنیتی Comodo Internet Security هست. نمیدونم شما چرا اینقدر کم توجهید به این مسئله... آیا من اومدم در تاپیک Outpost بگم که کمودو بهتره... .. :46: هر بحثی جای خودش رو داره و درست نیست در تاپیک Outpost بحث کسپرسکی یا کمودو براه انداخته بشه.

شما قبل از اینکه Outpost رو بشناسی و قبل از اینکه حتی در این انجمن عضو بشی من Outpost pro رو آموزش میدادم. اینو گفتم که خیال تو رو هم راحت کنم و بدونی که من فقط به دلیل اینکه این تاپیک به دست امثالی مثل شما به کل کل کشیده نشه باهاتون بحث نمیکنم و هیچ دلیل دیگه ای هم نداره. اما اگر خواستید در جای خودش و تاپیک خودش در خدمت هستم :46:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدموفق باشید. :10:

M E H R A N
05-10-2010, 23:15
تو وقتی تو تاپیک کومودو از نود حرف میزنی چرا دیگران نتونند از اوت پوست حرف بزنن ؟!!! اگه تو برداشت کل کل از صحبت من کردی مشکل از من نیست. من یه نظر دادم. تاپیک و محیط فروم محل تبادل نظره و اینجا هم مایملک تو نیست که دیگران رو مواخذه میکنی.
تو تاپیک مطرح شده که کومودو پرواکتیو داره، من برای افزایش اطلاعات بقیه اینو اضافه کردم که اوت پوست هم داره(همونگونه که تو راجع به نود گفتی). ضمنا آشنایی من با اوت پوست ارتباطی با سابقه عضویت در انجمن نداره.(اگه شما به هم ربطش ندی)
موید باشید.

پس کل کل یعنی چی؟ یواش یواش کلمۀ دوست عزیز جاشو با کلمۀ تو عوض کرده و الان هم که این حرفهای بالا رو میزنید.

عجب :13:

Ship Storm
05-10-2010, 23:21
دوستان عزیز رعایت کنید و از بحث های بی مورد و نامرتبط اکیدا خودداری کنید
تکرار این گونه پست ها منجر به گرفتن اخطار و در صورت تکرار قطع شدن دسترسی شما به انجمن نرم افزار رو شامل میشه پس در صورت بروز این مورد از دست ما دلخور نشید
پست های نامرتبط و بی هدق همگی پاک شدند
موفق باشید ;)

HADI ONLY
05-10-2010, 23:24
سلام خدمت کلیه دوستان
بابا بیخیال شوید . در غیر اینصورت مدیران تاپیک رو قفل می کنند .
مهران جون :40: راست می گویند . این چیزها ارزشی نداره ...
توصیه می شه همه با هم صمیمی باشند حتی اگر دشمن باشیم .
هر کی هر چی دوست داره استفاده کنه اجباری هم نیست .
:10::10:
موفق باشید .

M E H R A N
06-10-2010, 02:09
پست Malware & False Positive آپدیت شد.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

دلیل ویرایش: اضافه کردن روشهای دیگری جهت فرستادن فایل های آلودۀ ناشناخته به کمودو.

santamove
06-10-2010, 15:29
چگونه کومودو را تنظيم نمائيم،تا ديگر سايت هايي مثل

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اطلاعاتمان را تشخيص ندهند؟؟

علاوه بر اين سايت هاي stat تمامي چيک و پيک کامپيوترمان را مي فهمند!!!
نوع سيستم عامل+نوع مرورگر+آدرس و .....

edi2
06-10-2010, 15:48
دوستان من یه چند تا ویروس رو اجرا کردم و رفتن تو سندباکس .حالا برایه حذف از روی سیستم باید با استفاده از remove یا delete حذف کنم

sougand1389
06-10-2010, 16:06
دوستان من یه چند تا ویروس رو اجرا کردم و رفتن تو سندباکس .حالا برایه حذف از روی سیستم باید با استفاده از remove یا delete حذف کنم

از گزینه delet استفاده کن
:11:

M E H R A N
06-10-2010, 16:19
دوستان من یه چند تا ویروس رو اجرا کردم و رفتن تو سندباکس .حالا برایه حذف از روی سیستم باید با استفاده از remove یا delete حذف کنم

منظورت از حذف از روی سیستم چیه؟

اگر میخوای فعال بودنش رو ببندی اما فایل های اصلی مخرب که خودتم میدونی جاشون کجاست باقی بمونه کافیه سیستمت رو ریستارت کنی خودشون غیر فعال میشند و یا اینکه میتونی پست زیر رو بخونی تا روش غیر فعال کردنشون رو بدون ریستارت کردن سیستم بدونی.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

اما اگر میخوای که کلا فایل های آلوده رو از کامپیوترت پاک کنی خب اینکه کاری نداره. خودت که میدونی فایل هات کجا هستند برو روشون کلیک راست کن و Delete رو بزن. اگر موقع پاک کردن بهت پیغام داد که نمیتونه پاک کنه یعنی اینکه فایلی که میخواستی پاک کنی فعاله پس اول باید غیر فعالش کنی تا بتونی پاکش کنی. روشش هم در بالا گفتم. :46:

santamove
06-10-2010, 17:02
چگونه کومودو را تنظيم نمائيم،تا ديگر سايت هايي مثل

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اطلاعاتمان را تشخيص ندهند؟؟

علاوه بر اين سايت هاي stat تمامي چيک و پيک کامپيوترمان را مي فهمند!!!
نوع سيستم عامل+نوع مرورگر+آدرس و .....

