Перейти к содержанию

Домашний антивирус не защищает до загрузки интерфейса


Рекомендуемые сообщения

Пишу сюда, так как это стало тенденцией - когда о каких-либо проблемах жалуешься напрямую Евгению Валентиновичу, сразу находятся и ресурсы, и рвение разработчиков, люди начинают работать.

Имеется проблема с Kaspersky Internet Security 2012, который уже продается!

Евгений, есть обоснованные мнения, что продукт не защищает систему до загрузки своего интерфейса, который загружается и так не быстро.

На forum.kaspersky.com уже несколько компетентных людей говорят об этом:

http://forum.kaspersky.com/index.php?showt...t&p=1713814

До загрузки интерфейса с запретными настройками, любые программы спокойно могут изменять загрузочные сектора и работать с сетью.

Получается, любая неизвестная вредоносная программа может изменять параметры системы, работать с сетью, передавать пароли и другие сведения в короткий промежуток времени, в который интерфейс антивируса загрузиться не успевает.

Ссылка на комментарий
Поделиться на другие сайты

Могу предположить, что поведение в данном случае аналогично 2011 — пока не загрузится служба, запрещающие правила не заработают. Служба же грузится в штатном порядке, задерживать автозагрузку других программ мы не имеем права согласно сертификации МС.

Ссылка на комментарий
Поделиться на другие сайты

Могу предположить, что поведение в данном случае аналогично 2011 — пока не загрузится служба, запрещающие правила не заработают. Служба же грузится в штатном порядке, задерживать автозагрузку других программ мы не имеем права согласно сертификации МС.
Почему тогда инженеры тех поддержки старательно и внимательно выслушивают, просят собирать отчеты и пишут дословно из запроса 313460293:

Уважаемый пользователь

Данная проблема известна, над ней уже работают разработчики, но для ее скорейшего решения не хватает достаточного числа отчетов. Именно по тому мы просим всех, кто столкнулся с данной проблемой прислать логи, для максимального сбора информации о проблеме.

Вы так же можете помочь нам, прислав свои отчеты.

Зачем они тогда такое пишут?

Ссылка на комментарий
Поделиться на другие сайты

задерживать автозагрузку других программ мы не имеем права согласно сертификации МС.

Считаю это не совсем правильным! Пора ЛК пересмотреть приоритеты автозагрузки КИС.

У меня, например, Wi-Fi подключение запускается раньше, чем появляется значок готовности КИС

где-то секунд на 10-15, а это значит, что в этот промежуток времени ноутбук от сетевых атак

и проникновения иных вредоносов извне ничем не защищен.

Изменено пользователем Yustas
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Задерживать автозагрузку других программ мы не имеем права согласно сертификации МС.

Странно, но NIS, AIS запускаются первыми хотя и памяти жрут как КИС.

Ссылка на комментарий
Поделиться на другие сайты

Klif.sys всё равно работает, даже если сделать выход из приложения. Если не ошибаюсь это драйвер антируткита. утилита AVZ даже не видит его. Задержку даёт само приложение. У меня оно просто позже "выныривает" ,что может говорить ,о том ,что всё под контролем...Он не задерживается ,а именно фильтрует,а потом запускает свои ресурсоёмкие процессы..(kav2012 -2-ой год).

Изменено пользователем LazarevEE
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Дополню:

...на работе был, проблему "решил": написал прогу убивающую процессы avp.exe, сунул ее в автозагрузку и залогинился, она смогла убить оба процесса (один от system, второй от юзера. Хотя странно, от систем обычно пытаешься убить через диспетчер - "отказано в доступе"). Через "панель управления" антивирь удалил.
Источник.
Ссылка на комментарий
Поделиться на другие сайты

В общем на данный момент это логика работы продукта. Пока не загружена служба наша, мы не можем контролировать происходящее в системе (и это логично).

 

Касаемо ТП - данные собираются для того, чтобы в будущем можно было добавить (если это возможно) новый функционал, с помощью которого можно было бы блокировать сетевые подключения до полной загрузки нашего продукта, но тут зависит и от возможностей самой ОС.

Изменено пользователем Lacoste
Ссылка на комментарий
Поделиться на другие сайты

Получается быстрый запуск гугл хром и мэссенджера - это огромный вред с точки зрения безопасности?

Раньше я полагал, что подобно нортону, продукт начинает работать и защищать ещё на старте ОС, а графическую систему подгружает позже.

Теперь выходит, я могу запустить хром (КИС 2012 отстаёт от хрома примерно на 40 секунд) и успеть нахватать вирусов (а может и уже нахватал)? :)

Ссылка на комментарий
Поделиться на другие сайты

Klif.sys всё равно работает, даже если сделать выход из приложения. Если не ошибаюсь это драйвер антируткита. утилита AVZ даже не видит его. Задержку даёт само приложение. У меня оно просто позже "выныривает" ,что может говорить ,о том ,что всё под контролем...Он не задерживается ,а именно фильтрует,а потом запускает свои ресурсоёмкие процессы..(kav2012 -2-ой год).

Видит AVZ,видит.Недавно логи делал в целях самоуспокоения, klif.sys AVZ видит.

Ссылка на комментарий
Поделиться на другие сайты

Получается быстрый запуск гугл хром и мэссенджера - это огромный вред с точки зрения безопасности?

Раньше я полагал, что подобно нортону, продукт начинает работать и защищать ещё на старте ОС, а графическую систему подгружает позже.

Теперь выходит, я могу запустить хром (КИС 2012 отстаёт от хрома примерно на 40 секунд) и успеть нахватать вирусов (а может и уже нахватал)? :o

Речь не о GUI. Пока не запущена служба, продукт сделать ничего не сможет. Это логично.

Ссылка на комментарий
Поделиться на другие сайты

Раньше я полагал, что подобно нортону, продукт начинает работать и защищать ещё на старте ОС, а графическую систему подгружает позже.
Все понятно, если продукт ЛК будет загружаться на ранней стадии, то будет нещадно тормозить систему.
Ссылка на комментарий
Поделиться на другие сайты

Все понятно, если продукт ЛК будет загружаться на ранней стадии, то будет нещадно тормозить систему.

Его задача - защищать. Даже ценой тормозов. Надо ему для защиты, пусть грузится 3 минуты, а не 30 секунд. Если мне нужна максимальная производительность, то я обойдусь вовсе без антивируса.

Тут же выходит, что в целях избежания тормозов он предпочитает при загрузке вовсе не защищать? Я в лёгком шоке. :o

Ссылка на комментарий
Поделиться на другие сайты

Mrak, я выслушаю ситуацию, по которой бы ранняя загрузка службы спасла бы тебя от чего-то.

Допустим стартовая страница www.фурхрымухры.com оказывается заражена чем-то злодейским, либо я по неведению сходу открываю другую заражённую страницу. Хром это умеет, правда, правда! И я думаю, что мою защиту (КИС 2012) не пробить (пока никому не удавалось, либо удалось, но я ещё об этом не знаю), открываю сайты без страха.

А тут опс, бронежилет был не надет и оказываешься с голым задом против сабли... :search2:

Как думаешь, спасла бы меня ранняя загрузка в такой ситуации?

 

После этой темы пришлось папу инструктировать: "пока КИС не напишет, что включился, в интернет не выходи". Даже стало как-то стыдно, что хвалёный мною КИС (вы бы знали сколько эпитетов я привёл, чтобы снести предустановленный у папы на ноуте антивирус) оставляет, хоть и ненадолго, пользователя без защиты.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Ari_x_100
      От Ari_x_100
      Добрый день.
      Столкнулся с аналогичной проблемой. Шаг описанный выше выполнил.
      FRST.txt Addition.txt AV_block_remove_2024.10.11-15.49.log
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Genom45
      От Genom45
      Приветствую, перепробовал все возможные портейбл версии антивирусов, AVbr просто не запускается, касперский выдал пару вирусов, тоже сделал и curiet. Проблема осталась 
       
    • igrok52
      От igrok52
      Подскажите пожалуйста. Антивирусом касперского пользуюсь много лет с 3.0 версии как все работает понимаю на пк. Подскажите пожалуйста кто знает по поводу Антивируса для Android устройств, не разу не ставил и вообще в экосистеме андроида не очень разбираюсь. Купил планшет дочке, загрузчик разблокирован, что там поставили понятия не имею, все работает но боюсь что есть какие то закладки от "китайцев" и пока не проверю не успокоюсь. Поможет антивирус касперского для андроида найти закладки или что то что может быть типа как в телефонах в китайских были закладки от китайцев которые смс отправляли на странные номера (лет 5 назад была эпидемия что и кнопочные и смартфоны дешевые слали смс по ночам в неизвестном направлении, оказалось что прошивка была с вирусами). Или для андроида версия может проверять только apk и не сможет увидеть что в системе есть вредоносы? Если что планшет из нашего ретейла, подумать не мог что у нас в солидных магазинах будут продавать планшеты с китайской прошивкой с разблокированным загрузчиком (Lenovo Xiaoxin Pad Pro 12.7).
×
×
  • Создать...