Перейти к содержанию

Непонятная активность KAV 2011 на неизвестные IP


Рекомендуемые сообщения

Я видимо параноик, но следующим шагом этот инструмент станет блокировать доступ к "небезопасным" ресурсам, передавать историю моей сетевой активности, и возможно мои ключи вебманей.

Да, ты параноик. KSN внедрен с 2008-го года, однако ничего подобное ЛК не делала и не собирается. Безусловный блок к опасным ресурсам делается, но только если ты сам поставишь галку в настройка ВебАВ - блокировать опасные веб-сайты. Кстати, эти сайты также берутся из облака :lol:

Изменено пользователем Umnik
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 41
  • Создана
  • Последний ответ

Топ авторов темы

  • Anger

    15

  • apq

    15

  • Cihihen

    5

  • Umnik

    2

Популярные дни

Топ авторов темы

Популярные дни

Да и любой из модулей защиты я могу отключить

ну если например отключить анти-спам, то вам особо ничего не будет грозить (если вы человек здравомыслящий), а вот отключение получения самой свежей инфы об угрозах из KSN, это уже гораздо более серьезно. ваша степень защищенности сразу же уменьшится. поэтому функция и не отключаема (может пока что?).

Ссылка на комментарий
Поделиться на другие сайты

Да, ты параноик. KSN внедрен с 2008-го года, однако ничего подобное ЛК не делала и не собирается. Безусловный блок к опасным ресурсам делается, но только если ты сам поставишь галку в настройка ВебАВ - блокировать опасные веб-сайты.
Меня смущает невозможность отключить KSN полностью, зачем тогда было спрашивать при установке согласие?

Ведь безусловный блок, по твоим словам, можно отключить (то есть не включать) почему тогда KSN нельзя?

 

"ЛК не делала и не собирается" - ну это пока не собирается, когда появится интернет полиция можно будет много чего собираться.

 

ну если например отключить анти-спам, то вам особо ничего не будет грозить (если вы человек здравомыслящий), а вот отключение получения самой свежей инфы об угрозах из KSN, это уже гораздо более серьезно. ваша степень защищенности сразу же уменьшится. поэтому функция и не отключаема (может пока что?).
Вы про антивирусные базы? Так я их вручную обновляю.
Ссылка на комментарий
Поделиться на другие сайты

нет, я про информацию из KSN
Это прекрасно! Но я не хочу рассказывать лаборатории Касперского какие программы я запускаю и какая у них активность, а даже при отключенном KSN я не уверен что данные не уходят.
Ссылка на комментарий
Поделиться на другие сайты

Но я не хочу рассказывать лаборатории Касперского какие программы я запускаю и какая у них активность

вы отказались участвовать в KSN, поэтому вы не отправляете инфы с вашего ПК в KSN, а лишь получаете ее. так что все нормально, вы получаете то что нужно, максимум защиты, не отправляя своей инфы в ЛК :lol:

Ссылка на комментарий
Поделиться на другие сайты

Меня смущает невозможность отключить KSN полностью, зачем тогда было спрашивать при установке согласие?

Ты просто не воспользовался своими гражданскими правами и не отказался от ЛС. Вот о чем тебя спрашивали:

Пользователь соглашается предоставлять следующую информацию:

 

* Информация об установленном на компьютере аппаратном и программном обеспечении, в том числе версия операционной системы и установленные пакеты обновлений, объекты ядра, драйверы, сервисы, расширения Microsoft Internet Explorer, расширения системы печати, расширения Windows Explorer, загруженные объекты, элементы Active Setup, апплеты панели управления, записи файла hosts и системного реестра, версии браузеров и почтовых клиентов.

* Информация о состоянии антивирусной защиты компьютера, а также данные обо всех потенциально вредоносных объектах и действиях (в том числе название детектируемого объекта, дата и время обнаружения, URL-адрес, по которому он был загружен, названия и размер зараженных файлов и пути к ним, IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, перечень активностей вредоносной программы, потенциально вредоносные URL-адреса) и решениях продукта и пользователя по ним.

