[問題] CONDOD的防火牆

看板AntiVirus (防毒)作者 (灰茶醬)時間16年前 (2010/01/17 04:43), 編輯推噓5(5038)
留言43則, 10人參與, 最新討論串1/1
最近卡巴到期 就先換了小紅傘 但是怕只有小紅傘會不夠 想找相關資訊順便當作長知識 於是在PTT找到了防毒版 XD 爬文之後 感覺蠻多人推小紅傘+COMODO防火牆的 所以我也去找了COMODO防火牆來裝 安裝好後 他出現 "SYSTEM是個安全的程式 可以信任他 但是此功能會讓別的電腦可以連線到你的網路 若是你不知道如何處理 建議擋掉" 我只知道那個是WINDOWS的一個程式的樣子 那既然他說可以擋掉 為了預防萬一 我決定先條成 不紀錄我的決策 然後先阻擋掉來試試看擋掉會怎樣 (這樣下次開機時他又出現的話就會再問我一次) 結果之後又陸陸續續有幾個是SYSTEM的 我也都先按擋掉看看 選擇擋掉之後他會把他歸類在已阻擋幾次網路入侵裡面 稍微看了一下好像是6次 我就不以為意 後來發現他連的很頻繁 囧? 看詳細資訊大概就是這樣: (↓不會打那字Orz ↓) 應用程式 動作 協定 來源IP 來源竿 目標IP 目標竿  日期時間 System 阻擋 TCP 169.254.224.53 4505 169.254.122.190 139 就剛剛0.0a 其他還有很多 3小時內連了67次 ip部分有時候會不同 擺一天後會出現"協定"是UDP的 稍微問了一下比較懂電腦的人 對方是說↓ 或許是一些DNS的東西 不然就是外面的人想要掃描你的電腦有啥PORT是開的吧 你覺得毛毛的就阻擋起來吧 是也有可能是你的電腦有一些後門程式 才會不停的想偷連出去 不過我看紀錄檔 都是PORT 445 137 139 http://www.pczone.com.tw/vbb3/archive/t-110930.html 其實這是微軟本來就會作的事情 你覺得很恐怖的話就去檔他吧 這是類似網路芳鄰的服務 印象中 不過基本上這些都是垃圾封包 有沒有送出去對電腦都沒有影響 還有買個IP分享器就是一個防火牆了 如果你已經有再用IP分享器那就不用裝防火牆軟體了 除非你是架站 以上是他說的 那這樣子首先我想問的是 1.電腦就只有免費個人小紅傘和COMODO的防火(包含DEFENSE+) 這樣就可以讓電腦有不錯的防禦能力了嗎? 或是有不足之處需要改進? 還有pc tools SpywareDoctor和comodo是同類型的軟體嗎? 如果不同 會建議也加裝上去嗎XD? 還是像上面的大大說的只需要IP分享器? 2. SYSTEM部分還是我就全部允許他通過呢? COMODO有問我很多要不要阻擋的東西 其他我是看的懂是哪個程式在啟動所以需要連網路 所以決定放行 這個我真的看無 順便題一下電腦的環境 卡巴以前是用測試版90天的 以前掃毒都是掃到弱點而已 小紅傘灌後也有先完整掃過 病毒數0 不過我今天發現我昨天用完整掃描 他沒有掃我隨身碟 所以今天手動點了掃整個隨身碟 結果是兩隻病毒↓ =================================== 掃描開始: 2010年1月17日 00:20 正在啟動檔案掃描: 開始掃描 'F:\' F:\YAHOO公事包\8.6[1].exe [偵測] Is the TR/Dropper.Gen Trojan [注意] 此檔案已被移至 '4b7feadb.qua'! F:\YAHOO公事包\架設FTP.zip [0] 壓縮檔類型: ZIP [注意] 此檔案已被移至 '4b9874d0.qua'! --> cesarftp099g-big5/cesarftp099g-big5.exe [1] 壓縮檔類型: CAB SFX (self extracting) --> \CCesarFTP.EXE [偵測] Is the TR/Dropper.Gen Trojan ================================== PS.YAHOO公事包是資料夾名稱 是以前我把檔案放在YAHOO公事包的 而之後我把COMODO重灌了一次 (想說在完整掃過後才灌防火應該比較正確) 最後謝謝各位看到這裡...Orz 防毒版第一po -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.46.137.171

