Перейти к содержанию

KIS или KAV+Outpost


Рекомендуемые сообщения

sereja6 счаз придет Злобный Лавр и всех зобанит!

 

Не забанит, а отмодерирует куда ненадо =)

 

Ты пошутила Мона

Нет, чуть чуть промахнулась.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 151
  • Создана
  • Последний ответ

Топ авторов темы

  • radioelectron

    22

  • Mona Sax

    21

  • Vsoft

    15

  • spiderxt

    13

***EDITED BY JIABP*** Ребят, вы чего совсем совесть потеряли!? Форум посвящённый безопасности, мы (вы) обсуждаем то. как ломать IE и Нортон! Усё, поигрались, и хватит. =)

Так все-таки обсуждаем? :huh:

Ссылка на комментарий
Поделиться на другие сайты

ААА! Атака фанов ботов, тьфу, фанов нода, веба, аутпоста. грядёт великая битва... За Спарту, ой, за ФК ЛК! отомстим за украденные сигнатуры вирусов!

А вот и нет: я совсем не фанат Агнитума и не счичаю, что Каспер - фуфло. Касательно антивируса Касперского - так я им постоянно пользуюсь. Конечно, и он далёк от идеала... но на мой взгляд, антивирус Касперского - один из самых лучших. Хотя, идеального ПО нет...

А за реакцию на новые вирусы Лаборатории Касперского вообще респект огромнейший: даже ночью после отправки письма с новым вирём - через 20 мин ответ, мол спасибо, добавлен в базы будет. В то время, как Др. Вэб добавлял 2 недели! И без всяких "сбасиб".

И всё же, мы обсуждаем не сам антивирус...

 

 

а у Вас Аутпост =)?

обсуждать моменты касательно "как обойти" на касперовском форуме - это просто лол. вам на хакзону, батенька

1. Да, у меня Аутпост. Юзаю его очень давно и разрыл его возможности вдоль и поперёк.

2. Гы, это что же получается: об усопшем либо хорошо, либо ничего? :)

И ещё получается, что можно сквернословить? Допустим: я заявляю, что стенку от Агнитума нельзя обойти, а вот касперского - только так (хотя, это, конечно, не так). Однако доводов не привожу. И вот когда негодующая публика :huh: говорит, что из моих уст доносятся пустые слова, ничем не подтверждённые, я заявляю: "Ребят, тута низя обсуждать методы обхода. Так что идите лесом со своими претензиями!"

Познавательный получается разговор, не правда ли? :)

 

тут сидят люди, которые пользуются продуктами касперского, и не обязательно именно КИСой

Мои слова были обращены именно к тем, кто говорит, мол КИС - рулёз, а Аутпост... ну, дальше концовку вы знаете.

 

Вам не кажется, что надо знать самому, а не опираться на статьи))?
Зачем изобретать велосипед? Кто-то уже предоставил знания. Легче их впитать (и проверить на практике), чем вот так вот.

 

почитайте хотя бы что в этот system входит
С удовольствием почитаю! Можно ссылочку?

 

ну-ну. блокируйте системные процессы дальше =)
Системные процессы, говорите? Ну, если вы потрудитесь воспользоваться nmap'ом и просканить какой-нить хост им - вы обнаружите, что этот самый nmap будет использовать RAWSOCKETS и этот самый 0 порт.

Если вы вдруг скажите, что "я не пользуюсь nmap'ом, это же хакерская тулза! А я законопослушный гражданин" - попробуйте ethereal (ныне wireshark, если я не ошибся в написании) - быть может, тогда ваша совесть не будет препятствовать закрытию ваших светлых ок на истину.

Открывая 0 порт, система (тот самый system) всего лишь даёт возможность другим прогам работать с сетевым трафиком на низком уровне

 

На ашем форуме запрещено обсуждать взлом не только продуктов ЛК, но и продуктов сторонних разработчиков.
А вам не кажется, что обсуждение недостатков продуктов в плане обеспечения заявленной работы этим ПО (ну, кароче обсуждение огрех в реализации стенки того же КИС или других стенок) - не есть обсуждение взлома?

Например, если я скажу, что Аутпост не всегда может блокировать приложения, в память которых внедрился чужой процесс (он просто не заметит, что в память доверенного приложения что-то внедрено в ряде случаев, хотя и не всегда), т.к. разработчики реализовали не все возможности перехвата такого внедрения - я нарушу ваши Правила?

Ссылка на комментарий
Поделиться на другие сайты

И ещё получается, что можно сквернословить? Допустим: я заявляю, что стенку от Агнитума нельзя обойти, а вот касперского - только так (хотя, это, конечно, не так).

ну мы просто подождем одного товарища и "обсудим" обход вне форума =)

 

Зачем изобретать велосипед? Кто-то уже предоставил знания. Легче их впитать (и проверить на практике), чем вот так вот.

ну зачем проверять на практике...вот на заборе нехорошее слово, а за ним дрова.

 

Системные процессы, говорите? Ну, если вы потрудитесь воспользоваться nmap'ом и просканить какой-нить хост им - вы обнаружите, что этот самый nmap будет использовать RAWSOCKETS и этот самый 0 порт.

естественно =). понятие "системные процессы" гораздо шире, это не только кернельные процессы =)

 

С удовольствием почитаю! Можно ссылочку?

не буду давать ссылок на варезники(не по правилам ибо), посему просто скажу - найдите программу procXP(она же часто обзывается procexp) и посмотрите хендлы процесса system =)

вкратце - все svchost, подпротекторный модуль каспера(протектор в основной памяти болтается, потому мы и имеем 2 процесса avp), в некоторых случах - специфические драйверы(у меня например omega там же висит), spoolsv...вот такая вот красота :huh:

Ссылка на комментарий
Поделиться на другие сайты

ну мы просто подождем одного товарища и "обсудим" обход вне форума =)

Намекаешь на силовую расправу со мной?

 

вкратце - все svchost, подпротекторный модуль каспера(протектор в основной памяти болтается, потому мы и имеем 2 процесса avp), в некоторых случах - специфические драйверы(у меня например omega там же висит), spoolsv...вот такая вот красота

SYSTEM есть SYSTEM. А shchost - svchost. Даже tcpviewer не смешивает это в одну кучу.

Изменено пользователем Shanker
Ссылка на комментарий
Поделиться на другие сайты

антивирус Касперского - один из самых лучших.

Согласен, один из лучших. Может и лучший. Кому как.

 

Хотя, идеального ПО нет...

То же соглсен. Кому дизайн не нравиться, кому функционал. А бывает и так что продают фуфло за огромные деньги. Гугл Ёрш тоу пример.

 

А за реакцию на новые вирусы Лаборатории Касперского вообще респект огромнейший: даже ночью после отправки письма с новым вирём - через 20 мин ответ, мол спасибо, добавлен в базы будет. В то время, как Др. Вэб добавлял 2 недели! И без всяких "сбасиб".

Таааак! А почему это мне, админу, бета тестеру 6-ки, главному флудеру на К-Клабе, самому обоятельному и привликательному ответ написали на следующий день, и спасибо не сказали! Во дают! :huh:

Ссылка на комментарий
Поделиться на другие сайты

меня вирьлаб ЛК наверно как спам рассматривает ... я в день по 10 вирей отсылаю ... раньше 2 часа и отписываются , а шас вот уже 4-ый день ответа нет !

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Намекаешь на силовую расправу со мной?

нет, на обсуждение и тесты вне форума =)

SYSTEM есть SYSTEM. А shchost - svchost. Даже tcpviewer не смешивает это в одну кучу.

хвост - дочерний процесс от система. глянь зависимости =)

 

меня вирьлаб ЛК наверно как спам рассматривает ... я в день по 10 вирей отсылаю ... раньше 2 часа и отписываются , а шас вот уже 4-ый день ответа нет !

нет, мальчики из "К..." договариваются с мальчиками из "К" :huh:

Ссылка на комментарий
Поделиться на другие сайты

Сегодня было закрыто три моих сайта на народе ....мыло было переполнено письмами с содержанием 272 и 273 ()чёт такое() статьи ! Я быстро ноги ...убёГ . Нашли кучи архивов с вирьём

Ссылка на комментарий
Поделиться на другие сайты

хвост - дочерний процесс от система. глянь зависимости =)

Хм... действительно. Воспользовался утилитой Process Explorer, что ты советовал и увидел.

Однако, там и каспер и аутпост тоже - дочерние от System получаются.

Тут они ведь не совсчем дочерние... имеется в виду, что они либо работают внутри System, либо System внедряет в память этих процессов своий код. Т.к. у explorer.exe вообще все запускаемсые приложения дочерние (даже Опера). Однако, если Опера в сеть лезет - это же не значит, что в сеть лезет explorer.exe :huh:

Ссылка на комментарий
Поделиться на другие сайты

Shanker открой-ка администрирование - службы и посмотри как всё запускается :huh:

опера и огнелис НЕ являются дочерними от проводника, плохо посмотрел))

Ссылка на комментарий
Поделиться на другие сайты

И ещё получается, что можно сквернословить? Допустим: я заявляю, что стенку от Агнитума нельзя обойти, а вот касперского - только так (хотя, это, конечно, не так).

Ну это с какой стороны проверить , я тож написал тут пинча , добавил код одного чела +мой код получилось так что киса 119 слетела тоесть упала , но дело в том что и винда слетела :huh: видать перестарался я :) В данный момент уже использую прогу Drive Image и если что быстренько востанавливаюсь.

Изменено пользователем sereja6
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • Павел Кудрявцев
      Автор Павел Кудрявцев
      Доброго времени суток!
      Пытаюсь установить антивирус себе на компьютер, чувствую, что компьютер всё равно выдает маломальски какие-то ошибки, точно что-то словил.
      Поставил себе dr.web просканировал всё, но всё равно стабильной работы не наблюдается, решил установить себе нормальный антивирус.
      При загрузке не произошло ничего особенного, но вот уже при установке начались определенного рода танцы, при установке программа просит перезагрузить компьютер, а после примерно на 60% установочник просто вылетает и ничего дальше не происходит, скачивал программу для удаления всех следов антивируса на компьютере, но и она ничего не находит, пытался вручную удалить и всё равно тишина.
      после многочисленных способов всё равно программа не хочет ставится на устройство 
      А хочется всё таки установить, чтобы успешно просканировать весь компьютер и быть на полноценной защите
      Что делать при данной ситуации? Пожалуйста подскажите...
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • Paulmann
      Автор Paulmann
      Win10 64 + KIS 18.0.0.495 (g): каждый сайт открывается минут по 10, т.к. перед открытием висит попытка коннекта к gc.kis.v2.scr.kaspersky-labs.com и пока соединение не сбросится, сайты не открываются.
       

       
      Выключение и выгрузка KIS не помогает.
       
      проблема, именно, в запросах к домену gc.kis.v2.scr.kaspersky-labs.com
      с любых провайдеров, с VPN, без VPN, данный домен не доступен.
       
      [root@localhost ~]# ping gc.kis.v2.scr.kaspersky-labs.com PING gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155) 56(84) bytes of data. ^C --- gc.kis.v2.scr.kaspersky-labs.com ping statistics --- 346 packets transmitted, 0 received, 100% packet loss, time 344999ms [root@localhost ~]# traceroute gc.kis.v2.scr.kaspersky-labs.com -m100 traceroute to gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155), 100 hops max, 60 byte packets  1  * * *  2  * * *  3  188.42.148.10 (188.42.148.10)  10.468 ms  10.274 ms  10.647 ms  4  87.226.168.141 (87.226.168.141)  0.584 ms  0.644 ms  0.598 ms  5  * * *  6  * * *  7  * * * traceroute:
          Как решить без сноса KIS?
    • ska79
      Автор ska79
      Для создания скина были использованы фотографии и части фотографий из путешествия Евгения Валентиновича Касперского  https://forum.kasperskyclub.ru/index.php?showtopic=60297
       
      Для установки скина выполните:
      1 Отключите самозащиту и выгрузите продукт.
      2 Распакуйте архив на рабочий стол.
      3 Папку ru-RU из архива поместите в папку
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\skin\resources
      4 Запустите продукт и включите самозащиту.
       
       
       
      upd:
      версия 1.1 подогнал фотографию, покрасил светофоры, покрасил фон второстепееных окон (обновление и т.д.).
      Недоработки: в мониторинге программ.
      Камчаткаv1.1.zip
×
×
  • Создать...