PDA

Visualizza versione completa : Comodo 5.3 e Daemontools lite (windows 7)



Armandillo
07-04-11, 13: 46
:bai

Oggi dovevo caricare un file iso con Daemon e stranamente non s'e' avviato.
Dopo varie vane prove l'ho disinstallato ed ho scaricato una nuova versione per Seven.

Poco dopo aver avviato l'installazione m'e' apparsa una finestra di Comodo avvisandomi che il programma era stato isolato perche' in grado di iniettare uno "shellcode" (buffer overflow).

Infatti in Comodo_Defence_Eventi ho trovato :


http://s6.imagestime.com/out.php/i541040_comodo.jpg

Immaginando un "falso positivo" o comunque una erronea interpretazione del firewall ho cancellato quelle voci ma per successivi tentativi di installazione l'esito non e' cambiato. :triste

Daemon mi occorre quindi:

- c'e' un effettivo pericolo per la sicurezza ?
- come faccio ad evitare che Comodo lo blocchi ogni volta ?

Grazie

Asterix
08-04-11, 07: 40
Ciao

hai giÓ visto questa discussione Daemon Tools shellcode injection (http://forums.comodo.com/defense-sandbox-help-cis/daemon-tools-shellcode-injection-t69438.0.html)

:bai

Kirk78
31-10-11, 14: 15
Ciao Armandillo. Visto che mi danno fastidio le discussioni non risolte, sopratutto in area Security: hai avuto risposta alle tue 2 domande, magari aiutato dalla discussione in inglese linkata dal buon Asterix?
E nel caso potresti lasciare le risposte ai posteri :eye?
Grazie da parte degli utenti futuri e passati.
:bai

Armandillo
31-10-11, 14: 45
:bai Kirk78,

hai ragione :ehmm avrei dovuto comunicare che ho usato Daemon tranquillamente e che Comodo non ha piu' indicato problemi poiche' ho "consentito" l'uso del programma virtuale....in pratica mi sono fidato di Daemon poiche' sembra che il suo metodo venga "interpretato" dal firewall come una intrusione pericolosa.

Altro non saprei dire tranne che dall'epoca di questo thread ad oggi non ho riscontrato infezioni ed il controllo l'ho effettuato con l'antivirus della Microsoft, Avira, A-Squared, Malwarebytes' e Hijackthis.

Grazie per la tua meticolosita' :sisi