01/17 06:31, , 1F
你...到底抓了哪一套防火牆XD
01/17 06:31, 1F

01/17 06:36, , 2F
comdod的 @@
01/17 06:36, 2F

01/17 06:37, , 3F
XD 我打錯了!!!!!!
01/17 06:37, 3F

01/17 06:37, , 4F
COMODO.....
01/17 06:37, 4F
※ 編輯: shiou0909 來自: 114.46.137.171 (01/17 06:57)

01/17 08:44, , 5F
小紅傘之所以常常被人說誤判率高,其中一個原因就是
01/17 08:44, 5F

01/17 08:45, , 6F
幾乎所以的XX檔都會被列為病毒XD (XX不能說 很恐怖)
01/17 08:45, 6F

01/17 08:46, , 7F
所以請不要太緊張......
01/17 08:46, 7F
嗯嗯 這點爬文時我也有看到^^ 不過因為比較敏感 所以誤判率相對的也會高吧? 目前是還沒有嚴重的誤判發生XD 所以小紅傘我是不擔心他的運作

01/17 08:46, , 8F
另外 COMODO建議是對電腦程式運作有一定了解的人才去用
01/17 08:46, 8F
嗯...我是還沒有到完全看不懂是哪個程式在運作 但是也就是皮毛而已...

01/17 08:47, , 9F
如果是害怕三不五時就有一個視窗問你該怎麼辦的那種...
01/17 08:47, 9F
是不會害怕啦XD 而且我蠻想學習的

01/17 08:47, , 10F
那就用WINDOWS內建的吧......
01/17 08:47, 10F
嗯....內建的感覺好像跟沒有一樣Orz....

01/17 09:31, , 11F
COMODO 要先調教 新手亂設只是自找麻煩
01/17 09:31, 11F
嗯我爬文有看到要先調教 調教的好就會很好用 所以自己蠻想試試看的 現在是有一些連線我看不懂他的目的在哪裡 例如原文所提到的好像是windows的連線 和後來用google瀏覽器看高登工作室的一些電腦介紹時 google瀏覽器也突然有一些要連入的東西 Orz 還是說我應該換pc tools就好? 阿..抱歉在問一下 pc tools就是spyware doctor對吧@@?

01/17 11:28, , 12F
換PC tools防火牆也可以,也是會問問題,但較少
01/17 11:28, 12F

01/17 12:02, , 13F
如果你沒有和別人連區網 這些連線檔掉吧
01/17 12:02, 13F
嗯家裡是還有另一台電腦是用同一個網路 不過沒有設備上的共用 例如印表機等等的

01/17 12:03, , 14F
另外IP分享器如果有設非軍事區 就不算是一個防火牆...
01/17 12:03, 14F
那關於分享器部份瞭解了 謝謝 也謝謝各位大大的回覆^^ 上面還有一些問題QQ" 還要再麻煩各位了 ※ 編輯: shiou0909 來自: 114.46.137.171 (01/17 18:02)

01/17 19:47, , 15F
PC TOOLS有免費的防毒防火牆套裝 基本上是中文 但是防毒之前出
01/17 19:47, 15F

01/17 19:47, , 16F
過包 防火牆個人不建議你用..因為我覺得他的防火牆更麻煩...
01/17 19:47, 16F
所以大家說的PC TOOLS就是spyware doctor沒錯吧@@? 我是在GOOGLE軟體集抓的 還有我用他掃描一直掃到病毒= =....小紅傘和卡巴都沒掃到說?