؟؟؟
؟؟؟
؟؟؟
؟؟؟

edi2
06-10-2010, 18:13
من گزینه بلاک فایل رو انتخاب کردم و defense+ یه سری حمله نشون داد از طریق فایل set up exe و جلوشون هم نوشته block file یعنی جلوش رو گرفته ؟ ?

Dr Hannibal
06-10-2010, 18:22
من گزینه بلاک فایل رو انتخاب کردم و defense+ یه سری حمله نشون داد از طریق فایل set up exe و جلوشون هم نوشته block file یعنی جلوش رو گرفته ؟ ?

گزینه delete رو بزنید سیستم رو ریست کنید. سپس درایو ویندوز رو با برنامه های کمکی اسکن کنید.

edi2
06-10-2010, 19:25
بعد انتخاب گزینه بلوک دیگه از اون قسمت خارج شد و بعد با مالواربایت اسکن کردم که سه تا فیل جدید شناخت نه تو مموری که کپی کرده بود ویروس و پاک کردم و سیستم رو ری استارت کردم و این تصویر مربوط به +defense هست که حملات قبلی رو به سیستم نشون میده که لاک کرده اما فایل set up exe رو نمیتنم حذف کنم باید چی کار کنم؟
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

M E H R A N
06-10-2010, 19:39
بعد انتخاب گزینه بلوک دیگه از اون قسمت خارج شد و بعد با مالواربایت اسکن کردم که سه تا فیل جدید شناخت نه تو مموری که کپی کرده بود ویروس و پاک کردم و سیستم رو ری استارت کردم و این تصویر مربوط به +defense هست که حملات قبلی رو به سیستم نشون میده که لاک کرده اما فایل set up exe رو نمیتنم حذف کنم باید چی کار کنم؟


دوست عزیز در مورد delete نشدن فایل setup قبلا توضیح دادم. شما چرا پست رو نمیخونید؟ وقتی فایل setup فعال باشه قابل delete شدن نیست. یعنی اینکه اول شما باید فایل اجرا شده را غیر فعال کنید تا بتونید فایل setup را delete کنید. روش غیر فعال کردنش را هم در پست قبلیم توضیح دادم. یا شما یکبار کامپیوتر را ریستارت کن و یا اینکه از روشی که در پست قبلی لینکش را دادم استفاده کن.

این عکسی هم که شما گذاشتید مربوط به حملات بلاک شده از طرف +Defense نمیشه. شما حتی خود Comodo را هم بلاک کردید و یا dllhost.exe و فایل های سالم دیگری که نباید بلاک میشدند را جزو فایل های نا سالم و بلاک شده به کمودو معرفی کردید. این یعنی اینکه حتی اگر کمودو هم بخواد از سیستم شما محافظت بکنه نمیتونه چون خودش را هم بلاک کردید.

این عکسی رو که گذاشتید دقیق تر توضیح بدید تا ببینم اصلا این قسمت کجاست :18: تو چرا این کارا رو کردی :18:

edi2
06-10-2010, 19:43
من از قسمت move block رو انتخاب کردم حملات همین جور ادامه اداره باید چی کار کنم ؟ کمک

Dr Hannibal
06-10-2010, 19:51
من از قسمت move block رو انتخاب کردم حملات همین جور ادامه اداره باید چی کار کنم ؟ کمک

ریست کردید ؟

M E H R A N
06-10-2010, 19:57
من از قسمت move block رو انتخاب کردم حملات همین جور ادامه اداره باید چی کار کنم ؟ کمک

حمله ای در کامپیوتر شما انجام نمیشه عزیز, قبلا هم گفتم . لطفا دقیق بخونید که متوجه بشید.

شما وقتی فایلی رو بلاک میکنید یعنی اینکه شما به هیچ برنامه ای اجازه نمیدید که به اون فایل دسترسی داشته باشه. حتی خود کمودو هم نمیتونه به اون فایل دسترسی داشته باشه و یا تغییراتی در اون انجام بده. حالا وقتی کمودو و یا حتی Explorer میخوان اون فایل رو باز بکنند در نتیجه چون فایل بلاک شده نمیتونند این کار رو بکنند و در گزارش +Defense هم این وقایعی که خودتون تعیین کردید ثبت میشه.:46:

شما بجای اینکه در Sandbox بر روی فایل کلیک راست بکنید و Terminate رو بزنید Move to Blocked files رو زدید که نباید این کار رو میکردید.

