利用下列按鈕收藏這篇文章:

收進你的MyShare個人書籤

2007年11月25日 星期日

免費強效防火牆 Comodo Firewall Pro 3 上手心得

今年初剛寫部落格的時候,介紹了一款免費的防火牆軟體:「Comodo Firewall Pro」,那篇一直是電腦玩物中點閱率高居前幾名的文章,在2.4版的Comodo Firewall Pro中,有幾個很重要的特色讓我覺得這款防火牆值得推薦,包括完全免費、功能齊全、上手容易、兼顧一般與進階使用者的需求、中文版、效能穩定、安全評測結果優秀。這些特色或許可以個別在不同的軟體上看到,但是全部集中在一個防火牆時,便讓Comodo Firewall Pro獲得了許多用戶的喜愛。而到了延宕許久,終於在日前正式推出的Comodo Firewall Pro 3中,除了尚未支援中文介面,其它的特色在3.0版中都被繼續保留了下來,Comodo Firewal Pro 3仍然是一款免費又強效的防火牆。

不過這篇文章並非要從網管或安全測試的角度來對Comodo Firewall Pro 3做評論,就像我在「免費強效中文防火牆:Comodo Firewall Pro 上手教學」和「Comodo Firewall Pro 3 進行中:Alpha 1.0 開放測試」這兩篇文章裡的內容一樣,我只想從一般使用者的角度,看看這款防火牆為我們帶來什麼功能,然後和大家介紹一下它基本的安裝與設定,以及分享一下我自己使用上的心得,或者談談下載軟體能否順利運行等等問題。至於更進階的內容,就留給Peter、對CFP快無愛了、idle.newbie等朋友來發揮吧(笑)!

  • Comodo 官網:http://www.personalfirewall.comodo.com/overview.html
  • 目前官方網站只有提供整合了防毒與防火牆的安全中心,不過使用者下載後執行安裝時,還是可以單獨選擇只安裝防火牆元件,所以還是可以當做獨立防火牆來使用。

最新的Comodo Firewall Pro 3支援XP、Vista兩個系統,並且在介面、功能與效能上都有非常大的改變,包括加入了「Defense+」來針對所有不明的、惡意的軟體進行防禦,聽說在網路連線的防火牆引擎上也有全面更新,然後就是在效能表現上大大的超越了之前的2.4版,目前的Comodo Firewall Pro 3.0長期運行下,記憶體占用量幾乎都在個位數以內,開啟主程式或警示視窗時也都很流暢(我是在XP環境做測試,尚未在Vista上實驗過;另外有用戶回報會有CPU占用率100%的問題,這一點我沒有碰到),此外Comodo的官網上,仍然提供了2.4版的下載,基本上你完全可以將2.4與3.0版當作兩種不同的防火牆來看待。

comodo-11

安裝流程:

有鑑於加入了更為複雜的「Defense+」防禦機制,所以這一次Comodo Firewall Pro在安裝過程中設計了一個很不錯的前置流程,它會詢問使用者各種需求與電腦環境,你只要勾選適合你的項目,便可以打造出一款「好上手」的防火牆。所以當你安裝Comodo Firewall pro 3時,千萬不要一直按下一步跳過,一定要好好看看每個選項的意義與功能,如此一來安裝完成後便可以直接讓Comodo Firewall pro 3啟動上路了。下面我們就來看看幾個Comodo Firewall Pro 3安裝過程的重樣選項。

想要知道「Defense+」詳細的介紹可以參考這裡,基本上這個功能是針對最新惡意軟體的猖獗而生,其可以用來「監視所有的程式,當其出現不明、可疑、異常的動作時,進行有效的阻止,除非使用者允許才放行」,但是這種又稱為「HIPS」的防禦模式坦白說是很「呆」(無貶義)的,因為它會什麼都過濾,然後什麼動作都需要使用者來允許。如果說一般的「Firewall防火牆」是用來過濾連入連出的連線,那麼「Defense+」就是用來過濾所有程式寫入讀取的行為。而在Comodo Firewall Pro 3的安裝流程中,它一開始就允許使用者選擇「是否要開啟Defense+」,Comodo自己說到「如果你對於電腦並不是非常了解,不希望看到太多警示視窗,那麼你可以關閉Defense+,而這時候仍然有強效的Firewall防火牆來阻止惡意的連線。」,因此,這邊請依據你的需求選擇「Advanced Firewall with Defense+」或「Basic Firewall(無Defense+)」

comodo-02

Comodo Firewall Pro 3區分為兩大安全防禦機制:Firewall和Defense+。安裝流程接下來會先詢問你「是否要讓Comodo資料庫中認可的程式自動建立防火牆規則?(Would you like your firewall to approve Comodo certified applications and create the automatic rules for them?)」;勾選「Yes」的話,像是IE等被認證過的應用程式要連線上網時,就會自動建立防火牆規則;勾選「No」的話,你的防火牆防禦等級會被設定在「Custom Policy Mode」,所有應用程式要連線時都會需要你的允許。

comodo-03

接下來會詢問一個我想很多人都會關心的問題:「你很常使用需要"進入連線"的應用程式嗎?(例如各種P2P軟體、架設伺服器、遠端桌面連線)」;因為Comodo Firewall Pro預設會自動阻擋所有「連入」的連線,所以之前使用2.4版時,一些需要連入的軟體必須額外到網路監視器裡面允許特定連接埠,才能夠正常的運作。但是如果在Comodo Firewall Pro 3的這個安裝步驟提問中選擇「Yes」,以後你便可以擁有設定允許連入的權限;意思就是說,會出現詢問是否要允許一個P2P軟體進行連入的警示視窗,你只要選取﹝Accept﹞允許後,該軟體便應該可以正常連線運作了。

comodo-04

上面的安裝流程都是關於「Firewall」網路連線防禦的設定,下面開始則會進入「Defense+」的程序行為防禦設定。首先它會詢問你要選擇「Default Settings」:預設開啟最大防禦效力的Defense+;還是要選擇「Custom Settings」:自行設定Defense+的防禦等級。

comodo-05

如果前一個步驟選擇「Custom Settings」的話,接下來還可以選擇「Basic Protection」:防禦系統重要檔案、資料夾、登錄檔的可疑寫入與修改;「Average Protection」:這個等級開始就需要比較專業的安全知識來輔助使用,它可以監控image executions、memory injections;「 Advanced Protection」:則會監控所有系統的程序行為。如果你並不了解某些深入的系統行為機制,與其看到一堆視窗後只能拼命允許(或者誤點禁止,導致系統運作不正常),那麼還不如先選擇「Basic」的基本Defense+防禦即可

comodo-06

最後,則讓你可以設定你的私人網路區域,如果你位於家庭或公司的區域網路上,並且你想要在這個小型區網中和其他電腦共享檔案、列印的話,記得勾選Step2的第一個選項。

comodo-07

主介面解讀:

