Hirdetés
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- GoodSpeed: 3I/Atlas: Üstökös vagy idegen civilizáció űrhajója?
- ubyegon2: Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
- GoodSpeed: A RAMválság és annak lehetséges hatásai
- sziku69: Szólánc.
- sziku69: Fűzzük össze a szavakat :)
- Luck Dragon: Asszociációs játék. :)
- Magga: PLEX: multimédia az egész lakásban
- GoodSpeed: Márkaváltás sok-sok év után
- Elektromos rásegítésű kerékpárok
-
LOGOUT
"Sokan hiányolták, hogy a CIS topiknak nincs első hsz-e, ráadásul tényleg hasznos lenne egy összefoglaló a programhoz, ezért most megszületett, használjátok egészséggel, remélem, néhányotoknak könnyít az életén és a "Sárkány" használatán!
Új hozzászólás Aktív témák
-
micafighter
nagyúr
válasz
King Unique
#8368
üzenetére
Szerk: Hosszú lett, úgyhogy a lényeget beletettem kódba, , de a többit is érdemes szerintem elolvasni, mert talán jobban megérted a CIS müködését.
Kicsit magyarázok is mellé, hogy érthető legyen mi a gond, és miért csináljuk amit csinálunk.
Mint már írtam, a probléma az, hogy MBAM és az Obli hozzá akarnak férni egy védett területhez. Hiába adtad hozzá kivételként a HIPSnél, nem a HIPSen akadnak meg, hanem a Comodo védi a védett területeket. Hogy valami probléma van, ezt a naplóbol látjuk, na meg esetleg abból, hogy nem müködik valami megfelelően.
Azt kicsit sajnálom, hogy a naplóban nincs odaírva pontosan, hogy mi történt és miért. Az adatok ott vannak, de egy kevésbé gyakorlott felhasználó nem biztos, hogy össze tudja rakni.
Ha oda lenne írva, hogy ,, Mbam hozzá akar férni a CIS memóriájához, ami egy védett terület, ezért a hozzáférés blokkolva lett" akkor könyebb lenne a megoldást is megtalálnia szerencsétlen usernek. De mivel ez így nincs odaírva, ezt magadnak kell összerakni, ezekből az adatokból:
1) Miért készült a napló bejegyzés?
defense+ alatt akkor készül naplózás egy eseményről, ha:
> HIPS beállításokban változás történt
> ha egy alkalmazás sandboxolva lett
> az alkalmazás/folyamat védett helyhez próbál hozzáférni
> ha olyan esemény történt ami ütközik a HIPS szabályaiddal2) Mi történt pontosan?
Alkalmazás = Ami csinálni akar valamit
Jelzők = Amit az "alkalmazás" csinálni akar
Cél = Ahol csinálni akarja az "alkalmazás" a "jelzőt"Jelen esetben a sandbox lehetőséget ki lehet zárni, mert akkor a jelzőnél az lenne, hogy sandboxolva lett.
A hips szabályba ütköző eseményt megint ki lehet zárni, hisz a kivételekhez lett adva az MBAM.
Történt mostanába változás a HIPS beállításokban? Igen, mert hozzáadtam az MBAM-ot a kivételekhez, de az adott bejegyzésben szó sincs beállítások változásáról.Mi marad? Az alkalmazás/folyamat védett helyhez próbál hozzáférni. Ez lehetséges? Igen, mert a cél
a CIS, és elképzelhető hogy van valami fajta önvédelme a Comodonak.Következő lépés, hogy meg kell nézni a védett alkalmazások listáját, valóban ez történt-e. Védett alkalmazások: [link]
Meggyőződtünk, hogy igen, Comodonak van önvédelme. Akkor mi a teendő?
Van erre megoldás, mégpedig hogy adott programok részére hozzáférési engedélyt adunk az adott védett területhez. Jelen esetben: MBAMnak engedélyt adunk a CIS-hez, Oblinak a Windows\System32 területhez.
Ezt a következő képp tudjuk megtenni:
Defense + ; HIPS szabályok ; keresd meg a "COMODO Internet Security" csoportot és katt rá 2x ; védelmi beállítások fül.
a folyamatok közötti memória hozzáférésnél menj a módosítra.
jobb gomb, hozzáad, futó folyamatok, és megkeresed azt a folyamatot, ami az adott napló bejegyzésnél az alkalmazás fül alatt volt. (jelen esetben C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe) elfogadod ok ok ok és meg is vagyunk :)
restart és müködnie kellOblinál is hasonlóan kell eljárni, a következő eltérésekkel:
adatok a naplóbejegyzésből:
> Más volt természetesen az "alkalmazás" fül, mert itt ugye nem mbam.exe-ről van szó, hanem az obli C:akármi.vbs -ről.
> Más volt a "cél" , tehát most a védett alkalmazásoknál nem a Comodo-t kell keresni, hanem valami Windows dolgot. (valami olyasmi lesz szerintem, hogy Windows rendszeralkalmazások)
> Más volt a "jelző", tehát az "alkalmazás" mást akart csinálni, ezért nem memória hozzáférést kell neki adni, hanem engedélyt folyamat létrehozásra.
Na hát így röviden ennyi, bocsi hogy ilyen hosszú lett, bár nem volt egyszerü összerakni, mert most nincs fent egyik gépemen se comodo, de gondoltam hasznosabb, ha tanítok kicsit halászni, mint hogy egy halat dobok a kezedbe

Majd írj, hogy sikerült-e!
Új hozzászólás Aktív témák
● olvasd el a topic összefoglalót!
- Autós topik
- Nem indul és mi a baja a gépemnek topik
- Samsung Galaxy A52s 5G - jó S-tehetség
- Kínai és egyéb olcsó órák topikja
- Mennyibe fog kerülni a Steam Machine?
- Hivatalos a OnePlus 13 startdátuma
- MIUI / HyperOS topik
- Nyíregyháza és környéke adok-veszek-beszélgetek
- Tesla topik
- Hálózati / IP kamera
- További aktív témák...
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Keresem a Barkács Balázs Játékokat
- Árváltozás: Deus Ex Human Revolution Collector's Edition
- Kaspersky, BitDefender, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- BLACK FRIDAY! - Jogtiszta Windows - Office & Vírusirtó licencek- Azonnal - Számlával - Garanciával
- DELL PowerEdge R740 rack szerver - 2xGold 6130 (16c/32t, 2.1/3.7GHz), 64GB RAM, 10Gbit HBA330, áfás
- GYÖNYÖRŰ iPhone 12 mini 128GB Black -1 ÉV GARANCIA - Kártyafüggetlen, MS3878, 100% Akksi
- Samsung Galaxy S25 FE 5G 256GB, Kártyafüggetlen, 1 Év Garanciával
- BESZÁMÍTÁS! ASUS B560 i7 11700 32GB DDR4 512GB SSD RTX 4060Ti 16GB RAMPAGE Shiva A-Data 650W
- GYÖNYÖRŰ iPhone 13 mini 128GB Green -1 ÉV GARANCIA - Kártyafüggetlen, MS4050, 100% Akkumulátor
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest


