Перейти к содержанию

UDP-пакеты


cергей51

Рекомендуемые сообщения

Здравствуйте.При попытке закачки с помощью Download Master появилось окно KIS8 в интерактивном режиме:

 

Download Master из группы Слабые ограничения пытается установить соединение с адресом,входяще в публичную сеть.

Объект:отправка UDP-пакета на удаленный компютер ns.people.net на (77.109.1.8.),удаленный порт:53

разрешить

запретить

создать правило

 

Аналогичное окно об отправке UDP-пакета появилось и когда,находясь в сети,открыл папку мои документы.

People.net это мой провайдер в 3G интернете.Что же находится в этих UDP-пакетах,не собирает ли провайдер сведения,что я закачиваю и что у меня в моих документах?Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Собственно ничего страшного в этом нет. :) Провайдер ваш никакой информации о вас не собирает.

Когда программа впервые делает запрос в сеть, то соответственно сетевой экран в интерактивном режиме спрашивает действие, программа отсылает пакет не напрямую, а через провайдера, поэтому у вас и определяется хост вашего провайдера.

Ссылка на комментарий
Поделиться на другие сайты

исходящий UDP:53 - это запрос на DNS-сервер

Т.е. пытается поставить в соответсвие символьное имя и IP-адрес

Это абсолютно правильный запрос

 

Но вопрос в другом - по умолчанию DNS-сервис обрабатывается без запросов

 

Вы не вносили изменения в настройки сетевого экрана?

Ссылка на комментарий
Поделиться на другие сайты

Нет,в настройки изменений не вносил,только читал,что там в окнах кис пишет и тупо нажимал разрешить в этой сессии.А может быть и влез,когда искал удаление по запросу при проверке,т.к.не хочу чтобы кис удалял все подряд,в том числе скачанные сомнительные программы с кряками.И не нашел этого способа.Наверное кис8 пригоден только для чистых лицензионных программ.Если это так-то вряд ли он будет популярным.С кис7 проще было.Кряки я не разрешал удалять,если они мне ничего плохого не делали.

Ссылка на комментарий
Поделиться на другие сайты

НЕ,ДМ тут.наверное не причем,и в правилах я не очень.Просто у меня служба DNS-клиент отключена мной.А насчет чистоты-кис7 после проверки спрашивал удалить,лечить или пропустить. кис8-все поудалял,хотя установлено-запрос действия.Впрочем может еще не все настройки изучил,Ну,а за ответ-большое спасибо,успокоили.

Ссылка на комментарий
Поделиться на другие сайты

Эти галки не стояли.Все настройки были по умолчанию.Это сейчас в интерактивном режиме мучаюсь.Сейчас еще раз проверку сделаю.Уже с этими галками с автоматическом выборе действия и не удалять.Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Ну,не было в окне результатов проверки никаких заключений по удалению,только характеристика найденных вредностей-статус, критичность и т.д.Но в кис7 в контекстном меню при этом обычно,если программа была удалена,то выделялась только кнопка-очистить список,ну и здесь тоже-только очистить список.ну,и очистил.А строки-удалить,поместить в карантин,показать папку с файлом были не активными,значит файлы удалены.Или не так?

Ссылка на комментарий
Поделиться на другие сайты

Ну вот в этом окне и было там три угрозы(скачанная программа по созданию аудиокниги мп3 из любого текста и еще что-то).И все кнопки и снизу окна и в констектном меню были неактивны кроме очистить все.Ладно,сейчас установлю что-нибудь,на которое кис8 явно заругается и проверю еще пару раз,пока футбол идет,а там видно будет.По-моему эта версия еще более подозрительная стала,из-за какой-то новой функции,придется наверное на семерку вернуться.

Ссылка на комментарий
Поделиться на другие сайты

post-6155-1220099416_thumb.gifПоработал с проверкой в разных режимах, и понял,что ошибался.Не удаляет кис8 файлы самостоятельно,без уведомления,не удаляет.Прошу прощения.Но все-таки именно это окно ввело в заблуждение.Что теперь делать с этими опасными угрозами,как исправить,удалить вот эти обнаруженные угрозы.Я подумал,что они удалены.В контекстном меню нет активной кнопки во всех режимах по лечению-удалению этих угроз,только в карантин отправить.И как потом из карантина их удалить,там только есть удалить из списка,очистить список или восстановить.Подскажите пожалуйста,в справке этого нет,на форумах где-то нашел,что папка с карантином зашифрована и простой юзер в нее попасть не может.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

В представленном окне приведены обнаруженные уязвимости:

 

Кроме этих вы методов проверки вы можете использовать:

 

Сигнатурный поиск уязвимостей. Поиск осуществляется на основе регулярно обновляемых баз данных уязвимостей. Информация о уязвимости включает:

направление воздействия для использования уязвимости (например, от одной из учетных записей в системе, от компьютера в той же локальной сети);

уровень опасности для компьютера;

вид воздействия на систему (например, незаконное присвоение прав администратора системы, манипулирование информацией на удаленном компьютере, подмена данных на веб-сайте, и т.д.).

 

Для устранения проблемы нажмите "Перейти к описанию". Вы будете перенаправлены на страницу с рекомендациями.

Ссылка на комментарий
Поделиться на другие сайты

А сигатурный поиск и так задействован по умолчанию,кнопка с галкой не активна во всех вкладках.Открыл страницы с описаниями.Можно конечно поэкспериментировать, скачать обновления указанных уязвимостей,но хотелось бы,чтобы кис8 сам расправился с этими опасностями.Я то могу их и перетерпеть,но дело в том,что я хочу порекомендовать кис8 для родни,которая в компьютере-ноль.(А таких покупателей очень много) И представляете-после проверки у них будет что-то подобное и что они скажут-обнаружены опасные угрозы,а антивирус ничего с ними не может сделать.Надо сделать так,чтобы в настройках по умолчанию после проверки или не появлялось угроз,или антивирус их поудалял бы как критические.Возможно ли такое?И все таки -как очистить карантин?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Наши эксперты из Global Research and Analysis Team (GReAT) обнаружили два вредоносных пакета в The Python Package Index (PyPI), популярном репозитории софта для программирования на Python. Согласно описанию, пакеты представляли собой библиотеки для работы с популярными языковыми моделями. Однако, на самом деле они имитировали заявленную функциональность при помощи демоверсии ChatGPT, а основной их целью была установка зловреда JarkaStealer.
      Пакеты были доступны для скачивания больше года и, судя по статистике репозитория, за это время они были скачаны более 1700 раз пользователями из более чем 30 стран.
      Что за пакеты и для чего они использовались
      Вредоносные пакеты были загружены в репозиторий одним автором и отличались друг от друга только названием и описанием. Первый назывался gptplus и якобы позволял реализовать доступ к API GPT-4 Turbo от OpenAI; второй — claudeai-eng и, согласно описанию, по аналогии обещал доступ к API Claude AI от компании Anthropic PBC.

      В описаниях обоих пакетов были примеры использования, которые объясняли, как создавать чаты и посылать сообщения языковым моделям. Но в действительности операторы этой атаки встроили в код механизм взаимодействия с демо-прокси ChatGPT, чтобы убедить жертву в работоспособности пакета. А содержавшийся, тем временем, в пакетах файл __init__.py декодировал содержавшиеся внутри данные и скачивал из репозитория на GitHub файл JavaUpdater.jar. Если на машине жертвы не обнаруживалась Java, то он также скачивал и устанавливал среду выполнения для Java (JRE) из Dropbox. Сам jar-файл содержал зловред JarkaStealer, который использовался злоумышленниками для компрометации среды разработки и незаметной эксфильтрации похищенных данных.
       
      View the full article
    • MASolomko
      От MASolomko
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина клуба по бонусной программе, за форумное бета-тестирование и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
      .
      ПАКЕТ В ФИРМЕННОМ СТИЛЕ
      .
      Фирменные бумажные, картонные и полиэтиленовые бумажные пакеты.
      Макет модели пакета: «банан». Рекламная компания: , , «В надёжных руках». Размеры полиэтиленового пакета (длина — ширина), мм: 500 × 400. Фотографии полиэтиленовых пакетов:
      Фотографии картонных пакетов:
       
    • kosfess
      От kosfess
      Добрый день! KSC 14.0.0.10902.
      В KSC, если удалить инсталяционный пакет и снова его добавить, то для папки с названием пакета внутри папки share, добавляется порядковый номер (1), (2) и т.д.
      Где KSC хранит данное значение? Например, при добавлении пакета Kaspersky Endpoint Security для Windows (11.8.0) в KSC хочу, чтобы папка называлась KES_11.8.0.384, без порядкового номера, а не KES_11.8.0.384(3).
       

    • Дмитрий Кипр
      От Дмитрий Кипр
      Приветствую Всех!!!
      Имеется ПК с лицензионным Kaspersky Internet Security 21.3.10.391(k). Лицензия истекает 22 августа 2024 года. Приобрел на официальном сайте  Kaspersky Premium- 3 устройства - 1 год. Подскажите, пожалуйста, совместим ли данный продукт с вышеуказанной версией? Или скачать какую-то другую? И второй вопрос: в письме заказа не указан код активации. А он мне нужен на 3 разных ноута. При этом сейчас стоит в Касперском включенная функция автопродления. И мне интересно... он сам продлится или нет? И как продлить лицензию на других ноутах? И почему сейчас не присылают код активации как это было раньше. Ведь это было ООЧЕНЬ удобно. К сожалению, я пожилой человек и не успеваю за скоростью изменений в правилах этой игры. Теряюсь..)))  Подскажите, пожалуйста алгоритм продления на всех трёх ноутах с учетом отсутствия кода активации в письме. Буду очень благодарен Вам!!!
    • DmitriyKaplin
      От DmitriyKaplin
      Добрый день!
         У меня  KSC 14.2, имеется инсталляционный пакет Kaspersky Endpoint Security для Windows (12.0) (Русский) (Lite encryption)_12.0.0.465 (в пакете установка кеса + агент )
      Проблема в том что при его установке, даже на свеже накатанную ОС может появится "задвоение клиента касперского, причем без фото ярлыка ( и в реестре, и в установленных программах). Сегодня  2 задвоения произошло, скрин ниже. Что может быть причиной? Или проще заново сделать пакет, но решит ли проблему? 

       
       
      Windows Registry Editor Version 5.00
       
      [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E70CCFE8-163C-4E2B-BC36-61B747DAD589}]
      "DisplayName"="Kaspersky Endpoint Security for Windows"
      "DisplayVersion"="11.12.0.465"
      "InstallLocation"="C:\\Program Files (x86)\\Kaspersky Lab\\KES.12.0.0\\"
       
       
      Windows Registry Editor Version 5.00
       
      [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E70CCFE8-163C-4E2B-BC36-61B747DAD590}]
      "InstallLanguage"=dword:00000419
      "DisplayName"="Kaspersky Endpoint Security для Windows"
      "Language"=dword:00000419
      "Version"=dword:0c000000
      "WindowsInstaller"=dword:00000001
      "VersionMinor"=dword:00000000
      "VersionMajor"=dword:0000000c
      "URLUpdateInfo"="https://click.kaspersky.com/?hl=ru&link=update_distributive&pid=kes&version=21.9.6.465"
      "URLInfoAbout"="https://click.kaspersky.com/?hl=ru&link=company_account&pid=kes&version=21.9.6.465"
      "UninstallString"="msiexec.exe /x {E70CCFE8-163C-4E2B-BC36-61B747DAD590}"
      "EstimatedSize"=dword:000aafcc
      "Size"=""
      "Readme"=""
      "Publisher"="АО \"Лаборатория Касперского\""
      "NoRepair"=dword:00000001
      "NoRemove"=dword:00000001
      "InstallSource"="C:\\Users\\836D~1\\AppData\\Local\\Temp\\{FDBAE4C2-4C10-4B05-A35C-4FD3CB9B430B}\\"
      "InstallLocation"="C:\\Program Files (x86)\\Kaspersky Lab\\KES.12.0.0\\"
      "InstallDate"="20231114"
      "HelpTelephone"=""
      "HelpLink"=hex(2):68,00,74,00,74,00,70,00,73,00,3a,00,2f,00,2f,00,63,00,6c,00,\
        69,00,63,00,6b,00,2e,00,6b,00,61,00,73,00,70,00,65,00,72,00,73,00,6b,00,79,\
        00,2e,00,63,00,6f,00,6d,00,2f,00,3f,00,68,00,6c,00,3d,00,72,00,75,00,26,00,\
        6c,00,69,00,6e,00,6b,00,3d,00,73,00,75,00,70,00,70,00,6f,00,72,00,74,00,26,\
        00,70,00,69,00,64,00,3d,00,6b,00,65,00,73,00,26,00,76,00,65,00,72,00,73,00,\
        69,00,6f,00,6e,00,3d,00,32,00,31,00,2e,00,39,00,2e,00,36,00,2e,00,34,00,36,\
        00,35,00,00,00
      "DisplayVersion"="12.0.0.465"
      "Contact"=""
      "Comments"=""
      "AuthorizedCDFPrefix"=""
       
       
      Windows Registry Editor Version 5.00
       
      [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E70CCFE8-163C-4E2B-BC36-61B747DAD591}]
      "DisplayName"="Kaspersky Endpoint Security for Windows"
      "DisplayVersion"="11.12.0.465"
      "InstallLocation"="C:\\Program Files (x86)\\Kaspersky Lab\\KES.12.0.0\\"
       
       
×
×
  • Создать...