Перейти к содержанию

UDP-пакеты


Рекомендуемые сообщения

Здравствуйте.При попытке закачки с помощью Download Master появилось окно KIS8 в интерактивном режиме:

 

Download Master из группы Слабые ограничения пытается установить соединение с адресом,входяще в публичную сеть.

Объект:отправка UDP-пакета на удаленный компютер ns.people.net на (77.109.1.8.),удаленный порт:53

разрешить

запретить

создать правило

 

Аналогичное окно об отправке UDP-пакета появилось и когда,находясь в сети,открыл папку мои документы.

People.net это мой провайдер в 3G интернете.Что же находится в этих UDP-пакетах,не собирает ли провайдер сведения,что я закачиваю и что у меня в моих документах?Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Собственно ничего страшного в этом нет. :) Провайдер ваш никакой информации о вас не собирает.

Когда программа впервые делает запрос в сеть, то соответственно сетевой экран в интерактивном режиме спрашивает действие, программа отсылает пакет не напрямую, а через провайдера, поэтому у вас и определяется хост вашего провайдера.

Ссылка на комментарий
Поделиться на другие сайты

исходящий UDP:53 - это запрос на DNS-сервер

Т.е. пытается поставить в соответсвие символьное имя и IP-адрес

Это абсолютно правильный запрос

 

Но вопрос в другом - по умолчанию DNS-сервис обрабатывается без запросов

 

Вы не вносили изменения в настройки сетевого экрана?

Ссылка на комментарий
Поделиться на другие сайты

Нет,в настройки изменений не вносил,только читал,что там в окнах кис пишет и тупо нажимал разрешить в этой сессии.А может быть и влез,когда искал удаление по запросу при проверке,т.к.не хочу чтобы кис удалял все подряд,в том числе скачанные сомнительные программы с кряками.И не нашел этого способа.Наверное кис8 пригоден только для чистых лицензионных программ.Если это так-то вряд ли он будет популярным.С кис7 проще было.Кряки я не разрешал удалять,если они мне ничего плохого не делали.

Ссылка на комментарий
Поделиться на другие сайты

Покажите пожалуйста правила для ДМ

 

Откровенно говоря КИСуле как то безразлично лицензионная чистота :idontno:

Ссылка на комментарий
Поделиться на другие сайты

НЕ,ДМ тут.наверное не причем,и в правилах я не очень.Просто у меня служба DNS-клиент отключена мной.А насчет чистоты-кис7 после проверки спрашивал удалить,лечить или пропустить. кис8-все поудалял,хотя установлено-запрос действия.Впрочем может еще не все настройки изучил,Ну,а за ответ-большое спасибо,успокоили.

Ссылка на комментарий
Поделиться на другие сайты

Эти галки не стояли.Все настройки были по умолчанию.Это сейчас в интерактивном режиме мучаюсь.Сейчас еще раз проверку сделаю.Уже с этими галками с автоматическом выборе действия и не удалять.Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Ну,не было в окне результатов проверки никаких заключений по удалению,только характеристика найденных вредностей-статус, критичность и т.д.Но в кис7 в контекстном меню при этом обычно,если программа была удалена,то выделялась только кнопка-очистить список,ну и здесь тоже-только очистить список.ну,и очистил.А строки-удалить,поместить в карантин,показать папку с файлом были не активными,значит файлы удалены.Или не так?

Ссылка на комментарий
Поделиться на другие сайты

Ну вот в этом окне и было там три угрозы(скачанная программа по созданию аудиокниги мп3 из любого текста и еще что-то).И все кнопки и снизу окна и в констектном меню были неактивны кроме очистить все.Ладно,сейчас установлю что-нибудь,на которое кис8 явно заругается и проверю еще пару раз,пока футбол идет,а там видно будет.По-моему эта версия еще более подозрительная стала,из-за какой-то новой функции,придется наверное на семерку вернуться.

Ссылка на комментарий
Поделиться на другие сайты

post-6155-1220099416_thumb.gifПоработал с проверкой в разных режимах, и понял,что ошибался.Не удаляет кис8 файлы самостоятельно,без уведомления,не удаляет.Прошу прощения.Но все-таки именно это окно ввело в заблуждение.Что теперь делать с этими опасными угрозами,как исправить,удалить вот эти обнаруженные угрозы.Я подумал,что они удалены.В контекстном меню нет активной кнопки во всех режимах по лечению-удалению этих угроз,только в карантин отправить.И как потом из карантина их удалить,там только есть удалить из списка,очистить список или восстановить.Подскажите пожалуйста,в справке этого нет,на форумах где-то нашел,что папка с карантином зашифрована и простой юзер в нее попасть не может.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

В представленном окне приведены обнаруженные уязвимости:

 

Кроме этих вы методов проверки вы можете использовать:

 

Сигнатурный поиск уязвимостей. Поиск осуществляется на основе регулярно обновляемых баз данных уязвимостей. Информация о уязвимости включает:

направление воздействия для использования уязвимости (например, от одной из учетных записей в системе, от компьютера в той же локальной сети);

уровень опасности для компьютера;

вид воздействия на систему (например, незаконное присвоение прав администратора системы, манипулирование информацией на удаленном компьютере, подмена данных на веб-сайте, и т.д.).

 

Для устранения проблемы нажмите "Перейти к описанию". Вы будете перенаправлены на страницу с рекомендациями.

Ссылка на комментарий
Поделиться на другие сайты

А сигатурный поиск и так задействован по умолчанию,кнопка с галкой не активна во всех вкладках.Открыл страницы с описаниями.Можно конечно поэкспериментировать, скачать обновления указанных уязвимостей,но хотелось бы,чтобы кис8 сам расправился с этими опасностями.Я то могу их и перетерпеть,но дело в том,что я хочу порекомендовать кис8 для родни,которая в компьютере-ноль.(А таких покупателей очень много) И представляете-после проверки у них будет что-то подобное и что они скажут-обнаружены опасные угрозы,а антивирус ничего с ними не может сделать.Надо сделать так,чтобы в настройках по умолчанию после проверки или не появлялось угроз,или антивирус их поудалял бы как критические.Возможно ли такое?И все таки -как очистить карантин?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Сейчас формирую инсталиционный пакет для ОС Linux.
      Нашел на форуме подобный запрос, но ссылка не актуальна.
      Подскажите, с формированием инсталяционного пакета KES + NetAgent, как проходит данный процесс в KSC, тк скачал  отдельно агент и отдельно антивирус.
      а не понимаю как их смэтчить 
    • MASolomko
      Автор MASolomko
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина клуба по бонусной программе, за форумное бета-тестирование и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
      .
      ПАКЕТ В ФИРМЕННОМ СТИЛЕ
      .
      Фирменные бумажные, картонные и полиэтиленовые бумажные пакеты.
      Макет модели пакета: «банан». Рекламная компания: , , «В надёжных руках». Размеры полиэтиленового пакета (длина — ширина), мм: 500 × 400. Фотографии полиэтиленовых пакетов:
      Фотографии картонных пакетов:
       
    • kosfess
      Автор kosfess
      Добрый день! KSC 14.0.0.10902.
      В KSC, если удалить инсталяционный пакет и снова его добавить, то для папки с названием пакета внутри папки share, добавляется порядковый номер (1), (2) и т.д.
      Где KSC хранит данное значение? Например, при добавлении пакета Kaspersky Endpoint Security для Windows (11.8.0) в KSC хочу, чтобы папка называлась KES_11.8.0.384, без порядкового номера, а не KES_11.8.0.384(3).
       

    • Дмитрий Кипр
      Автор Дмитрий Кипр
      Приветствую Всех!!!
      Имеется ПК с лицензионным Kaspersky Internet Security 21.3.10.391(k). Лицензия истекает 22 августа 2024 года. Приобрел на официальном сайте  Kaspersky Premium- 3 устройства - 1 год. Подскажите, пожалуйста, совместим ли данный продукт с вышеуказанной версией? Или скачать какую-то другую? И второй вопрос: в письме заказа не указан код активации. А он мне нужен на 3 разных ноута. При этом сейчас стоит в Касперском включенная функция автопродления. И мне интересно... он сам продлится или нет? И как продлить лицензию на других ноутах? И почему сейчас не присылают код активации как это было раньше. Ведь это было ООЧЕНЬ удобно. К сожалению, я пожилой человек и не успеваю за скоростью изменений в правилах этой игры. Теряюсь..)))  Подскажите, пожалуйста алгоритм продления на всех трёх ноутах с учетом отсутствия кода активации в письме. Буду очень благодарен Вам!!!
    • DmitriyKaplin
      Автор DmitriyKaplin
      Добрый день!
         У меня  KSC 14.2, имеется инсталляционный пакет Kaspersky Endpoint Security для Windows (12.0) (Русский) (Lite encryption)_12.0.0.465 (в пакете установка кеса + агент )
      Проблема в том что при его установке, даже на свеже накатанную ОС может появится "задвоение клиента касперского, причем без фото ярлыка ( и в реестре, и в установленных программах). Сегодня  2 задвоения произошло, скрин ниже. Что может быть причиной? Или проще заново сделать пакет, но решит ли проблему? 

       
       
      Windows Registry Editor Version 5.00
       
      [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E70CCFE8-163C-4E2B-BC36-61B747DAD589}]
      "DisplayName"="Kaspersky Endpoint Security for Windows"
      "DisplayVersion"="11.12.0.465"
      "InstallLocation"="C:\\Program Files (x86)\\Kaspersky Lab\\KES.12.0.0\\"
       
       
      Windows Registry Editor Version 5.00
       
      [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E70CCFE8-163C-4E2B-BC36-61B747DAD590}]
      "InstallLanguage"=dword:00000419
      "DisplayName"="Kaspersky Endpoint Security для Windows"
      "Language"=dword:00000419
      "Version"=dword:0c000000
      "WindowsInstaller"=dword:00000001
      "VersionMinor"=dword:00000000
      "VersionMajor"=dword:0000000c
      "URLUpdateInfo"="https://click.kaspersky.com/?hl=ru&link=update_distributive&pid=kes&version=21.9.6.465"
      "URLInfoAbout"="https://click.kaspersky.com/?hl=ru&link=company_account&pid=kes&version=21.9.6.465"
      "UninstallString"="msiexec.exe /x {E70CCFE8-163C-4E2B-BC36-61B747DAD590}"
      "EstimatedSize"=dword:000aafcc
      "Size"=""
      "Readme"=""
      "Publisher"="АО \"Лаборатория Касперского\""
      "NoRepair"=dword:00000001
      "NoRemove"=dword:00000001
      "InstallSource"="C:\\Users\\836D~1\\AppData\\Local\\Temp\\{FDBAE4C2-4C10-4B05-A35C-4FD3CB9B430B}\\"
      "InstallLocation"="C:\\Program Files (x86)\\Kaspersky Lab\\KES.12.0.0\\"
      "InstallDate"="20231114"
      "HelpTelephone"=""
      "HelpLink"=hex(2):68,00,74,00,74,00,70,00,73,00,3a,00,2f,00,2f,00,63,00,6c,00,\
        69,00,63,00,6b,00,2e,00,6b,00,61,00,73,00,70,00,65,00,72,00,73,00,6b,00,79,\
        00,2e,00,63,00,6f,00,6d,00,2f,00,3f,00,68,00,6c,00,3d,00,72,00,75,00,26,00,\
        6c,00,69,00,6e,00,6b,00,3d,00,73,00,75,00,70,00,70,00,6f,00,72,00,74,00,26,\
        00,70,00,69,00,64,00,3d,00,6b,00,65,00,73,00,26,00,76,00,65,00,72,00,73,00,\
        69,00,6f,00,6e,00,3d,00,32,00,31,00,2e,00,39,00,2e,00,36,00,2e,00,34,00,36,\
        00,35,00,00,00
      "DisplayVersion"="12.0.0.465"
      "Contact"=""
      "Comments"=""
      "AuthorizedCDFPrefix"=""
       
       
      Windows Registry Editor Version 5.00
       
      [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E70CCFE8-163C-4E2B-BC36-61B747DAD591}]
      "DisplayName"="Kaspersky Endpoint Security for Windows"
      "DisplayVersion"="11.12.0.465"
      "InstallLocation"="C:\\Program Files (x86)\\Kaspersky Lab\\KES.12.0.0\\"
       
       
×
×
  • Создать...