Перейти к содержанию

Зачем нужны 64-бит базы сигнатур, если они вообще не используются ?


Рекомендуемые сообщения

Поднимался на форуме ранее этот вопрос, но ответа так и не было.

 

На Windows7 64bit установлен KAV 2012.

Через KasperskyUpdater скачал обновления для него только 64-бит.

Но база сигнатур не обновилась, хотя по логике есть папка \bases\av\kdb\x64\

 

В отчете чётко видно - нужна только база 32-бит: "Набор файлов обновлений поврежден /bases/av/kdb/i386/kdb-i386-0607g.xml"

 

Т.е., начиная с версии 2010, качается абсолютно ненужный "мусор" более 100 Мбайт, при опции "Копировать в папку"

 

В чём смысл генерировать, обновлять на серверах, тратить трафик на этот ненужный элемент баз обновления x64 ?

Изменено пользователем Dubai
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Чтоб базы были полноценными и продукт мог обновляться с этой папки даже на 32 битной системе. Вообще, эта опцию лучше убрать нафиг, есть уже и так отдельный апдейтер.

Ссылка на комментарий
Поделиться на другие сайты

Подозреваю, что i386 - это своего рода папка по умолчанию (т.е. в нее кладутся и те обновления, которые, например, не зависят от разрядности).

Ссылка на комментарий
Поделиться на другие сайты

На Windows7 64bit установлен KAV 2012.

Через KasperskyUpdater скачал обновления для него только 64-бит.

Но база сигнатур не обновилась, хотя по логике есть папка \bases\av\kdb\x64\

Как Вы настроили фильтры в Kaspersky Updater? Покажите скриншот. На всякий случай уточню: опцию фильтра по разрядности приложения необходимо устанавливать только в режим "32 бит", т.к. 64 битных приложений у Лаборатории Касперского пока нет, есть только 32-битные.

А вот базы нужны все, а не только x64. Папка x64 - это скорее исключение для 32-х битных машинок, что бы антивирусы на них не качали себе лишнее. Но реализовано ли это в апдейтерах антивирусов на данный момент - вопрос.

 

Т.е., начиная с версии 2010, качается абсолютно ненужный "мусор" более 100 Мбайт, при опции "Копировать в папку"
С этой опцией КАВ качает для всей своей линейки без фильтров по разрядности ОС и билдов приложений. Так было всегда.

 

 

 

Подозреваю, что i386 - это своего рода папка по умолчанию (т.е. в нее кладутся и те обновления, которые, например, не зависят от разрядности).
Совершенно верно.
Ссылка на комментарий
Поделиться на другие сайты

Просто так ничего не бывает.Вы можете что надо настроить под себя как вам советуют.Недавно налаживал комп где стоит Win7 x64 и ничего страшного.

Ссылка на комментарий
Поделиться на другие сайты

Чтоб базы были полноценными и продукт мог обновляться с этой папки даже на 32 битной системе. Вообще, эта опцию лучше убрать нафиг, есть уже так отдельный апдейтер.

Вопрос был не об этом. Читайте внимательно.

 

Просто так ничего не бывает.Вы можете что надо настроить под себя как вам советуют.Недавно налаживал комп где стоит Win7 x64 и ничего страшного.

А кто говорит о чём-то страшном? Разговор о ненужном мусоре - который никогда за 3 года не использовался антивирусом при обновлении.

Типа некоторых файлообменников - где с нужным файлом тебе в довесок дают мусор. Чтобы обьёмом трафика даватель сего мог что-то заработать.

И настроить, как мне нужно, не получиться. Так как для 64-бит нужно обновление ещё и программных модулей, которые отдельно без довеска-мусора в 100 метров не идут.

 

Как Вы настроили фильтры в Kaspersky Updater? Покажите скриншот. На всякий случай уточню: опцию фильтра по разрядности приложения необходимо устанавливать только в режим "32 бит", т.к. 64 битных приложений у Лаборатории Касперского пока нет, есть только 32-битные.

А вот базы нужны все, а не только x64. Папка x64 - это скорее исключение для 32-х битных машинок, что бы антивирусы на них не качали себе лишнее. Но реализовано ли это в апдейтерах антивирусов на данный момент - вопрос.

 

С этой опцией КАВ качает для всей своей линейки без фильтров по разрядности ОС и билдов приложений. Так было всегда.

 

Вы не поняли основу вопроса. Я утверждаю, что папка баз сигнатур \bases\av\kdb\x64\ вообще не используется. Опять уточню - не используется на 64-битных системах. Она вообще не нужна. Это мусор.

 

Если я не прав, докажите. Покажите лог, что с неё что-то обновляется в антивирусе на 64-битной системе.