透過前面的詳細安裝流程,你便可以在啟動Comodo Firewall Pro 3後,獲得一個適合你的使用環境。上述的所有選項,當然都可以在啟動後進行修改。完成安裝後,我們先進入Comodo Firewall Pro 3的主介面,這一次的主介面中包含了所有你最需要的基本操作,由上而下分別是讓你「設定防火牆的防禦等級」、「立刻停止所有連線」、「設定Defense+防禦等級」、「等待你再次確認的檔案」、「切換到安裝模式」。

comodo-12

其它:

其中比較特別的是「Switch to installation Mode」,這又是一個讓你的操作更便利的功能。有時候當你要安裝一個你確定它安全的應用程式時,如果有啟動Defense+,許多安裝動作都還是一樣需要確認,這時候你可以在Defense+警示視窗中選擇「 Installer or Update」,接著出現一個確認視窗,按下﹝yes﹞後,便可以轉換到「Installation安裝模式」了。在這個模式中,各種安裝寫入動作都會自動被允許,讓你可以順暢的完成軟體安裝、升級過程,而且Comodo Firewall Pro 3過一段時間後會「自動切換回」正常的防禦模式,此外在安裝模式中被允許的操作,就會出現在「Waiting for your review」中等待你的再次確認。

comodo-09

comodo-10comodo-08

當Comodo Firewall Pro常駐在系統列時,你可以用滑鼠右鍵來開啟快速選單,並且即時改變「Firewall」或「Defense+」的防禦等級。

comodo-13

基本上如果要深入研究Comodo Firewall Pro各種細部設定的話,那麼它馬上就會變成一款複雜又專業的防火牆,像是在Defense+的程序行為防禦中,你可以為每個程序設定的防禦項目都非常的「瑣碎」(無貶義),而且這些防禦功能有時候還可以和防火牆或其他設定相互配合,因此這部分的說明我也無法完全掌握。

comodo-14

不過透過前面的安裝教學,並且掌握住主介面上的幾個基本調整,我想應該就能夠很快的進入「可以使用」的狀態,至於後續的調整,就邊玩邊測邊調整吧!我比較疑惑的還是,安裝過程中那個很好用的「Wizard」功能,似乎進入主程式後就找不到了,有人知道要如何再開啟Wizard來進行設定嗎?

107 意見:

匿名 提到...

不需開Wizard,自行設定即可!

異塵行者 提到...

呵呵,當然都可以自行設定。

不過那個Wizard真的設計得很不錯,
沒有保留到主程式中當作一個選項,
實在太可惜了。

麻糬 提到...

升級成3.0後,發現介面變的比以前漂亮多唷!
而且感覺不會像以前常會詢問一些已經設定過的設定值。更好用的感覺。:)

匿名 提到...

有興趣的... 資深用家,不妨參考一下:
http://forums.comodo.com/help_for_v3/share_your_customized_rules-t14931.0.html

匿名 提到...

CFP 3.0 Temporary Fixes:
http://forums.comodo.com/help_for_v3/attn_cfp_30_temporary_fixes-t15561.0.html

luckyroger 提到...

唔...新的介面很不錯看呢

這套防火牆軟體真的很好用,
裝了Comodo後微軟的防火牆就用不上了
不過我實在是懶得看英文,
還是等中文版推出再來安裝好了:P

對CFP快無愛了 提到...

異塵行者大大終於開CFP新blog了,我就將之前的整理一下再貼一次好了XD

CFP3測到new private network,在按ok後log file size限制會被清零(0MB)。

Firewall/Defence+ blocked XXX intrusion/suspicious attempts到某個數量後,
cfp.exe內的View Events,即Firewall同Defense+頁內那個View Events就會不識得刷新,看不了更新的log記錄。(但按more而彈出的cfplogvw.exe工具除外)

例如重開機、重登入等,cfp.exe這個用戶層程序其實都是重新載入的,
我認為cfp.exe內的View Events記錄,應該改為只顯示(cfp.exe)該次運行才出現的新記錄。

話說前日試過cfp.exe當掉了,暫時相信是因為我Block掉某Port的in/out的連接過多的問題(還附帶要block埋Out的ICMP Port UnReachable訊息)

另外,CFP3保存的路徑也有錯誤,大家可參考此帖作修改。 (作者也是我XD)
當然,如果你重來OS都只是用安裝CFP3時候那一個管理員帳戶,大可不用理會:>
http://forums.comodo.com/bug_reports/bugmultiuser_userprofile_variable3012266_x32_online_up_to_3013268-t15183.0.html

同時,我懷疑CFP3有預定義防火牆規則,內容可參考此帖 (作者也是...我...)
(Incoming方面的Global Rules也懷疑都有預定義防火牆規則存在,以前明明很常收到ICMP Time Exceeded,現在用了幾天,日誌上1個IN的ICMP也沒記錄(Global Rules)。
https://forums.comodo.com/bug_reports/cfp3_has_predefine_firewall_rules_and_priority_high_than_user_firewall_rules-t15441.0.html


真懷疑現在的其實是公開測試版...

有誰知道怎樣可以看到CFP3的Attack Detection Protection的Log?

CFP2同樣可以在日誌上看到,但CFP3的Firewall Events似乎是不會記錄Attack Detection Protection的日誌的樣子。
最少我沒有看到過上面有出現過…
現在壓根兒不了解port掃描,片段IP封包,protocol分析,封包checksum錯誤等的情況。

關於Defense+的Monitor詳解
程序行為控制的Access Rights意思是程序可對其他程序做什麼,而Protection Settings就是其他程序可對自己做什麼。

舉例:
工作管理員在Access Rights上容許Process Terminations,代表容許工作管理員去殺其他程序。
記事本在Protection Settings上啟用Process Terminations保護,就代表不容許其他程序殺記事本自己。
而Modify就是可設置個別容許/防止/例外的程序。

行為控制上的All Applications設定是對其他Custom的程序也生效的,
建議在Interprocess上增加容許ctfmon.exe、explorer.exe,而Hooks增加dinput.dll、dinput8.dll。(其他會常用到的還在摸索中)

而Run an executable是受Image Execution Control所影響的,關了Image Execution Control就可使其無效化。

另外,關了Defense+上的Monitor,也會令Access Rights上的Block設置、和Protection Settings上的保護無效化。

舉例:
關了Process Terminations的Monitor,那你在某程序Access Rights上設置的Block會無效化,使其可以殺其他程序。
而對於Protection Settings,將使其程序失去保護,容許其他程序殺自己。
最佳例子就是CFP3防火牆自己,它是設了防Kill保護,Process Terminations Monitor的無效化將使其可被任何程序所關閉。

