Перейти к содержанию

Norton Internet Security


Рекомендуемые сообщения

Я бы не сказал что Нортон плохой(я это спросил из-за незнания), нашёл 4-ре вируса, которые KIS не обнаруживал, винда стала работать по резвее!

Это могли быть по его определению "следящие куки".

Тема которая приведёт к очередному холивару, срачу и т.п. Для Нортона есть свой топик.

Да нет. Если никто не начнёт его сравнивать с другими антивирусами - то не будет холивара.

Может просто Нортон загружается на более поздних стадиях загрузки ОС.

Скорость загрузки во время ОС регулируется в настройках.

до этого стоял KIS 2012, улучшения производительности появилось после удаление этих вирусов!

Странно как-то.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 65
  • Создана
  • Последний ответ

Топ авторов темы

  • lamer

    18

  • cathode

    14

  • Fox

    8

  • Денис-НН

    7

Популярные дни

Да , согласен, КИС и Доктор более "продвинуты" в определении кейгенов, видимо ввиду их происхождения, знают что это "полезные" программы ;)

Ссылка на комментарий
Поделиться на другие сайты

Без понятия... Но ведь должен быть.

Просто многие антивирусы ставят детект на различные кейгены или запароленные архивы. Возможно тут как раз такой случай. Или ложный детект. Тоже не исключено. (знаю, к примеру у доктора уже несколько лет ложный детект на программу калибровки цветового профиля монитора)

 

cmd.exe не командная строка, просто файл так назывался и что самое интересное когда он находился на диске D сонар начинал ругаться на него, а когда я скопировал на рабочий стол то всё было в порядке!

post-20980-1326481080_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Mark D. Pearlstone
Предупреждение в ЦП и форум в режиме чтения на 10 дней за нарушение пункта 21 правил форума.
Ссылка на комментарий
Поделиться на другие сайты

Ну первый похоже на детект эвристика http://www.symantec.com/security_response/...-99&tabid=2

Тут точно сказать нельзя - вредоносен этот файл или нет. Эвристик дело смутное.

Что за зверь alpsres.dll не знаю, по названию похоже на драйвер принтера. Сложно сказать.

 

Если интересно - восстановите файлы из каратина и проверьте их на virustotal.com.

Ссылка на комментарий
Поделиться на другие сайты

lamer, а действительно проверь... мне аж интересно стало.. ;)))) и если можно ссылку проверки сюда запость..

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

lamer, а действительно проверь... мне аж интересно стало.. ;)))) и если можно ссылку проверки сюда запость..

 

а как их вытащить из карантина?

Ссылка на комментарий
Поделиться на другие сайты

Наши, доктор и майкрософт не реагируют, остальные - пишут кейген и эвристик... можно не беспокоиться, с вероятностью 99% файл чист.

Ссылка на комментарий
Поделиться на другие сайты

Нортон на эту кулинарную книгу уже как пол года ругается http://www.cooke.ru/kulinar/

 

https://www.virustotal.com/file/96f52a0d66f...sis/1326483085/

 

kulinar.exe

 

CRC32: 4C425B77

MD5: 8265F9CC5D2C3B374A19B2AF0803B364

SHA-1: 652C36C8A1D00BF97D1919BBD9504C9B24B411F9

 

P.S.

Уже несколько раз писал. Когда уж на конец её в доверенные добавят.

Ссылка на комментарий
Поделиться на другие сайты

cmd.exe не командная строка, просто файл так назывался и что самое интересное когда он находился на диске D сонар начинал ругаться на него, а когда я скопировал на рабочий стол то всё было в порядке!

Trojan.ADH - скорее всего фолсы. Из личного опыта в 90% такой детект - фолс. Эдакая особенность Нортоновского репутационного эвристика что ли...

Каспер походу рулит...

Так и начинается холивар.

P.S.

Уже несколько раз писал. Когда уж на конец её в доверенные добавят.

Шлите сюда:

https://submit.symantec.com/false_positive/ там если грамотно всё выбрать, фолс исправляют в течении двух рабочих дней.

Изменено пользователем [@thodE
Ссылка на комментарий
Поделиться на другие сайты

Нортон на эту кулинарную книгу уже как пол года ругается http://www.cooke.ru/kulinar/

 

https://www.virustotal.com/file/96f52a0d66f...sis/1326483085/

 

kulinar.exe

 

CRC32: 4C425B77

MD5: 8265F9CC5D2C3B374A19B2AF0803B364

SHA-1: 652C36C8A1D00BF97D1919BBD9504C9B24B411F9

 

P.S.

Уже несколько раз писал. Когда уж на конец её в доверенные добавят.

 

причём здесь кулинарная книга

Ссылка на комментарий
Поделиться на другие сайты

lamer,

Про то что нортон часто ругается на чистые файлы.

 

Шлите сюда:

https://submit.symantec.com/false_positive/ там если грамотно всё выбрать, фолс исправляют в течении двух рабочих дней.

По доверенным я подруземивал ЛК.

А про фолсы уже не однократно писал. Если есть у кого другого пусть грамотно пишут.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • npc_admin
      Автор npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
    • ChaoticNeutral
      Автор ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.

×
×
  • Создать...