Перейти к содержанию

Некоторое кол-во вопросов по работе KAV2010


Рекомендуемые сообщения

Попробую выразить яснее свою мысль. В KAV входит контроль файлов. Называется Защита файловой системы .... Почему модификация системных файлов не повлекла никакого предупреждения со стороны антивируса.

Ссылка на комментарий
Поделиться на другие сайты

Почему модификация системных файлов не повлекла никакого предупреждения со стороны антивируса.

возможно вредонос ошибочно попал в доверенные, а работа доверенных програм не контролируется. возможно он имел цифровую подпись какого-то известного производителя. бывали такие случаи...

Ссылка на комментарий
Поделиться на другие сайты

Простите. А каким образом рекламный банер может захватить управление, заблокировать множество функций, при этом по вашему утверждению не модифицируя файлы. В моем варианте. ( не уверен что логу AVZ найду) было востановлено несколько системных файлов, и удалены несколько веток в реестре.

Дискутировать на тему а если.. можно долго. Не вижу ответа представителей лабаратории касперского. А именно от них мне хотелось получить разъяснения, и что мне нужно проверить дабы подобная ситуация не повторялась. По факту вопросов UP я пока не получил ни одного ответа.

Изменено пользователем SBatalov
Ссылка на комментарий
Поделиться на другие сайты

1. Встроиться в автозагрузку - от банального ярлыка в папке автозагрузки, до прописывания себя как оболочки виндовс. Как раз в реестре это и делается.

2. Заблокировать в реестре запуск диспетчера задач, запретить запуск определённых программ- всё это можно спокойно проделать не модифицируя системных файлов.

3 Здесь форум пользователей продуктов ЛК и фанатов. Если вам нужны официальные ответы сотрудников ЛК - то пишите в техподдержку. И только так.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Режим обновления автоматический. Каждые 6 часов.

 

Денис Реестр это тоже системный файл. Разве нетак? Свой вопрос я задавал Госпадину Касперскому. Это на усмотрения модератора, мой вопрос перенесли в эту ветку.

Изменено пользователем SBatalov
Ссылка на комментарий
Поделиться на другие сайты

Режим обновления автоматический. Каждые 6 часов.

почему бы не поставить просто автоматически? конечно же не в этом проблема, но все же так самые свежие базы к вам попадают оперативнее

Ссылка на комментарий
Поделиться на другие сайты

Режим обновления автоматический. Каждые 6 часов.

 

Денис Реестр это тоже системный файл. Разве нетак?

Доступ к реестру анализируется на основе эвристических алгоритмов. И как отличить полезную программу, записывающуюся в автозапуск, от вредоносной? практически никак.

Ссылка на комментарий
Поделиться на другие сайты

Денис. А тогда каким образом другие продукты обнаруживают. ... Кажется это называется метод сигнатур. И что выходит? Сторонние продукты видят, а этот нет. Я бы конечно молчал, еслиб тот банер был ну просто новинкой, тогда модификации появлялись со свистом. Обидно за то что бесплатные утилиты видят, а лицензионный продукт за который я веря в его способности отдал чуток денежек невидет. Кста гдето был классный обзор, скорость реакции на появление новых вирусов. Мне было неприятно что каспер там далеко не на первом месте. Хотя в целом его работой я доволен и пока не решил поменять на другой продукт.

Изменено пользователем SBatalov
Ссылка на комментарий
Поделиться на другие сайты

КАВ обнаруживает известные вирусы именно так, сигнатурным детектом.

Новые, неизвестные- используются эвристические методы. Они не очень точны. Например, если программа записала себя в автозагрузку, прочла память другого процесса, изменила hosts, и слазила в сеть то она признаётся вредоносной.

Если программа только записала себя в автозапуск надо признать её вредоносной или нет? А если это например новый, никому неизвестный планировщи резервного копирования? И тогда полезную программу - удалять?

К сожалению, такие банеры постоянно меняются, и при внешне одинаковой картинке имеют разные запускаемые файлы. Так что сигнатурный метод всегда отстаёт от появления новых блокираторов.

 

Для полноценной защиты компьютера КАВ недостаточно, сравните его с КИС. Там имеется контроль программ, который жёстко разделяет программы на группы, и даёт разные права для групп. При небольшой настройке можно обезопасть себя от таких банеров почти полностью. И есть безопасная среда- очень полезная вещь.

Ссылка на комментарий
Поделиться на другие сайты

Соглашусь. Но ведь стремиться то нужно. Ведь грамотные люди работают.

К сожалению, вирусы пишут тоже не дураки.

KAV это урезанный KIS и, вам правильно написали, в защите сильно уступает последнему.

Вот пример как с помощью KIS можно защитить свой компьютер от баннеров. В KAV такой возможности нет. Поэтому вам необходимо подумать о дополнительных способах защиты.

Когда придёт время и будете решать продлевать лицензию или нет, подумайте, можно купить продление со скидкой на KIS.

Ссылка на комментарий
Поделиться на другие сайты

слушайте поставьте себе Kaspersky Internet Security 2010 или Kaspersky CRYSTAL и не парьте мозги ни себе ни людям! я уже пользуюсь Касперским 4-ый год и у меня заметьте ни разу не было проблем с баннерами! у меня стояли и Антивирус Касперского и Kaspersky Internet Security и все нормально было, без баннеров.Касперский ни один баннер еще не пропустил. Может просто кто-то лазиет где нинадо, где находится много баннеров, к примеру на порно-сайтах!

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Есть небольшой вопросик: в KAV 2010 в "Нежелательное ПО:" появилась циферка 1. Подскажите где можно увидеть эту програмку? В отчете о состоянии защиты есть ссылки на три заблокированых фишинговых сайта и ни чего о нежелательном ПО.

Изменено пользователем shark
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • wadim1904
      От wadim1904
      На компьютерах с kaspersky endpoint security 10 при открытии сайта Госуслуги нет значка ГОСТ (картинка приложена). Как я понял из-за того, что касперский использует свой корневой центр для проверки сертификатов.
      Как отключить эту функцию?

    • Никита31
      От Никита31
      пк запускается долго, также и выключается, проводник не запускается патоматически, черный экран, можно запустить вручную через диспечер задач, некоторые установщики не открываются, стандартны антивирус ничего не нашел, я выполнил скрипт приложения аутологер, файл прикрепил.
      CollectionLog-2024.12.24-19.23.zip
    • MiStr
      От MiStr
      Цикл интервью с экспертами "Лаборатории Касперского" сезона 2024 года подходит к концу. В завершении года мы позвали на интервью эксперта по тому продукту, которым пользуются многие участники клуба – Kaspersky Password Manager.
       
      Какие новые функции в менеджере паролей появились в последнее время? Сколько аккаунтов хранит в Kaspersky Password Manager среднестатистический пользователь? Без какого функционала, предложенного в ходе форумного бета-тестирования, сегодня невозможно представить менеджер паролей?
       
      Ответы на эти и многие другие вопросы знает Алексей Тодираш, менеджер продукта Kaspersky Password Manager.
       
      @Алексей Тодираш готов отвечать на вопросы участников клуба по 20 декабря 2024 года включительно. Традиционно интервьюируемым будет выбран лучший вопрос, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
    • zell
      От zell
      В данной теме осуществляется приём работ на Конкурс о сувенире от Kaspersky!
×
×
  • Создать...