Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Отчет моей проактивной защиты:

 

Проактивная защита

------------------

Проверено событий: 4

Заблокировано: 0

Проверено макросов: 0

Запуск: 03.10.2006 20:23

Длительность: 00:46:27

 

 

Обнаружено

----------

Статус Объект

------ ------

обнаружено: потенциально опасное ПО Invader (loader) Процесс: C:\Program Files\ABBYY Lingvo 11 First Step\LvAgent.exe

 

 

События

-------

Время Имя Событие

----- --- -------

03.10.2006 20:23 C:\Program Files\ABBYY Lingvo 11 First Step\LvAgent.exe Процесс пытается внедрить модуль C:\Program Files\ABBYY Lingvo 11 First Step\LvHook.dll во все процессы.

---

 

Так вот, я не пойму, вроде бы процесс стоит в обезвреженных, но по сути никаких действий - блокировки, судя по отчету Каспера, к нему не применено. Так в чем же тогда логика? Т.е. просто нашел и все?

Опубликовано
Так вот, я не пойму, вроде бы процесс стоит в обезвреженных, но по сути никаких действий - блокировки, судя по отчету Каспера, к нему не применено. Так в чем же тогда логика? Т.е. просто нашел и все?

Да, KIS просто обнаружил попытку внедрения процесса во все модули. Действие не было применено или из-за настроек, или из-за того, что Вы нажали кнопку Пропустить.

Опубликовано

В таких случаях надо приводить скрины КИС. К тому же топик заведен не в соответствующей ветке...

 

 

Перенес...

Опубликовано

А почему Вы решили, что у меня КИС? У меня обычный Антивирус Касперского 6.0

В настройках у меня везде стоит Запросить действие, но никто его не запрашивал почему-то. И сообщений, где я мог бы нажать Пропустить тоже не было. Просто я поставлен перед фактом, так сказать, что Обнаружено-обезврежено и все дела.

Причем теперь еще прибавился неизвестно откуда drwatson! Причем, кто его нашел тоже неясно, т.к. в отчете Проактив. защиты его нет, а есть только в общем отчете Каспера.

 

 

 

Опубликовано

По-моему Вы не реагируете на алерты проактивной защиты либо просто добавьте что считаете нужным в доверенную зону

Опубликовано

Алертов она мне НЕ выдает! Я это вижу только в отчете

Опубликовано

Ответ по первому топику, а точнее интересное размышление. Вот раньше я играл в GTA: San Andreas, и решил скачать для неё трейнер (читерская программа, даёт бесконечное здоровье, патроны и т.д) Скачал, запустил, запускаю игру, и тут у меня пише каспер что он мол опасен, внедряется ку да то, но он же точно без вирей, это я точно знаю! Вот как это можно исправить?

Опубликовано

Если уверен полностью в ее безопасности то занеси в доверенную зону

Опубликовано

Нет. drwtsn32.exe это DrWatson Postmortem Debugger. Системная фишка WinXP.

Опубликовано

Все правильно - это деббагер встроенный в windows по умолчанию. Его можно добавлять в дов.зону смело- по крайней мере у меня так сделано

Опубликовано
Такое бывает когда алерты отключены...

А алерты (окно, запрашивающие действие) разве можно отключить? :) Я знаю, что можно отключить окна уведомления.

keylog.jpg

Опубликовано

По моему тоже нельзя, но почему-то на Lingvo и DrWatson Каспер не выдает никаких алертов. Может быть потому, что это обнаруживается при загрузке компа?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      Автор ska79
      В статье указано что можно поделиться защитой https://support.kaspersky.ru/my-kaspersky/134048
      Вопрос распространяется ли возможность поделиться защитой на устройство с ос андроид?
      Возникли сомнения так как, если не ошибаюсь, активация вшита в установщик которы можно будет скачать по ссылке из мейла.
       
    • pacman
      Автор pacman
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который получен из магазина клуба по бонусной программе, проекта «Универ Касперского 2020», за бета-тестирование и т. п.
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
      .
      .
      ПЕРСОНАЛЬНАЯ ЗАЩИТА
      .
      Решение для индивидуальной защиты мужчинам, в набор которого входит:
      картонная упаковка, оформленная в виде коробочной версии одного из линеек домашних продуктов «Лаборатории Касперского»; средство контрацепции барьерного типа (презерватив), 1..5 шт.; памятка компьютерному пользователю с причинами выбора средств защиты «Лаборатории Касперского». Фотографии:
       
    • Rgn
      Автор Rgn
      Здравствуйте, коллеги!
      После установки  KES 12.3  возникает даная ошибка, подскажите с решением данной проблемы.

    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • dexter
      Автор dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


×
×
  • Создать...