Kaspersky® Administration Kit и проактивная защита - Страница 2 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Danilka
Было и есть для svchost. Для Winupdate не было, это моя ошибка. Но озвученная проблема с обновлениями существует. Проследите на досуге.

Для того, чтобы я смог проверить у себя- укажите Вашу версию WKS. И поподробнее расскажите о проблеме, чтобы я знал куда смотреть. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Для того, чтобы я смог проверить у себя- укажите Вашу версию WKS. И поподробнее расскажите о проблеме, чтобы я знал куда смотреть. Спасибо.

Не думаю, что что-то нужно смотреть. На всех моих компах Silverlight накатился без каких-либо проблем (если ситемные требования позволяли).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hiss
Для того, чтобы я смог проверить у себя- укажите Вашу версию WKS. И поподробнее расскажите о проблеме, чтобы я знал куда смотреть. Спасибо.

WKS 6.0.4.1212, ось Windows 7.

Вчера захотел обновить систему, из списка обновлений два не установились. Какой-то драйвер и обновления на Silverlight.

Попробовал установить их еще раз, по драйверам получил сообщение антивируса по поводу поведения похожего на червя. ИМХО первый раз я его проспал. Добавил в исключения, драйвера стали. А Silverlight и второй раз не ставился, без сообщений от антивируса. Отключил WKS попробовал еще раз, обновление установилось.

ИМХО конкретное обновление тут может быть и не виновато, может это вытворяет PDM, за ним много всего, может и не у всех проблема. Когда КИС мешал ставится обновлениям Лисы, тоже не у всех это было и не всегда.

Понаблюдайте за всякими автоматическими установщиками-обновляторами, может что-то интересное обнаружите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Hiss

Ага, спасибо. Кстати в данный момент тестируется CF1 к WKS - там PDM отключен по умолчанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Коллеги, у кого есть желание и время - расскажите как настроить WKS, чтобы защититься от блокеров.

Как-то так:

AntiWinLock1.JPG

и

AntiWinLock2.JPG

При этом, так как KAV WKS не имеет такого понятия, как доверенные программы, запись и изменение данных ключей реестра блокируется всем. Как результат - есть вероятность, что могут возникнуть проблемы.

post-6124-1266225720_thumb.jpg

post-6124-1266225732_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
При этом, так как KAV WKS не имеет такого понятия, как доверенные программы, запись и изменение данных ключей реестра блокируется всем. Как результат - есть вероятность, что могут возникнуть проблемы.

отлично, то что надо... спасибо.

а протоколировать означает, что данное событие будет мне показано в отчётах?

Кстати в данный момент тестируется CF1 к WKS - там PDM отключен по умолчанию.

чем это вызвано?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
отлично, то что надо... спасибо.

а протоколировать означает, что данное событие будет мне показано в отчётах?

Да.

чем это вызвано?

Тем, что не нужен. У меня, например, за три года ни одной сработки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Тем, что не нужен. У меня, например, за три года ни одной сработки.

получается это простой антивирус на клиентских машинах?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
получается это простой антивирус на клиентских машинах?

Антивирус - это не только проактивка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Антивирус - это не только проактивка.

антивирус - это пока еще в первую очередь база с сигнатурами вирусов, поэтому и спрашиваю отключая проактивку, чем клиентский агент отличается от обычного резидентного сканера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

kvit

Отключен всего лишь один модуль. Это PDM. Так как в большинстве компаний юзеры сидят без прав админа, он ИМХО просто не нужен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
антивирус - это пока еще в первую очередь база с сигнатурами вирусов, поэтому и спрашиваю отключая проактивку, чем клиентский агент отличается от обычного резидентного сканера?

Простите меня за тупость, но резидентный сканер - это файловый антивирус?

Если так, то KAV WKS это еще почтовый антивирус, веб-антивирус, анти-шпион, анти-баннер, фаервол, анти-спам и контроль доступа.

Тем более, проактивка не удалена из антивируса, а просто по умолчанию отключена. Разницу замечаете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hiss
Тем более, проактивка не удалена из антивируса, а просто по умолчанию отключена. Разницу замечаете?

Отключили потому что не нужна или потому что блокирует файлы и мешает работать программам? Старый Firefox вам в руки и WKS, когда найдет обновление версии, пробуем установить и балдеем. Ой, простите, забыл что на такие вопросы тут некому ответить.

Без проактивной защиты WKS станет самой настоящей базой с сигнатурами. ХИПС в WKS нет и не будет, проактивная защита отключена. Последний работающий проактивный модуль это эвристический анализатор

Эвристика есть давно, работает знаем как, можно рассматривать как дополнение к антивирусным базам, сама по себе не может быть полноценным компонентом защиты.

Получится что-то вроде 5-ки по концепции.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
WKS

Это корпоративный продкукт. Он должен конфигурироваться администратором сети, так же как и все устанавлевоемое ПО на рабочую станцию.

не понимаю выпадов в эту сторону.

Принципы работы домашнего антивируса и корпоративного - разные.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
ХИПС в WKS нет и не будет

Кто сказал? Его не будет такого, как он есть в KIS. Но это не значит, что его не будет совсем.

Deja_Vu

Это уже много раз говорилось на форуме, однако как-то пропускается, игнорируется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×