Перейти к содержанию

Службы Касперского в системе Windows


Рекомендуемые сообщения

:hi: Доброго времени суток господин Касперский.

Как то возникла у меня необходимость отключить антивирус Касперского на компе. Служба от имени пользователя отключилась без проблем, антивирус в трее пропал, но вот служба от имени системы как работала так и продолжала работать. Я смог без проблем её отключить только в защищённом режиме, но после перезагрузки всё вернулось на круги своя. И я хочу спросить, почему Ваш продукт использует те же методы. что и самый злостный вирус, чтобы продолжать своё функционирование. Любую службу в системе Windows я могу отключать и включать как мне заблагорассудиться, кроме Вашего продукта. Это является нарушением моих прав как человека и гражданина и если я не смогу получить внятный ответ, то я поднимаю этот вопрос вплоть до суда по правам человека. Пусть это и безрассудно: "но безумству храбрых поём мы песню" :o :) :drinks:

 

С уважением

 

//Edited by Storm: убрал расцветку, ибо она здесь не нужна + пофиксил орфографию.

Ссылка на комментарий
Поделиться на другие сайты

Как то возникла у меня необходимость у меня отключить антивирус Касперского на компе.

И так, вопрос в нормальное состояние я привел, теперь можно ответить. :o

 

Эту службу нельзя отключить по ряду технических соображений. Например отключите службу "Удаленный вызов процедур (RPC)" и посмотрите что произойдет с компьютером (если конечно эта служба реально остановится, если остановка произойдет, но последствия могут быть очень нехорошими) :).

 

Поехали дальше, про права и все такое. Ну не засудите Вы ЛК и нашего дорогого Евгений Валентиновича, ибо Антивирус Касперского поставляет по принципу AS IS (как есть) и подобные случаи оговорены в лицензионном соглашение.

 

И напоследок: если хотите так жестоко "выкорчевать" Антивирус Касперского из системы, то не проще его удалить?

Ссылка на комментарий
Поделиться на другие сайты

а никто и не говорит о выкорчевывании из системы. Нужно было попробовать перевести антивирус в пассивное состояние и поставить другой антивирус. Ну человеку захотелось поработать с двумя антивирусами один в пассивном, другой в активном состоянии и наоборот.

Принцип AS IS, ну я не стану нисоглпшпться ни спорить. Ваша фирма выпускает коммерческий продукт, а не freeware и значить должны действовать согласно определённым принципам.

И дорогой Евгений Валентинович согласен - действительно очень дорогой товарищ. Такие цены на ваши продукты, как будто это напиток бессмертия - амброзия. А на самом деле стала похожа на растение амброзия - не выведешь

Изменено пользователем Nucleus
Ссылка на комментарий
Поделиться на другие сайты

21. Правообладатель и/или его партнеры не несут ответственности за какой-либо ущерб, связанный с использованием или невозможностью использования ПО.

Вы с этим уже согласились, если конечно пользуетесь лицензионным продуктом. Ну а если нет....

Ссылка на комментарий
Поделиться на другие сайты

а никто и не говорит о выкорчевывании из системы. Нужно было попробовать перевести антивирус в пассивное состояние и поставить другой антивирус. Ну человеку захотелось поработать с двумя антивирусами один в пассивном, другой в активном состоянии и наоборот.

Принцип AS IS, ну я не стану нисоглпшпться ни спорить. Ваша фирма выпускает коммерческий продукт, а не freeware и значить должны действовать согласно определённым принципам.

И дорогой Евгений Валентинович согласен - действительно очень дорогой товарищ. Такие цены на ваши продукты, как будто это напиток бессмертия - амброзия. А на самом деле стала похожа на растение амброзия - не выведешь

 

1. Про цены. Сравните цены других антивирусных ПО. Увидите, что все примерно в одном ценовом ряду.

2. Любой АВ продукт всегда предупреждает при установке, что не нужно устанавливать на систему второе защитное ПО. Так что если уж Вы не обращаете на предупреждения внимание - то не ждите устойчивой работы ни этого ПО, ни самой системы в целом!

3. Службу можно отключить только деинсталляцией ПО Касперского, как впрочем и многих других антивирусов...

4. Суд - дело каждого, но Ваше желание судиться - абсурд и нелепость!

Ссылка на комментарий
Поделиться на другие сайты

Принцип AS IS, ну я не стану нисоглпшпться ни спорить. Ваша фирма выпускает коммерческий продукт, а не freeware и значить должны действовать согласно определённым принципам.

Принцип "КАК ЕСТЬ" - это общепринятый принцип. Посмотрите на лиц. соглашение своей винды, там об этом тоже все написано. Кстати, не Вы один не можете контролировать свой компьютер. Миллионы юзеров винды тоже потеряли контроль над своими ПК:

 

http://www.xakep.ru/post/40182/default.asp

http://www.xakep.ru/post/40195/default.asp

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Да видите Kav\Kis использует 5 (если не ошибаюсь драйверов) которые нельзя остановить не поддаются остановке и прочее поскольку работают на уровне нулевого кольца и завязаны с NT Authority system. Почему так происходит? Ну видите ли если вы работаете с человеком на фирме и хотите чтобы он кправлял вашей документацией то Вы должны дать ему полный доступ чтобы он мог заключать догоора от вашего имени и прочее. Смысл я думаю понятен.

 

Ой да любую ли службу Вы можете отключить? И потом как показывает мне опыт - то что написано в состоянии службы ничего не значит. Например так я отключала фаерволл, фоновая (не) интеллектуальная служба безопасности и прочее а процессы все - таки сидят несмотря ни на что. Хоть и служба остановлена.

