Перейти к содержанию

Некоторое кол-во вопросов по работе KAV2010


Рекомендуемые сообщения

Опубликовано

Попробую выразить яснее свою мысль. В KAV входит контроль файлов. Называется Защита файловой системы .... Почему модификация системных файлов не повлекла никакого предупреждения со стороны антивируса.

Опубликовано
Почему модификация системных файлов не повлекла никакого предупреждения со стороны антивируса.

возможно вредонос ошибочно попал в доверенные, а работа доверенных програм не контролируется. возможно он имел цифровую подпись какого-то известного производителя. бывали такие случаи...

Опубликовано

Обычно такие блокираторы не модифицируют системные файлы.

Опубликовано (изменено)

Простите. А каким образом рекламный банер может захватить управление, заблокировать множество функций, при этом по вашему утверждению не модифицируя файлы. В моем варианте. ( не уверен что логу AVZ найду) было востановлено несколько системных файлов, и удалены несколько веток в реестре.

Дискутировать на тему а если.. можно долго. Не вижу ответа представителей лабаратории касперского. А именно от них мне хотелось получить разъяснения, и что мне нужно проверить дабы подобная ситуация не повторялась. По факту вопросов UP я пока не получил ни одного ответа.

Изменено пользователем SBatalov
Опубликовано

1. Встроиться в автозагрузку - от банального ярлыка в папке автозагрузки, до прописывания себя как оболочки виндовс. Как раз в реестре это и делается.

2. Заблокировать в реестре запуск диспетчера задач, запретить запуск определённых программ- всё это можно спокойно проделать не модифицируя системных файлов.

3 Здесь форум пользователей продуктов ЛК и фанатов. Если вам нужны официальные ответы сотрудников ЛК - то пишите в техподдержку. И только так.

  • Согласен 1
Опубликовано (изменено)

Режим обновления автоматический. Каждые 6 часов.

 

Денис Реестр это тоже системный файл. Разве нетак? Свой вопрос я задавал Госпадину Касперскому. Это на усмотрения модератора, мой вопрос перенесли в эту ветку.

Изменено пользователем SBatalov
Опубликовано
Режим обновления автоматический. Каждые 6 часов.

почему бы не поставить просто автоматически? конечно же не в этом проблема, но все же так самые свежие базы к вам попадают оперативнее

Опубликовано
Режим обновления автоматический. Каждые 6 часов.

 

Денис Реестр это тоже системный файл. Разве нетак?

Доступ к реестру анализируется на основе эвристических алгоритмов. И как отличить полезную программу, записывающуюся в автозапуск, от вредоносной? практически никак.

Опубликовано (изменено)

Денис. А тогда каким образом другие продукты обнаруживают. ... Кажется это называется метод сигнатур. И что выходит? Сторонние продукты видят, а этот нет. Я бы конечно молчал, еслиб тот банер был ну просто новинкой, тогда модификации появлялись со свистом. Обидно за то что бесплатные утилиты видят, а лицензионный продукт за который я веря в его способности отдал чуток денежек невидет. Кста гдето был классный обзор, скорость реакции на появление новых вирусов. Мне было неприятно что каспер там далеко не на первом месте. Хотя в целом его работой я доволен и пока не решил поменять на другой продукт.

Изменено пользователем SBatalov
Опубликовано

КАВ обнаруживает известные вирусы именно так, сигнатурным детектом.

Новые, неизвестные- используются эвристические методы. Они не очень точны. Например, если программа записала себя в автозагрузку, прочла память другого процесса, изменила hosts, и слазила в сеть то она признаётся вредоносной.

Если программа только записала себя в автозапуск надо признать её вредоносной или нет? А если это например новый, никому неизвестный планировщи резервного копирования? И тогда полезную программу - удалять?

К сожалению, такие банеры постоянно меняются, и при внешне одинаковой картинке имеют разные запускаемые файлы. Так что сигнатурный метод всегда отстаёт от появления новых блокираторов.

 

Для полноценной защиты компьютера КАВ недостаточно, сравните его с КИС. Там имеется контроль программ, который жёстко разделяет программы на группы, и даёт разные права для групп. При небольшой настройке можно обезопасть себя от таких банеров почти полностью. И есть безопасная среда- очень полезная вещь.

Опубликовано
Сторонние продукты видят, а этот нет.

любой продукт не идеален

Опубликовано

Соглашусь. Но ведь стремиться то нужно. Ведь грамотные люди работают.

Опубликовано
Соглашусь. Но ведь стремиться то нужно. Ведь грамотные люди работают.

К сожалению, вирусы пишут тоже не дураки.

KAV это урезанный KIS и, вам правильно написали, в защите сильно уступает последнему.

Вот пример как с помощью KIS можно защитить свой компьютер от баннеров. В KAV такой возможности нет. Поэтому вам необходимо подумать о дополнительных способах защиты.

Когда придёт время и будете решать продлевать лицензию или нет, подумайте, можно купить продление со скидкой на KIS.

Опубликовано

слушайте поставьте себе Kaspersky Internet Security 2010 или Kaspersky CRYSTAL и не парьте мозги ни себе ни людям! я уже пользуюсь Касперским 4-ый год и у меня заметьте ни разу не было проблем с баннерами! у меня стояли и Антивирус Касперского и Kaspersky Internet Security и все нормально было, без баннеров.Касперский ни один баннер еще не пропустил. Может просто кто-то лазиет где нинадо, где находится много баннеров, к примеру на порно-сайтах!

  • 3 недели спустя...
Опубликовано (изменено)

Есть небольшой вопросик: в KAV 2010 в "Нежелательное ПО:" появилась циферка 1. Подскажите где можно увидеть эту програмку? В отчете о состоянии защиты есть ссылки на три заблокированых фишинговых сайта и ни чего о нежелательном ПО.

Изменено пользователем shark

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Егор593
      Автор Егор593
      Здравствуйте, я являюсь школьником из города Таганрог. Подскажите пожалуйста, как можно зарабатывать подросткам используя современные технологии к примеру нейросети? Современные школы не дают такое количество знаний , которое нужно для сдачи ЕГЭ на 85+ баллов, приходиться посещать репетиторов. А сидеть на шеи у родителей далеко не хочется. 
    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

    • rumslava
      Автор rumslava
      Добрый день,
      У нас используется лицензия Kaspersky Endpoint Security для бизнеса Стандартный
      После обновления KES до версии 12.6 на серверных ОС стали недоступны некоторые компоненты:
      - Контроль устройств;
      - Контроль приложений;
      - Веб контроль;
      - Защита от веб угроз;
      - Защита от почтовых угроз.
      Из-за этого значок Касперского в трее подсвечен теперь серым цветом, что немного раздражает. Как это исправить? Произошли какие-то изменения в лицензионной политике серверных ОС?  На клиентских ОС такой проблемы не наблюдается. 
    • Gis
      Автор Gis
      Добрый день, пару дней назад установил обновление KB5030310 для win 11, но получил некоторые проблемы после перезагрузки, в виде незапущенного explorer'a и отсутствия рабочего стола. Я списал это на то, что не обновилась версия explorer patcher, откатился на момент до обновления и вроде бы всё нормально.
      На следующий день я заметил, что у меня перестал открываться калькулятор, и файлы, которые используют NotePad и дефолтные средства просмотра фотографий. Ошибка: "Windows не удаётся получить доступ к указанному устройству, пути или файлу. Возможно у вас нет нужных разрешений для доступа к этому объекту."
      Но самое главное что перестал запускаться Kaspersky Password Manager, я его не смог штатно удалить, пришлось в ручную чистить и использовать утилиту kavremvr, но после этого всё равно вылетала ошибка установки, меня это напрягло, прогнал систему drWeb, Kaspersky Rescue Disk - ничего не нашло, запустил AVbr и автологгер. Но в результатах не разбираюсь особо. 
      Такое ощущение что на учётке слетели права администратора причём не на все программы и файлы.
       
      AV_block_remove_2023.10.10-09.52.log CollectionLog-2023.10.10-09.59.zip
×
×
  • Создать...