Перейти к содержанию

Обновления Tor являются токсичными.


linktab

Рекомендуемые сообщения

7 часов назад, phantom сказал:

@linktab судя по тому хешу что вы указали выше у вас установлена не актуальная версия 12.0 (сборка torbrowser-install-win64-12.0_ALL.exe), актуальная версия на сегодня 12.0.1 (сборка torbrowser-install-win64-12.0.1_ALL.exe)

скачайте актуальную версию и либо поставьте ее в другой каталог, либо удалите то, что у вас установлено и ставьте новую

после проверьте поведение KIS предварительно удалив / отключив все исключения для этого файла

 

У меня последняя версия за счёт автоматического обновления

 

 

About Tor Browser.jpg

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, ska79 сказал:

D39E21BAFB8B76F84E962229FB95E845

Когда происходит детект? во время запуска браузера с ярлыка start tor browser?

 

Хеши полученные программным модулем HashTab64-6.0.0.34.dll для tor.exe
MD5   D39E21BAFB8B76F84E962229FB95E845

SHA-1 7F934B17BD18BD35E03981CBEBDDC4ED71E1F844


У KIS-2021 хеш MD5 для tor.exe получается другим, перед постановкой его в исключения.Что-то там ещё учитывается.

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, linktab сказал:

Что-то там ещё учитывается

думается мне что это вряд ли, удалите все исключения и проверьте наличие проблемы и если KIS будет реагировать на этот файл, то покажите какой хеш он выдаст при создании исключения.

Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, phantom сказал:

думается мне что это вряд ли, удалите все исключения и проверьте наличие проблемы и если KIS будет реагировать на этот файл, то покажите какой хеш он выдаст при создании исключения.

 

Исключения убрал ещё вчера. Но хеш остался таким же, как был в последних 2-х строках на скриншоте ниже. Кстати, KIS расчитывает хеш файл по своим алгоритмам и длина его 64 16-ричных цифр. Для tor.exe это 68B0A7273C86B668049DC4B2AFF2765C6BE1744F7B5C567F37D08FE7310B3873. KIS просто перестал реагировать на неопасный зловред, поэтому тишина. При разных зловредах хеш файл разный.

При любых раскладах хеш MD5 для tor.exe не меняется.

исключения#.jpg

 

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

36 минут назад, linktab сказал:

При разных зловредах хеш файл разный

Не думаю, что от какого либо типа детекта зависит хеш файла который указывается в исключениях, файл то при этом не меняется. Даже на вашем скрине последние две строчки имеют один хеш при разном детекте - один от UDS (Urgent Detection System) - детект на основании данных их облака KSN, а второй наверное по базам.

42 минуты назад, linktab сказал:

KIS расчитывает хеш файл по своим алгоритмам и длина его 64 16-ричных цифр

по моему этот алгоритм называется SHA-256 и он не собственная разработка ЛК

Ссылка на комментарий
Поделиться на другие сайты

19.12.2022 в 14:03, phantom сказал:

Не думаю, что от какого либо типа детекта зависит хеш файла который указывается в исключениях, файл то при этом не меняется. Даже на вашем скрине последние две строчки имеют один хеш при разном детекте - один от UDS (Urgent Detection System) - детект на основании данных их облака KSN, а второй наверное по базам.

по моему этот алгоритм называется SHA-256 и он не собственная разработка ЛК

 

Последние 2 строчки скриншота относятся к одному и тому же  объекту. Первые две строки относятся к другому объекту и хеш  для tor.exe уже другой.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • Илья Н.
      Автор Илья Н.
      Добрый день!
      Планирую произвести обновление KSC с версии 12.2.0.4376 до версии 14.2, используется KES версии 11.10.0. База данных расположена на отдельном сервере, используется Microsoft SQL Server 2008 R2. 
      До этого KSC не обновлял, прочитал оф руководство по обновлению, вроде бы всё понятно. Есть ли какие нибудь нюансы при выполнении обновления? 
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
×
×
  • Создать...