Перейти к содержанию

Kaspersky AVP Tool предложения по улучшению


Рекомендуемые сообщения

Kaspersky AVP Tool хорош как не крути! Вещь классная! вот только обидно что нет там проверки отдельных фаилов и папок... хотелось бы чтоб было...

А что бы вы добавили в Kaspersky AVP Tool чтоб улучшить его?

Ссылка на комментарий
Поделиться на другие сайты

Kaspersky AVP Tool хорош как не крути! Вещь классная! вот только обидно что нет там проверки отдельных фаилов и папок... хотелось бы чтоб было...

А что бы вы добавили в Kaspersky AVP Tool чтоб улучшить его?

 

Не согласен :lol:

 

Зачем?

Ну наверно что бы по фонкционалу догнать Dr WEB с Cureit :o

Ссылка на комментарий
Поделиться на другие сайты

Работаю админом, один обслуживаю 158 компов, а некоторые вирусы прописываются в отдельные папки! времени не хватает чтоб вылечить 5-7 компов на котором селерон и 256 оперативы. пока весь диск проверишь- потеряешь уйму времени, а так проверил несколько папочек и норма и время экономит моё

Ссылка на комментарий
Поделиться на другие сайты

чтоб вылечить 5-7 компов на котором селерон и 256 оперативы.

На такой случай есть новая версия АВП ТооЛ 9.0.0.ххх

На сколько я помню она отдельные папки проверяет. прямой линк + описание исправленных багов на английском языке.

А так же желательно почитать тут на офф форуме!

 

Описание исправлений

• Closed 71582 [cmd] Есть возможность сканирования объекта, находящегося на карантине

• Closed 71453 License: в ремейке с KIS запускается задача обновления

• Closed 71256 Ivalid compiled help file

• Closed 71259 При отсылке карантина создается пустой zip-архив

• Closed 69739 В AVPTool модуль Quarantine and Backup не соответствует реализации в KIS

• Closed 71335 Есть возможность сканирования объекта, находящегося на карантине

• Closed 70881 Лишние опции all/new в блоке "Scan of compound files"

• Closed 70997 Send quarantined object - System error. Error code: 80000100.

• Closed 71184 Scan_Objects failed

• Closed 71185 Databases are corrupted

• Closed 71187 Есть возможность управления задачей "Protection (RTP)"

• Closed 70690 Setup: Runtime Error (at 56:273): Could not call proc.

• Closed 70701 [GUI] Некорректный текст в status message - "AVPTool"

• Closed 70705 [GUI] Некорректный текст в status message - "and registry keys"

• Closed 70769 cmd line: log.bat - не создается avptool_sysinfo.zip

• Closed 70778 Help: FIXDRIVERS, NETDRIVERS

• Closed 70787 cmd line: Команды STOP и PAUSE требуют ввода пароля

• Closed 70801 cmd line: Start of service is-PG5CB failed

• Closed 70811 cmd line: есть возможность управления "внутренними" задачами

• Closed 70813 cmd line: scan.bat - не работает настройка "On threat detection"

• Closed 70622 cmd line: Error: Cannot connect TM err=800000C5

• Closed 70653 В продукте отсутствует основной Help

• Closed 70190 Установка AVPTool прерывается для предупреждения о запуске в Safe Mode

• Closed 70194 Отчеты отображаются только после первого запуска AVPTool

• Closed 69744 Не работает запуск скрипта из command line

• Closed 48144 windows defender блокирует авто-запуск AVPTool

• Closed 23257 Не запускается сканирование карантина

• Closed 23264 Окно статистики отображает не актуальную информацию о текущем процессе сканирова

• Closed 23309 Невозможно просмотреть общий список обнаруженых объектов

• Closed 43616 Включать режим "лечение активных угроз" сразу после запуска задачи сканирования

• Closed 69608 При пустом "поле ввода скрипта" (Step 3) активна кнопка Execute

• Closed 69636 Есть возможность открыть окно Settings

• Closed 69639 Неправильная ссылка на viruslist.com

• Closed 69642 После выхода из AVPTool не завершается процесс

• Closed 69653 Отсутствует настройка self-defence

• Closed 69664 Незаконченное интерфейсное решение "Поиск уязвимостей"

• Closed 69721 В интерфейсе нет информации о версии AVPTool

• Closed 69795 AVP Tool: [Linked to KIS] Error loading basegui.ppl during Advanced Desinfection

• Closed 69802 В каталоге layout присутствуют *ini файлы компонентов, которых нет в AVP Tool

• Closed 69849 AVPTool создаёт ключи в реестре

• Closed 69879 Не детектируем вредоносов в ящике MS Office Outlook

• Closed 69887 Не детектируем вредоносов в ящике MS Outlook Express

• Closed 69905 Не детектируем вредоносов в ящике Windows Mail

• Closed 69912 MARK не детектирует bootkit (Backdoor.Win32.Sinowal. в system memory

• Closed 69913 Self-defense не защищает batch-файлы и uninstall-файлы

• Closed 69914 Не детектируются вредоносные файлы на Local Disk (C:)

• Closed 69919 cmd line: неправильное название продукта

• Closed 69922 cmd line: ненужные команды

• Closed 69923 cmd line: неправильное имя файла в help-e

• Closed 69924 cmd line: "лишние" опции iChecker и iSwift

• Closed 70033 Неверная команда в scan.bat

• Closed 70524 Не выполняются действия с найденными ВO внутри архива

• Closed 70545 Не работает сканирование "Disk boot sectors"

• Closed 70546 Не детектируются вредоносные файлы на CD Drive

• Closed 70547 Не сканируется Floppy disk

• Closed 70549 Не сканируется смонтированный Flash drive

• Closed 70550 Не сканируются "All removable drives"

• Closed 70551 Не сканируются "All network drives"

• Closed 70590 Не сканируются "All hard drives"

• Closed 70595 [Linked to KIS] Невозможно добавить на сканирование "Quarantined objects"

• Closed 70608 Не сканируется "System Backup storage"

• Resolved 69541 No URL to update base

• Resolved 69748 Доступна функция Add to exclusions

• Resolved 71577 Не проверяем архивы, защищенные паролем

• Resolved 70993 Help: Обнаружен подозрительный объект

Ссылка на комментарий
Поделиться на другие сайты

Плохо

Т.к. утилита специально разрабатывалась как необновляемая

А то ведь станет конкурентом собственных аналогов - SOS например

Ссылка на комментарий
Поделиться на другие сайты

User

Только почему-то версия 9 данной утилиты, например у меня, ОСь в БСОД валит, независимо от билда. :lol:

 

И ничего не нашел :o. т.к. все было других местах

И все же с вами не соглашусь. Возможность выбора папок должна быть.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Здравствуйте уважаемые разработчики.
       
      Давным-давно было принято решение о "выползании" окна-уведомления (или просто уведомления) о скором окончании срока лицензии  ровно за 14 дней.
      И с горем пополам, это ещё можно было понять. Хотя многих и напрягало сильно.
      Однако и при наличии в личном кабинете лицензии - ЭТО тоже имело место быть. Как-то можно понять: вдруг пользователь такой-сякой и забудет активировать продукт.
      Но даже теперь, при наличии зарегистрированной подписки, которая  автоматом должна активироваться сразу после окончания действия текущей -  выползает жёлто-красное напоминание, что скоро наступит час ИКС.
       
      Теперь такое предложение : может напишите пару-тройку строк в коде продукта, чтобы при наличии следующей подписки всякие напоминалки не появлялись ?
      Поскольку каждый раз судорожно вздрагивать при созерцании жёлтого или красного  надоедает.
       
      Пишу тут, поскольку нет желания находиться на оф.ресурсах. Или если кто-то сможет - внесите предложение там. Авторские права на данное предложение - передам этому хорошему человеку.
    • KL FC Bot
      От KL FC Bot
      В ходе атак на инфраструктуру различных компаний злоумышленники все чаще прибегают к манипуляции с модулями, взаимодействующими с процессом Local Security Authority (LSA). Это позволяет им получать доступ к учетным данным пользователей и закрепиться в системе, повысить свои привилегии или развить атаку на другие системы атакуемой компании. Поэтому при подготовке очередного ежеквартального обновления для нашей SIEM-системы Kaspersky Unified Monitoring and Analysis Platform мы добавили правила, служащие для детектирования таких попыток. По классификации MITRE ATT&CK, новые правила позволяют выявлять техники T1547.002, T1547.005 и T1556.002.
      В чем суть техник T1547.002, T1547.005 и T1556.002?
      Оба вышеупомянутых варианта техники T1547 подразумевают загрузку процессом LSA вредоносных модулей. Подтехника 002 описывает добавление вредоносных DLL-библиотек с пакетами проверки подлинности Windows (Windows Authentication Packages), а подтехника 005 — библиотек с пакетами поставщиков безопасности (Security Support Providers). Загрузка этих модулей позволяет злоумышленникам получить доступ к памяти процесса LSA, то есть к критическим данным, таким как учетные данные пользователей.
      Техника T1556.002 описывает сценарий, когда атакующий регистрирует в системе вредоносные DLL-библиотеки фильтров паролей (Password Filter), которые по сути являются механизмом, принуждающим к исполнению парольных политик. Когда легитимный пользователь меняет пароль или же устанавливает новый, процесс LSA сверяет его со всеми зарегистрированными фильтрами, при этом он вынужден передавать фильтрам пароли в открытом, нешифрованном виде. То есть если злоумышленнику удается внедрить в систему свой вредоносный фильтр паролей, то он сможет собирать пароли при каждом запросе.
      Все три техники подразумевают подкладывание вредоносных библиотек в директорию C:Windows\system32, а также их регистрацию в ветке системного реестра SYSTEM\CurrentControlSet\Control\LSA\ с ключами Authentication Packages для T1547.002, Security Packages для T1547.005 и Notification Packages для T1556.002.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Чем раньше действия злоумышленников попадут в сферу внимания защитных решений и экспертов, тем эффективнее получится минимизировать, а то и вовсе предотвратить ущерб. Поэтому, работая над новыми правилами детектирования для нашей SIEM-системы KUMA (Kaspersky Unified Monitoring and Analysis Platform), мы уделяем особое внимание выявлению активности хакеров на самом начальном этапе атаки — то есть на этапе сбора информации о защищаемой инфраструктуре. То есть к действиям, относящимся к тактике Discovery по классификации Enterprise Matrix MITRE ATT&CK Knowledge Base.
      В последнее время все чаще внимание атакующих привлекает инфраструктура контейнеризации, в которой нередко находят достаточно опасные уязвимости. Например, в нашем майском отчете об эксплойтах и уязвимостях описывается уязвимость CVE-2024-21626, эксплуатация которой позволяет совершить побег из контейнера. Поэтому в обновлении KUMA SIEM за третий квартал 2024 года среди правил для выявления нетипичного поведения, которое может свидетельствовать об активности злоумышленников на этапе первичного сбора данных, мы добавили правила детектирования, которые ловят попытки сбора данных об используемой инфраструктуре контейнеризации, а также следы различных попыток манипуляций с самой системой контейнеризации.
      Сделано это было с помощью детектирующих правил R231, R433 и R434, которые уже доступны пользователям KUMA SIEM через систему обновления правил. В частности, они служат для детектирования и корреляции следующих событий:
      доступ к учетным данным внутри контейнера; запуск контейнера на неконтейнерной системе; запуск контейнера с избыточными правами; запуск контейнера с доступом к ресурсам хоста; сбор информации о контейнерах с помощью стандартных инструментов; поиск слабых мест в контейнерах с помощью стандартных инструментов; поиск уязвимостей безопасности в контейнерах с помощью специальных утилит. С учетом вышеописанного обновления сейчас на платформе доступно более 659 правил, из них 525 правил с непосредственно детектирующей логикой.
      Мы продолжаем ориентироваться на Enterprise Matrix MITRE ATT&CK Knowledge Base, которая сегодня включает в себя 201 технику, 424 подтехники и тысячи процедур. На данный момент наше решение покрывает 344 техники и подтехники MITRE ATT&CK.
      Кроме того, мы доработали множество старых правил путем исправления или корректировки условий, например, для снижения количества ложных срабатываний (false-positives).
       
      View the full article
    • decadannce
      От decadannce
      Пытаюсь установить Kaspersky, но из раза в раз установка закрывается примерно на 95%, никаких ошибок, просто закрывается и больше не открывается
    • zell
      От zell
      Конкурс о сувенире от Kaspersky!
       
      Декабрь на старте, а это значит - пора готовиться к праздникам и делиться праздничным настроением! Запускаем конкурс, где ваш любимый сувенир от Kaspersky может принести вам ещё больше классных подарков!  
                    
      Многие из вас уже обменяли накопленные в клубе баллы на сувениры из нашего магазина. А если вы только что присоединились к Kaspersky Club - это отличная возможность узнать, какие классные подарки можно получить, участвуя в активностях клуба! 
       

       
      Как принять участие?
      1. Сфотографируйте свой любимый сувенир от Kaspersky.
      2. Расскажите, что делает его особенным для вас: какой сувенир вы выбрали, чем он вас порадовал, какие эмоции вызвал или как пригодился в вашей жизни? Мы ценим ваш креатив и рады любому формату - от пары строк до целой истории!
       
      А если сувенира пока нет? Всё просто! Напишите, какой сувенир вам понравился и почему - пусть ваша мечта вдохновит других! 
       
      Формат участия:
      Работа должна включать:
      - Фотографию вашего сувенира с описанием (или рассказом/историей), либо
      - Ссылку на понравившийся сувенир или его фотографию из магазина нашего клуба, если у вас ещё нет своего сувенира. В этом случае нужно написать оригинальный рассказ о том, почему именно этот сувенир вам понравился и чем он показался вам особенным.
       
      Выбор формата остается за вами, главное - чтобы работа была создана вами лично.
       
      ПРАВИЛА КОНКУРСА
       
      - Конкурсные работы (фотографии и описания или истории/рассказы к ним) должны быть выполнены участником самостоятельно.
      - Если у участника нет собственного сувенира, только в этом случае допускается использование фотографии или ссылки на выбранный сувенир из магазина нашего клуба. При этом необходимо написать рассказ о том, почему именно этот сувенир вам понравился и чем он привлёк ваше внимание.
      - Один участник может представить на конкурс только одну работу.
      - Фотография не обязательно должна быть сделана сейчас. Например, вы можете представить фото из вашего путешествия, если сувенир был с вами, а ваше описание или история связаны с этим событием.
      - Фотография, сделанная вами для конкурса, не должна ранее участвовать в других конкурсах нашего клуба. Исключение - использование фото из магазина клуба, если у вас еще нет собственного сувенира.
      - После завершения приёма работ редактирование или удаление конкурсной работы запрещено в течение 1 месяца.
      - Фотография и описание (или рассказ/история) к ней не должны противоречить Правилам форума.
       
      Важно: если вы создаете работу со ссылкой или фотографией из магазина клуба (в случае отсутствия у вас собственного сувенира), короткое описание не принимается. Необходимо написать оригинальный рассказ.
       
      Где разместить работу:
      - В теме приёма работ на форуме.
      - В комментариях к посту конкурса в Telegram-канале клуба.
      Все работы будут рассматриваться вместе и на равных условиях, независимо от площадки где они были опубликованы.
       
      Сроки проведения конкурса:
      Работы принимаются до 9 декабря 2024 года, 20:00 (по московскому времени).
       
      Кто может принять участие:
      Все зарегистрированные участники клуба "Лаборатории Касперского" и подписчики Telegram-канала клуба. Подписчики Telegram-канала клуба, в случае победы, должны будут зарегистрироваться на форуме клуба для получения награды. Участие организаторов конкурса запрещено.
       
      НАГРАЖДЕНИЕ И ПРИЗОВОЙ ФОНД
       
      Мы подготовили призовой фонд для самых вдохновляющих работ!
      Баллы распределены по местам:
       
      🥇 1-е место - 1000 баллов
      🥈 2-е место - 750 баллов
      🥉 3-е место - 500 баллов
       
      Все остальные участники конкурса, не занявшие первые три призовых места, получат по 200 баллов.
       
      Лучшие работы будут выбраны жюри, состав которого формируется из членов Совета клуба, в течение 10 дней после завершения конкурса. Итоги будут подведены в течение 20 дней с момента завершения голосования членов жюри. Баллы победителям будут начислены в течение 20 дней с момента публикации итогов конкурса.
       
      Если у вас есть вопросы по конкурсу, их можно обсудить в данной теме.
       
      Администрация клуба сохраняет за собой право, уведомив участников, в любое время изменить правила конкурса, перезапустить его или полностью прекратить его проведение. Кроме того, администрация может отказать участнику в получении приза, если будет выявлено его недобросовестное участие (включая подачу работ явно низкого качества, что указывает на стремление участвовать исключительно ради получения поощрительного приза - злоупотребление правом на участие в конкурсе) и/или нарушения правил конкурса. Вопросы, касающиеся конкурса, включая начисление баллов, принимаются в течение 30 дней с момента объявления его результатов.
       
      Участие в конкурсе означает ваше согласие с его правилами.
       
      Но за стандартными правилами скрывается самое главное: 
      В ваших руках - не просто сувенир, а возможность создать конкурсную работу, которая согреет и вдохновит.
      Покажите, чем вам дороги сувениры от нашего клуба, поделитесь мечтами и готовьтесь к праздникам вместе с Kaspersky Club!
       
      Вдохновляйте, участвуйте, выигрывайте! 
       
      Ваш Kaspersky Club.
       
       
       
       
×
×
  • Создать...