Перейти к содержанию

как это работает?


Рекомендуемые сообщения

Вопрос возник давно, но как-то не решался спросить....

 

 

Во время загрузки, как бы то небыло странным касперский загружается в последнюю очередь (видимый модуль).. перед запуском всей системы происходит защита всей системы, а уже после всё остальное?

Ссылка на комментарий
Поделиться на другие сайты

Известно. Но защиту осуществляет не ГУЙ, который грузится последним. А системные драйвера, которые загружаются раньше. ЛК утверждает, что в такой ситуации нет ничего страшного.

ИМХО- не согласен с официальным мнением.

Ссылка на комментарий
Поделиться на другие сайты

Вопрос скорее не ко мне, а к Достоевскому. Он этот баг нашёл, показал, как можно загрузить программу до загрузки касперского, и что она успевает сделать. Было в обсуждениях на оф.форуме. Он был убедительнее Маратки. Или Данилки. Не помню, кто участвовал в обсуждении.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

При подключении флешек..и программ касперский не успевает их проверять...

 

это вам так кажется, успевает проверять

 

что такое "подключение ... программ"?

Ссылка на комментарий
Поделиться на другие сайты

При подключении флешек..и программ касперский не успевает их проверять...

Действительно, это интересно. Поподробнее, с примерами.

Ссылка на комментарий
Поделиться на другие сайты

Когда флешка не подключена к компу, КИС не даёт ей определится пока сам не загрузится.. но если вставить её до включения компьютера и включить, то она уже есть в системе.. и с неё может производлится запуск любой программы (вирусов нет, поэтому не могу поэкспериментировать). А вообще как я посмотрю очередь загрузки формируется в зависимости от последовательности прописывания в реестре... если КИС ставили первым, то грузится он потом всё остальное... м.б. на это и расчитывали разработчики?

Ссылка на комментарий
Поделиться на другие сайты

Если флешка вставлена в компьютер до загрузки системы, С неё может производиться запуск любой программы, точно так же как и с жёсткого диска.

И точно так же запускаемый файл будет проверен файловым антивирусом, потом передан под контроль ХИПС.

Разницы, между запуском программы с винчестера и с флешки нет.

Не надо экспериментировать на вирусах. Если хочется - возьмите eicar.

Ссылка на комментарий
Поделиться на другие сайты

в принципе он ведь обычно спрашивает что делать с приложением, и в какую группу его отнести.. но тут почемуто молчит (я иммею в виду запуск производился до полной загрузки Касперского)

Ссылка на комментарий
Поделиться на другие сайты

в принципе он ведь обычно спрашивает что делать с приложением, и в какую группу его отнести.. но тут почемуто молчит (я иммею в виду запуск производился до полной загрузки Касперского)

 

он не может ничего спрашивать, пока GUI не загрузится,

но это не значит что до этого времени ничего не контролируется и не проверяется - отнюдь, просто обработка идет по правилам по умолчанию, вместо ответов пользователя в каждом случае. эти правила подобраны так, чтобы обеспечить нужный уровень безопасности.

читайте документацию к приложению, статьи базы знаний, разъяснения и обсуждения в ветках бетатестеров... а то вы чего то понапридумывали, путая графический интерфейс и модули защиты, кто что делает, за что отвечает и когда запускается. поверьте - разработчики приложения и эксперты вирлаба хорошо осведомлены о всех аспектах загрузки системы, взаимодействия ядра, драйверов и пользовательских программ...

и поэкспериментируйте на eicar - он для этих целей такой же выполняемый файл, который можно попробовать запустить в обход антивируса - только без вредоносного payload'а, то, что вам и надо для экспериментов

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

в принципе он ведь обычно спрашивает что делать с приложением, и в какую группу его отнести..

Спрашивает? Не видел таких вопросов. Максимум - информационное сообщение "программа отнесена к такой -то группе".

 

И даже если так, как вы говорите, то флешка то тут причём? При запуске с жёсткого диска должно быть то-же самое.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kudyukovn
      От kudyukovn
      Добрый день. Как то я словил майнер (нашел его касперским), не смог его удалить касперским, сделал переустановку винды через восстановление. После чего у меня перестал работать Защитник Виндовс, иногда просто белый экран, а иногда пишет что страница не доступна. Так же вежливый хелпер Sandor помогал решить это проблемы и сказал вставить сюда ссылку с той темой - Вирус / Майнер - Страница 3 - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      Всех неравнодушных прошу о помощи наладить работу моего пк. Спасибо всем.
    • zerrods134
      От zerrods134
      Не работает центр обновления виндовс,не могу обновить винду
    • KL FC Bot
      От KL FC Bot
      С точки зрения информационной безопасности беспроводные сети, как правило, рассматриваются как нечто очень локальное. Ведь для того, чтобы к ним подключиться, необходимо физически быть в непосредственной близости от точки доступа. Это свойство существенно ограничивает их использование для атак на организацию и таким образом снижает их восприятие в качестве вероятного вектора атаки. Просто за счет того, что у человека складывается впечатление, будто абстрактный хакер из Интернета не может просто так взять и подключиться к корпоративному Wi-Fi. Однако недавно обнаруженная атака «ближайший сосед» демонстрирует, что это не совсем так.
      Беспроводная сеть в целом неплохо защищенной организации может стать удобной точкой входа для удаленных атакующих, если те предварительно взломают другую, более уязвимую компанию, офис которой расположен в том же здании или в одном из соседних. Рассказываем подробнее о том, как это работает и что можно сделать для защиты от подобных атак.
      Удаленная атака на беспроводную сеть организации
      Предположим, есть некие атакующие, которые собираются удаленно взломать некую организацию. Они собирают информацию об этой компании, исследуют ее внешний периметр, может быть, даже находят в базах утекших паролей учетные данные некоторых сотрудников. Но подходящих для эксплуатации уязвимостей не видят, а кроме того, понимают, что во всех внешних сервисах компании включена двухфакторная аутентификация, так что одних только паролей для входа недостаточно.
      Методом проникновения могла бы стать корпоративная сеть Wi-Fi, в которую можно попытаться войти с помощью тех же учетных данных. Особенно, если у организации есть гостевая сеть Wi-Fi, которая недостаточно тщательно изолирована от основной сети, — для нее двухфакторную аутентификацию и включают крайне редко. Но есть проблема: атакующие находятся на другом конце земного шара и физически не могут подключиться к офисному Wi-Fi.
       
      View the full article
    • seregalazerniy
      От seregalazerniy
      Есть ряд пользователей которые работают в 1С через RDP, на Win 10. Их периодически "выбивает" из сессии и происходит переподключение к серверу, бывает что на дню по 15 раз, а бывает и ни разу, в чем может быть причина?
      В логах пусто
      На данный момент порыскав по просторам интернета набрел на отключение в сервере автотюнинга
      netsh interface tcp set global autotuninglevel=disabled
      Не помогло
      Все компы подключены по локальной сети, и подключение происходит по ней. Впн не используем.
    • animelubitel
      От animelubitel
      Kaspersky Secure Connection(VPN) с платной подпиской работает в России? в 2024 году? СЕЙЧАС?
×
×
  • Создать...