Перейти к содержанию

Касперский 7.0 & Outpost


Рекомендуемые сообщения

Что из этого может запускать ntvdm.exe? И как ее снять с автозагрузки, если этого приложения нет в списке автозагрузки (msconfig)?

Попробуй в диспечере задач на nntvdm.exe правой мышью и перейти к службам , увидешь какая служба его использут

 

Иногда один файл может запускать сразу несколько файлов, поэтому в автозапуске видин только этот файл, а дочерние нет, в твоем случаи у тебя дочерний файл. Попобуй найди какая служба его включает в автозапуск. А вообще есть проги очень удобные для этих дел., только не знаю можно ли на них давать ссылки, но они бесплатные

Ссылка на комментарий
Поделиться на другие сайты

По-моему, многовато программ, лишних в Автозапуске. А если через "поиск" поглядеть на ntvdm.exe? Или полностью проверить комп Касперским, на макс. настройках, если чисто, то создать правило для ntvdm.exe. Сдается, это обычная служба. Outpost ведь выдает запрос на "создать правило" любой активности системы ))

Изменено пользователем Androno12
Ссылка на комментарий
Поделиться на другие сайты

По-моему, многовато программ, лишних в Автозапуске. А если через "поиск" поглядеть на ntvdm.exe?

Можно без поиска. Диспечер задач и на этом файле-открыть место хранения файла

 

Можно без поиска. Диспечер задач и на этом файле-открыть место хранения файла

Recommendation :

If NTVDM is in your Task List, you have a DOS or 16-bit program running. If it is twice in your Task List, you have two DOS or 16-bit programs running, etc... Leave alone; as soon as you close your running DOS/16-bit program(s), NTVDM will disappear from your Task List under Windows 2000/XP/2003 although it will remain in your Task List under Windows NT4 – under NT4 this is by design to ensure that the next 16-bit program you run loads faster

На этот файл нашел такую инфу. Надо его точно отключать

Ссылка на комментарий
Поделиться на другие сайты

Можно без поиска. Диспечер задач и на этом файле-открыть место хранения файла
Это в каком диспетчере задач?

 

На этот файл нашел такую инфу. Надо его точно отключать
это витруальная ДОС-машина НТшки (NT Virtual DOS Machine). Нужна для запуска ДОС-приложений в Windows NT (32битных). Зачем её отключать - не знаю.

 

Сдается, это обычная служба.
Нет, это не служба.
Ссылка на комментарий
Поделиться на другие сайты

Попробуй в диспечере задач на nntvdm.exe правой мышью и перейти к службам , увидешь какая служба его использут

 

Че-то я не понял - в диспетчере задач Windows нет такой опции "перейти к службам". Просмотрел весь диспетчер нет там такого!

 

Recommendation :

If NTVDM is in your Task List, you have a DOS or 16-bit program running. If it is twice in your Task List, you have two DOS or 16-bit programs running, etc... Leave alone; as soon as you close your running DOS/16-bit program(s), NTVDM will disappear from your Task List under Windows 2000/XP/2003 although it will remain in your Task List under Windows NT4 – under NT4 this is by design to ensure that the next 16-bit program you run loads faster

На этот файл нашел такую инфу. Надо его точно отключать

Кто-нибудь переведите что здесь написанно, а то я с английским плохо дружу ;) .

Ссылка на комментарий
Поделиться на другие сайты

Че-то я не понял - в диспетчере задач Windows нет такой опции "перейти к службам". Просмотрел весь диспетчер нет там такого!

 

 

Кто-нибудь переведите что здесь написанно, а то я с английским плохо дружу ;) .

В диспечере переходишь в процессы выбераешь свой файл, правай кнопкой мыши и выбераешь перейти к службам, или открыть место хранения файла.

На ангийском написанно что это 16 битный процесс ( который тебе совсем не нужен в твоей операционке)

Ссылка на комментарий
Поделиться на другие сайты

Перевод (примерный):

 

Если у Вас NTVDM в списке задач - значит у Вас запущено ДОС- или 16тиразрядное приложение. Если два - значит два, и т.д. Как только закроете ДОС или 16тиразрядное приложение - NTVDM исчезнет из списка задач в виндах 2000 и выше, в 4 НТшке один останется, для более быстрой загрузки следующего ДОС или 16тиразрядного приложения.

 

Что-то вроде этого ;)

Ссылка на комментарий
Поделиться на другие сайты

В диспечере переходишь в процессы выбераешь свой файл, правай кнопкой мыши и выбераешь перейти к службам, или открыть место хранения файла.

 

Друг ты мой дорогой, ты явно не про стандартный диспетчер задач говоришь! Это тебе любой подтвердит.

 

 

А C. Tantin за перевод спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Друг ты мой дорогой, ты явно не про стандартный диспетчер задач говоришь! Это тебе любой подтвердит.

 

 

А C. Tantin за перевод спасибо!

Готов поспорить.

post-6150-1229596544_thumb.jpg

Изменено пользователем sergtask
Ссылка на комментарий
Поделиться на другие сайты

На ангийском написанно что это 16 битный процесс ( который тебе совсем не нужен в твоей операционке)
А если я в марио играю?! ;)

 

Друг ты мой дорогой, ты явно не про стандартный диспетчер задач говоришь! Это тебе любой подтвердит.
Подтверждаю, поэтому и спрашивал выше. Но может Вистовский... (у меня поблизости прото нет этого творения майкростофт чтобы посмотреть)

 

А C. Tantin за перевод спасибо!
Всегда пожалуйста ;)
Ссылка на комментарий
Поделиться на другие сайты

А если я в марио играю?! ;)

 

Подтверждаю, поэтому и спрашивал выше. Но может Вистовский... (у меня поблизости прото нет этого творения майкростофт чтобы посмотреть)

скриншот посмотри...

Ссылка на комментарий
Поделиться на другие сайты

С помощбю пролграммы Рrocess Explorer выяснил, что это приложение просит для запуска программа VDOTool (насколько я понял это программа для настройки праметров видеокарты). Попробовал снять ее с автозагрузки и файл NTVDM.exe престал запускаться, так что вопрос снят.

Спасибо, за советы.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TVA
      От TVA
      Здравствуйте товарищи! Так есть VPN в касперском? Бесплатный VPN от касперского дает всего 200мб в день, отдельное приложение так и называется "Kaspersky VPN"но работает отлично! Но платный не дает купить!? Пожалуйста какой продукт касперского купить чтоб VPN работал? Мне только для ютуб и дискорд.

    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • dexter
      От dexter
      Всем привет .
       
      Наконец-то прошла суматоха со сменой продукта на ПК. Теперь появились непонятки на смартфоне.
      Смотрим картинки в хронологическом порядке (из лички , прилагаются). После всех манипуляций , перехожу по ссылке после сканирования - ldc.my.kaspersky.com/r/ *** *** *** (много букв-цифр).
      Перенаправляет на глобальный сайт Касперского. Там скачиваю файл apk .
      Запускаю файл – пишет обновить приложение ?  Да. Далее показывает – приложение  не установлено , так как его пакет  недействителен (или повреждён) .

      Такой вопрос : как обновить лицензию на Касперского в смартфоне. Что делаю не так, как задумано разработчиками ?
       




    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
×
×
  • Создать...