P.S. Прошу извинить мое косноязычие в связи с алкогольным опьянением. Кто чего не понял - пишем в PM.

P.P.S. Что то тут правила сильно строгие - пошла я общаться в другую ветку.

P.P.P.S. Пробовала ответить на сообщение Nucleus с цитированием и прочим. Не получилось. По причине того же самого алкогольного опьянения. Извините.

Изменено пользователем Frintessa
Ссылка на комментарий
Поделиться на другие сайты

Драйверов три в режиме ядра:

 

klif.sys

kl1.sys

klim5.sys

 

Когда снимете каждый из них, будет пассивный режим. Хотя аккуратно, а то будет "Синий Экран" смерти.

Ссылка на комментарий
Поделиться на другие сайты

Драйверов три в режиме ядра:

klif.sys

kl1.sys

klim5.sys

Когда снимете каждый из них, будет пассивный режим. Хотя аккуратно, а то будет "Синий Экран" смерти.

А вы пробовали снимать их все? Получилось без BSOD? У меня например нет.

Ссылка на комментарий
Поделиться на другие сайты

:) Вот ведь как разрослась тема. А я уже отказался от антивируса Касперского. Пользовался с 99 года, терпел все глюки, но видно всякому терпению приходит конец. Поставил на пробу KIS 7.0.0.125. работать в интернете не смог, страница открывается по пять минут. Переустановил систему - не помогло. Я понимаю что у москвичей везде высокоскоростной интернет, но я то сижу на dial-up. Так что прощай KIS, да здраствует DrWEB.

И что интересно любую службу Weba можно безболезненно отключить.

Изменено пользователем Nucleus
Ссылка на комментарий
Поделиться на другие сайты

Я понимаю что у москвичей везде высокоскоростной интернет, но я то сижу на dial-up.

Зря иронизируете, у меня более-менее хорошая скорость только последние три месяца, до этого тот же диал-ап и все нормально работало и открывалось. Если же что-то глючит, то можно было обратиться в службу поддержки или на форум.

 

Так что прощай KIS, да здраствует DrWEB.

Для более надежной защиты рекомендую включить встроенный в винду межсетевой экран или поставить межсетевой экран стороннего разработчика (Kerio, ZoneAlarm, Tiny, Agava, Agnitum и т.д.),

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
Поставил на пробу KIS 7.0.0.125. работать в интернете не смог, страница открывается по пять минут. Переустановил систему - не помогло. Я понимаю что у москвичей везде высокоскоростной интернет, но я то сижу на dial-up.

Да брось эти бредни, я живу в Москве( сам не москвич, не в смысле не автомобиль :( ) сижу под ДСЛ-модемом, и огромный процент юзеров так же, заявленные скорости от провайдеров не соответствуют реальным, ну есть еще варианты, типа выделенка, вай-фай, но то же самое, всяко пробовал, а шоб пользоваться, даже зажигалкой, надо иногда инструкции по применению читать, визгов о плохой работе КАВ и КИС и в Москве навалом, но это вопрос вкуса- кто к чему привык, о качестве и защите здесь речи нет: есть и авира, и аваст, и нортон, полно....нравится вебер- юзай! :acute:

Так что прощай KIS, да здраствует DrWEB.

И что интересно любую службу Weba можно безболезненно отключить.

 

Насчет любой службы я бы поспорил, но просто так не буду :lool:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Klaurs
      От Klaurs
      К примеру:

      wuauserv_bkp
      WaaSMedicSvc_bkp
      UsoSvc_bkp
      dosvc_bkp
      BITS_bkp

      Остальных не нашёл. Я смотрел у других, с похожей проблемой, сказали скачать Farbar Recovery Scan Tool, и следовать инструкции. (Thyrex рассчитываю на вас)

      FRST.txt и Addition.txt прикреплю снизу.

      Ожидаю дальнейшей помощи и указаний.
      Addition.txt FRST.txt
      Там надо было заархивировать, вот с вин рара:FRST папка.rar
    • kiruxashafr
      От kiruxashafr
      CollectionLog-2024.12.30-20.03.zip
      винда 10 установлена не так давно около недели назад на нее поставит кмс и пакет офисов и программы по мелочи без левых сайтов. Беспокоит ситауция с центров обновлений, прогнал через др веб результат прикладываю
    • Dmitriy_23
      От Dmitriy_23
      Windows Server 2019, провели проверку утилитой KVRT. Утилита нашла в системе 2 угрозы: Trojan.Multi.BroSubsc.gen (System Memory), HEUR:Trojan.Multi.Agent.gen (C:\Windows\System32\Tasks\dialersvc64). Для первой угрозы предложено Лечить, для второй Удалить. Пока не выполняли действий над угрозами. Также в системе было обнаружено переименование служб:
      wuauserv_bkp
      UsoSvc_bkp
      BITS_bkp
      WaaSMedicSvc_bkp
      dosvc_bkp
      Файлы логов AutoLogger, FRST в вложении.
       
      FRST64.7z CollectionLog-2025.01.22-21.20.zip CollectionLog-2025.01.22-21.01.7z FRST64.7z
    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • Evgen001
      От Evgen001
      Здравствуйте! С месяц назад качал ворд и поймал вирусы, через касперского вроде как удалил все, сегодня решил обновить виндовс, зашел, а службы все переименованы. UsoSvc_bkp, wuauserv_bkp стали вот в таком формате. Прикрепляю логи
      CollectionLog-2025.01.08-01.01.zip
×
×
  • Создать...