 

Вам большое спасибо за программу KasperskyUpdater, именно она помогла мне принять решение в своё время остаться на Касперском версии 2010. Когда при дохлом Инете стало невозможно нормально копировать обновления в папку с Инета. И техподдержка в то время ничего не смогла обьяснить - почему обьема баз сигнатур удвоился. Прошло 3 года - а воз и ныне там.

И есть маленькое пожелание, если возможно, сделать опцию - чтобы была возможность убрать из полной закачки всех обновлений 32 и 64 - эту ненужную папку \bases\av\kdb\x64\.

post-25445-1338265675_thumb.png

Изменено пользователем Dubai
Ссылка на комментарий
Поделиться на другие сайты

Вы не поняли основу вопроса. Я утверждаю, что папка баз сигнатур \bases\av\kdb\x64\ вообще не используется. Опять уточню - не используется на 64-битных системах. Она вообще не нужна. Это мусор.

 

Если я не прав, докажите. Покажите лог, что с неё что-то обновляется в антивирусе на 64-битной системе.

 

Кстати, это действительно интересно. У меня это выглядит так:

post-306-1338266925_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Кстати, это действительно интересно. У меня это выглядит так:

 

Уточню, разговор в теме только про папку баз сигнатур - ещё раз указываю путь к ней: \bases\av\kdb\x64\.

Изменено пользователем Dubai
Ссылка на комментарий
Поделиться на другие сайты

Dubai, фильтр по разрядности приложения должен быть установлен в 32 бита. В этом вся проблема. У меня указанной Вами папки нет и антивирусу она не нужна. И апдейтер с фильтром по приложению 32 бит качать файлы этой папки не будет.

Ссылка на комментарий
Поделиться на другие сайты

Dubai, фильтр по разрядности приложения должен быть установлен в 32 бита. В этом вся проблема. У меня указанной Вами папки нет и антивирусу она не нужна. И апдейтер с фильтром по приложению 32 бит качать файлы этой папки не будет.

 

Я опять вас не понимаю.

На Windows7 64bit установлен KAV 2012.

У меня 64-бит система.

Так как для 64-бит нужно обновление ещё и программных модулей, которые отдельно без довеска-мусора в 100 метров не идут.

Зачем мне 32-бит, как обновлять ещё и 64-битные приложения, которые идут только с 64-бит вместе с ненужным довеском \bases\av\kdb\x64\?

Смотрите лог обновления с поста #10.

 

P.S.

Нужна вообще папка \bases\av\kdb\x64\ или нет?

Изменено пользователем Dubai
Ссылка на комментарий
Поделиться на другие сайты

Нужна вообще папка \bases\av\kdb\x64\ или нет?
Нет!
Я опять вас не понимаю.

Цитата(Dubai @ 28.05.2012, 21:07) *

На Windows7 64bit установлен KAV 2012.

Ну и причем тут фильтр "по приложению", если ОС 64 бита, а не сам КАВ?

 

Итак, о фильтрах по разрядности расскажу подробнее:

1. Фильтр по операционной системе - зависит от разрядности ОС, на которой установлен продукт, который будет затем обновляться из папки созданной апдейтером. Ваш случай - 64 Бит.

2. Фильтр по приложению - относится только к самому антивирусному приложению, в Вашем случае этот продукт - КАВ. Но, т.к. это приложение, как и пока все остальные, у Лаборатории Касперского 32 битные, то нужно этот фильтр устанавливать только в режим 32 бит! Остальные режимы созданы на будущее!

 

Смотрите скрин правильной настройки фильтра для Win 64bit:

post-14-1338271715_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

P.S.Нужна вообще папка \bases\av\kdb\x64\ или нет?
Нет!

 

Большое спасибо. Наконец-то получен ответ, который так и не смог получить от техподдержки за 3 года.

 

Фильтр по приложению только в режим 32 бит! Остальные режимы созданы на будущее!

3 года мне шёл ненужный мусор с запасом на будущее. Жаль.

 

Лучшие универсальные настройки для полного копирования и 32 и 64 - без всяких ненужного неиспользуемого мусора, как я понял, такие.

Почему ранее нигде советов таких не было ? Ладно, лучше поздно узнать, чем никогда. Еще раз спасибо вам.

post-25445-1338272347_thumb.png

Изменено пользователем Dubai
Ссылка на комментарий
Поделиться на другие сайты

Почему ранее нигде советов таких не было ?

Потому что не спрашивали в тематическом разделе утилиты. Так же все ответы по настройке фильтров в утилите обновления давно есть тут http://support.kaspersky.ru/faq/?qid=208638414. Они до сих пор актуальны.

Раскрывающийся текст:

Возможна настройка следующих фильтров:

По версии приложения Лаборатории Касперского (не для всех приложений). Использование этого фильтра полезно при скачивании патчей для программ. Например, если вы используете KIS 9.0.0.736, то, установив этот фильтр, патчи для KIS 9.0.0.463 вы скачивать не будете.

