Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Пункт 2 может убить систему в случае если у пользователя будет файловый вирус. Ведь если антивирус не сможет пролечить системные файлы он их тупо начнет удалять. Как следствие после перезагрузки компьютера система не запуститься.

Не начнет :)

Опубликовано (изменено)
Не начнет :)

 

У знакомого я видел в реале зараженный компьютер и KAV 2013.

Действительно, системные зараженные файлы антивирус не удаляет.

Они так и будут оставаться зараженными в системе.

Пока вы не загрузитесь с загрузочного диска, чтобы Windows была неактивна и не вылечите эти файлы.

Изменено пользователем Alex1
Опубликовано
Не получится ли так, что зловред будет себя запускать после каждой блокировки КИСом?

Не получится, если мальвара прописала себя в авторан(не важно куда, хоть в загрузочные секторы), но ее поймал мониторинг, то все ее действия откатятся.

Или он помещается после первой блокировки в группу сильные ограничения и лежит пока не появится сигнатура, чтоб умереть?

По умолчанию подозрительный процесс убивается, а файл процесса удаляется в карантин.

  • 4 недели спустя...
Опубликовано

Еще небольшая просьба к тем, кто дома тестриует АВ (или просто есть возможность) и установлен КИС/КАВ 2013: можете сделать скрин со срабатыванием Мониторинга Активности на зловреде? Если это будет не самый обычный троян - буду ооочень благодарен :punk:

Обшарил интернет, на 2013 версии и, чтоб на русском языке не нашел..:punk:

Опубликовано
Еще небольшая просьба к тем, кто дома тестриует АВ (или просто есть возможность) и установлен КИС/КАВ 2013: можете сделать скрин со срабатыванием Мониторинга Активности на зловреде? Если это будет не самый обычный троян - буду ооочень благодарен :punk:

Обшарил интернет, на 2013 версии и, чтоб на русском языке не нашел..:punk:

Сделайте его сами. :)

На оффоруме в каждой теме по тестированию SW лежит нужная тулза.

  • Согласен 1
Опубликовано
Пункт 2 может убить систему в случае если у пользователя будет файловый вирус. Ведь если антивирус не сможет пролечить системные файлы он их тупо начнет удалять. Как следствие после перезагрузки компьютера система не запуститься.

Нет. KIS умнее, чем о нем думают. Он не будет удалять зараженные системные файлы. Именно потому что они системные, хоть и зараженные. Так и скажет, что заражены, но трогать их не буду, только пропуск.

В целом же в автомате и так файловый нормально настроен.

Опубликовано
Сделайте его сами. :punk:

На оффоруме в каждой теме по тестированию SW лежит нужная тулза.

 

Не самая распространенная тема оказалась в бета-тестировании:) На самом "дне" нашел утилиту.

Жаль, что детект подписан, как тестовой утилиты, найдется пара умников, которые будут кричать, что всё "подстроенно" :punk:

Опубликовано
Нет. KIS умнее, чем о нем думают. Он не будет удалять зараженные системные файлы. Именно потому что они системные, хоть и зараженные. Так и скажет, что заражены, но трогать их не буду, только пропуск.

В целом же в автомате и так файловый нормально настроен.

Нормально, только про это мало кто знает.

 

При выключении автопринятия действия настройка ФА должна быть именно такой, как и есть сейчас.

А при включенном автопринятии решений - настройка должна стять в "лечить/удалять нелечибельное", и при этом быть засеренной.

 

Все то же самое веб и почтовый.

 

Все то же самое на сетевой экран/ХИПС: в режиме "автопринятие решений" вопросов нет, потому ХИПС должен помнить, что стоят вопросы в тех или иных привилегиях для тех или иных приложений/групп приложений на случай переключения в ручной режим, но GUI рисовать должне "разрешить".

 

Все то же самое монитор активности: его настройка по части "чего делать с инфекцией" и "откатывать ли" должна быть доступна для ручного режима, и недоступна для авторежима.

 

Не самая распространенная тема оказалась в бета-тестировании:punk: На самом "дне" нашел утилиту.

Жаль, что детект подписан, как тестовой утилиты, найдется пара умников, которые будут кричать, что всё "подстроенно" :punk:

Если детект подписать как не у тестовой утилиты, то найдется на два порядка больше умников, кто приенест этот алерт в качестве доказательсва, что "они сами вирусы пишут". :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Антон Бурлаков
      Автор Антон Бурлаков
      Всем привет! на работе выдали новый монитор к ноуту. не могу ни как яркость настроить, то одно то второе тускнее, охота 2я экранами пользоваться. 
      может есть какие настройки секретные которые цвета могут настроить? 


    • Sapfira
      Автор Sapfira
      У моей видеокарты (RTX 4070), вентиляторы включаются только тогда, когда температура достигает 60°С и выше, а когда температура опускается ниже 60°С, они снова отключаются.
       
      Так вот, через программу MSI Afterburner настроила, чтобы включались они не при 60°С, а при 50°С. Только включаться то они включаются, но при опускании ниже 50°С почему-то не отключаются и продолжают работать на минимальных оборотах (30%) даже при 32°С.
      В чем может быть причина? При настройке по-умолчанию (на 60°С) проблем с отключением нет.
       
       
    • Сергей5656
      Автор Сергей5656
      Как настроить коммутатор для безопасного выхода в сеть с нескольких компов? Зависят ли настройки от марки \ производителя? Регулярно читаю новости Касперского и, к сожалению, никогда не видел статей на эту тему.
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
    • DanilaKastyrin
      Автор DanilaKastyrin
      Здравствуйте! Подскажите пожалуйста по вопросу :
      Имеем сервер на ОС AstraLinux SpecialEdition 1.7.3
      СУБД – MariaDB 10.3.22 ( поддерживаемая )
      KSC – 14.2
      Установлена WebConsole, выполнив вход пытаюсь обнаружить доменные машины путем IP Диапазона : от 1 до 100 адреса в подсети
      После начала опроса сети,  веб консоль обнаруживает только 3 машины – и это другие сервера 
      Всего должно обнаружиться около 80 машин
      Подскажите пожалуйста как это правильно сделать? И как можно организовать синхронизацию через ActiveDirectory ?
      До этого разворачивал KSC на обычный Windows и там синхронизация с AD проходила автоматически и выдавала весь список машин предприятия.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь по персональным продуктам"
    • dexter
      Автор dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


×
×
  • Создать...