Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

:hi: Доброго времени суток господин Касперский.

Как то возникла у меня необходимость отключить антивирус Касперского на компе. Служба от имени пользователя отключилась без проблем, антивирус в трее пропал, но вот служба от имени системы как работала так и продолжала работать. Я смог без проблем её отключить только в защищённом режиме, но после перезагрузки всё вернулось на круги своя. И я хочу спросить, почему Ваш продукт использует те же методы. что и самый злостный вирус, чтобы продолжать своё функционирование. Любую службу в системе Windows я могу отключать и включать как мне заблагорассудиться, кроме Вашего продукта. Это является нарушением моих прав как человека и гражданина и если я не смогу получить внятный ответ, то я поднимаю этот вопрос вплоть до суда по правам человека. Пусть это и безрассудно: "но безумству храбрых поём мы песню" :o :) :drinks:

 

С уважением

 

//Edited by Storm: убрал расцветку, ибо она здесь не нужна + пофиксил орфографию.

Опубликовано
Как то возникла у меня необходимость у меня отключить антивирус Касперского на компе.

И так, вопрос в нормальное состояние я привел, теперь можно ответить. :o

 

Эту службу нельзя отключить по ряду технических соображений. Например отключите службу "Удаленный вызов процедур (RPC)" и посмотрите что произойдет с компьютером (если конечно эта служба реально остановится, если остановка произойдет, но последствия могут быть очень нехорошими) :).

 

Поехали дальше, про права и все такое. Ну не засудите Вы ЛК и нашего дорогого Евгений Валентиновича, ибо Антивирус Касперского поставляет по принципу AS IS (как есть) и подобные случаи оговорены в лицензионном соглашение.

 

И напоследок: если хотите так жестоко "выкорчевать" Антивирус Касперского из системы, то не проще его удалить?

Опубликовано (изменено)

а никто и не говорит о выкорчевывании из системы. Нужно было попробовать перевести антивирус в пассивное состояние и поставить другой антивирус. Ну человеку захотелось поработать с двумя антивирусами один в пассивном, другой в активном состоянии и наоборот.

Принцип AS IS, ну я не стану нисоглпшпться ни спорить. Ваша фирма выпускает коммерческий продукт, а не freeware и значить должны действовать согласно определённым принципам.

И дорогой Евгений Валентинович согласен - действительно очень дорогой товарищ. Такие цены на ваши продукты, как будто это напиток бессмертия - амброзия. А на самом деле стала похожа на растение амброзия - не выведешь

Изменено пользователем Nucleus
Опубликовано
21. Правообладатель и/или его партнеры не несут ответственности за какой-либо ущерб, связанный с использованием или невозможностью использования ПО.

Вы с этим уже согласились, если конечно пользуетесь лицензионным продуктом. Ну а если нет....

Опубликовано
а никто и не говорит о выкорчевывании из системы. Нужно было попробовать перевести антивирус в пассивное состояние и поставить другой антивирус. Ну человеку захотелось поработать с двумя антивирусами один в пассивном, другой в активном состоянии и наоборот.

Принцип AS IS, ну я не стану нисоглпшпться ни спорить. Ваша фирма выпускает коммерческий продукт, а не freeware и значить должны действовать согласно определённым принципам.

И дорогой Евгений Валентинович согласен - действительно очень дорогой товарищ. Такие цены на ваши продукты, как будто это напиток бессмертия - амброзия. А на самом деле стала похожа на растение амброзия - не выведешь

 

1. Про цены. Сравните цены других антивирусных ПО. Увидите, что все примерно в одном ценовом ряду.

2. Любой АВ продукт всегда предупреждает при установке, что не нужно устанавливать на систему второе защитное ПО. Так что если уж Вы не обращаете на предупреждения внимание - то не ждите устойчивой работы ни этого ПО, ни самой системы в целом!

3. Службу можно отключить только деинсталляцией ПО Касперского, как впрочем и многих других антивирусов...

4. Суд - дело каждого, но Ваше желание судиться - абсурд и нелепость!

Опубликовано
Принцип AS IS, ну я не стану нисоглпшпться ни спорить. Ваша фирма выпускает коммерческий продукт, а не freeware и значить должны действовать согласно определённым принципам.

Принцип "КАК ЕСТЬ" - это общепринятый принцип. Посмотрите на лиц. соглашение своей винды, там об этом тоже все написано. Кстати, не Вы один не можете контролировать свой компьютер. Миллионы юзеров винды тоже потеряли контроль над своими ПК:

 

http://www.xakep.ru/post/40182/default.asp

http://www.xakep.ru/post/40195/default.asp

  • 1 месяц спустя...
Опубликовано (изменено)

Да видите Kav\Kis использует 5 (если не ошибаюсь драйверов) которые нельзя остановить не поддаются остановке и прочее поскольку работают на уровне нулевого кольца и завязаны с NT Authority system. Почему так происходит? Ну видите ли если вы работаете с человеком на фирме и хотите чтобы он кправлял вашей документацией то Вы должны дать ему полный доступ чтобы он мог заключать догоора от вашего имени и прочее. Смысл я думаю понятен.