По типу операционной системы. Если вы используете, например, Антивирус Касперского для Mac OS X, то включите этот фильтр и установите флаг Mac OS X. В этом случае, вы не будете скачивать базы, необходимые программам, работающим на операционной системе Windows или Linux.

По разрядности операционной системы. Фильтр позволяет выбрать тип архитектуры операционной системы, который вы используете, чтобы отказаться от скачивания баз и патчей, необходимых для работы приложения на ОС другой архитектуры.

По разрядности приложения. На сегодняшний день существуют только 32-разрядные программы Лаборатории Касперского. Поэтому в этом фильтре выбирайте именно вариант 32-разрядное приложение.

 

Лучшие универсальные настройки для полного копирования и 32 и 64 - без всяких ненужного неиспользуемого мусора, как я понял, такие.

Если качать базы для разных по разрядности ОС, то да, всё верно.

 

Еще раз спасибо вам.
Пожалуйста.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Ransomware-группировка Interlock начала использовать технику ClickFix для проникновения в инфраструктуру своих жертв. В одном из недавних постов мы уже рассказывали об общей идее ClickFix, а сегодня поговорим о конкретном примере использования этой тактики одной из группировок. Исследователи кибербезопасности обнаружили, что Interlock использует поддельную CAPTCHA якобы от Cloudflare на странице, маскирующейся под сайт Advanced IP Scanner — популярного бесплатного сетевого сканера.
      Исходя из этого можно предположить, что атаки нацелены на ИТ-специалистов, работающих в потенциально интересующих группировку организациях. Судя по всему, Interlock находится на этапе тестирования новых инструментов, в частности техники ClickFix.
      Как Interlock использует ClickFix для распространения вредоносного ПО
      Злоумышленники из Interlock заманивают жертву на страницу, адрес которой имитирует адрес сайта Advanced IP Scanner. Описавшие атаку исследователи нашли одну и ту же страницу, размещенную по нескольким адресам в Сети.
      При переходе по ссылке пользователь видит извещение о необходимости пройти CAPTCHA, якобы от Cloudflare. В сопутствующем тексте мошенники рассказывают жертве о том, что Cloudflare «помогает компаниям восстановить контроль над своими технологиями». За этим достаточно типичным бизнесовым текстом, скопированным со страницы «Что такое Cloudflare?» настоящего веб-сайта компании, следует указание: нажать сочетание [Win] + [R], затем [Ctrl] + [V] и, наконец, [Enter]. После этой инструкции находятся кнопки Fix it (Исправить проблему) и Retry (Повторить попытку).
      Внизу следует объяснение: якобы ресурс, на который пытается войти жертва, должен проверить безопасность соединения.
      На практике, когда жертва нажимает кнопку Fix it, в буфер обмена автоматически копируется вредоносная команда
      PowerShell. После этого пользователь сам открывает консоль с помощью сочетания клавиш [Win] + [R] и сам же вставляет эту команду через [Ctrl] + [V]. После нажатия [Enter] вредоносная команда выполняется.
      В результате выполнения команды на компьютер жертвы загружается 36-мегабайтный файл поддельного установщика PyInstaller,. Для отвлечения внимания жертвы при этом в браузере открывается окно с настоящим сайтом Advanced IP Scanner.
       
      View the full article
    • МониторингДенис
      Автор МониторингДенис
      Добрый день!
      Файл базы 1С (и не только базы) закодирован трояном HELLOKITTY - s5yRN. База нужна. ЧТО ДЕЛАТЬ?
       
      При открытии любого текстового файла пишут:
       
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by HELLO KITTY
      Your decryption ID is s5yRNcg5Npu5QjR2ZmQul85mAlUaR4JH38PnjzRmxX4*HELLO KITTY-s5yRNcg5Npu5QjR2ZmQul85mAlUaR4JH38PnjzRmxX4
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - benzamin@tuta.io
      2) Telegram - @DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
    • corleone2007
      Автор corleone2007
      Здравствуйте!
          
      Здравствуйте, ваши файлы запакованы в архивы с паролем.
      Если вам нужен пароль пишите на почту kelianydo@gmail.com
       
      p.s. Огромная просьба не писать просто так, ответы на все популярные вопросы ниже (НАДО ЧИТАТЬ!).1.0020.rar1.0020.rar
      пароль к архиву - копия (118) — копия — копия — копия — копия — копия — копия — копия.txt
    • Bionikal
      Автор Bionikal
      Вирус зашифровал все файлы в папках, кроме файлов с расширением *.exe, в каждой папке создал файл #HowToRecover.txt ;расширение зашифрованных файлов *.1cxz
      #HowToRecover.txt Примеры зашифрованных файлов.rar
×
×
  • Создать...