Вопросы по KIS 2010 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Fox

Просьба троллям и его фанатам обойти эту тему стороной, ибо от вас ничего умного не услышать.

Решил поставить KIS 2010. В целом продукт хорош, система не вешается, мои мысли о синих экранах сошли на "нет".

Как обычно, он ничего не нашел, проверял дольше, чем тот антивирус, каким я пользуюсь, но соль не в том.

Давайте рассмотрим, как подошла ЛК к вопросу выбора продукта ПСИХОЛОГИЧЕСКИ. Итак, после установки антивируса было 0 угроз, но на пятый день их уже 13, притом ничего вредоностного в них не видно.

a25364baefa8.jpg

Я истинно восхищен не самой идеей так называемой "показухи" в своем продукте для тех, кто не разбирается в защите, а то, как ее преподнесли :) Так в чем же мои вопросы, спросите вы!-мои вопросы по данному продукту следующие:

1. Почему на мой компьютер происходят какие-то атаки, когда до касперского он был включен сутками и информация не пропадала, вирусов тоже не было?

2. Почему подавляющая часть происходит на порт 1434, который KIS 2010 должен закрыть?

3. Я не ставил виртуальную клавиатуру, так как убрал с нее галочку во время установки, тогда на какой черт мне это bf6cfe9d76ab.jpg в firefox?

4. Очень сильно порадовало

14238dc4db2a.jpg

скоро бы каждый бит будем в число переводить..

А в остальном же, продукт средний..

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
1. Почему на мой компьютер происходят какие-то атаки, когда до касперского он был включен сутками и информация не пропадала, вирусов тоже не было?

Кто же виноват, что атакуют?

2. Почему подавляющая часть происходит на порт 1434, который KIS 2010 должен закрыть?

Не знаю, почему именно helkern делает большинство, только порты не при чем. IDS KIS работает на более низком уровне и она отражает атаку еще до того, как могло бы отработать сетевое правило. Просто отключи оповещение, если раздражает.

3. Я не ставил виртуальную клавиатуру, так как убрал с нее галочку во время установки, тогда на какой черт мне это в firefox?

Так устроен Web Addin. А клавиатура, скорее всего, сама к тебе потом приплыла в виде мелкого файлика. :) В Pure уже нельзя не установить клавиатуру, пункт запрета не доступен.

скоро бы каждый бит будем в число переводить..

Не понял.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Спасибо за ответ!

Но все равно не понятно. У меня до этого комодо стоял, никакого шума про атаки не было особого. Просто не оповещал, значит?

Кстати, а Firewall в Windows 7 способен от атак защитить? (стандартный)

Просто отключи оповещение, если раздражает.

Да а смысл? Все равно удалю его скоро) Тем более, что в журнале атак он зафиксирует ее в любом случае.

А клавиатура, скорее всего, сама к тебе потом приплыла в виде мелкого файлика. :)

Таки лаг?

Не понял.

Я имею в виду, скоро каждый бит от описания атаки будет переводить в атаку.. Короче забьем :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
У меня до этого комодо стоял, никакого шума про атаки не было особого

Ничего не могу сказать. Вообще, было бы интересно посмотреть тесты IDS, если таковые существуют.

Кстати, а Firewall в Windows 7 способен от атак защитить? (стандартный)

Ну а почему нет? До первой уязвимости :)

Таки лаг?

Думаю да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Fox, какие именно атаки фиксирует KIS? Можно скрин логов?

Таки лаг?

таки да, убрать легко, если что...

Я имею в виду, скоро каждый бит от описания атаки будет переводить в атаку.. Короче забьем smile.gif

Там каждый заблокированный баннер засчитывается..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Да мне в принципе этих тестов достаточно

http://www.matousec.com/projects/proactive...nge/results.php

От уязвисмотей комодо тогда поставлю на нетбук, у него уровень повыше будет :)

Блин, немцы прямо не отпускают-бесплатную авиру на русском языке выпустили..) Ну как такое не поставить? ^^.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

Пользуясь случаем, дабы не создавать новую тему: спасибо ЛК за патч b в 736 сборке - KIS теперь просто летает :) Вот так бы да с релизной сборки для kis 2010 ...

Лично для меня осталась в нем только одна ощутимая бага - иногда не дает ставить/обновлять плагины в фф

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

совет от меня:

про порты учить матчасть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Пользуясь случаем, дабы не создавать новую тему: спасибо ЛК за патч b в 736 сборке - KIS теперь просто летает :) Вот так бы да с релизной сборки для kis 2010 ...

Лично для меня осталась в нем только одна ощутимая бага - иногда не дает ставить/обновлять плагины в фф

Патч "с" http://forum.kaspersky.com/index.php?showt...t&p=1203063 kis/kav 2010 еще быстрее.. :D Скоро в релизе. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Только и успевают заплатки штамповать... Уже 3 релиза 2010-ой версии вышло, не говоря о том сколько запладок, а багов как был вагон с маленькой тележкой так и остался, правда уже без телеги :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
От уязвисмотей комодо тогда поставлю на нетбук, у него уровень повыше будет smile.gif

Комодо никак не связан с уязвимостями, а KIS же их детектит сигнатурно. Кроме того, я говорил об атаках из вне, когда работает IDS, а Матусек этого вообще не проверяет.

таки да, убрать легко, если что...

Угу, выбрать установку виртуальной клавиатуры =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Только и успевают заплатки штамповать... Уже 3 релиза 2010-ой версии вышло, не говоря о том сколько запладок, а багов как был вагон с маленькой тележкой так и остался, правда уже без телеги :(

А что делать? Вирусописатели не дремлют и постоянно придумывают что-то новое.

  • Downvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
А что делать? Вирусописатели не дремлют и постоянно придумывают что-то новое.

Это, конечно, поощряется, но не даёт права выпускать сами знаете какие продукты..

Если кому интерестно, на счёт тех двух кнопок в FF, то вот..

Для изменения, удаления кнопок касперского в FF смотрим файл

C:\Program Files\Mozilla Firefox\extensions\linkfilter@kaspersky.ru\content\firefoxOverlay.xul

Ищем в самом конце строки:

<toolbar id="nav-bar">        <toolbarbutton                id="fflinkfilter-logo"                insertbefore="search-container"                tooltiptext="&fflinkfilterToolbar.tooltip.LinkFilter;"                class="toolbarbutton-1 chromeclass-toolbar-additional"                orient="horizontal"                oncommand="fflinkfilter.onOptions(event);">                  </toolbarbutton>        <toolbarbutton                id="fflinkfilter-kbrd"                insertbefore="search-container"                tooltiptext="&fflinkfilterToolbar.tooltip.VirtualKeyboard;"                class="toolbarbutton-1 chromeclass-toolbar-additional"                orient="horizontal"                oncommand="fflinkfilter.onShowVirtualKeyboard(event);">        </toolbarbutton>    </toolbar>

Для удаления нужной кнопки ставим перед каждой строкой секции toolbarbutton точку с запятой или вообще удаляем нафиг. Можно сразу всю секцию toolbar удалить или закомментарить точками с запятой.

Строка insertbefore="search-container" - определяет положение кнопки, как сделать сдвиг не знаю. Нужно изучить xml для начала.

ЗЫ. Не забудьте сделать копию оригинального файла перед изменениями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Это, конечно, поощряется, но не даёт права выпускать сами знаете какие продукты..

Как это не дает права выпускать одни из лучших продуктов? :rolleyes:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
Если кому интерестно, на счёт тех двух кнопок в FF, то вот..

а что мешает отключить addon средствами самого FF? к чему такие сложности с редактированием файлов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
а что мешает отключить addon средствами самого FF? к чему такие сложности с редактированием файлов?

Я так понял- им нужно,чтоб его вообще небыло на панели FF.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

пользователь, Danilka, попросил ведь обойти тему стороной!!

Если кому интерестно, на счёт тех двух кнопок в FF, то вот..

Ох, как все не просто.. Неужели автоматизировать нельзя?

а что мешает отключить addon средствами самого FF? к чему такие сложности с редактированием файлов?

3dec849bc7ba.jpg

Какой именно? Url Advisor О_О? Тогда не снизит ли это уровень защиты? Не слишком ли сильная мера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Тогда не снизит ли это уровень защиты? Не слишком ли сильная мера?

Веб-АВ KIS проверяет трафик еще до того, как он попадает к браузеру. Этот аддон нужен для пометки опасных ссылок, чтобы пользователь просто не кликал на них.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Так. Машина жутко начала тормозить вчера по непонятной мне причине. Удалил касперского.

Результаты:

1. Пропавшие "атаки" хакеров

2. Пропавшие угрозы, которых не было по сути

3. Подросла производительность системы

4. Порадовала утилита по удалению.

5. Найденный авирой эксплоит, который KIS успешно пропустил. (сейчас он уже не в подозреваемых, а в детектировании, тк не фолс):

94ba07d2c162.jpg

6. Раздумье о проведении полной проверки другими средствами.

Не жалею. Как и все предшествующие версии KIS, продукт не справился со своей задачей. Хотя ведь можно толковую вещь сделать. Эх.. Разочарован прямо.

Это учитывая то, что с компьютера этого не сидел практически. То есть за 7 дней 1 пропущенный вредоносец, да и из 7-ми дней комп был включен пару раз.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
5. Найденный авирой эксплоит, который KIS успешно пропустил. (сейчас он уже не в подозреваемых, а в детектировании, тк не фолс)

скрин после этого пункта куда относится?..

Насколько я знаю расширение au3 обычно является текстовым файлом с исходным текстом программы на языке AutoIt, который может выполняться с помощью интерпретатора вышеназванного языка или может быть скомпилирован в полноценный РЕ-файл (выйдет размер килобайт 200 для хелловорлда). Поясните к чему этот скриншот?..

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

Что-то автор пропал, а ведь вопрос ему интересный задали ... :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Что-то автор пропал, а ведь вопрос ему интересный задали ... :)

Еще бы....Потому и пропал,что вопрос интересен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
стопитцот

У меня вопрос по KIS 2010. Как его ускорить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
5. Найденный авирой эксплоит, который KIS успешно пропустил. (сейчас он уже не в подозреваемых, а в детектировании, тк не фолс):

"Эксплойт" в ПМ! Хочется поглядеть на файл.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Юрий Паршин, выкладывать вредоносцев запрещено тут

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
×