 

Ой да любую ли службу Вы можете отключить? И потом как показывает мне опыт - то что написано в состоянии службы ничего не значит. Например так я отключала фаерволл, фоновая (не) интеллектуальная служба безопасности и прочее а процессы все - таки сидят несмотря ни на что. Хоть и служба остановлена.

P.S. Прошу извинить мое косноязычие в связи с алкогольным опьянением. Кто чего не понял - пишем в PM.

P.P.S. Что то тут правила сильно строгие - пошла я общаться в другую ветку.

P.P.P.S. Пробовала ответить на сообщение Nucleus с цитированием и прочим. Не получилось. По причине того же самого алкогольного опьянения. Извините.

Изменено пользователем Frintessa
Опубликовано

Драйверов три в режиме ядра:

 

klif.sys

kl1.sys

klim5.sys

 

Когда снимете каждый из них, будет пассивный режим. Хотя аккуратно, а то будет "Синий Экран" смерти.

Опубликовано
Драйверов три в режиме ядра:

klif.sys

kl1.sys

klim5.sys

Когда снимете каждый из них, будет пассивный режим. Хотя аккуратно, а то будет "Синий Экран" смерти.

А вы пробовали снимать их все? Получилось без BSOD? У меня например нет.

Опубликовано (изменено)

:) Вот ведь как разрослась тема. А я уже отказался от антивируса Касперского. Пользовался с 99 года, терпел все глюки, но видно всякому терпению приходит конец. Поставил на пробу KIS 7.0.0.125. работать в интернете не смог, страница открывается по пять минут. Переустановил систему - не помогло. Я понимаю что у москвичей везде высокоскоростной интернет, но я то сижу на dial-up. Так что прощай KIS, да здраствует DrWEB.

И что интересно любую службу Weba можно безболезненно отключить.

Изменено пользователем Nucleus
Опубликовано
И что интересно любую службу Weba можно безболезненно отключить.

Ага, и это может сделать вирус, и Ваш ПК останеться без защиты = )

Опубликовано
Ага, и это может сделать вирус, и Ваш ПК останеться без защиты = )

Ядро будет продолжать работать вебовское.

Опубликовано
Я понимаю что у москвичей везде высокоскоростной интернет, но я то сижу на dial-up.

Зря иронизируете, у меня более-менее хорошая скорость только последние три месяца, до этого тот же диал-ап и все нормально работало и открывалось. Если же что-то глючит, то можно было обратиться в службу поддержки или на форум.

 

Так что прощай KIS, да здраствует DrWEB.

Для более надежной защиты рекомендую включить встроенный в винду межсетевой экран или поставить межсетевой экран стороннего разработчика (Kerio, ZoneAlarm, Tiny, Agava, Agnitum и т.д.),

Опубликовано

Это конечно выбирать вам, и жить с последствиями выбора.

  • 1 месяц спустя...
Опубликовано
Поставил на пробу KIS 7.0.0.125. работать в интернете не смог, страница открывается по пять минут. Переустановил систему - не помогло. Я понимаю что у москвичей везде высокоскоростной интернет, но я то сижу на dial-up.

Да брось эти бредни, я живу в Москве( сам не москвич, не в смысле не автомобиль :( ) сижу под ДСЛ-модемом, и огромный процент юзеров так же, заявленные скорости от провайдеров не соответствуют реальным, ну есть еще варианты, типа выделенка, вай-фай, но то же самое, всяко пробовал, а шоб пользоваться, даже зажигалкой, надо иногда инструкции по применению читать, визгов о плохой работе КАВ и КИС и в Москве навалом, но это вопрос вкуса- кто к чему привык, о качестве и защите здесь речи нет: есть и авира, и аваст, и нортон, полно....нравится вебер- юзай! :acute:

Так что прощай KIS, да здраствует DrWEB.

И что интересно любую службу Weba можно безболезненно отключить.

 

Насчет любой службы я бы поспорил, но просто так не буду :lool:

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Виктория12333
      Автор Виктория12333
      Здравствуйте, в диспетчере задач было замечен такой узел службы. Что он значит? 
    • vasili_rb
      Автор vasili_rb
      Добрый вечер.
      Прошу помочь знающих людей.
      Поймал трояна. Антивирусом вычистил, но не работают службы обновления Windows.
      Заранее спасибо.
      Дополнение:
      возможно удалились службы...
      Либо троян что то с ними сделал...
    • KL FC Bot
      Автор KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • Gobafraggle
    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
×
×
  • Создать...