الان شما برید به مسیر +Defense و بعد روی Computer Security Policy کلیک کنید تا باز بشه. در اونجا برید به قسمت Blocked Files و هر فایلی که اونجا دارید رو اول انتخاب کنید و بعد از سمت راست Remove رو بزنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

حالا میتونی بری و فایل Setup رو پاک کنی.

پیشنهاد هم میکنم پست های زیر رو خیلی با دقت و در آرامش کامل بخونی و چیزی رو از قلم نندازی. وگرنه همین بلایی سرت میاد که الان اومده. :46:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدموفق باشید.

edi2
06-10-2010, 20:16
defense +حملات بلاک میکنه اما نمیتونم حذفش کنم و اخرین حملش برای 30 دقیق پیشه بعد از اسکن کردن با مالواربایت و هیتمن مالواربایت سه تا فایل رو ریمو کرد و بعد ری استارت کردم اما باز بعدش حملات ادامه داشت
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

---------- Post added at 08:12 PM ---------- Previous post was at 08:08 PM ----------

ممنون مثل اینکه استرس رفته بود:42: بالا اخه امروز باشگاه زیاد فشار روم اومد ممنون
اخه من مطمئن بودم که بلاک شده ولی نمیتونستم پیداش کنم وبعد از اینکه گفتید این گزارش مربوط به defense + نیست خودم هم شک کردم و استرسم زد بالا
این پست ها رو قبلن خوندم اما حتمن باز هم میخونم

---------- Post added at 08:16 PM ---------- Previous post was at 08:12 PM ----------

از همون مسیر که گفتید رفتم و delete رو زدم خودش حذفش کرد
واقعن افرین به کومودو من که دیگه بهش ایمان اوردم دمش کرم.

M E H R A N
06-10-2010, 20:21
defense +حملات بلاک میکنه اما نمیتونم حذفش کنم و اخرین حملش برای 30 دقیق پیشه بعد از اسکن کردن با مالواربایت و هیتمن مالواربایت سه تا فایل رو ریمو کرد و بعد ری استارت کردم اما باز بعدش حملات ادامه داشت


---------- Post added at 08:12 PM ---------- Previous post was at 08:08 PM ----------

ممنون مثل اینکه استرس رفته بود:42: بالا اخه امروز باشگاه زیاد فشار روم اومد ممنون
اخه من مطمئن بودم که بلاک شده ولی نمیتونستم پیداش کنم وبعد از اینکه گفتید این گزارش مربوط به defense + نیست خودم هم شک کردم و استرسم زد بالا
این پست ها رو قبلن خوندم اما حتمن باز هم میخونم

---------- Post added at 08:16 PM ---------- Previous post was at 08:12 PM ----------

از همون مسیر که گفتید رفتم و delete رو زدم خودش حذفش کرد
واقعن افرین به کومودو من که دیگه بهش ایمان اوردم دمش کرم.

اشکال نداره پیش میاد. :46:
تا آدم خودش چند بار چیزی رو تجربه نکنه نمیتونه خوب اونو درک کنه. الان هم که دیگه شما تجربه دار شدید:31:

خوبه که بالاخره مشکل حل شد :10:

santamove
06-10-2010, 22:07
چگونه کومودو را تنظيم نمائيم،تا ديگر سايت هايي مثل

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اطلاعاتمان را تشخيص ندهند؟؟

علاوه بر اين سايت هاي stat تمامي چيک و پيک کامپيوترمان را مي فهمند!!!
نوع سيستم عامل+نوع مرورگر+آدرس و .....

این سومین باره دارم می پرسم!

edi2
06-10-2010, 22:21
من فکر نکنم هیچ انتی ویروسی بیاد و قسمتی رو برای این طور موضوعات داشته باشه؟

M E H R A N
06-10-2010, 23:19
این سومین باره دارم می پرسم!

santamove جان چقدر عجله داری شما. :31:

نه عزیز شما نه تنها با کمودو بلکه با هیچ آنتی ویروس و فایروال دیگه ای نمیتونی این کار رو بکنی. چون این سایت ها از روی آی پی و کوکیز های شما هستند که میتونند این اطلاعات رو بدست بیارند. اگر میخوای که این اطلاعات دست این سایت ها نیوفته و یا نشون داده نشه باید کوکیز هاتو برای این سایت ها ببندی و از طرفی هم میتونی آی پی این سایت ها رو در کمودو بلاک کنی.

در ضمن حتی اگر این اطلاعات در این سایت ها نشون داده بشه هیچ ضرری رو از لحاظ امنیتی نمیتونه برای سیستم شما داشته باشه. نگران نباش. این سایت ها هم سایت های مطمئن و رجیستر شده ای هستند. الکی که نیست. اگر این سایت ها به هر شکلی بخوان از سیستم کاربران سو استفاده بکنند توسط آنتی ویروسها بعنوان سایت های آلوده تشخیص داده میشدند.

