Перейти к содержанию

2 компа - 1 КИС - проверка


Рекомендуемые сообщения

Хорошо что вообще работает

 

Спирт помог?

Cо спиртом отложил на завтра-не нашлось рядом. Куда мне задать вот этот вопрос:)Пару часов назад сделал дома сеть(комп-нот) сейчас в интернете оба (просто у материнки на основном 2LAN порта)Вопрос такой:мне теперь два КIS покупать?)

Ссылка на комментарий
Поделиться на другие сайты

Проверь с ноута

закачай http://www.eicar.org/download/eicar.com

 

и проверь реакцию КИСули на основном

 

Если покупать на несколько компов - то лучше 3-х пак - дешевле чем 2 отдельные

Ссылка на комментарий
Поделиться на другие сайты

Проверь с ноута

закачай http://www.eicar.org/download/eicar.com

 

и проверь реакцию КИСули на основном

 

Если покупать на несколько компов - то лучше 3-х пак - дешевле чем 2 отдельные

ПОПРОБОВАЛ по ссылке получил( Запрашиваемый URL-адрес не может быть предоставлен

 

В запрашиваемом объекте по URL-адресу:

 

http://www.eicar.org/download/eicar.com

 

Обнаружена угроза:

 

объект заражен EICAR-Test-File

 

 

Пожалуйста, обратитесь к вашему провайдеру, если вы считаете это сообщение ошибочным.

Сообщение создано:

Sat Jun 21 00:18:29 2008

Kaspersky Internet Security 2009

Ссылка на комментарий
Поделиться на другие сайты

Все - значит КИСуля отслеживает весь трафик идущий через неё.

Это вообще было известно заранее, просто есть различные способы организации пропуска трафика - проверял на всякий случай

 

Сори, я не заметил, что это на всех компах. Тогда думаю как было сказано выше - писать в саппорт, либо протереть контакты. Либо, это развод, и продали древнюю флешку, как новую = (

Судя по информации - до похода по рукам она работала на ЮСБ2

Ссылка на комментарий
Поделиться на другие сайты

Сори, я не заметил, что это на всех компах. Тогда думаю как было сказано выше - писать в саппорт, либо протереть контакты. Либо, это развод, и продали древнюю флешку, как новую = (

В том то и дело что не древняя, а чисто Вистасовметимая и работала как надо.

 

Проверь с ноута

закачай http://www.eicar.org/download/eicar.com

 

и проверь реакцию КИСули на основном

 

Если покупать на несколько компов - то лучше 3-х пак - дешевле чем 2 отдельные

Я на счет ""ПОПРОБОВАЛ по ссылке получил"" Так одной KIS достаточно раз работает на оба?

Ссылка на комментарий
Поделиться на другие сайты

Если с ноута будешь выходить в инет через десктоп - то хватит

И если все что будет попадать на ноут пройдет проверку на десктопе

Ссылка на комментарий
Поделиться на другие сайты

Если с ноута будешь выходить в инет через десктоп - то хватит

И если все что будет попадать на ноут пройдет проверку на десктопе

Я так понимаю,что KIS при п.проверки делает её и на ноте.Хотя пока я это не наблюдаю.Дело наверное в настройках доступа.

Ссылка на комментарий
Поделиться на другие сайты

Я так понимаю,что KIS при п.проверки делает её и на ноте.Хотя пока я это не наблюдаю.Дело наверное в настройках доступа.

 

Нет. КИСуля проверяет только то, что проходит через её компьютер (в т.ч. и весь трафик)

Конечно можно заставить проверять диски др.компа... но качество проверки будет недостаточным. т.к. много пакости скроет свое присутсвие.

Ссылка на комментарий
Поделиться на другие сайты

Нет. КИСуля проверяет только то, что проходит через её компьютер (в т.ч. и весь трафик)

Конечно можно заставить проверять диски др.компа... но качество проверки будет недостаточным. т.к. много пакости скроет свое присутсвие.

Дайте пожалуйста ссылку на то, где бы я мог посмотреть описание вот этого:Scan.Generic.UDP

Ссылка на комментарий
Поделиться на другие сайты

Дайте пожалуйста ссылку на то, где бы я мог посмотреть описание вот этого:Scan.Generic.UDP

"Generic.UDP - это универсальный шлюз, который обеспечивает фильтрацию по сетевым адресам и портам источника и получателя запроса, кроме того он обеспечивает и протоколирование запроса.

Если говорить простым языком и не вдаваться в технические подробности, то в некоторых случаях нарастающее количество запросов "Защита от сетевых атак" KIS расценивает, как того или иного рода атаку. Так, что эта атака может и не атака вовсе (по крайней мере в худшем ее смысле). Но, в любом случае беспокоиться не стоит, так как она (что бы это ни было) все же отражена. Защита сети KIS функционирует нормально, еще можно поставить птичку на против опции "Не сообщать о сетевых атаках", тогда они будут отражаться, что называется, "молча".

Скорее всего в данном случае, некий червь пытается распространиться, прощупывая бреши в защите компьютера. Касперский видит это и блокирует. Боятся нечего :)

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

"Generic.UDP - это универсальный шлюз, который обеспечивает фильтрацию по сетевым адресам и портам источника и получателя запроса, кроме того он обеспечивает и протоколирование запроса.

Если говорить простым языком и не вдаваться в технические подробности, то в некоторых случаях нарастающее количество запросов "Защита от сетевых атак" KIS расценивает, как того или иного рода атаку. Так, что эта атака может и не атака вовсе (по крайней мере в худшем ее смысле). Но, в любом случае беспокоиться не стоит, так как она (что бы это ни было) все же отражена. Защита сети KIS функционирует нормально, еще можно поставить птичку на против опции "Не сообщать о сетевых атаках", тогда они будут отражаться, что называется, "молча".

Скорее всего в данном случае, некий червь пытается распространиться, прощупывая бреши в защите компьютера. Касперский видит это и блокирует. Боятся нечего :)

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Цитата из Справки KIS 7.0:

 

Сканирование портов - этот вид угроз сам по себе не является атакой, а обычно предшествует ей, поскольку является одним из основных способов получить сведения об удаленном компьютере. Этот способ заключается в сканировании UDP/TCP-портов, используемых сетевыми сервисами на интересующем компьютере, для выяснения их состояния (закрытые или открытые порты).

 

Сканирование портов позволяет понять, какие типы атак на данную систему могут оказаться удачными, а какие нет. Кроме того, полученная в результате сканирования информация («слепок» системы) даст представление злоумышленнику о типе операционной системы на удаленном компьютере. А это, в свою очередь, еще сильнее ограничивает круг потенциальных атак и, соответственно, время, затрачиваемое на их проведение, а также позволяет попытаться использовать специфические для данной операционной системы уязвимости.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • sneg_LA
      От sneg_LA
      Добрый день. Скачивала торрент файл и поймала какую - то ерунду которая значительно снизила работоспособность ноутбука. Появилась эта проблема  дня 2 назад. Буду признательна, если вы сможете помочь избавиться от этого.
      Логи прекрипила
      Desktop.zip
      HiJackThis.log
    • kudryavtcev.as
      От kudryavtcev.as
      Не активен блок "исключения из проверки в KES 12.3."  Сам раздел активен, но при переходе по кнопке настройка, чтобы настроить параметры, там все заблокировано. Статус замочка в родительской политике открытый. Дочерних политик нет. Что может быть?
    • Fast_diesel
      От Fast_diesel
      Касперский тотал секьюрити вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. KTS его тоже находит, лечит, но после перезагрузки он опять тут. Windows 11, с последними обновлениями.
      Данная проблема возможно появилась после скачивания и установки игр с Torrent с сайта https://stoigr.org/dlya-geimpada/10267-hogwarts-legacy.html
      CollectionLog-2024.11.08-21.18.zip
×
×
  • Создать...