DefenseWall HIPS
Bym się śmiał jakby DW okazał się być spyware i wysyłał np numery kart do twórcy Grin
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
ta na pewno
WIN11
Ventura
Odpowiedz
W każdym razie gdzieś i po coś się łączy. Tylko że my nie dowiemy się po co.
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
No to ciekawa sprawa z DWwidzę Smile
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
Wydaje mi się że niedługo zrobi się burza wokół tej sprawy.
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
A niech się łączy z netem...czego znowu się boicie?
Norton Internet Security 2015 + GeSWall Pro
Odpowiedz
Ja się nie boje Tongue niczego
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
Meir napisał(a):A niech się łączy z netem...czego znowu się boicie?


Nie tyle się boimy co zastanawiamy się po co się łączy? Mam nadzieję że nie ma to złych zamiarów i że autor DW nic nie ukrywa.
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
Jest tak jak napisal Ilya - usluga DW defensewall_serv.exe nie laczy sie z Internetem.
OK, zatem o co chodzi z tym adresem 224.0.0.22 - juz wyjasniam. Adres ten nalezy do grupy adresow multicast''owych IGMPv3 w sieci lokalnej.

[Aby zobaczyć linki, zarejestruj się tutaj]

).aspx

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Jest to normalne zjawisko, aby znalezc wiecej przykladow, wystarczy uzyc G**gle, okazuje sie ze tego typu zjawisko bylo raportowane przez uzytkownikow w przypadku takich programow jak: Kaspersky, Paint, FreeCell, Windows Media Player, etc...

Bez obaw, widze ze niezle sie nakreciliscie hehe Wink
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
Creer napisał(a):Bez obaw, widze ze niezle sie nakreciliscie hehe Wink


Skoro sprawa się wyjaśniła to ok, ale zastanawiające było po co się łączy skoro tak naprawdę nie musi Smile
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
Pablosss napisał(a):
Creer napisał(a):Bez obaw, widze ze niezle sie nakreciliscie hehe Wink


Skoro sprawa się wyjaśniła to ok, ale zastanawiające było po co się łączy skoro tak naprawdę nie musi Smile


To siec lokalna zamknieta, nie ma zadnego polaczenia z Internetem, to nie wina DW ze cos takiego wystepuje, taka juz natura protokolow z grupy mulicast w systemach MS Windows.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
Szukamy sensacji CreerGrin
Odpowiedz
Spokojna głowa Smile
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
Cytat: Jest to normalne zjawisko, aby znalezc wiecej przykladow, wystarczy uzyc G**gle, okazuje sie ze tego typu zjawisko bylo raportowane przez uzytkownikow w przypadku takich programow jak: Kaspersky, Paint, FreeCell, Windows Media Player, etc...

Oczywiscie.Przyłaczanie do grup multicastowych jest wykorzystywane podczas wysyłania np.aktualizacji sygnatur przez niektóre programy.
Ale takze do tworzenia zombie.Trzeba tylko w komputerze miec robaka.
Ciekawe po co ta zabawka,programowi który raczej rzadko sie aktualizuje.
Odpowiedz
DW aktualizuje sie tak czesto jak czesto jest dostepna nowa wersja na serwerze producenta. Jak czesto sprawdza czy sa dostepne nowe aktualizacje? Ciezko mi to okreslic, poniewaz nigdy nie prowadzilem wnikliwych analiz tego zdarzenia, pamietam jednak ze gdy mialem OA i czasami wszedlem w polaczenia sieciowe (kilka godz. po uruchomieniu komputera) w OA widnialo tam przez chwile polaczenie z serwerem DW w Rosji w celu sprawdzenia aktualizacji.

BTW. nigdy OA nie wyswietlil w moim przypadku okna z informacja o probie polaczenia DW z adresem 224.0.0.22. (uzywalem OA z DW ~poł roku)
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
a u mnie DW aktualnie wyleciał.
Blokuje makro wstawiające notkę ze Specbudu do Worda i nie działa razem z WISE (właściwie to WISE go bokuje)
Odpowiedz
Asg, szkoda ze nie podales logow z DW. Blokowanie przez DW wynika z braku informacji na temat programu jakim jest Specbud, gdybys podal logi zapewne uwzglednilby to przy nastepnej wersji DW i poprawil.
Co do WISE - nie mozna odblokowac DW? OA czasami tez mi blokowal DW, wystarczylo dodac DW do zaufanych aplikacji i usunac wpis dot. DW na liscie blokowanych aplikacji w OA.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
Robiłem tak. Jednak wtedy zauważalne było spowolnienie systemu.
Specbudu używam tak raz na miesiąc-dwa. Więc nie opłacało mi się w tym grzebać. A zawracać Ilii głowę programikiem którego używa może kilkaset osób na świecie chyba nie ma sensu.
Odpowiedz
przy wyłączonych aktualizacjach program łączy się z też softsphere
Odpowiedz
zord napisał(a):przy wyłączonych aktualizacjach program łączy się z też softsphere


Mozesz dac screen''a z FW z tym zdarzeniem?
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 11 gości