آیا ClearCloud با وار شدن به سایت هایی که نام بردید اونها رو بلاک میکنه و مانع ورودتون میشه؟ خیر... پس سایت آلوده ای نیست و نگران نباش. :46:

santamove
07-10-2010, 08:02
اینم لیست پارتنرهای کومودو،بی خودی کومودو رایگان محصولاتشو نمیده بیرون،چون پشتش بزرگترین غول سخت افزاردنیا ایستاده!!:18::11::38::1::):biggrin::دی
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

HADI ONLY
07-10-2010, 12:17
من خیلی به کومودو رو دوست دارم . اگر منم پولدار بودم و شرکت داشتم حتما یکی از پارتنرهاش می شدم . خیلی کارش درسته @!:11:
از لطف های دوستان عزیزم که این تاپیک و کومودو رو فعال نگه داشتند نهایت تشکر را دارم .
مخلص همه دوستان .

هادی.

santamove
07-10-2010, 14:34
لطفا دوستانی که راجع کومودو تو تاپیکای دیگه پست های بسیار مفیدی می دن،لینکشو تو این تاپیک بذارن،تا این تاپیک جامعیتش از بین نره،ممنونم:):11:

مثلا آقا مهران این مطلب بسیار بسیار مفید و جالب رو در بخش دانلود بدافزار گذاشته،ازش خیلی ممنونم:)
تست COMODO Internet Security در مقابل مخرب ها

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

M E H R A N
07-10-2010, 14:37
لطفا دوستانی که راجع کومودو تو تاپیکای دیگه پست های بسیار مفیدی می دید،لینکشو تو این تاپیک بذارید ،تا این تاپیک جامعیتش از بین نره،ممنونم:دی:)

مرسی از یاد آوری. حتما لینک تست های کمودو رو به پست دوم این تاپیک اضافه میکنم. :46:

santamove
07-10-2010, 14:48
اینم آمار جالبی از سوئیت امنیتی کومودو ،که در تاپیک" آمار استفاده از نرم افزارهای امنیتی در جهان و ایران به نقل از Google Trends"
گذاشتم،تا تاپیک کومودو شلوغ نشه:20::6::)

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

edi2
07-10-2010, 16:55
سلام دوستان اگه تو این عکس دقت کنید فایل explore ویندوز میره تو unrecognized تشخیص میده اما بعد مدتی باز دیگه نیست تو اون قسمت علت چیه؟
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Dr Hannibal
07-10-2010, 17:06
سلام دوستان اگه تو این عکس دقت کنید فایل explore ویندوز میره تو unrecognized تشخیص میده اما بعد مدتی باز دیگه نیست تو اون قسمت علت چیه؟


به همین مسیر برید و ازش یک کپی تهیه کنید سپس به توتال بفرستید و نتیجش رو اینجا بذارید ببینیم.

موفق باشید.

M E H R A N
07-10-2010, 17:07
سلام دوستان اگه تو این عکس دقت کنید فایل explore ویندوز میره تو unrecognized تشخیص میده اما بعد مدتی باز دیگه نیست تو اون قسمت علت چیه؟


هر فایلی که که در سند باکس اجرا بشه حتی بعد از خارج کردن و غیر فعال کردنش در سند باکس به قسمت Unrecognized Files منتقل میشه تا اگر فایل ناشناخته و یا مخرب دوباره سعی کرد اجرا بشه جاش توی سند باکس باشه.

با وارد شدن فایل های ناشناخته به قسمت Unrecognized File اون فایل اتوماتیک به سرور کمودو و بخش آنالیز فرستاده میشه. اگر فایلی که در این قسمت وارد شده باشه سالم تشخیص داده شد اونوقت باز هم بصورت اتوماتیک به لیست سفید فایل های سالم از طرف کمودو اضافه میشه تا بعد از اجرای دوباره, فایل داخل سند باکس اجرا نشه و برای کاربران مشکلی بوجود نیاد.

اگر هم فایل آلوده تشخیص داده شد اونوقت در آپدیت های بعدی دیتابیس آنتی ویروس به کاربران خبر میده که فلان فایل که در فلان مسیر قرار داره آلوده است و کاربر خودش تصمیم میگیره که با فایل آلوده چکار کنه.

تمام این روند یعنی فرستاده شدن فایل های ناشناخته به کمودو و اضافه شدن به لیست سفید و یا دیتابیس آنتی ویروس ممکنه بین 1 روز تا 1 هفته طول بکشه و در بعضی مواقع بیشتر. اما برای فایل های سالم و شناخته شده که از قبل در سرور کمودو چک شدند حداقل 15 دقیقه طول خواهد کشید.

