Перейти к содержанию

KIS или KAV+Outpost


Рекомендуемые сообщения

sereja6 счаз придет Злобный Лавр и всех зобанит!

 

Не забанит, а отмодерирует куда ненадо =)

 

Ты пошутила Мона

Нет, чуть чуть промахнулась.

Ссылка на комментарий
Поделиться на другие сайты

***EDITED BY JIABP*** Ребят, вы чего совсем совесть потеряли!? Форум посвящённый безопасности, мы (вы) обсуждаем то. как ломать IE и Нортон! Усё, поигрались, и хватит. =)

Так все-таки обсуждаем? :huh:

Ссылка на комментарий
Поделиться на другие сайты

ААА! Атака фанов ботов, тьфу, фанов нода, веба, аутпоста. грядёт великая битва... За Спарту, ой, за ФК ЛК! отомстим за украденные сигнатуры вирусов!

А вот и нет: я совсем не фанат Агнитума и не счичаю, что Каспер - фуфло. Касательно антивируса Касперского - так я им постоянно пользуюсь. Конечно, и он далёк от идеала... но на мой взгляд, антивирус Касперского - один из самых лучших. Хотя, идеального ПО нет...

А за реакцию на новые вирусы Лаборатории Касперского вообще респект огромнейший: даже ночью после отправки письма с новым вирём - через 20 мин ответ, мол спасибо, добавлен в базы будет. В то время, как Др. Вэб добавлял 2 недели! И без всяких "сбасиб".

И всё же, мы обсуждаем не сам антивирус...

 

 

а у Вас Аутпост =)?

обсуждать моменты касательно "как обойти" на касперовском форуме - это просто лол. вам на хакзону, батенька

1. Да, у меня Аутпост. Юзаю его очень давно и разрыл его возможности вдоль и поперёк.

2. Гы, это что же получается: об усопшем либо хорошо, либо ничего? :)

И ещё получается, что можно сквернословить? Допустим: я заявляю, что стенку от Агнитума нельзя обойти, а вот касперского - только так (хотя, это, конечно, не так). Однако доводов не привожу. И вот когда негодующая публика :huh: говорит, что из моих уст доносятся пустые слова, ничем не подтверждённые, я заявляю: "Ребят, тута низя обсуждать методы обхода. Так что идите лесом со своими претензиями!"

Познавательный получается разговор, не правда ли? :)

 

тут сидят люди, которые пользуются продуктами касперского, и не обязательно именно КИСой

Мои слова были обращены именно к тем, кто говорит, мол КИС - рулёз, а Аутпост... ну, дальше концовку вы знаете.

 

Вам не кажется, что надо знать самому, а не опираться на статьи))?
Зачем изобретать велосипед? Кто-то уже предоставил знания. Легче их впитать (и проверить на практике), чем вот так вот.

 

почитайте хотя бы что в этот system входит
С удовольствием почитаю! Можно ссылочку?

 

ну-ну. блокируйте системные процессы дальше =)
Системные процессы, говорите? Ну, если вы потрудитесь воспользоваться nmap'ом и просканить какой-нить хост им - вы обнаружите, что этот самый nmap будет использовать RAWSOCKETS и этот самый 0 порт.

Если вы вдруг скажите, что "я не пользуюсь nmap'ом, это же хакерская тулза! А я законопослушный гражданин" - попробуйте ethereal (ныне wireshark, если я не ошибся в написании) - быть может, тогда ваша совесть не будет препятствовать закрытию ваших светлых ок на истину.

Открывая 0 порт, система (тот самый system) всего лишь даёт возможность другим прогам работать с сетевым трафиком на низком уровне

 

На ашем форуме запрещено обсуждать взлом не только продуктов ЛК, но и продуктов сторонних разработчиков.
А вам не кажется, что обсуждение недостатков продуктов в плане обеспечения заявленной работы этим ПО (ну, кароче обсуждение огрех в реализации стенки того же КИС или других стенок) - не есть обсуждение взлома?

Например, если я скажу, что Аутпост не всегда может блокировать приложения, в память которых внедрился чужой процесс (он просто не заметит, что в память доверенного приложения что-то внедрено в ряде случаев, хотя и не всегда), т.к. разработчики реализовали не все возможности перехвата такого внедрения - я нарушу ваши Правила?

Ссылка на комментарий
Поделиться на другие сайты

И ещё получается, что можно сквернословить? Допустим: я заявляю, что стенку от Агнитума нельзя обойти, а вот касперского - только так (хотя, это, конечно, не так).

ну мы просто подождем одного товарища и "обсудим" обход вне форума =)

 

Зачем изобретать велосипед? Кто-то уже предоставил знания. Легче их впитать (и проверить на практике), чем вот так вот.

ну зачем проверять на практике...вот на заборе нехорошее слово, а за ним дрова.

 

Системные процессы, говорите? Ну, если вы потрудитесь воспользоваться nmap'ом и просканить какой-нить хост им - вы обнаружите, что этот самый nmap будет использовать RAWSOCKETS и этот самый 0 порт.

естественно =). понятие "системные процессы" гораздо шире, это не только кернельные процессы =)

 

С удовольствием почитаю! Можно ссылочку?

не буду давать ссылок на варезники(не по правилам ибо), посему просто скажу - найдите программу procXP(она же часто обзывается procexp) и посмотрите хендлы процесса system =)

вкратце - все svchost, подпротекторный модуль каспера(протектор в основной памяти болтается, потому мы и имеем 2 процесса avp), в некоторых случах - специфические драйверы(у меня например omega там же висит), spoolsv...вот такая вот красота :huh:

Ссылка на комментарий
Поделиться на другие сайты

ну мы просто подождем одного товарища и "обсудим" обход вне форума =)

Намекаешь на силовую расправу со мной?

 

вкратце - все svchost, подпротекторный модуль каспера(протектор в основной памяти болтается, потому мы и имеем 2 процесса avp), в некоторых случах - специфические драйверы(у меня например omega там же висит), spoolsv...вот такая вот красота

SYSTEM есть SYSTEM. А shchost - svchost. Даже tcpviewer не смешивает это в одну кучу.

Изменено пользователем Shanker
Ссылка на комментарий
Поделиться на другие сайты

антивирус Касперского - один из самых лучших.

Согласен, один из лучших. Может и лучший. Кому как.

 

Хотя, идеального ПО нет...

То же соглсен. Кому дизайн не нравиться, кому функционал. А бывает и так что продают фуфло за огромные деньги. Гугл Ёрш тоу пример.

 

А за реакцию на новые вирусы Лаборатории Касперского вообще респект огромнейший: даже ночью после отправки письма с новым вирём - через 20 мин ответ, мол спасибо, добавлен в базы будет. В то время, как Др. Вэб добавлял 2 недели! И без всяких "сбасиб".

Таааак! А почему это мне, админу, бета тестеру 6-ки, главному флудеру на К-Клабе, самому обоятельному и привликательному ответ написали на следующий день, и спасибо не сказали! Во дают! :huh:

Ссылка на комментарий
Поделиться на другие сайты

меня вирьлаб ЛК наверно как спам рассматривает ... я в день по 10 вирей отсылаю ... раньше 2 часа и отписываются , а шас вот уже 4-ый день ответа нет !

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Намекаешь на силовую расправу со мной?

нет, на обсуждение и тесты вне форума =)

SYSTEM есть SYSTEM. А shchost - svchost. Даже tcpviewer не смешивает это в одну кучу.

хвост - дочерний процесс от система. глянь зависимости =)

 

меня вирьлаб ЛК наверно как спам рассматривает ... я в день по 10 вирей отсылаю ... раньше 2 часа и отписываются , а шас вот уже 4-ый день ответа нет !

нет, мальчики из "К..." договариваются с мальчиками из "К" :huh:

Ссылка на комментарий
Поделиться на другие сайты

Сегодня было закрыто три моих сайта на народе ....мыло было переполнено письмами с содержанием 272 и 273 ()чёт такое() статьи ! Я быстро ноги ...убёГ . Нашли кучи архивов с вирьём

Ссылка на комментарий
Поделиться на другие сайты

хвост - дочерний процесс от система. глянь зависимости =)

Хм... действительно. Воспользовался утилитой Process Explorer, что ты советовал и увидел.

Однако, там и каспер и аутпост тоже - дочерние от System получаются.

Тут они ведь не совсчем дочерние... имеется в виду, что они либо работают внутри System, либо System внедряет в память этих процессов своий код. Т.к. у explorer.exe вообще все запускаемсые приложения дочерние (даже Опера). Однако, если Опера в сеть лезет - это же не значит, что в сеть лезет explorer.exe :huh:

Ссылка на комментарий
Поделиться на другие сайты

Shanker открой-ка администрирование - службы и посмотри как всё запускается :huh:

опера и огнелис НЕ являются дочерними от проводника, плохо посмотрел))

Ссылка на комментарий
Поделиться на другие сайты

И ещё получается, что можно сквернословить? Допустим: я заявляю, что стенку от Агнитума нельзя обойти, а вот касперского - только так (хотя, это, конечно, не так).

Ну это с какой стороны проверить , я тож написал тут пинча , добавил код одного чела +мой код получилось так что киса 119 слетела тоесть упала , но дело в том что и винда слетела :huh: видать перестарался я :) В данный момент уже использую прогу Drive Image и если что быстренько востанавливаюсь.

Изменено пользователем sereja6
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГНФ
      От ГНФ
      Здоровья всем, заглянувшим в тему.
         У моего товарища, как и у меня, на ПК установлен KAV-19, с отменённым обновлением программных модулей, и он не собирается менять его на другие приложения Касперского. Это приложение нравится ему и мне тем, что в рём можно настроить его работу так, как нам нужно, а не так, как навязывают своим пользователям, разработчики программы в своих новых версиях приложений антивируса.
         Но сейчас, для таких, как мы с другом любителей всего старого и надёжного, наступили чёрные времена. Разработчики отменили продление лицензии по коду активации, предлагая продлить закончившуюся подписку, купив лицензию для новых приложений. Ближайшим по функциональности к KAV приложением оказался Kaspersky Standard. Я успел приобрести подписку на это приложение до того, как закончилась моя подписка на KAV, а так как мой компьютер был прописан в моём аккаунте на My Kaspersky, то по окончании старой подписки по коду активации, он был автоматически подключён к новой подписке для Kaspersky Standard. С этой подпиской мой KAV-19 прекрасно работает, как до этого проработал 5 лет. Базы обновляются, сетевые атаки и загрузка несанкционированного мною контента пресекаются.
         У товарища же, ситуация другая, он прозевал окончание старой подписки, и теперь, для продления подписки (при уже купленной подписке на Kaspersky Standard), ему предлагается установить вместо KAV, это новое приложение, а в его приложении KAV (значок в трее - красный), висит сообщение: "Срок действия лицензии истёк" и активна кнопка: "Купить". В новой подписке на странице его аккаунта, красным написано: "Не используется", а подключённых устройств нет. При попытке подключить устройство, предлагается ссылка для скачивания и установки Kaspersky Standard.
      Я решил попробовать обмануть программу и оформил на ПК временную подписку. Попытка была успешной, и теперь у него в аккаунте висят две подписки - одна пробная, на 30 дней (Активна), у которой в устройствах указан ПК друга, с зелёным экраном и всеми настройками приложения KAV-19, а ниже - подписка на Kaspersky Standard (Активна), в которой нет подключённых устройств и предлагается подключить устройство.
         У меня к сообществу вопрос - перейдёт ли новая подписка на ПК друга автоматически, после окончания действия пробной подписки, как это произошло у меня, или придётся искать другие пути, для того, чтобы сохранить на ПК друга KAV-19?
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • LordKunsaid
      От LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

    • Андрей2029
      От Андрей2029
      Добрый день. Каждый раз после загрузки ПК вижу сообщение KIS о том, что в памяти обнаружена вредоносная программа. Выключить нельзя, KIS предлагает только лечить без перезагрузки и лечить с перезагрузкой. Лечу. Перезагруэаюсь, спустя какое-то время опять вижу это сообщение. Началось после установки Davinchi Resolve и его доп софта. Давинчи нужен.\
      Разумеется, я проводил полную проверку ПК и с помощью KIS, и через Kaspersky Virus Removal Tool, и через AVZ, даже Adwcleaner запускал - везде все по нулям, как до появления этого сообщения, так и после.
       


    • Tina-xm
      От Tina-xm
      Что нового KIS 21.3.10.391 патч (L)  --- ???

×
×
  • Создать...