Перейти к содержанию

Минусы Антивируса Касперского


Рекомендуемые сообщения

У меня давно появился вопрос: почему Касперский не может проверять запароленые архивы, и не блокирует такой тип spyware как Tracking cookie?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Создана
  • Последний ответ

Топ авторов темы

  • i.b.

    4

  • AZЪ

    3

  • bolek

    3

  • The Emperor

    3

Топ авторов темы

насчёт запароленных архивов я тоже возлагал большие надежды на 6-ю версию. но увы.

 

а вот вышеназванные кукисы и правда не опасны. Адаваре любит их подчищать, я долго пользовался этой программкой.

Ссылка на комментарий
Поделиться на другие сайты

насчёт запароленных архивов я тоже возлагал большие надежды на 6-ю версию. но увы.

И как шестёрка должна их проверять? Подбирать пароли?

Скажем у архива с вирусом пароль - DRymvcbnDRyv5241fW

Сколько нужно времени чтобы его подобрать? А сколько на слабых машинах?

 

:D

Изменено пользователем igor7b
Ссылка на комментарий
Поделиться на другие сайты

насчёт запароленных архивов я тоже возлагал большие надежды на 6-ю версию. но увы.

И как шестёрка должна их проверять? Подбирать пароли?

Скажем у архива с вирусом пароль - DRymvcbnDRyv5241fW

Сколько нужно времени чтобы его подобрать? А сколько на слабых машинах?

 

:D

 

Хотя бы просигналить, что в архиве вирус, можно ведь? Но в тот момент, когда такой архив попадает в систему.

 

6-й я пользусь чуть больше месяца, знаний пока не много. Но 5-я пропускала в систему запароленный архив, а при сканировании, спустя какое-то время, обнаруживала, что в архиве приблуда, но поскольку он запаролен, удалить её невозможно. Так и осталось непонятным, как этот архив беспрепятственно проник в систему. Я тогда пользовался The Bat, пятёрка его не проверяла. Но я не настолько туп, чтобы пропустить через почту запароленный архив из неизвестного источника.

Ссылка на комментарий
Поделиться на другие сайты

Итак. Если в запароленом архиве будет обнаружен exe файл, то сработает эвристик и возможно предупредит что в архиве есть подозрительный объект. Но единственное действие будет предложено это удалить полностью архив (на личном опыте проверено). Если вы выставили галку проверять архивы защищенные паролем то КАВ спросит вас пароль на этот архив. Смотрите и изучайте хелп и настройки КАВ

Ссылка на комментарий
Поделиться на другие сайты

Хотя бы просигналить, что в архиве вирус, можно ведь?

Давайте мыслить логически. КАВ пароля не знает. Следовательно проверить архив он не может, так как его "без пароля не пускают". Как он может просигналить что в архиве вирус? :rolleyes:

 

PS Хотя есть такой интересный вердикт как "Password-Protected-EXE", но это уже совсем другая история... :D

Ссылка на комментарий
Поделиться на другие сайты

Я никак не могу найти в 6-й какой порт для update используется 80-й?

 

пасибо

 

//Прошу прощения, но это - оффтоп :whistle: Советую создать отдельную тему для вашего вопроса в разделе "Помощь и обмен опытом". CbIP.

Изменено пользователем CbIP
Ссылка на комментарий
Поделиться на другие сайты

Хотя бы просигналить, что в архиве вирус, можно ведь?

Давайте мыслить логически. КАВ пароля не знает. Следовательно проверить архив он не может, так как его "без пароля не пускают". Как он может просигналить что в архиве вирус? :nea:

 

PS Хотя есть такой интересный вердикт как "Password-Protected-EXE", но это уже совсем другая история... :whistle:

 

Подтверждаю!

Срабатывает на запароленных zip-архивах...

 

NOTEPAD.zip

Ссылка на комментарий
Поделиться на другие сайты

Я никак не могу найти в 6-й какой порт для update используется 80-й?

 

пасибо

 

//Прошу прощения, но это - оффтоп :whistle: Советую создать отдельную тему для вашего вопроса в разделе "Помощь и обмен опытом". CbIP.

sorry

 

уже сделано :nea:

Ссылка на комментарий
Поделиться на другие сайты

Хотя бы просигналить, что в архиве вирус, можно ведь?

Давайте мыслить логически. КАВ пароля не знает. Следовательно проверить архив он не может, так как его "без пароля не пускают". Как он может просигналить что в архиве вирус? :nea:

 

PS Хотя есть такой интересный вердикт как "Password-Protected-EXE", но это уже совсем другая история... :whistle:

 

 

У меня 5-й KAV сигналил, если при сканировании системы обнаруживал бяку в запароленном архиве. Ни удалить, ни лечить он его не мог, но обнаруживал.

 

Так почему он его не замечал во время мониторинга?

Правда, у меня тогда был The Bat, а 5-й KAV с ним не работал, там плюгин нужен был, но я прочёл, что он сырой и не всегда корректно работает, поэтому не ставил его.

 

Но поверьте, что пропустить через почту архив, да ещё запароленный, я не мог. ))

Ссылка на комментарий
Поделиться на другие сайты

КАВ/КИС 6 умеет проверять запароленный архив!

:whistle:

Но есть одно но!

Архив должен быть в электронном писме и тело письма должно содержать пароль :nea:

Все остальные вопросы к DVi!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip

×
×
  • Создать...