還有,建議各位用Clean PC Mode也不要去用Training Mode。
Training Mode會在該動作(如Process Terminations)作用時,將你設置在Access Rights上的該動作的Block選項改回為Allow狀態,而Clean PC Mode則會繼續保留為Block狀態。

重來接擉FW都只是見過System同svchost.exe,CFP3就加了個新的名叫System Idle Process的東東。
看層級關係是屬於最頂層,不知是不是等同於其他FW的any applications或Unknown狀,還是沒人認頭的Requests(即是unopen port)都歸去System Idle Process。
現在就嘗試在Rule上Log下System Idle Process看看它會不會發出任何Requests。(詳細可看之後提供的連結)

補充下…
CFP3內的System Idle Process和工作管理員內看見的那個是不同的。
工作管理員內看到的那個是向CPU發出idle(HLT)指令的進程,Win9x時代沒有,是NT後先有的。
所以在Win9x時,要另外用其他程式(如cpuidle)代替來向CPU發出idle(HLT)指令。

另外,
今天官方暫時的修正某些問題的方案出爐了…
方法是:
1.Defense+勿勾選"Protected Registry Keys"
2.Settings->Update勿勾選"Automatically...lookup...unrecognized files"
3.Stealth Ports Wizard選擇"Alert me to incoming connections" (這個Wizard其實只是在FW Rule上加/減/改點規則吧,進階用戶應該不用理會)
4.Attack Detection勿勾選"Do protocol analysis

在此時刻可肯定的是,這根本是公測嘛…大家都做咗白老鼠了w

再來的,我不怕丟面的在CFP3官forum上用破英語寫了篇防火牆規則設定範例。
但我已經盡晒人事=.=; 如有那個破英語是比較好的請一定要指點下那裏錯了,同怎修正w
http://forums.comodo.com/feedbackcommentsannouncementsnews/example_of_cfp3_network_security_policy_for_advanced_users_router_users_only-t15734.0.html

從最初用的小白級防火牆zonealarm到改用KPF2,再到用KPF4。
之後轉用到CFP2(為未來的vista而準備,因到vista後就再也用不了KPF)。
CFP3正式版出之前又試過下用OA2 Free(沒記錯是因不能set目標地址什麼的,所以不合我的要求)
真是很累了(之前又寫了幾篇破英語…),每次要裝完-反裝-又再裝什麼的(在說安裝/反安裝防火牆)
每次都要將防火牆重學一次,真是很累…

異塵行者 提到...

呵呵,謝謝你的補充。

對CFP快無愛了 提到...

>開啟主程式或警示視窗時也都很流暢
CFP3的界面刷新有時真是有點慢(相對於CFP2),用肉眼都看到的…

>CPU占用率100%的問題
CFP2時就算占用100%也沒當掉過,但CFP3就試過當掉…
而且有時候電腦還會突然不明變慢,硬盤燈又沒閃,Explorer.exe接近沒反應,
很難開出新程序…辛苦的用ctrl+shift+esc開出工作管理員查看(不是按下後就彈出來了,是還要等一下子)
但CPU占用率根本就沒有占用什麼的,懷疑是Defense+鎖住了什麼導致…直覺可能是物理Mem和Disks這兩個Mon。

Summary的那個Switch to installation Mode根本就沒效用的
雖然沒詳測,但它同樣會問我modify file/directory請求,最後不還是要點Alert內的"Installer or Updater"…

>安裝過程中那個很好用的「Wizard」功能
你只要每個選項也裝一次,之後再記住它所加/減/改動過的規則/設置就可以了吧…(笑)

異塵行者 提到...

>>CFP3的界面刷新有時真是有點慢(相對於CFP2),用肉眼都看到的…

異塵:我這邊說的是介面的操作切換上都很流暢,當然2.4版中便已經表現得不錯了。而3.0最大的特色還是在於大大的降低了內存占用。

>>CFP2時就算占用100%也沒當掉過,但CFP3就試過當掉…(以下省略)

異塵:3.0可能確實有些待修正的BUG吧。不過在我這段時間的試用中,倒是一切都運作得很正常,我不知道這和我將Defense+很多防禦功能都關掉有沒有關係。起碼我目前的工作管理員、Ctrl+Alt+Del、檔案總管都能順利的開出。

我之前唯一碰到過的問題是在FreeCommander上面,當要瀏覽大量檔案時他會卡的很厲害,後來我就到Defens+中關於freeCommander的設定裡,將「protect file/folder」設定為「Allow」,這個現象沒有再發生了。

所以我才想說有些問題可能和Defense+的防禦設定有關(至於這是進行這種防禦本來就會碰到的問題,還是說是Comodo的BUG我就不知道了)。

>>Summary的那個Switch to installation Mode根本就沒效用的
雖然沒詳測,但它同樣會問我modify file/directory請求,最後不還是要點Alert內的"Installer or Updater"…

異塵:我沒有試過在主介面中直接切換安裝模式,我都像文中介紹一樣,等到警示視窗出現時才決定是否要切換到Install or Update。

>>安裝過程中那個很好用的「Wizard」功能
你只要每個選項也裝一次,之後再記住它所加/減/改動過的規則/設置就可以了吧…(笑)

異塵:可是這樣就一點都不人性化了!如果還要使用者自己去記住它的功能,這實在有為優秀的介面設計原則啊!

不過Comodo Firewall Pro3這次的操作設計還是很棒的,這也是我這篇文章想要強調的重點之一,在加入了更複雜的安全設定後,Comodo還能夠記得一起加入輔助性的前導安裝,這確實是很棒的一點。

所以我也才會想說,如果這個前導安裝能放入主程式中會更好。畢竟這樣才能讓剛接觸的使用者更容易上手啊!

對CFP快無愛了 提到...

話說我貼在官forum上的貼都一整天了,都沒人鳥我Good呀什麼的…(雖然是用破英語)

自問對防火牆菜鳥來說絕對是天書,可用來改進自己規則的使用技巧,對直連外網的用戶也有參考價值。

話說我用Router之前也是直連外網的呢,也設定過外網用的規則等等…那時我還是在用KPF,它真的幫助了我改進自己規則使用的技巧…

而對於點解我的規則上為何沒GRE、IGMP、port 1900呀、Port 67、68呀或IP239.255.255.250、IP255.255.255.255等等的呢?
我以前用KPF時候是有這些的,一來我現在沒用DHCP了,二來CFP3似乎Mon\偵測\顯示不了System和svchost.exe的listen Port或Local Loopback連接。(很難不懷疑它沒有預定義防火牆規則…)
所以我就沒加上去了,反正在用到時"Block and Log All Unmatching Requests"一定會有記錄的。

在我來看呢,KPF是正統的進階防火牆例子,反而KPF3才顯得很不正常…
不信的話,你可試用一下KPF4,人家System和svchost.exe是有listen Port和Local Loopback連接顯示的。
雖然CFP2的Active Connections(這是參考CFP3,我忘了CFP2上是叫什麼名字)不顯示listen Port和Local Loopback連接什麼的
但總算還是有個可稱為弱弱的listen Port、Local Loopback偵測,也算還可以將就點用用吧,到但CFP3卻什麼的也沒有了… (= =|||

要成為進階的防火牆規則使用者很簡單,多用有記錄的Block規則就行。
一歩一歩的Block、一歩一歩的放行,就這樣跟踨系統的連接行為,你就能建立一個菜鳥看見也傻眼的防火牆規則了啦。

對CFP快無愛了 提到...

>在我來看呢,KPF是正統的進階防火牆例子,反而KPF3才顯得很不正常…

錯了,是CFP3才對... OTL

Peter 提到...

一點AVP CLUB眾人用的好高興的心得,我因為想同時保留TH3(測病毒時TH3太容易漏,有CPF3擋著才敢作這種事),因此打算先確定兩者能並存再更新。CPF2有更新喔,還不想換三的人也請記得先把2更新到最新的版本:

CPF3有幾項預設回報是開啟的,因此遇到要跳詢問時會自動連上網查詢官方資料庫。詢問框很慢並拖系統可能是這個原因,開啟「SETTING」中的「UPDATE」,取消後兩項(共三項,第一項是自動檢查更新,後兩者是自動查詢及回報)。

11/22有兩項更新,記得裝。

COMODO在徹底檢驗前釋出程式已經不是新聞了,CPF 2也是更新好幾次才穩定;而且再等下去一群人要變望夫石了。所以記得要常檢查更新,有問題可以自己去官網問,或是上論壇討論,請比較有閒、英文比較好的人和其他問題一起回報。還有,裝之前記得備份系統。

學英文比看中文版有用,我換過一次CPF2中文版,結果發現猜不出他的LOG在講什麼……

HIPS會彼此衝突,用卡巴斯基、F-SECURE、PONDA之類有HIPS的防毒軟體者,記得要在兩種HIPS中選一種。卡巴斯基用戶可以參考這篇:
http://www.avpclub.ddns.info/discuz/thread-6518-2-1.html

F-SECURE的HIPS似乎不是獨立的,關不掉,所以只能選擇不裝DEFENCE+。其實不太想教,因為F-SECURE在台灣的版本幾乎都是盜版,給他當到爽……

Peter 提到...

補充一點,對牽涉到explorer.exe的詢問要特別小心,因為很多惡意程式特別喜歡修改它,一旦改了,之後就算你用防毒軟體砍掉病毒本體,explorer.exe還是會作一些有的沒的事。可以上論壇參考一下大家廣泛同意的禁止與允許規則。

建議初學者在乾淨的系統上灌CPF3,然後在只瀏覽安全的網站的情況下(像GOOGLE傳統首頁),讓CPF自動記憶規則(可以吧?)。之後再切入詢問模式,省下很多要自己選擇的時間。

乾淨的系統指重灌後,「小心的更新到最新版本的XP」(看在上帝的分上,別用VISTA折磨自己了)(MAC跟LINUX不能用CPF吧),這代表最好先準備好保證無毒的更新資料包,在不連線的情況下修正安全性漏洞。

其他的……反正自己邊用邊學就好了,不然長那麼大的腦子要幹嘛?

對CFP快無愛了 提到...

>所以我才想說有些問題可能和Defense+的防禦設定有關(至於這是進行這種防禦本來就會碰到的問題,還是說是Comodo的BUG我就不知道了)。

對,我也贊同和Defense+的防禦設定有關。
例如瀏覽、移動、刪除大量文件或解壓出大量檔案等的IO作業,關掉監視這些動作的防毒軟件是非常重要。
最佳例子是清空Temporary Internet Files,如不關掉防毒軟件的話那種慢法真是…

但CPU占用唔高、硬盤又唔閃,明顯就是bug啦,
現在也在嘗試找出是那個Mon引起的,但是還不知道怎麼可將問題再現,又不知是不是隨機的或什麼特定動作/情況下產生的…

>我沒有試過在主介面中直接切換安裝模式…
所以我也還是用警示的Install or Update算了,反正也沒差的XD

>可是這樣就一點都不人性化了!如果還要使用…
我從來不用Wizard或防火牆預設定義好的規則,大致上都是刪了用自定義的。
以前用KPF時都是關晒界面上所有的預定義,再在進階規則上自定義。(笑)

但是這樣的確不夠人性化,不就是加多幾個選項的功夫而己嗎。
而且Uninstaller也可以學學其他人那樣加個repair/modify選項。

>不過Comodo Firewall Pro3這次的操作設計還是很棒的…
的確是很棒,亮點還是有的呢w
但如果有CFP4,維持現狀就好了。不要學KPF4那樣加一個類zonealarm的簡單防火牆規則界面…
用簡單規則界面是學不了什麼使用技巧的…

對CFP快無愛了 提到...

英語圈軟件大致上都是用回英文的,的確有些漢化根本詞不達意,連我這麼破英語的也寧願用回英文就可想而知了…

我瀏覽網站預設都是只有image顯示而己,預設Java/JavaScript/ActiveX什麼的也都沒有開到的,這麼久毒都沒中過一次…(見過但沒中過啦)

但是,安全軟件都還要用XX的,沒事吧…(笑)

關於explorer.exe
其實都是因為大家當佢是IE者w

從層級關係來看,在explorer上啟動的程序都屬explorer的子程序,各位很難不在Interprocess上增加容許explorer.exe的。

如用ctrl+shift+esc或ctrl+alt+del調出工作管理員,層級關係是屬winlogon的子程序。
但如在工作列上右鍵調出工作管理員,層級關係則屬explorer的子程序。

對CFP快無愛了 提到...

防毒真的可以考慮用avast!

我avast、AVG、AntiVir都用過。
AVG太弱,而AntiVir又誤報太高,所以還是avast好^^

我試過向avast回報誤報(官forum),因這問題斷斷續續的續回了幾次帖,幾次avast都有人回貼,不會因為你是free/外地用戶就不鳥你。
而我的被誤報軟件是GameGuard,我除了嘗試send文件外還提供了官網地址=.=

過幾天後新的VPS就再沒誤報
如果你的GameGuard曾誤報過但之後又沒誤報了,那可能是因為我的原故…但你不用感謝我就是了XD

小豬 提到...

請問那個最後一張圖"process access rights"是做什麼的??在哪裡設定啊??我怎麼都找不到? 3Q

異塵行者 提到...

"process access rights" 是針對每一個特別的程序進行細部的權限設定。包括是否允許它開啟其他程式、是否允許鍵盤寫入、是否允許修改檔案或註冊表、是否允許連線遠端主機等等。這是可以針對不明軟體的不明行為進行控管的功能,也讓你可以第一時間阻擋惡意程序對系統的破壞。

"基本上"這邊的設定你只要依靠"警示視窗"出現時的選擇動作來完成就好,不需要自己進入來定義規則。

而如果你想要自行調整規則的話,沏在最上方的標籤切換到﹝Desfense+﹞,然後再左方功能表中選擇第二項,在右方列表中選擇第一項,就可以看到行為防禦的規則列表,選許某個程式,然後點選「Edit」,在彈出的對話視窗中,選擇定義規則即可。

emukim 提到...

> 對CFP快無愛了 提到...
> 防毒真的可以考慮用avast!
> 我試過向avast回報誤報(官forum)
> 因這問題斷斷續續的續回了幾次帖,幾次avast都有人回貼
> 不會因為你是free/外地用戶就不鳥你。
其實Avast 有false positive 回報用 e-mail
virus@avast.com
只要提供檔案,在12小時內VPS會接到更新
我回報過二次都是如此

小D 提到...

前天晚上重灌電腦
想到把CFP換成3.0
但怎麼設都無法上網
讓人對CFP好失望

昨天再裝一次
精神好一點
發現前一天網路根本被我停用了
能上網才有鬼 XD

昨天試了一下,感覺不錯
界面設計的還滿容易理解的
而且吃資源及佔用CPU的問題修改的不錯
到目前為止使用愉快
感謝異塵大一直為大家介紹好軟體喔!

人生小丑 提到...

兄弟:

不知道為什麼我的電腦 comodo3灌不進去ㄟ

匿名 提到...

丟下一句 "不知道為什麼我的電腦 comodo3灌不進去ㄟ",就走了去。其實,你究竟想怎樣呢?

你什麼也沒有說!大家又怎會知道是什麼回事呀?

要人家幫助,先幫助大家明白你的情況吧!
看醫生,也要告訴醫生那裡不舒服啦!對不?

唉...

或者到這裡看看吧:
http://forums.comodo.com/help_for_v3-b105.0/

人生小丑 提到...

不好意思! 之前沒有說出任何問題的原因.

當我要執行install 的時候, windows 就出現COMODO firewall installer has encounterted a problem and needs to close.

裡面的report 主要寫著程式裡有一個檔案叫 tintlgnt.ime 也不知道發生什麼問題

匿名 提到...

請問 ~ 1. 防毒軟體的更新是否設為 outgoing only ; 2. Defense+ 的 Advance 的 Defense + set Monitor settings 是否會隨著安裝時的選項不同而打勾的狀況也不同 ; 3. ccleaner 清除檔案時是否設為 Trusted Application ; 4. Firewall 的 common tasks 的 stealth ports wizard 這部分似乎無法更改設定 ;謝謝

異塵行者 提到...

小丑兄:
你的安裝問題我也無法幫你解決。真是不好意思^^

匿名兄:
關於您的問題:
1.通常設為outgoning即可。其實當出現警示視窗時,選擇「Allow this request」即可(也因為防毒軟體通常是比較直得相信的軟體),如果他是只需要外連,那麼Comodo也不會自動幫你也允許內連。(我的防火牆等級是Custom Policy)
2.會。
3.也可以,不過我通常是選擇「install or Update」,當然,這部份要看你的「Defense+」是怎麼設定的,又因為你設定的不同,而有不同程度的警示訊息。
4.這部分我不是很清楚,因為目前手邊電腦不能裝Comodo,所以晚上回家後我再看看^^

匿名 提到...

第四張圖選擇 Default Setting 不就可以了 ? 在 Defnese+ 的 computer security
policy 裡看的到到東西會更多 , 尤其是防毒軟體的元件

匿名 提到...

請問 summary 最下面的 waiting for you
review 該如何處置 ?

異塵行者 提到...

To "第四張圖選擇 Default Setting 不就可以了 ? "

異塵:主要是看你用不用得到,每個選項設計出來,是有它需求的對象的。

To:"請問 summary 最下面的 waiting for you
review 該如何處置 ?"

異塵:我通常都把它們刪掉,因為這些大多都是在"安裝""升級"過程中留下來的自動允許項目,基本上平常不會用到,所以我都把它們刪掉。

匿名 提到...

請問 Defnese+ 下 advancer 的 image execution control settings 是做什麼的
預設值是disable 可以調到 normal 嗎 ?

異塵行者 提到...

簡單說的話:image execution control settings是監控可執行的程序。

預設只有監控副檔名為"exe"的檔案,
當這些檔案"執行"時,就會跳出警示視窗問你是否允許。

你可以自己添加想要監控的副檔名。

而調到"normal"就是啟動這個功能,當初縣警示視窗,並且你允許後,會自動建立規則。

如果調到最高等級,即使你放行了某個程序,也不會自動建立規則。

匿名 提到...

右下角的圖示經常開機時不出現 , 到服務項目關掉 terminal serveices 和 fast user switching compatibility 後關機居然當掉,拔電源才解決

Peter 提到...

terminal serveices好像不能關。

http://www.avpclub.ddns.info/discuz/thread-6588-1-1.html

匿名 提到...

謝謝 peter ! 沒錯沒錯,就是和peter提供的網址相同的狀況,有用comodo不能關,沒用comodo就可以關的,安裝之前就必須確認有以啟動(手動)狀態,經驗交流

異塵行者 提到...

原來如此,
還有在2.4版時,如果關閉fast user switching compatibility,
也會發生無法自動升級的狀況。

史考特 提到...

之前因為覺得CPF設定太嚴謹(摩獸爭霸會被擋 = =) 所以一直在找新的防火 用過PC Tools,onIt firewall都覺得不太順手,最後在對岸的深度論壇找到"GhostWall"感覺還不錯,可惜只有英文版跟對岸高手翻譯的簡中板,整体介面還蠻簡單的,而且程式小佔用資源少,不過只有"擋"的功能而已,大大有機會可以試試(= =a 其實是我規則寫不太出來,所以想丟出請教大大看看 呵呵)PS.意見好大一串 看來有需要開新版了XD

路人小丁 提到...

我是comodo的愛用者,強力、簡單、免費是吸引我的地方。但3.0在XP和vista下試裝後,不知是不是我不會設定還是有問題。利用tcpip設定的網路印表會印到一半停止,Dr.eye 8啟動即時翻譯時會失敗。這是在2.4中都算正常的部份。

Jimmy 提到...

剛剛在網路上找到一個不錯的地方
推薦給大家看看
裡頭有些comodo firewall 3的資料

http://bbs.kafan.cn/viewthread.php?tid=126506

匿名 提到...

怪了,從今天起 firewall blocked 明明有阻擋事件次數紀錄,但在 view firewall events 卻都沒有顯現,要按more去看才有,不知其他人有無此現象?

匿名 提到...

您好,請問之前版本的「中文資料夾下會出錯」的狀況在新版有改進嗎?

小弟在文章中似乎沒有看見有提及這方面

如果是小弟眼拙漏看了,在此先說聲抱歉 ^^"

異塵行者 提到...

呵呵。不好意思,
你不說我真的是忘記之前有這個問題了。
因為我自己都設英文資料夾,所以一直沒有被這個BUG困擾到,

有朋友知道這個BUG是不是解決了呢?
或者我晚一點再想辦法試試看^^

螢火蟲 提到...

555555555555,好像試試世界第一的防火墻。。。

大中至正 提到...

行者大大,您好唷。我如果要連線區網玩遊戲,請問Comodo Firewall Pro 3要怎麼設定,像是設定讓某一個ip或一段ip可以自由進出,感謝。因為英文不是很好,嗚嗚嗚嗚....還有,我把Defense+由預設的Clean PC Mode改為Training Mode,差別在哪裡?會不會真的變得很不安全?謝謝。

carlyuan 提到...

Comodo Firewall Pro 3.0.14.273(內部修正版)
想試試看的下載試試吧~

目前使用中沒啥問題

不過如果更新會恢復成 3.0.13.268

[b][url=http://eu3.download.comodo.com/cfp/download/setups/CFP_Setup_3.0.14.273_XP_Vista_x32.exe]Download Comodo Firewall Pro 3 for 32-bit[/url][/b]

[b][url=http://eu3.download.comodo.com/cfp/download/setups/CFP_Setup_3.0.14.273_XP_Vista_x64.exe]Download Comodo Firewall Pro 3 for 64-bit[/url][/b]

阿凱 提到...

關於中文路徑的問題,我剛剛測了一下,已經可以正常使用了。

異塵行者 提到...

那真的太好囉

匿名 提到...

請問對於純粹上網瀏覽者,也不用outlook,
把freewall 的 my port sets 裡的 80,443,110,25 設定為 exclude 是否更理想 ? 謝謝

匿名 提到...

或是在樓上無須這麼做,在 firewall -> advanced -> network security police -> glarbal rules 新增規則如下 : action : block

protocol : tcp or udp

direction : in

選 destination port , 再選 a set of ports 後 , 在右欄 ports 裡輸入 80,443,25,110,20,21,23,3389,137,138,139,53,1243

匿名 提到...

很不好意思,一時昏頭,上述是在2.4版的設法,3版的無法自行輸入port,抱歉

匿名 提到...

Comodo Memory Firewall 這個 ?

異塵行者 提到...

??什麼意思?>

Benson 提到...

請教,
網路活動正常,但進入FIREWALL > View Firewall Events一項卻完全沒有任何記錄可能的原因?
(網路正常有連出連入,log 應該會有記錄不是?)

異塵行者 提到...

要點選下面的more之類的按鈕才會看到

Benson 提到...

謝謝您的回覆 :)

如果點入之後,Firewall Logs 及其它全數列表皆無任何記錄,可能會是甚麼問題呢?

匿名 提到...

今天剛裝comodo firewall pro 3.0.15.277 英文版,自己改了一些設定後,之後有個Explorer.exe要執行mixxxx.dll(忘了),按允許後就當在那邊都不能動了,按了Reset後只看到電源燈跟硬碟燈都亮著,整個系統就停在這裡連B一聲都沒有當在這裡,comodo有這麼強嗎?,我不想重灌= =,有沒有高手請教一下。



防毒:KIS6.0
防火牆:comodo firewall pro 3.0.15.227 英文版

p.s: KIS的免疫防護跟防火牆、HTTP Scan都沒關

異塵行者 提到...

.....p.s: KIS的免疫防護跟防火牆、HTTP Scan都沒關....

因為兩個防火牆之間通常都會產生衝突,兩個HIPS之間也非常可能出現衝突,而且可能會是無法開機的衝突。所以.....

或許你要嘗試用安全模式進入,然後先把其中一個防火牆和HIPS功能移除。

匿名 提到...

------------------------------
異塵行者 提到...

.....p.s: KIS的免疫防護跟防火牆、HTTP Scan都沒關....

因為兩個防火牆之間通常都會產生衝突,兩個HIPS之間也非常可能出現衝突,而且可能會是無法開機的衝突。所以.....

或許你要嘗試用安全模式進入,然後先把其中一個防火牆和HIPS功能移除。
---------------------------------
首先感謝行者大大的回覆,不過目前最大的問題就是,一開機硬碟指示燈跟電源指示燈都亮著,連開機畫面都出不來(螢幕沒反應),所以連安全模式都無法進去= =,難道我要重灌嗎Q_Q,有沒有別的解決方法?

異塵行者 提到...

這個嘛,問題確實滿大的,好像只能多次幾次看看了,還是其他朋友有更好的建議?

路人甲乙丙 提到...

comodo V3 剛發布時 我就有先安裝試用過
不過當時的版本 會造成Dr eye即時翻譯 取詞時 不正常關閉 (lingoes好像也會)

不知道這個bug 有修正了嗎

異塵行者 提到...

我的Lingoes和Comodo倒是都一直相容的滿好的。

會不會是因為你沒有允取這些翻譯軟體執行取詞的功能,因為即時取詞時,其實就類似一種鍵盤側錄、竊取第三方資料的動作,這在comodo會判定為是有危險的動作,所以當跳出警示視窗時必須要允許。

Benson 提到...

異大您好,
方才釋出了3.0.16的版本,在安裝過程的尾巴,有出現一含有A-VSMART名詞的選項 (程式是建議啟用的),點入之後的下一步驟,卻僅秀出兩個選項分別有費用的訊息出現,及唯一的Finish按鈕。
在沒有返回上一步的選項下,我按下Finish完成安裝。請問,這是否意謂著我必須繳交什麼費用呢?我可以怎麼做立即取消掉?
(我很無奈,因為我祇想要使用Free版本。我覺得,安裝程式這樣的流程設計有種欺騙人的感覺,最後那個步驟如果選擇錯了沒有選項可以返回)

異塵行者 提到...

A-VSmart是一個主動式的惡意程式移除工具,確實是Comodo最新整合到Comodo Firewall Pro "Plus" 裡面的工具,也確實是要付費的。

當然Comodo Firewall Pro還是完全免費的。

我還沒有升級到3.0.16,所以不是很清楚Comodo在操作步驟上是否有說明詳細,不過沒有返回的步驟確實是一個缺失,不知道可不可以單獨反安裝呢?

Benson 提到...

異大,
可不可以單獨反安裝?這個部份我並沒有留意到,不好意思。

個人的習慣,在新增移除防毒軟體及Firewall的時候,會先行把網路斷掉。我在第一次作3.0.16版本升級安裝時(誤選到啟用A-VSmart),有注意到安裝過程的結束時,其程式有要求執行一IE瀏覽器進行連網,但當時我的網路是中斷的;在上一則留言給您之後,我決定移除一次COMODO Firewall Pro然後重新安裝它,這回記到前次安裝的流程,沒有配合其安裝程式的建議來啟用A-VSmart功能一項。而這第二回的安裝末,就不見該IE連網的要求。

之後我曾返回官網去查找一些相關訊息,似乎要完成COMODO Firewall Pro "Plus"的正式啟用需要三個步驟纔是正確,不知道我自己是否因此仍舊是使用著Free版本,不算是「受騙」啟用了Plus的版本?

異塵行者 提到...

我也沒有特別去試,所以也不是很清楚^^

匿名 提到...

昨天剛出的 3.0.1.7.304 版本安裝過程簡化到只剩兩個步驟 : 1.選擇牆和Defense+或只有牆 2. A-VSmart(選NO);接著掃描電腦後重新開機便安裝完成 ;重新開機後的comodo,牆和Defense+皆會自動設定,牆的預設是Train with safe mode,Defense+是Clean PC mode;連線網路後防毒軟體的更新和瀏覽器皆會自動設為custom;問題來了,這裡請問是否維持custom即可,或是將防軟更新改為outgoing only,瀏覽器改為Web Browser比較理想呢?感謝異大

匿名 提到...

..接續..牆的預設Train with safe mode和Defense+的Clean PC mode和舊版相比怎越設越低啊(汗),很想拉高等級卻又擔心多此一舉??

匿名 提到...

請問一下,如果在區域網路內,我只要讓某一台電腦能使用檔案共享(網路芳鄰),請問在3.0要怎麼設定??

異塵行者 提到...

區域網路太深入的設定我也不熟悉,所以可能幫不了你。

新版的安裝設定,我回家再試試看。

匿名 提到...

3.0.1.7.304 的很爛 , 以前會欄的現在都不欄,比如 843 ,1434 port ; 在網路上一整天,檢視簿看不到三個,其中一個(137 port )還是跳出視窗要使用者決定(當然要欄)

打擾 提到...

請問是否需要特別設定 Stelth ports Wizard
裡的 Bock all incoming connections 該項(這不是預設值);另外Application rules 的控管 All access to Loopback zone 要設嗎?

異塵行者 提到...

一般來說,我的用法是不去特別設定它裡面的規則,依靠警示視窗裡的設定即可(家用電腦)。當然如果你對安全有特別的需求,那麼就可以研究一下細節的設定。

匿名 提到...

請問當IE首次通過comodo,為何會有大小寫差異呢(比方說第一次安裝comodo是iexplore.exe小寫,第二次重灌comodo會變成IEXPLORE.EXE大寫)

異塵行者 提到...

這個問題我也不是很清楚。

匿名 提到...

請問網路芳鄰要怎麼設定?進去設定允許區網的ip及port後也不行,總是說權限不足…。

symis 提到...

請問comodo要如何設定,才能讓雙方netmeeting能互連?
ps.
win xp pro-sp2
netmeeting 3.01
comodo 3.0 & 2.4 各一台
----
thanks!

匿名 提到...

Bug大大的設法很棒但不太懂;Exclude必須打勾才有"Not"的字樣顯現,但是教學中沒有打勾,www.avpclub.ddns.info/discuz/thread-348-1-1.html

Grok 提到...

請問板大這個跟ZoneAlerm相較您覺得兩者優缺如何呢?@@

異塵行者 提到...

就各種外部評比來看,
Comodo Firewall Pro比起ZoneAlerm的免費版或商業版的分數都還要高,

就使用上來看,Comodo在效能和操作上也都更為優秀。

匿名 提到...

Comodo怎麼移除,我移除完後去控制台看但防火牆顯示它還在

異塵行者 提到...

用程式內建的uninstall

或是控制台裡「新增移除程式」

應該都可以正常移除。

KevinYu0504 提到...

有人製作出 繁體中文語系 囉 ~

繁體中文化檔:

1. badongo 空間
http://www.badongo.com/file/10469010
2. xun6 空間
http://www.xun6.com/file/42FA83381/

個人親自上傳的,請慢用。

匿名 提到...

我想請問 我安裝完最新版的3.0.25.378版(加中文化)
安裝完後 執行很多有連線到網路的程式
幾乎都沒有跳出警告視窗 例如MSN等程式
我以前不管是用什麼防火牆 都會跳出警告
包括之前2.4版的
我完全沒更改comodo設定
我comodo摘要的地方有兩層
上面那層firewall 他內定是:僅學習安全項
下面那層defense+ 他內定是:允許全部
請問這樣的設定有問題嗎
如果有問題 那我應該要改那個地方才能確保電腦安全

異塵行者 提到...

安裝完comodo 3後,
他預設的是"最不干擾,但又具備大多人需要的安全防護"功能的模式,
在這個模式中很多已知安全程式會自動放行,
沒有威脅的行動也都會自動允許,

但是當真正有不尋常或危險程序出現時,還是會跳出警告視窗。

也就是說把大部分的判斷交給Comodo的意思。

而如果你想要更多手動,更多自己決定的部分的話,那就把安全設定調高(往上面的項目調整即可)

匿名 提到...

感謝 異塵行者大 快速回應
這樣我就放心了
因為用起來跟以前的防火牆有差別
很多都不用自己允許才放行
總覺得怪怪
現在我可以放心使用了 謝謝

LEE 提到...

我想請問一下

我是最近才開始用Comodo Firewall Pro 3
但灌完之後
有一些之前還可以瀏覽的網頁現在出現:

Forbidden

You don't have permission to access / on this server.

Additionally, a 403 Forbidden error was encountered while trying to use an ErrorDocument to handle the request.

一開始灌完Comodo瀏覽網頁的時候會一直跳出一堆視窗
有一個我看不太懂
於是我自作聰明的選Block

想問我這個問題跟Comodo Bolck的選項有沒有關係?

http://tinyurl.com/4rbn3l
最上面已經Allowed的是我去Network Security Policy裡面解除一個原本被Block的選項
我以為會全部允許
結果就跟圖片看到的一樣...

我曾經移除之後再去開網頁但依舊不行
我去別的地方問有人說我的IE要更新跟防軟無關係
但我目前是用Opera,Firefox都是最近版
加上IE的話這三個瀏覽器都不能開

還是其實是我自己電腦的問題
Microsoft技術支援服務有關403錯誤的解答
又無法確切找到我問題的中心點
我真的百思不得其解...

目前用Comodo最大的問題是
它詢問的視窗有的我真的不懂我到底是要選
Allow
Block
Treat
這三個的哪一個?

看的懂的程式、常逛的網頁
都會選擇放行
那什麼情況下要選Block,Treat?

這是我的另一個問題。


能有詳細回答或是相關網頁資訊
我真的萬分感謝!

異塵行者 提到...

這個問題看起來也有可能是你要連到的網站本身的問題。
不知道你有沒有在別人的電腦試過,看看能不能連到那個網站?

如果別人可以連,那確實無法完全排除可能是Comodo造成的,
但是你說都已經移除過了還是不行,這就有兩個可能:
1.和comodo無關:可能是你的瀏覽器或系統設定本身的問題。但是因為這段說明也只是告訴你沒有讀取的權限而已,老實說很難知道是哪個小環節造成的,而更換瀏覽器確實是比較快的方法,尤其應該試試看舊版的IE6之類的看看。
2.和comodo有關:這就真的比較麻煩了,因為你都移除了還是有問題,那表示可能是有BUG之類的影響,可能就需要重灌電腦看看了。

至於comodo的使用,
當你遇到警告視窗卻無法自行判斷,而且你高度懷疑它有問題時,
一個妥當的方法是,先選擇block,但不要「記住這個選擇」,(也就是說不會儲存成預設規格,只有這一次Block或Allow),
然後你上網去查查看那個程式,用Google調查一下這樣的程序是否安全即可。

至於常常是選擇Allow,那也很正常,否則就表示你常常遇到惡意入侵了^^
當然,這種防禦模式就是要交由使用者判斷,所以如果你想要更了解其中的規則與涵義,那還是只能上網查查資料囉。

可以參考下面兩個論壇:
http://bbs.kafan.cn/forum-19-1.html
http://www.avpclub.ddns.info/discuz/forumdisplay.php?fid=9&pageD1

LEE 提到...

真的很感謝異塵版主如此迅速回答我的疑問

我之前也在想要不要乾脆重灌
結果我重灌後
在灌Comodo之前網頁可以瀏覽
灌之後又跳出我看不懂的詢問
Google之後沒有發現異狀我就選擇Allow
網頁也就都可以順利瀏覽


我之後會遵循不知名的程式
先Google確認再進行下個步驟的原則

也感謝版主提供的論壇資訊
我會再去研究其中的規則涵義。

萬分感謝!

匿名 提到...

聽說版大準備寫CIS教學 ? 先來個經驗分享: 目前的版本已經不需要啟動 terminal serveices 服務

異塵行者 提到...

原來如此,這樣就方便多了,
因為我通常都習慣關掉那個服務

Egg 提到...

我安裝的視窗都跟版大的不一樣
(除了最後一張命名網路的名字之外=口=)
而且還多了一個ANTIVIRUS = ="

請問板大 我是不是抓錯檔了?
我抓的檔名是CIS_Setup_3.5.54375.427_XP_Vista_x32.exe

異塵行者 提到...

嗯嗯 因為最近Comodo修改了它的網頁結構,
結果你連到的是完整安全中心的下載頁面(所以會包含防毒軟體等內容),
我已經修改我文章中的連結了,

如果只想下載單純的防火牆,可以到下面的網址下載
http://www.personalfirewall.comodo.com/overview.html



http://www.personalfirewall.comodo.com/download_firewall.html

Skull 提到...

手動刪除防火牆失敗,剩下cmdagent無法刪除,連帶電腦中有些程式執行受到影響,想請問有無方法可以解決?謝謝。

異塵行者 提到...

手動刪除是指直接去刪除檔案?
而非使用預設的反安裝功能嗎?

這個可能問題會比較大條> <
是可以試試看Revo Uninstaller之類的軟體看看能不能乾淨移除,

或是重新安裝一遍,然後用正常的程序反安裝

匿名 提到...

想參考版主的處置方法

1 firefox訪問\RPC Control\spoolss

comodo 允許或阻擋 ?

2 能將 alg 服務永久關閉停用 ?

Thank You !

COMODO USER 提到...

1.請問我的COMODO3怎右下常駐顯示圖.
也就是上下載及時流量表.
都不會動呢?

進入該程式的選項是有顯示上載給誰下載給誰.

2.我是安裝Comodo Firewall 3.
沒寫PRO以前2版不是PRO嗎?
3版我只安裝防火牆功能.
其餘整合網頁工具列+防毒沒裝.

謝謝回覆

異塵行者 提到...

只是名稱不同,功能都是一樣的強勁

至於動態流量,那個我原本也都關掉,因為耗資原又沒什麼參考價值,不過應該是可以在設定裡面打開動態流量的度化

spitzdog 提到...

請問文章最後一張圖
Process Access Rights
是在操作介面的哪裡呢?
謝謝

異塵行者 提到...

這是在一個很深入的地方

先到Defense+頁面的Advanced,
然後打開Computer Security Policy,
點開某個程式的edit,
點選Access right,
就可以看到了。

匿名 提到...

大大您好
最近安裝CIS3.8版本
因為是英文字
設定上遇到一些麻煩
可否請您寫一篇安裝教學呢?
感激不盡

異塵行者 提到...

嗯嗯 有時間我會補充上去的

匿名 提到...

關於網路封包檢查許多包含comodo或是KIS的防火牆預設值都是未啟動的;請問是否有需要手動開啟它?或是交給防毒軟體的WebGuard即可

異塵行者 提到...

除非你的網路環境真的很不安全

要不然不致於要檢查到這種程度

匿名 提到...

請問作者介意把這篇存成*.mht檔傳給別人當教學嗎?
不修改內容,會放上來源網址的。

異塵行者 提到...

非商業性、有註明作者、來源的轉貼都是歡迎的喔^^

shiyu 提到...

裝了防火牆還可以裝 ThreatFire 嗎

昨天電腦被一支偽裝keygen的毒給「繳械」了 一支小黃蜂的圖示 執行之前小紅傘掃不出來
防火牆、小紅傘、F8保護模式等大部分功能都失效了
還好程式似乎沒有惡意 可能是某軟體公司寫的
緊急處理Autoruns啟動後,還開的了機 上的了網

很後悔沒有沒裝軟體行為監測的預警防護程式
有裝的話就不至於輕易被卸掉電腦防禦
系統也玩的有點破 懶的設定還原工具

異塵行者 提到...

裝了防火牆還可以裝 ThreatFire 嗎?

這要看你裝哪一種防火牆(有沒有行為監測)
如果你裝CIS,那就不需要再裝TF,

如果裝單純網路防火牆,那可以再裝ThreatFire

匿名 提到...

請問安裝Comodo屬於防毒軟體嗎? 還有需要搭配其他的防毒軟體嗎?