* Информация о загружаемых пользователем программах (URL-адрес, атрибуты, размер файла, информация о процессе, загрузившем файл).

* Информация о запускаемых программах и их модулях (размер, атрибуты, дата создания, информация заголовка PE, регион, имя, местоположение, упаковщики).

* Информация об ошибках и использовании пользовательского интерфейса установленного продукта Лаборатории Касперского.

Также для дополнительной проверки в Лабораторию Касперского могут отправляться файлы, в отношении которых существует риск использования их злоумышленником с целью нанесения вреда компьютеру Пользователя, или их части.

Ты отказался все это нам сообщать.

"ЛК не делала и не собирается" - ну это пока не собирается, когда появится интернет полиция можно будет много чего собираться.

Ты реально уверен, что правильно понимаешь мысли Е. К.? :lol:

Ссылка на комментарий
Поделиться на другие сайты

Ты просто не воспользовался своими гражданскими правами и не отказался от ЛС.
ЛС 2011 - там нет такого.

Зато там есть пункт 5.1: "Для повышения уровня защиты информации Пользователя Правообладатель получает информацию об исполняемых файлах и их контрольных суммах.", которого не было в ЛС 2010 и более ранних версиях.

И этот пункт меня не устраивает, придётся отказаться от 2011-го. :lol:

 

PS. От ЛС KSN я отказался на этапе установки.

Ссылка на комментарий
Поделиться на другие сайты

Антивирусное ПО мониторит любую активность на машине юзера, может посылать разные автоматически отчёты.

"Quis custodiet ipsos custodes?"

А может и не посылать отчёты, если я не согласен - всегда так было.
Ссылка на комментарий
Поделиться на другие сайты

А может и не посылать отчёты, если я не согласен - всегда так было.

А как с этим?

Пользователь соглашается предоставлять следующую информацию:
Ссылка на комментарий
Поделиться на другие сайты

А как с этим?

Цитата(Umnik @ 14.05.2011, 13:08)

Пользователь соглашается предоставлять следующую информацию:

Это, я так понял, для Kaspersky Security Network, на который я не соглашался и не собираюсь.

Но вопрос в том что даже при отключенном KSN, KAV 2011 всё равно чего-то шлёт. Более того, в предыдущих версиях антивируса такой наглости вроде не было.

Ссылка на комментарий
Поделиться на другие сайты

Но вопрос в том что даже при отключенном KSN, KAV 2011 всё равно чего-то шлёт

а откуда вам известно что что-то шлет? запрос на предоставление инфы о новых зловредах и репутациях файлов не в счет.

Ссылка на комментарий
Поделиться на другие сайты

Пользователь видит, что в этих запросах?

да если пользователь начнет видеть все подряд на своем ПК он не сможет им пользоваться, поскольку этот самый пользователь очень бысто уйдет в BSOD :lol:

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • velykov
      Автор velykov
      Здравствуйте, возможно ли расшифровать данные предположительно после Trojan.Encoder.37448, судя по всему что-то в размере 1кб дописано в каждый файл, расширения у всех офисных файлов, картинок стали с расширением *.1cxz рядом лежит файл #HowToRecover.txt с содержимым:
       
       
      Есть пример зашифрованных стандартных картинок, например хризантема и в зип архиве пример зашифрованного файла. Иконка у зашифрованного файла в виде черного символа биткойна.

      #HowToRecover.txt t8TcrwidL6.zip
      Addition.txt FRST.txt
    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • Stone_Pickle
      Автор Stone_Pickle
      Здравствуйте еще раз, как объяснили в прошлой теме один компьютер одна тема. 
      Единственное подозрение у меня на C:\Program Files\Client Helper
      Актуальные логи прикладываю
      CollectionLog-2025.03.25-08.16.zip

×
×
  • Создать...