اما مشکل شما: Explorer.exe یک فایل سالم و شناخته شده برای کمودو است و مشکل شما از طرف کمودو نمیتونه باشه چون خود کمودو هم همونطور که گفتید بعد از مدتی اون رو از Unrecognized File خارج میکنه. شما خودتون باید بگردید و ببینید مشکل کجاست. آیا مطمئنید ویروس و یا تروجانی از Explorer استفاده نمیکنه؟ آیا از تم های دست سازی که توسط اشخاص گمنام در اینترنت ساخته شدند استفاده میکنید؟

Defense Plus Events ر نگاه کنید تا دقیق متوجه بشید که چه فایلی از Explorer سو استفاده میکنه :46: کمودو الکی به چیزی گیر نمیده.

موفق باشید.

edi2
07-10-2010, 17:22
اینم گزارش تصویری من
راستی الان یه نگاه میندازم و تو ویروس توتال انالایزش میکنم اما فکر نکنم مشکل خاصی باشه
کومودو 5 تا رو شناخت و چهار تا رو به رایت تصویر شناخت و بقیه همزمان مالواربایت و کمودو با هم عمل کردن و جلوشون رو گرفتن که نتونستم عکس بگیریم
اینم گزارش تصویری
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

راستی ویروس چطور میتونن به اینترنت دسترسی پیدا کنن که فایروال جلوشون رو میگیره؟

edi2
07-10-2010, 17:31
راستی یه سوال دیگه استفاده از Kasper sky removal tool با کومودو مشکلی پیش نمیاد که؟

M E H R A N
07-10-2010, 17:38
راستی یه سوال دیگه استفاده از Kasper sky removal tool با کومودو مشکلی پیش نمیاد که؟

هر آنتی ویروسی که گارد فعال نداشته باشه با کمودو مشکلی نداره. البته ممکنه بعضی فایل ها بعد از اجرا شدنشون برند داخل سند باکس اما مشکلی از لحاظ اختلال بینشون بوجود نمیاد. فایل های داخل سند باکس رو که که اگر مطمئن بودی که چی به چیه خودت میدونی چطور خارج کنی.

در ضمن من به جای Kaspersky Removal Tools پیشنهاد میکنم که از یکی از این 2 تا استفاده کنی.

1. Kaspersky Rescue Disk
2. BitDefenser Rescure Disk

هر دو تا از روی لینوکس ساخته شدند و هر دو هم قابلیت آپدیت شدن رو حتی از روی سی دی دارند. قابلیت پاک کنندگی و تشخیص از روی سی دی بوتیبل یا همان دیسک نجات خیلی بهتر از اجرا کردن خود برنامه داخل محیط ویندوز است. :46:

edi2
07-10-2010, 17:50
خوب دوست عزیز نحوه تهیش رو میشه بهم بگی ؟با داشتن کومودو مشکلی مالواربایت و هیتمن و یه چند تا نرم افزار دیگه تقریبن خیالم راحته اما میخوام هر از چند گاهی که ویروس اجرا میکنم از محصولات کسپر و یا بیتدفندر هم به پیشنهاد شما استفاده کنم

M E H R A N
07-10-2010, 18:50
خوب دوست عزیز نحوه تهیش رو میشه بهم بگی ؟با داشتن کومودو مشکلی مالواربایت و هیتمن و یه چند تا نرم افزار دیگه تقریبن خیالم راحته اما میخوام هر از چند گاهی که ویروس اجرا میکنم از محصولات کسپر و یا بیتدفندر هم به پیشنهاد شما استفاده کنم

برای تهیه کردنشون بهتره به تاپیک خود آنتی ویروسها سر بزنی اما فعلا اینو داشته باش. :46:

Bitdefender Rescue Disk


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

یعد از دانلود کردنش اونو توسط برنامه های ISO Writer مانند PowerISO یا UltraISO باز کن و بعد اول روی شمارۀ 1 کلیک کن تا انتخاب بشه و بعدش هم بدون اینکه دست به چیزی بزنی روی Burn کلیک کن و رایتش کن روی یدونۀ سی دی.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد از اینکه رایتش تموم شد, سی دی یک نسخۀ کامل از آنتی ویروس بیت دفندر رو که قابلیت آپدیت شدن هم داره در اختیارت میزاره. این دیسک نجات رایگانه و احتیاجی هم به سریال و یا کرک نداره و قابلیت شناسایی, Disinfection و پاک کردن فایل های آلوده رو داره.

جهت استفاده کردن ازش هم اول باید مطمئن بشی که در بایوس سیستمت بوت اول بر روی سی دی قرار داره یا نه. اگر نیست باید بوت اول رو بزاری بر روی سی دی و بوت دوم رو هارد انتخاب کنی. بعد سی دی رو میزاری و کامپیوتر رو ریستارت میکنی. بعد از ریستارت شدن صفحۀ زیر برات باز میشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در این صفحه بزار روی همون English بمونه و Enter رو بزن. چند دقیقه که بگذره صفحۀ اصلی برات باز میشه..

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در این قسمت تو یک نسخه کوچک از xUbuntu رو داری که میتونی به تمام فایل های سیستم و درایو ها دسترسی داشته باشی. و اون پایین هم که آیکون 2 تا لپ تاپ رو میبینی کانکشن اینترنتت هست. اگر از Wireless استفاده میکنی اول هر چی که باز شد Cancel رو بزن تا اسکن نکنه و بعد روی اون دو تا آیکون لپ تاپ کلیک کن تا پسورد اینترنت رو بهش بدی و کانکت بشی. بعد بیت دفندر رو باز کن و آپدیتش کن تا آخرین دیتابیس رو داشته باشه.

بعد از این میتونی سیستم رو اسکن بکنی. بقیه اش هم معلومه. مشکلی هم داشتی برو تاپیک بیت دفندر. برای کسپرسکی هم فکر کنم در تاپیکش چند بار لینکش گذاشته شده میتونی بگردی و پیدا کنی. :46:

edi2
07-10-2010, 18:56
فقط یه سوال من احتیاجی به دادن پسورد برای اینترنت ندارم و با استفاده از تنظیمات مودم هر وقت که مودم روشن باشه به اینترنت وصل میشه حتی اگه ویندوز رو هم عوض کنم احتیاج به ساختن کانکشن ندارم
حالا وقتی که ریسکسو دیسک اجرا بشه در اون حالات اینترنت وصله؟

M E H R A N
07-10-2010, 19:09
فقط یه سوال من احتیاجی به دادن پسورد برای اینترنت ندارم و با استفاده از تنظیمات مودم هر وقت که مودم روشن باشه به اینترنت وصل میشه حتی اگه ویندوز رو هم عوض کنم احتیاج به ساختن کانکشن ندارم
حالا وقتی که ریسکسو دیسک اجرا بشه در اون حالات اینترنت وصله؟

دوست عزیز در پست قبلی اشاره کردم و از کلمۀ اگر استفاده کردم. گفتم که اگر شما از Wireless یعنی اینترنت بی سیم استفاده میکنید.

در غیر اینصورت نه. اینترنت شما در ویندوز اگر بدون پسورد وصل میشه در داخل دیسک نجات هم بدون پسورد باید وصل بشه. :46:

edi2
07-10-2010, 19:16
مهران جان در مورد اون ویروسی که تو تاپیک دانلود ویروس توضیح دادی یه سوال دارم؟
دوست عزیز من این قسمت user رو به عنوان قسمت محافظت شده به کومودو دادم و وقتی که همچین ادرسی رو بهش میدم c:\user\you\local میگه چیزی وجود ندارد
یعنی نتونسته که خودش رو اونجا کپی کنه؟

M E H R A N
07-10-2010, 19:21
مهران جان در مورد اون ویروسی که تو تاپیک دانلود ویروس توضیح دادی یه سوال دارم؟
دوست عزیز من این قسمت user رو به عنوان قسمت محافظت شده به کومودو دادم و وقتی که همچین ادرسی رو بهش میدم c:\user\you\local میگه چیزی وجود ندارد
یعنی نتونسته که خودش رو اونجا کپی کنه؟

اگر اون فایل dll که نوشتم وجود در مسیر گفته شده وجود نداشته باشه اونوقت بله نتونسته فایل dll رو در اون مسیر درست کنه چون اجازۀ این کار قبلا ازش گرفته شده.

در ضمن منظورت از همچین آدرسی رو بهش میدم چیه؟ شما قرار نیست آدرسی رو به کمودو بدید و یا به چیزی بدید بلکه خودتون باید به مسیری که گفتم در کامپیوترتون برید. یعنی اول درایو C رو باز میکنی, بعد میری داخل پوشۀ User و اونجا اسم کاربریتو پیدا میکنی و میری توش بعد میری داخل پوشه ای به اسم Local و dll نامبرده شده رو اگر وجود داشت پیدا میکنی. :46:

santamove
07-10-2010, 19:40
سعی می کنم تمامی دیسک های نجات مطرح که همگی هم رایگان هستند،لینک دانلودشو براتون بذارم...


دیسک نجات آویرا: زمان بوت بسیار سریع حجم حدود50مگابایت

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

دیسک نجات کاسپراسکای:مطمئن،ولی کمی سنگین حجم حدود200مگابایت

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

دیسک نجاتavg:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

دیسک نجات بیت دیفیندر که مهران جان معرفی کردن:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

در ضمن اگه وضع ویندوزتون خیلی خرابه و بوت نمیشه،می تونید از سیستم عامل اوبونتو استفاده کنید و فایلboot.ini رو ترمیم کنید!!!
لینک دانلود با حجمی در حدود 685مگایایت:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اینم انجمن رسمی اوبونتو برای ایرانی ها:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
================================================== ===
اینا برای کسایی مناسبند که کومودو رو تو سیستم خودشون ندارند:31::دی:)

edi2
07-10-2010, 19:50
ما که سیستممون به لطف کومودو سالم هست و فقط برای اطمنیان هر از چند گاهی چک کنم و یا بریا دوستان که سیستم الوده دارن:5:

---------- Post added at 07:50 PM ---------- Previous post was at 07:48 PM ----------



اگر اون فایل dll که نوشتم وجود در مسیر گفته شده وجود نداشته باشه اونوقت بله نتونسته فایل dll رو در اون مسیر درست کنه چون اجازۀ این کار قبلا ازش گرفته شده.