01/17 19:50, , 17F
如果你沒開P2P軟體可以乾脆在COMODO開隱形模式看看
01/17 19:50, 17F
嗯....我有時候會開FOXY抓一兩首歌 抓完歌會馬上關掉這樣子 PPS現階段是刪掉了 因為我都看DVD比較多 PPS一年搞不好用不到5次 就刪了 還有可能有時候會用到BT不過也不常使用 那以上這樣Y大還是會建議我COMODO開隱形模式嗎? (還有順便問一下隱形模式是什麼Q-Q) ※ 編輯: shiou0909 來自: 114.41.134.219 (01/17 20:16)

01/17 20:46, , 18F
那就別用隱形模式了 如果你覺得有問題可以把System乾脆設成
01/17 20:46, 18F

01/17 20:48, , 19F
只允許傳出"這樣 以後有問題再改回來 只允許傳出在對話框的
01/17 20:48, 19F

01/17 20:51, , 20F
"更多選項"裡頭
01/17 20:51, 20F

01/17 20:52, , 21F
然後再勾個記住我的回答 我建議的方式是這樣子
01/17 20:52, 21F

01/17 21:23, , 22F
謝謝Y3K大大的詳細解說^^
01/17 21:23, 22F

01/17 22:26, , 23F
對了pc tools和你的認知不太一樣 大家講的pc tools應該是指這
01/17 22:26, 23F

01/17 22:27, , 24F

01/18 01:33, , 25F
我是設定阻擋IP傳入從IP任何到IP任何當通訊協定是任何
01/18 01:33, 25F

01/18 01:33, , 26F
這樣應該就相當於隱形模式~
01/18 01:33, 26F

01/18 01:42, , 27F
謝謝各位的回覆 那我現在電腦就維持小紅傘+COMODO了
01/18 01:42, 27F

01/18 01:43, , 28F
而SYSTEM那個後來我還是放行了 雖然不懂他為何一直連線
01/18 01:43, 28F

01/18 01:43, , 29F
不過還是就這樣了Orz~
01/18 01:43, 29F

01/18 03:06, , 30F
其實system那幾個沒在用區網的可以擋掉
01/18 03:06, 30F
嗯...不過我不會分哪些是區網的連線哪些不是Orz

01/18 08:14, , 31F
官方論壇 COMODO開隱形模式 不少災情 勸你別亂搞
01/18 08:14, 31F
y3k大大也建議有使用p2p別開隱形模式 所以後來我就沒開了^^ 謝謝各位~ ※ 編輯: shiou0909 來自: 122.127.98.154 (01/18 08:32)

01/18 09:26, , 32F
說真的, 如果對FW沒一定概念,裝FW只會讓自己白操心
01/18 09:26, 32F

01/18 11:32, , 33F
如果你沒在用印表機分享 檔案分享諸如此類在網路芳鄰的功能
01/18 11:32, 33F

01/18 11:33, , 34F
恩..我是只看的懂一點點 抱著先學習用看看的心態來用
01/18 11:33, 34F

01/18 11:33, , 35F
還是把它設檔掉吧 那有些是利用網方漏洞作地毯式入侵阿...
01/18 11:33, 35F

01/18 11:33, , 36F
就是只看的懂哪些程式在運作所以他需要連網路 這樣
01/18 11:33, 36F

01/18 11:35, , 37F
喔喔 那我就直接設定system只允許傳出囉 這樣子@@?
01/18 11:35, 37F

01/18 11:40, , 38F
恩恩...
01/18 11:40, 38F

01/18 18:08, , 39F
system->阻止&不記錄->置於應用程序的最下方
01/18 18:08, 39F

01/18 18:08, , 40F
隱形模式->別人不知道你的存在
01/18 18:08, 40F

01/18 18:09, , 41F
出站:本機->應用程序->全局規則->網路
01/18 18:09, 41F

01/18 18:10, , 42F
入站->網路->全局規則->應用程序->本機
01/18 18:10, 42F

01/18 18:11, , 43F
規則之優先權是由上而下...
01/18 18:11, 43F
文章代碼(AID): #1BKYK1DK (AntiVirus)
文章代碼(AID): #1BKYK1DK (AntiVirus)