AppGuard - wersje stabilne

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42270
Reakcje/Polubienia
29981
Miasto
Trololololo
Fajnie, trzeba zrobić update :D
AppGuard Release 3.1 - (August 2011)
The following enhancements have been made in this release:
1. AppGuard now checks the signature of files launched from Network shares.
2. Protection for Virtual EdgeGuard was added to this release.

The following defects which were found during Beta testing of the 3.1.3 release were
fixed in this release:
1. Performance related to signature checking was improved.
2. Default settings for the publisher list were not being defined correctly.
3. Blocked registry settings were causing the AppGuard icon to blink.
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42270
Reakcje/Polubienia
29981
Miasto
Trololololo
Mam w boskim :p AppGuard dwa monity o blokowaniu

08/19/11 13:58:57 Prevented <Local Security Authority Process> from writing to <\registry\user\.default\software\classes\local settings\muicache\28\553db5c3>.

08/19/11 14:10:48 Prevented process <Usługi i aplikacja Kontroler> from writing to <c:\windows\system32\logfiles\scm\de8699d2-8a05-42f7-8a85-5162af47d26a>.

Czy któryś z użytkowników AppGuard ma coś podobnego ? Według tego co wyczytałem jeśli nie powoduje to problemów z działaniem systemu to można to olać :)
 

FARMER

Bardzo aktywny
Zasłużony
Dołączył
1 Lipiec 2010
Posty
949
Reakcje/Polubienia
4
Miasto
Piernikowo
OXYGEN THIEF napisał:
Mam w boskim :p AppGuard dwa monity o blokowaniu

08/19/11 13:58:57 Prevented <Local Security Authority Process> from writing to <\registry\user\.default\software\classes\local settings\muicache\28\553db5c3>.

08/19/11 14:10:48 Prevented process <Usługi i aplikacja Kontroler> from writing to <c:\windows\system32\logfiles\scm\de8699d2-8a05-42f7-8a85-5162af47d26a>.

Czy któryś z użytkowników AppGuard ma coś podobnego ? Według tego co wyczytałem jeśli nie powoduje to problemów z działaniem systemu to można to olać :)
Czyżby boskie AG nie było aż takie boskie? :dziwak
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42270
Reakcje/Polubienia
29981
Miasto
Trololololo
Działa wszystko ok, tylko chciałem się dowiedzieć czy inni użytkownicy AppGuard,a też tak mają.
Prevented process < process_name > from writing to < folder_name >
AppGuard has blocked a Guarded application (process_name) from writing to a protected folder (folder_name). Usually this message can be ignored.

Czyli AG działa :D
 

SE7EN

Bardzo aktywny
Fąfel
Dołączył
27 Maj 2010
Posty
1124
Reakcje/Polubienia
114
Ja nic takiego nie mam, przy normalnej pracy jedyną rzeczą w logu jest:
08/19/11 16:15:15 Protection level is set to <locked down>.
 

Andy

Bardzo aktywny
Fąfel
Dołączył
11 Czerwiec 2010
Posty
1011
Reakcje/Polubienia
64
OXYGEN THIEF Ja też niczego podobnego u siebie nie zauważyłem.
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42270
Reakcje/Polubienia
29981
Miasto
Trololololo
a jakie systemy macie?
 
A

Anonymous

No i po aktualizacji :D
Ja przy uruchamianiu FF mam:
08/19/11 17:21:53 Prevented <Firefox> from writing to <\registry\machine\software\wow6432node\microsoft\windows\currentversion\internet settings\zonemap>.
Przy poprzedniej wersji tego nie było :dziwak
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42270
Reakcje/Polubienia
29981
Miasto
Trololololo
Wiesz jak nie masz problemów to olać to, tak piszą, u mnie wszystko cacy tylko ciekawiło mnie to.Tam u ciebie to z tego co widzę nie zezwolił dla FF na zapisanie czegoś tam w rejestrze :D czyli AppGuard działa prawidłowo bo w końcu FF masz w chronionych.

marsellus a przy locked Down mozesz tylko odpalać programy z Guarded?
 

Andy

Bardzo aktywny
Fąfel
Dołączył
11 Czerwiec 2010
Posty
1011
Reakcje/Polubienia
64
OXYGEN THIEF napisał:
a jakie systemy macie?
Sprawdzałem na Windows XP Pro SP3 bo na nim aktualnie pracuje z tym, że ja nie aktualizowałem swojego AG do wersji 3.1 :p i chyba dobrze zrobiłem :p
A z przeglądarek używam CometBird testowo i Firefox'a
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42270
Reakcje/Polubienia
29981
Miasto
Trololololo
że ja nie aktualizowałem swojego AG do wersji 3.1 :p i chyba dobrze zrobiłem :p
nowa wersja ma trochę zmian w tym między innymi poziom Locked Down czyli jeszcze wyższy od High, a że stara wersja go nie ma to i nie masz monitów.Po przestawieniu na High tak jak napisali w Helpie też nie mam monitów ale że najwyższy ( i zalecany ) to Locked Down to z niego korzystam.


Locked Down (recommended): Virtually eliminates the risk of drive-by download attacks by only allowing user-space applications specified in the Guard List to run. All Guarded applications are MemoryGuarded and are not permitted to access Private Folders independent of how they are configured on the Guarded Applications Configuration Tab.
Locked Down: Only user-space programs explicitly specified in the Guard List
are permitted to run. All programs in the Guard List are automatically Memory
Guarded and run in Privacy Mode regardless of the settings. Only Microsoft
install files are permitted.
 
A

Anonymous

Mogę prosić kogoś dobrze zorientowanego :) o wyjaśnienie kilku kwestii ?

1.Po ustawieniu poziomu na High i alertów na Quiet nie będą mi się wyświetlały żadne monity ?
2.W której zakładce dodaje się foldery/pliki które chcę wyłączyć całkowicie z ochrony AppGuarda (np.firewalla) ?
3.Czy spolszczenie kolegi Eru działa na najnowszej wersji ?
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42270
Reakcje/Polubienia
29981
Miasto
Trololololo
1.Nie, będziesz miał tego typu monit jak będziesz chciał coś odpalić, w sumie na Locked Down (poziom najwyższy ) jest tak samo + zmieniająca ikonka w trayu
wXXbU.jpg

Dodatkowo poza monitem masz log informujący o tym co zostało zablokowane, klikając na poszczególny log PPM - Help uzyskasz dodatkowe info
TBbwt.jpg

Oczywiście mówię tu o programach , instalatorach których nie ma tu ( u ciebie inna nazwa zapewne )
eDw1x.jpg

2.Wykluczenia dodajesz tylko gdy coś ci nie działa, jeśli FW działa nie dodajesz wykluczeń.Można ustawić tak AppGuard,a aby całkiem omijał wybrane foldery/pliki
wUD6f.jpg

Klikasz add - dodajesz folder - i potem ustawiasz - Include - na NO. AppGuard wtedy omija te pliki/foldery.Są także wykluczenia dla programów z Guarded Apps , czyli wszystkie aplikacje z Guarded Apps będą miały dostęp do tych plików/folderów
bltyh.jpg


Możesz tam dodać wyjątki
- odczyt/zapis w tych folderach dla aplikacji z Guarded apps
- tylko odczyt
- zabronić dostępu
V4fE2.jpg
 
Do góry