ska79 Опубликовано 29 июля, 2012 Опубликовано 29 июля, 2012 Решил проверить настройку антивинлока запустил мини секьюрити тест, - выдал мне все пункты хорошо, запустил мини секьюрити тест от имени администратора и вот что мне выдал он- на скрине. Проверил в кис настройку антивинлока- все настроено в соответствие со статьей на сайте ЛК. Как закрыть данную уязвимость?
NickGolovko Опубликовано 29 июля, 2012 Опубликовано 29 июля, 2012 Не запускайте вирусы от имени администратора, и вся недолга
mike 1 Опубликовано 29 июля, 2012 Опубликовано 29 июля, 2012 Еще можете прочитать данную статью http://support.kaspersky.ru/faq/?qid=208641449 там подробно рассказано как закрыть эту уязвимость средством контроль программ.
NickGolovko Опубликовано 29 июля, 2012 Опубликовано 29 июля, 2012 Еще можете прочитать данную статью http://support.kaspersky.ru/faq/?qid=208641449 там подробно рассказано как закрыть эту уязвимость средством контроль программ. Интересно, не проще ли было прислать эти настройки с обновлением...
MiStr Опубликовано 29 июля, 2012 Опубликовано 29 июля, 2012 NickGolovko Эти настройки могут повлиять на работу вполне нормальных приложений, поэтому в комплект стандартных настроек они не входят.
ska79 Опубликовано 29 июля, 2012 Автор Опубликовано 29 июля, 2012 Не запускайте вирусы от имени администратора, и вся недолга smile.gif Программы тоже от имени администратора не устанавливать? Еще можете прочитать данную статью http://support.kaspersky.ru/faq/?qid=208641449 там подробно рассказано как закрыть эту уязвимость средством контроль программ. А я по вашему что читал? Эту статью читал и по ней настраивал.
mike 1 Опубликовано 29 июля, 2012 Опубликовано 29 июля, 2012 (изменено) А я по вашему что читал? Эту статью читал и по ней настраивал. А если запустить эту программу под ограниченной в правах учетной записи? И еще у вас интерактивный режим включен? P.S. Просто у меня если запустить эту программу с правами администратора, то 6 тестов из 7 будет пройдено на Vista со включенном UAC. Изменено 29 июля, 2012 пользователем mike 1
ska79 Опубликовано 29 июля, 2012 Автор Опубликовано 29 июля, 2012 А если запустить эту программу под ограниченной в правах учетной записи? И еще у вас интерактивный режим включен?P.S. Просто у меня если запустить эту программу с правами администратора, то 6 тестов из 7 будет пройдено на Vista со включенном UAC. Так у меня также 6 из 7 хорошо, 1 плохо. В первом посте я написал если просто запустить мини секьюрити тест тогда 7 из 7 хорошо, а если ПКМ от имени администратора то 6 из 7 хорошо. А ведь при установке игр и всяких программ требуется запускать инсталляторы программ от администратора иначе проги просто не установятся. А если зловред в инсталляторе?
mike 1 Опубликовано 29 июля, 2012 Опубликовано 29 июля, 2012 (изменено) Так у меня также 6 из 7 хорошо, 1 плохо. В первом посте я написал если просто запустить мини секьюрити тест тогда 7 из 7 хорошо, а если ПКМ от имени администратора то 6 из 7 хорошо. А ведь при установке игр и всяких программ требуется запускать инсталляторы программ от администратора иначе проги просто не установятся. А если зловред в инсталляторе? Все верно могу дать вам совет если вам инсталлятор известен т.е. скачан он из надежных источников, то его можно установить введя пароль администратора, а если вы не знаете точное происхождение инсталлятора тогда можно запустить этот инсталлятор в безопасном рабочем столе. Изменено 29 июля, 2012 пользователем mike 1
ska79 Опубликовано 29 июля, 2012 Автор Опубликовано 29 июля, 2012 Все верно могу дать вам совет если вам инсталлятор известен т.е. скачан он из надежных источников, то его можно установить введя пароль администратора, а если вы не знаете точное происхождение инсталлятора тогда можно запустить этот инсталлятор в безопасном рабочем столе. Не все инсталляторы работают в безопасной среде, а по другому никак? Например добавить какой нибудь ключ реестра?
Evgesha Опубликовано 29 июля, 2012 Опубликовано 29 июля, 2012 я в ручную закрыл все уязвимости и тест проходит хорошо http://s2.ipicture.ru/uploads/20120729/4tYN0uEb.png
mike 1 Опубликовано 29 июля, 2012 Опубликовано 29 июля, 2012 Не все инсталляторы работают в безопасной среде, а по другому никак? Например добавить какой нибудь ключ реестра? Ну я еще по возможности если инсталлятор позволяет (точней его размер) проверяю в случае неладного на virustotal. Вообще лучше работать в ограниченной учетной записи со обновленной windows и обновленным стороннем ПО в этом вам может помочь программа Secunia. Тогда я думаю ничего страшного не случиться.
Maratka Опубликовано 29 июля, 2012 Опубликовано 29 июля, 2012 Так у меня также 6 из 7 хорошо, 1 плохо. В первом посте я написал если просто запустить мини секьюрити тест тогда 7 из 7 хорошо, а если ПКМ от имени администратора то 6 из 7 хорошо. А ведь при установке игр и всяких программ требуется запускать инсталляторы программ от администратора иначе проги просто не установятся. А если зловред в инсталляторе? Чем лучше, тем со временем при определенных условиях может стать хуже. Вы верно подметили, что запускать установщики нужно от адмниской учетки. И по этой же причине нельзя блокировать работу ПО с помощью ХИПС, т.к. тоже работать вполне может перестать. 100% средства наперед, до запуска заблокировать активность вредосносной программы, и не блокировать другие программы не существует.
dewolf Опубликовано 29 июля, 2012 Опубликовано 29 июля, 2012 СЕРГИУС, поправь в настройках AntiWinLock и проверь еще раз... Ключ 4: *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*\*
ska79 Опубликовано 29 июля, 2012 Автор Опубликовано 29 июля, 2012 СЕРГИУС, поправь в настройках AntiWinLock и проверь еще раз... Ключ 4: *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*\* Вот что прописано в ключе 4
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти