Перейти к содержанию

Что это такое


Тётя Евдокия

Рекомендуемые сообщения

Такой алерт периодически выскакивает. Я, её то в доверенные, то в ограничения. Все недосуг спросить было. Вот, наконец, руки дошли.

Подскажите, плизз, как на это реагировать?

post-6954-1313617145_thumb.jpg

post-6954-1313617158_thumb.jpg

post-6954-1313617178_thumb.jpg

post-6954-1313617206_thumb.jpg

post-6954-1313617233_thumb.jpg

post-6954-1313617253_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Доброго времени суток!

Судя по представленным скринам у Вас установлена Windows XP с модифицированным интерфейсом под Windows Vista/7? Когда начал выскакивать данный алерт и после каких действий?

Ссылка на комментарий
Поделиться на другие сайты

Судя по представленным скринам у Вас установлена Windows XP с модифицированным интерфейсом под Windows Vista/7?

MASolomko,точно!

Когда начал выскакивать этот алерт и после каких действий уже не помню. Месяца два назад, наверное. Вчера после обновления чтоли.

Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия, у вас интернет безлимитный? Если да, то он постоянно работает, пока компьютер включен? На другие программы такого алерта не появляется? В списке программ Контроля программ есть программы в ограниченных группах? Если есть то покажите скриншотом какие.

Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия, у вас интернет безлимитный? Если да, то он постоянно работает, пока компьютер включен?

Да,Urotsuki,интернет безлимитный через Мегафон-модем. Но работает только, когда я гуляю по сети. Ну, бывает иногда отойду на 15-20-30 минут, а интернет и браузер остаются включенными.

На другие программы такого алерта не появляется?

К сожалению, закономерности никакой я не заметила. Бывает это очень не часто.

В списке программ Контроля программ есть программы в ограниченных группах?

Да есть. Хорошо бы по скриншоту проконтролировать и подсказать, как желательно сделать. Некоторые ограничения я не ставила, а стоит значок, что изменено пользователем. А может когда в древности ставила, но забыла.

Подскажете?

Да и Доверенные может тоже не все правильно?

post-6954-1313751608_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия, щелкните два раза мышкой по программе в группе Недоверенные. Посмотрите путь до этой программы. Затем найдите через Мой компьютер по этому пути (напишите путь до папки, в которой находится данная программа, в адресной строке проводника) данную программу. Так же найдите программу о которой идет речь в теме - "Программа завершающей стадии установки". Заархивируйте эти две программы и пришлите, пожалуйста, мне через ЛС.

Из группы "Слабые ограничения" программы "Диспетчер задач Windows" и "Программа безопасного извлечения устройств" наверное можно переместить в группу "Доверенные".

У двух программ из группы "Сильные ограничения" можно посмотреть скриншоты окон "Правила программы" на вкладке "Файл"?

Ссылка на комментарий
Поделиться на другие сайты

Из группы "Слабые ограничения" программы "Диспетчер задач Windows" и "Программа безопасного извлечения устройств" наверное можно переместить в группу "Доверенные".

Сделала.

У двух программ из группы "Сильные ограничения" можно посмотреть скриншоты окон "Правила программы" на вкладке "Файл"?

Urotsuki, смотри.

Заархивируйте эти две программы и пришлите,

А вот это я не знаю как сделать. Пошагово объяснить надо.

 

Но вот что я вспомнила.

Когда-то очень очень давно, когда трафик у меня был дорогой, а периодически ( наверное раз в месяц) запускалось какое-то обновление. И я, если не замечала этого во время, то налетала рублей на 20-30-100. Так вот здесь где-то мне помогли такую функцию отключить раз и навсегда. Но как это мы сделали я, конечно, напрочь не помню. Но найти можно.Не это ли случайно явилось причиной недовольства КИСы?

post-6954-1313931016_thumb.jpg

post-6954-1313931052_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Программу на первом скриншоте вроде можно тоже в доверенные. А вот на втором не знаю. Она находится где-то в Моих документах (имя файла - starter.exe). Если знаете что за программа и доверяете, то тоже можно туда.

А вот это я не знаю как сделать. Пошагово объяснить надо.

Например, в окне Правила программы написан путь: c:\windows\system32\devmgr.dll. Открываем Мой компьютер. Идем в эту папку (c:\windows\system32). Если она скрытая, то можно просто прописать путь в адресной строке или на время включить отображение скрытых папок и файлов. Находим файл devmgr.dll. Архивируем его. В отправляемом ЛС прикрепляем заархивированные файлы.

Ссылка на комментарий
Поделиться на другие сайты

А вот на втором не знаю.

Эту программу скачала давно( по рекомендациям здесь), пока не занималась с ней. Думаю, вот поднаберусь знаний и буду её применять.

Архив отправила.

Ссылка на комментарий
Поделиться на другие сайты

Так вот здесь где-то мне помогли такую функцию отключить раз и навсегда. Но как это мы сделали я, конечно, напрочь не помню.

Вот как раз наверное и переместили программу wupdmgr.exe в группу Недоверенные. Сам КИС помещает ее в Слабые ограничения. Ну а та программа, на которую у вас выскакивает алерт, доверенная по базе, так что ее можно помещать всегда в Доверенные из того алерта. Скорее всего, во время пересканирования программ КИС не всегда может проверить хеш программы через интернет, вот и выскакивает такой алерт. Хотя почему нет алертов на другие программы не знаю. Такая ситуация наблюдается в КИС 2011 при длительном отсутствии подключения к интернету или плохом соединении с ним. В КИС 2012 пока вроде как нет больше такого. Так что как появится на сайте ЛК КИС 2012 для скачивания не забудьте установить его :)

Ссылка на комментарий
Поделиться на другие сайты

Вот сегодня опять такая же петрушка. Работала в Ворде уже минут 20 и выскочил опять этот алерт. Работал еще проигрыватель. Хотела его зашкриншотить, но программка застопорилась и выскочило предупреждение об ошибке. Попыталась сдвинуть алерт, чтобы закрыть окошко.Алерт подвинулся, но радвоился. А маленькое окошко закрываться не хотело, а выскочило другое побольше. И вобщем потом все эти артефакты закрылись не сразу от каких-то моих манипуляций.

Вобщем вот такая непонятка.

 

А вам что-нибудь понятно?

post-6954-1314045488_thumb.jpg

post-6954-1314045505_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Вы снимали скриншот не стандартной системной утилитой с помощью клавиши PrtScrn, а сторонней программой. У нее не получилось снять по какой-то причине.

Ссылка на комментарий
Поделиться на другие сайты

А вам что-нибудь понятно?

Понятно...

Это проблема "переобнюхивания" приложений.

Когда то вы запускали эту программу, в этот момент был подключен интернет и КИС получил по KSN данные о благонадёжности программы. Прошло время, и КИС перепроверяет находящиеся в списке контроля программ. Так вышло, что при перепроверке был отключен интернет. Так? И программа не была проверена по базе безопасных, поэтомы вылазит такой алерт. Достаёт здорово, но нормального решения нет.

В 2012 версии КИС такого не наблюдал.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vinchi
      От Vinchi
      Решил я скачать фикс для дс. Зашёл на ютуб и вбил, нашел вроде нормального ютубера, видео хорошее, лайков много и комментарии все хорошие. Ну скачал я через некоторое время моему пк стало очень плохо, начал сильно лагать и т.д. Пытался найти проблему - не смог. Решил переустановить винду. Переустановил я винду и снова те же симптомы. Думал, что что-то не так с технической стороны пк, сдал его в сервис там сидели и думали на протяжении 4 дней - ничего не нашли. Потом я решил сам покопаться в системе и нашел тот самый - nanominer. Пытался его удалить через касперский - когда его удаляешь он восстанавливается, вручную удаляешь - итог тот же. Очистил все бек апы, удаляю - восстанавливается. Так же когда открыт диспетчер задач - нагрузка на пк 8%-10% ЦП, когда закрыт - 100% ЦП. Так же AutoLogger не работает, когда диспетчер задач закрыт, говорит, что нет доступа к AV
      CollectionLog-2024.12.23-19.43.zip
    • KL FC Bot
      От KL FC Bot
      «Лаборатория Касперского» сегодня — это в первую очередь люди. Люди, которые создают наши продукты и решения, продвигают их и пользуются ими. Вы делите с нами радость новых побед, помогаете добираться до невероятных вершин и мотивируете нас каждый день становиться лучше. Мы ценим и принимаем эту поддержку!
      Для вас мы развиваем Kaspersky Club — пространство для безопасного общения с единомышленниками, нашими коллегами и всеми, кто для себя решил, что «Лаборатория Касперского» — это по любви.
      Фан-клуб — это… Люди
      Kaspersky Club появился в 2006 году как ветвь развития официального форума «Лаборатории Касперского» — места, где можно получить ответ почти на любой вопрос, связанный с работой антивируса. А где деловое общение, там и неформальное — «пофлудить на оффоруме», как тогда говорили, собирались многие: кому-то хотелось ближе познакомиться с сотрудниками компании, другие мечтали задать любой вопрос Евгению Касперскому или просто искали себе друзей в Интернете. Так родился фан-клуб, который положил начало длинной истории.
      Члены фан-клуба на встрече с Евгением Касперским в январе 2007 года.
      Эра популярности форумов давно позади, но Kaspersky Club до сих пор не только существует, но и процветает: мы сохранили аутентичный форум (там можно найти даже самое первое сообщение), сделали канал в Telegram и сервер в Discord, а также регулярно проводим интересные мероприятия (об этом еще расскажем). Это все возможно лишь благодаря тому, что спустя 18 лет многие из основателей фан-клуба по-прежнему с «Лабораторией Касперского». За это время люди повзрослели, обзавелись семьями, но до сих пор заходят почитать новые темы и оставить пару сообщений на форуме. Ну разве это не любовь?
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Каждый год миллионы аккаунтов компрометируют атакой с подстановкой учетных данных. Этот метод стал настолько массовым, что еще в 2022 году, по данным одного из провайдеров аутентификации, в среднем на два легитимных входа в аккаунты приходилась одна попытка подстановки учетных данных. И за прошедшие пару лет ситуация, скорее всего, не изменилась к лучшему. В этом посте поговорим подробнее о том, как работает подстановка учетных данных, что за данные злоумышленники используют и как защитить ресурсы организации от подобных атак.
      Как работают атаки с подстановкой учетных данных
      Подстановка учетных данных (credential stuffing) — это один из самых эффективных вариантов атаки на учетные записи. Для таких атак используются огромные базы данных с заранее добытыми логинами и паролями от аккаунтов на тех или иных платформах. Далее злоумышленники массово подставляют эти логины и пароли в другие онлайн-сервисы в расчете на то, что какие-то из них подойдут.
      В основе атаки лежит тот печальный факт, что многие люди используют один и тот же пароль в нескольких сервисах — а то и вовсе пользуются везде одним-единственным паролем. Так что ожидания злоумышленников неизбежно оправдываются, и они успешно угоняют аккаунты с помощью паролей, установленных жертвами на других платформах.
      Откуда берутся подобные базы данных? Основных источника три:
      пароли, украденные с помощью массовых фишинговых рассылок и фишинговых сайтов; пароли, перехваченные зловредами, специально созданными для того, чтобы воровать пароли, — так называемыми стилерами; пароли, утекшие в результате взломов онлайн-сервисов. Последний вариант позволяет киберпреступникам добывать наиболее внушительное количество паролей. Рекорд тут принадлежит произошедшему в 2013 году взлому Yahoo! — в результате этой атаки утекло целых 3 миллиарда записей.
      Правда, тут следует сделать одну оговорку: обычно сервисы не хранят пароли в открытом виде, а используют вместо этого так называемые хеши. Так что после успешного взлома эти самые хеши надо еще расшифровать. Чем проще комбинация символов, тем меньше требуется ресурсов и времени, чтобы это сделать. Поэтому в результате утечек в первую очередь рискуют пользователи с недостаточно надежными паролями.
      Тем не менее если злоумышленникам действительно понадобится ваш пароль, то даже самая надежная в мире комбинация будет рано (в случае утечки хеша, скорее всего, рано) или поздно расшифрована. Поэтому каким бы надежным ни был пароль, не стоит использовать его в нескольких сервисах.
      Как несложно догадаться, базы украденных паролей постоянно растут, пополняясь новыми данными. В итоге получаются совершенно монструозные архивы, количество записей в которых в разы превышает население Земли. В январе 2024 года была обнаружена самая крупная база паролей из известных на сегодняшний день — в ней содержится 26 миллиардов записей.
       
      Посмотреть статью полностью
    • ***Leeloo***
      От ***Leeloo***
      Людям, планирующим приобрести подержанный смартфон, немаловажный совет проверять устройство по IMEI. 

      Не стоит пренебрегать мерами предосторожности при покупке телефона с рук, чтобы не столкнуться с мошенниками. 
      У каждого iPhone есть идентификатор из 15 цифр. Чаще всего он прописан в трех местах: на лотке сим-карты или внутри лотка на корпусе смартфона, на коробке, а также в меню «Об этом устройстве».
      Другим важным критерием при изучении смартфона, побывавшего в использовании, является сверка модели: F — официально восстановленный, N — смартфон меняли по программе сервисной гарантийной замены, P — персонализированный с гравировкой. В том случае, если в начале стоит буква M, а продавец убеждает в восстановлении гаджета, то был произведен несертифицированный ремонт.
      Эксперты предупредупреждают о ряде рисков при покупке подержанного смартфона. К таким факторам относится то, что продавец в дальнейшем может запросто заблокировать устройство через опцию «Найти iPhone» и потребовать еще деньги за включение.
    • KL FC Bot
      От KL FC Bot
      В операционной системе Android с каждой новой версией появляются дополнительные механизмы для защиты пользователей от вредоносного программного обеспечения. Например, в Android 13 такой новинкой стали «Настройки с ограниченным доступом». В этом посте мы поговорим о том, что представляет собой данный механизм, от чего он призван защищать и насколько успешно справляется с этой защитой (спойлер: не очень).
      Что такое «Настройки с ограниченным доступом»
      Как работают «Настройки с ограниченным доступом»? Допустим, вы устанавливаете приложение из стороннего источника — то есть загружаете откуда-то APK-файл и запускаете его установку. Предположим, что этому приложению для работы требуется доступ к определенным функциям, которые Google считает особенно опасными (и не зря, но об этом позже). В этом случае приложение попросит вас включить для него нужные функции в настройках операционной системы.
      Однако в Android 13 и 14 для приложений, установленных пользователем из APK-файлов, сделать это не получится. Если вы пойдете в настройки смартфона и попытаетесь дать приложению опасные разрешения, то вам покажут окно с заголовком «Настройки с ограниченным доступом» (на английском — «Restricted setting»). В нем будет написано, что «В целях безопасности доступ к этой функции пока ограничен» или, соответственно, «For your security, this setting is currently unavailable».
      Когда установленное из сторонних источников приложение запрашивает опасные разрешения, на экране появляется окно с заголовком «Настройки с ограниченным доступом»
      Какие же разрешения в Google считают настолько опасными, что блокируют к ним доступ для любых приложений, загруженных не из магазина? К сожалению, в Google не торопятся делиться этой информацией. Поэтому ее приходится собирать из публикаций независимых источников, предназначенных для Android-разработчиков. На данный момент известно о двух таких ограничениях:
      Разрешение на доступ к «Специальным возможностям». Разрешение на доступ к уведомлениям. Не исключено, что этот список будет меняться в будущих версиях Android. Но пока, по всей видимости, это все разрешения, которые в Google решили ограничивать для приложений, загруженных из неизвестных источников. Теперь поговорим о том, зачем это вообще нужно.
       
      Посмотреть статью полностью
×
×
  • Создать...