در ضمن منظورت از همچین آدرسی رو بهش میدم چیه؟ شما قرار نیست آدرسی رو به کمودو بدید و یا به چیزی بدید بلکه خودتون باید به مسیری که گفتم در کامپیوترتون برید. یعنی اول درایو C رو باز میکنی, بعد میری داخل پوشۀ User و اونجا اسم کاربریتو پیدا میکنی و میری توش بعد میری داخل پوشه ای به اسم Local و dll نامبرده شده رو اگر وجود داشت پیدا میکنی. :46:
نه منظورم اینه که خودم به اون مسیر رفتم .مهران خان اینقدر هم چیز نیستیما!:31:

M E H R A N
07-10-2010, 19:58
ما که سیستممون به لطف کومودو سالم هست و فقط برای اطمنیان هر از چند گاهی چک کنم و یا بریا دوستان که سیستم الوده دارن:5:

---------- Post added at 07:50 PM ---------- Previous post was at 07:48 PM ----------


نه منظورم اینه که خودم به اون مسیر رفتم .مهران خان اینقدر هم چیز نیستیما!:31:

این دیسک نجات خیلی خوبه آدم داشته باشه و روزی که فکرش رو هم نمیکنی ممکنه بدردت بخوره. بیهو ممکنه یکی از دوستات سیستمش آلوده باشه تو هم از دیسک نجات استفاده میکنی و براش ویروس یابی میکنی.

در مورد اون مسیر هم که گفتی میدونم نیستی :31: آخه از جمله ات همچین برداشتی کردم :46: اگر این مسیر در ویندوز تو وجود نداره 1 دلیل ممکنه داشته باشه و اون هم اینکه از ویندوز اکس پی استفاده میکنی . چون در ویندوز 7 و ویندوز ویستا این مسیر وجود داره.

اگر هم ویستا یا سون داری اما مسیرو پیدا نمیکنی اونوقت ممکنه بعد از رفتن به داخل پوشه ای که به اسم یوزر نیم ویندوزت هست همونجا رو میگردی در حالی که شما باید برید داخل Appdata . فکر کنم appdata رو یادم رفته بهتون بگم :31:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

edi2
07-10-2010, 20:20
همونجا رفتم اما نبود .تو تنظیمات که تو پست های قبل توضیح داده بودی این قسمت و یه قسمت دیگه رو به کومودو دادم

M E H R A N
07-10-2010, 20:24
همونجا رفتم اما نبود .تو تنظیمات که تو پست های قبل توضیح داده بودی این قسمت و یه قسمت دیگه رو به کومودو دادم

اگر نبود پس حتما کپی نشده اونجا. البته کپی هم بشه و در اون سیر هم باشه کاری نمیتونه بکنه به غیر از اینکه 120 کیلوبایت از حجم درایوت رو اشغال کنه. وگرنه نه میتونه اجرا بشه و نه میتونه به سیستمت آسیبی برسونه. اما اگر باشه بهتره که پاک بشه. :46:

HADI ONLY
07-10-2010, 20:34
سلام مهران جونم
مهران جون من می خوام ALCOHOL 120 رو اجرا کنم ولی به علتی که مربوط میشه به Defence + کومودو . یک اخطاری میاد . این هم اخطارش . ضمنا make Trusted هم کردم اما نشد میشه کمک کنی داداش جونم . فکر کنم یک فایلی رو Block می کنه که مربوط میشه به emolution . میشه کمک کنی داداش .
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

edi2
07-10-2010, 20:51
این پیام که برای ویندوز هست
موقع نصب کمودو چه پیامی داد؟

HADI ONLY
07-10-2010, 21:06
این پیام که برای ویندوز هست
موقع نصب کمودو چه پیامی داد؟

سلام دادشی جونم

نه مال alcohol 120 هست . کومودو یک چیزی رو بلاک کرده که این پیغام برای alcohol آومده .

M E H R A N
07-10-2010, 21:11
سلام مهران جونم
مهران جون من می خوام ALCOHOL 120 رو اجرا کنم ولی به علتی که مربوط میشه به Defence + کومودو . یک اخطاری میاد . این هم اخطارش . ضمنا make Trusted هم کردم اما نشد میشه کمک کنی داداش جونم . فکر کنم یک فایلی رو Block می کنه که مربوط میشه به emolution . میشه کمک کنی داداش .
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اول شما این کارها رو بکن تا مطمئن بشیم که چیزی بلاک نشده و بعد بریم سراغ قسمت های دیگه.

اول برو قسمت زیر... اگر عددش صفر بود لازم نیست بری توش چون فایلی توسط سند باکس بلاک نشده. اما اگر صفر نبود برو ببین فایلی که بلاک شده چیه و مسیرش کجاست. خبرش رو بده.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد از بالای CIS برو توی قسمت +Defense و روی Computer Security Policy کلیک کن تا باز بشه. در پنجرۀ باز شده برو به قسمت Blocked Files ببین چه فایل هایی در چه مسیر هایی وجود داره. اگر چیزی وجود داشت که ندونستی مال چیه بهش دست نزن و بعدا اسم فایل و مسیرش رو بگو تا بهت بگم مال چیه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اما اگر فایلی وجود داشت که مربوط به Alcohol بود اونوقت اون فایل رو Remove کن. اگر Delete رو بزنی کل فایل از سیستمت پاک میشه اما شما باید remove رو بزنی که فقط از قسمت بلاک شده پاک بشه.

اگر در دو مسیر بالا فایل مشکوک و یا مربوط به Alcohol وجود نداشت این کار رو بکن.

CIS رو باز کن و برو به قسمت +Defense در اونجا روی Defense Plus Settings کلیک کن تا باز بشه. در پنجرۀ باز شده برو به تب Execution Control Settings و روی Exclusions کلیک کن...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در پنجرل ای که برات باز میشه روی Add کلیک کن و بعد Browse را انتخاب کن...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد از انتخاب کردن قسمت Browse یک پنجرۀ دیگه باز میشه که به دو قسمت چپ و راست تقسیم شده. از قسمت سمت چپ یعنی جایی که فولدر ها و درایو های سیستمت رو میبینی پوشه ای رو که برنامۀ Alcohol توش نصب شده رو پیدا کن و کل پوشه رو به قسمت سمت راست انتقال بده و بعد Apply رو بزن.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد تمام پنجره های باز شده رو با زدن OK ببند و بعدش هم حتما سیستمت رو ریستارت کن و بعد برنامه رو باز کن ببین بدون مشکل اجرا میشه یا نه. مشکلی بود خبر بده :46:

HADI ONLY
07-10-2010, 21:20
عالی بود مهران جونم . خیلی خیلی ازت متشکرم . واقعا ما رو خوشحال کردی . درست شد .
از راه دومی رفتم کار کرد .

بازم ازت متشکرم . :10:

M E H R A N
07-10-2010, 21:24
عالی بود مهران جونم . خیلی خیلی ازت متشکرم . واقعا ما رو خوشحال کردی . درست شد .
از راه دومی رفتم کار کرد .

بازم ازت متشکرم . :10:

خواهش میکنم عزیز. کاری نکردم. :11:

من Alcohol ندارم اما راهنمای همین پست رو به پست دوم تاپیک اضافه میکنم تا اگر کس دیگه ای با هر برنامه ای مشکل داشت بتونه از این روش استفاده کنه. هر چند که خیلی کم پیش میاد که مشکلی داشته باشند اما برنامه هایی مانند Alcohol که از ساخت درایو های مجازی استفاده میکنند ممکنه همچین مشکلاتی پیش بیاد و طبیعیه. :46:

The Joker
07-10-2010, 21:41
برای اولین بار از این نرم افزار استفاده می کنم .

عالیه و بسیار کارآمد و مفید .


نود 32 که دکوری بود !

M E H R A N
07-10-2010, 21:48
برای اولین بار از این نرم افزار استفاده می کنم .

عالیه و بسیار کارآمد و مفید .


نود 32 که دکوری بود !

به جمع ما خوش اومدی عزیز, :10: تو هم شدی 99.99 درصدی :46: بحث ها رو اگر خونده باشی متوجه منظورم میشی.

پیشنهاد: برای اینکه هم با این برنامه خوب آشنا بشی و هم در آینده مشکلی برات پیش نیاد سعی کن از از اولین پست تا آخر رو بخونی و یا حدقل مطالب پست دوم رو بخونی.

موفق باشی.:11:

alidata2010
07-10-2010, 23:04
سکـــسی بودن از لحاظ اینترفیس

از این قسمت میشه عکس بزارین :31:

01110362
07-10-2010, 23:15
از این قسمت میشه عکس بزارین :31:

از اینترفیس ---- کمودو آقا مهران زحمت کشیده تو پست اول گذاشته البته نه اون ---- که مد نظر شماست .:18:

alidata2010
07-10-2010, 23:20
از اینترفیس ---- کمودو آقا مهران زحمت کشیده تو پست اول گذاشته البته نه اون ---- که مد نظر شماست .:18:
منظورشون این بود که خوشگله ؟ اره خوب خوشگل که هست:31: