Перейти к содержанию

Домашний антивирус не защищает до загрузки интерфейса


Рекомендуемые сообщения

Как думаешь, спасла бы меня ранняя загрузка в такой ситуации?

Как только служба подтянет базы, так сразу файловый АВ и HIPS прибъют заразу. HIPS в 2012 научился управлять процессами, когда они запущены раньше него, а файловый АВ всегда это умел.

Однако же в данном случае, если твой Хром будет обновлен (а его сложнее НЕ обновить), то как зараза проскочет? :search2: Он же загружает все в своих песочницах.

И чисто из любопытства - у тебя Хром в автозапуске?

Ссылка на комментарий
Поделиться на другие сайты

И чисто из любопытства - у тебя Хром в автозапуске?

Из переписки в ЛС:

Он не в автозагрузке, я его вручную включаю. Просто запустил и полез по сайтам. А теперь приходится дожидаться включения защиты. Разочаровали разработчики КИСа.

А как насчет этого варианта?

Раскрывающийся текст:

Друзья, а чего вы все упёрлись в эту автозагрузку? Есть гораздо более серьёзная проблема, о которой тут никто и не упомянул. До загрузки системной службы Касперского не работает сетевой экран, да. Но ведь сетевой экран блокирует не только исходящий трафик, но и входящий. То есть, если ваш комп подключён к локальной сети (без роутеров и т.п.), то до загрузки службы Касперского ваш комп полностью беззащитен перед атаками из сети. Вот это реально опасно. И не нужно никаких программ в автозагрузке, всё через сеть придёт.

Так что отключение сетевухи (или выдёргивание шнура) - отнюдь не паранойя. Своими глазами видел заражение Кидо именно таким путём.

P.S. А ведь КИС 7 версии реально мог блокировать сетевой трафик до загрузки ГУИ. Нафига ж испортили этот функционал в следующих версиях?

 

UPD Вопрос снят (получены разъяснения в ЛС).

Изменено пользователем Urotsuki
Ссылка на комментарий
Поделиться на другие сайты

Mrak,

Он так высосан из пальца, то мне даже неохота отвечать. Поясняю:

1. Патч против кидо появился за 2 месяца до появления самого кидо. Если человек 2 месяца не ставит критичные обновления системы (а для ХР был статус Критично, для Висты и выше просто Важный)

2. Чтобы воспользоваться этими секундами-долями секунд человеку, нужно ждать загрузку системы и начинать атаку. При этом даже если атака была бы успешной, нужно еще время на передачу и выполнения кода. Это должно занять несколько минут в общей сложности, за это время IDS давно стартует

3. Чтобы п.2 вообще выполнялся, нужно, чтобы атакуемый представлял интерес в конкретной стопке зеленых бумаг. А когда речь идет о таких вещах (целенаправленная атака - это дорого), то там и защита на ином уровне.

4. Практически не существует провайдеров, которые по умолчанию не прятали бы пользователя за свой нат.

 

Короче, придумать можно что угодно. Однако в реальности об этом говорить не приходится.

 

graygam, Не имеется, если устанавливать обновления для операционной системы - http://www.securitylab.ru/news/404755.php

Ссылка на комментарий
Поделиться на другие сайты

graygam, Не имеется, если устанавливать обновления для операционной системы - http://www.securitylab.ru/news/404755.php

А если не устанавливать (что и происходит в подавляющем большинстве случаев) то имеется. Пользователь который знает о принципах распространения вирусов и о том что лучше отключить автозапуск с USB накопителей, думаю не станет подключать непроверенное устройство прежде чем включит компьютер и система с антивирусом заработают. Я за то чтобы антивирус включался в работу раньше вируса.

Ссылка на комментарий
Поделиться на другие сайты

А если не устанавливать (что и происходит в подавляющем большинстве случаев)

Ошибка. Чтобы не устанавливать, нужно специально отключить WinUpd.

Ссылка на комментарий
Поделиться на другие сайты

Ошибка. Чтобы не устанавливать, нужно специально отключить WinUpd.

Достаточно наличие отсутствия интернет подключения. К тому же в некоторых сборках систем обновление уже отключено.

Ссылка на комментарий
Поделиться на другие сайты

Пользователь который знает о принципах распространения вирусов и о том что лучше отключить автозапуск с USB накопителей, думаю не станет подключать непроверенное устройство прежде чем включит компьютер и система с антивирусом заработают. Я за то чтобы антивирус включался в работу раньше вируса.

Что значит стартовать раньше вируса? Полностью блокировать запуск всех приложений до загрузки KIS? Вы представляете какие будут тормоза?

Ну а пользователям, которые не соблюдают элементарные правила "гигиены" (а нельзя надеяться только на антивирус), им ничего не поможет, всё равно заразятся.

Ссылка на комментарий
Поделиться на другие сайты

Достаточно наличие отсутствия интернет подключения.

Что уже подразумевает, что новейшая зараза дойдет до компа как минимум через неделю, а то и не дойдет вовсе.

К тому же в некоторых сборках систем обновление уже отключено.

Проблемы негров шерифа не волнуют.

Ссылка на комментарий
Поделиться на другие сайты

Что уже подразумевает, что новейшая зараза дойдет до компа как минимум через неделю, а то и не дойдет вовсе.

 

Проблемы негров шерифа не волнуют.

Вирус пятилетней давности вполне себе спокойно заразит систему с флешки в такой ситуации.

 

Эти негры покупают антивирус, защиту шерифа.

Ссылка на комментарий
Поделиться на другие сайты

Вирус пятилетней давности вполне себе спокойно заразит систему с флешки в такой ситуации.

Который будет пойман вообще всеми поделками с VT базами 4-х летней давности, да.

Эти негры покупают антивирус, защиту шерифа

Пользователи Зверя покупают? Спасибо, посмеялся.

Ссылка на комментарий
Поделиться на другие сайты

Который будет пойман вообще всеми поделками с VT базами 4-х летней давности, да.

 

Пользователи Зверя покупают? Спасибо, посмеялся.

Сам факт заражения на лицо. Любой вирус будет в конце концов пойман.

 

Представьте себе покупают! Я свидетель (случай не единичный).

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Ari_x_100
      От Ari_x_100
      Добрый день.
      Столкнулся с аналогичной проблемой. Шаг описанный выше выполнил.
      FRST.txt Addition.txt AV_block_remove_2024.10.11-15.49.log
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Genom45
      От Genom45
      Приветствую, перепробовал все возможные портейбл версии антивирусов, AVbr просто не запускается, касперский выдал пару вирусов, тоже сделал и curiet. Проблема осталась 
       
    • igrok52
      От igrok52
      Подскажите пожалуйста. Антивирусом касперского пользуюсь много лет с 3.0 версии как все работает понимаю на пк. Подскажите пожалуйста кто знает по поводу Антивируса для Android устройств, не разу не ставил и вообще в экосистеме андроида не очень разбираюсь. Купил планшет дочке, загрузчик разблокирован, что там поставили понятия не имею, все работает но боюсь что есть какие то закладки от "китайцев" и пока не проверю не успокоюсь. Поможет антивирус касперского для андроида найти закладки или что то что может быть типа как в телефонах в китайских были закладки от китайцев которые смс отправляли на странные номера (лет 5 назад была эпидемия что и кнопочные и смартфоны дешевые слали смс по ночам в неизвестном направлении, оказалось что прошивка была с вирусами). Или для андроида версия может проверять только apk и не сможет увидеть что в системе есть вредоносы? Если что планшет из нашего ретейла, подумать не мог что у нас в солидных магазинах будут продавать планшеты с китайской прошивкой с разблокированным загрузчиком (Lenovo Xiaoxin Pad Pro 12.7).
×
×
  • Создать...