Перейти к содержанию

Непонятная активность KAV 2011 на неизвестные IP


Рекомендуемые сообщения

На вопрос декабря 2010

http://forum.kaspersky.com/index.php?showtopic=196364

Установила вчера KAV 2011 (11.0.2.556) на два компьютера. Сегодня заметила такую картину: кроме стандартного подключения к серверу kaspersky-lab для обновления, антивирусы еще и на другие адреса лезут. Например:

 

CONNECT 117.79.92.41:443 HTTP/1.1

CONNECT 117.79.92.44:443 HTTP/1.1

CONNECT 130.117.190.204:443 HTTP/1.1

CONNECT 130.117.190.207:443 HTTP/1.1

CONNECT 130.117.190.210:443 HTTP/1.1

CONNECT 130.117.190.213:443 HTTP/1.1

CONNECT 130.117.190.216:443 HTTP/1.1

CONNECT 202.177.216.233:443 HTTP/1.1

CONNECT 202.177.216.236:443 HTTP/1.1

CONNECT 38.113.165.77:443 HTTP/1.1

CONNECT 38.113.165.80:443 HTTP/1.1

CONNECT 38.113.165.83:443 HTTP/1.1

CONNECT 38.113.165.86:443 HTTP/1.1

CONNECT 81.176.230.27:443 HTTP/1.1

CONNECT 81.176.230.16:443 HTTP/1.1

CONNECT 81.176.230.28:443 HTTP/1.1

 

Это зачем?

так и не получен ответ.

 

Зачем KAV 2011 лезет на левые IP'шники (Китай, Сингапур, Америка, Россия) без DNS имени? Что он пытается передать или получить? Можно ли это отключить?

Изменено пользователем Anger
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 41
  • Создана
  • Последний ответ

Топ авторов темы

  • Anger

    15

  • apq

    15

  • Cihihen

    5

  • Umnik

    2

Популярные дни

Топ авторов темы

Популярные дни

Сообщение от модератора AZЪ
Читайте правила разделов! Устное предупреждение за создание вопроса в не подходящем для этой темы подфоруме.

Тема перенесена из раздела "Задай вопрос Евгению Касперскому".

Ссылка на комментарий
Поделиться на другие сайты

а в какой проге вы это отслеживаете?
на виртуальной машине поставил для теста - увидел нездоровую активность virtualbox'а файрволом, стал искать в нете по ip'шнику.

Странно, что таких тем мало.

 

PS. http://www.robtex.com/ip/38.113.165.80.html

Изменено пользователем Anger
Ссылка на комментарий
Поделиться на другие сайты

это работа KSN, все нормально

Причем могу заметить, что даже при выключенном КСН некоторые соединения (пусть и в не большом количестве) будут.

Ссылка на комментарий
Поделиться на другие сайты

это работа KSN, все нормально
При установке я не согласился участвовать в Kaspersky Security Network, посмотрел в настройках "Обратная связь" - птички не стоит.

 

Причем могу заметить, что даже при выключенном КСН некоторые соединения (пусть и в не большом количестве) будут.
Зачем? Изменено пользователем Anger
Ссылка на комментарий
Поделиться на другие сайты

Причем могу заметить, что даже при выключенном КСН некоторые соединения (пусть и в не большом количестве) будут.
При установке я не согласился участвовать в Kaspersky Security Network, посмотрел в настройках "Обратная связь" - птички не стоит.

это сделано для большей безопасности пользователей. предполагаю что отказываясь участвовать в KSN, юзер отказывается отсылать в сеть инфу со своего компа, но продолжает принимать информацию из KSN об опасностях и рейтингах программ

Ссылка на комментарий
Поделиться на другие сайты

При установке я не согласился участвовать в Kaspersky Security Network, посмотрел в настройках "Обратная связь" - птички не стоит.

 

Зачем?

Нам ЛК не докладывает =) Попробуйте обратиться в техническую поддержку через личный кабинет = http://my.kaspersky.ru. Они должны быть компетентны в данном вопросе.

Ссылка на комментарий
Поделиться на другие сайты

Только что.

 

это сделано для большей безопасности пользователей. предполагаю что отказываясь участвовать в KSN, юзер отказывается отсылать в сеть инфу со своего компа, но продолжает принимать информацию из KSN об опасностях и рейтингах программ
Боюсь, что решать за меня руководствуясь заботой о моей безопасности, без возможности отказаться от такой опеки, несколько чрезмерно. Изменено пользователем Anger
Ссылка на комментарий
Поделиться на другие сайты

Боюсь, что решать за меня руководствуясь заботой о моей безопасности, без возможности отказаться от такой опеки, несколько чрезмерно.

антивирус на компе, это уже опека, хотите вы того или нет, установив продукт и приняв соглашение вы сами согласились на эту опеку. а рейтинги KSN это всего лишь один из инструментов, кстати на данный момент востребованный и нужный :lol:.

Ссылка на комментарий
Поделиться на другие сайты

а рейтинги KSN это всего лишь один из инструментов, кстати на данный момент востребованный и нужный :lol:.
Я видимо параноик, но следующим шагом этот инструмент станет блокировать доступ к "небезопасным" ресурсам, передавать историю моей сетевой активности, и возможно мои ключи вебманей.

 

Мало гугла, теперь ещё и каспер. :lol:

 

 

антивирус на компе, это уже опека, хотите вы того или нет
однако он пока не удаляет файлы без разрешения. Да и любой из модулей защиты я могу отключить или настроить. Изменено пользователем Anger
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • velykov
      Автор velykov
      Здравствуйте, возможно ли расшифровать данные предположительно после Trojan.Encoder.37448, судя по всему что-то в размере 1кб дописано в каждый файл, расширения у всех офисных файлов, картинок стали с расширением *.1cxz рядом лежит файл #HowToRecover.txt с содержимым:
       
       
      Есть пример зашифрованных стандартных картинок, например хризантема и в зип архиве пример зашифрованного файла. Иконка у зашифрованного файла в виде черного символа биткойна.

      #HowToRecover.txt t8TcrwidL6.zip
      Addition.txt FRST.txt
    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • Stone_Pickle
      Автор Stone_Pickle
      Здравствуйте еще раз, как объяснили в прошлой теме один компьютер одна тема. 
      Единственное подозрение у меня на C:\Program Files\Client Helper
      Актуальные логи прикладываю
      CollectionLog-2025.03.25-08.16.zip

×
×
  • Создать...