Перейти к содержанию
Skorpion

Антивирус Касперского хакнул домохозяек Европы

Recommended Posts

Skorpion

Весело в Европе! Их наградили недоделанным антивирусом от ЛК, который вроде бы должен защищать, а не наоборот...

Вот собственно баг, который и багом назвать сложно, скорее вирусной активностью:

ЛК ввела единый дистрибутив для KIS и KAV и самое интересное, что сначала производится установка/распаковка всего на свете, а только потом с помощью типа введенной лицензии определяется KIS это или KAV, так вот, ещё до введения лицензии инсталятор отключает брэндмауэр Windows (не спросив об этом и не уведомив), соответственно пользователи, которые приобрели KAV остаются беззащитными перед входящими соединениями!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Спасибо за сигнал, разберемся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Интересно, путём обновлений для KAV удастся включить брандмауэр?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Пост скрыт по просьбе топик стартера.

UPD: опубликован вновь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не смотря на то, что дистрибутив совмещен, он условно делится на KAV и KIS. Различие в зашитых триальных кодах активации. Потому дистрибутив заранее "знает", какой он именно и KAV не отключает фаервол. Если же в процессе инсталляции ввести код активации KIS, либо расширить защиту KAV до KIS после полной установки, фаервол будет отключен.

В процессе инсталляции происходит перезапуск системного фаервола, это да. Это техническая необходимость.

Может быть в стартовом сообщении имелось в виду что-то другое?

video.7z

video.7z

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Спасибо!

А если ввести серийный номер КАВ при установке с дистрибутива КИС?

Фаервол включится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Фаервол включится?

Проверьте сами лично, и потом подобных "казусов" возникать не будет. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

При установке KIS системный фаервол выключается еще до этапа активации. Однако при вводе кода активации KAV инсталлер запускает процедуру перестроения и фаервол системный включается обратно. Это видно на видео в аттаче.

Прошу прощения за тормоза на обоих роликах: высокая нагрузка на север, где крутятся машины. Все никак не мигрирую на новый сервер.

KIS2KAV.7z

KIS2KAV.7z

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
При установке KIS системный фаервол выключается еще до этапа активации. Однако при вводе кода активации KAV инсталлер запускает процедуру перестроения и фаервол системный включается обратно. Это видно на видео в аттаче.

Прошу прощения за тормоза на обоих роликах: высокая нагрузка на север, где крутятся машины. Все никак не мигрирую на новый сервер.

хорошо, а если пользователь не сразу введет код активации а активирует через n дней. То все эти дни он будет с отключенным фаерволом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
хорошо, а если пользователь не сразу введет код активации а активирует через n дней. То все эти дни он будет с отключенным фаерволом?

У него будет установлен KIS, там свой СЭ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
У него будет установлен KIS, там свой СЭ.

Тоесть до активации продукта любым ключём активации у пользователя вместо родного фаервола будет действовать KIS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Тоесть до активации продукта любым ключём активации у пользователя вместо родного фаервола будет действовать KIS?

Если человек ставит KAV- у него будет работать встроенный в Windows СЭ или другой, который у него установлен. А если человек ставит KIS, то у него будет работать СЭ KIS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Если человек ставит KAV- у него будет работать встроенный в Windows СЭ или другой, который у него установлен. А если человек ставит KIS, то у него будет работать СЭ KIS.

Данила ты меня не понял. Я спрашивал о том случае когда человек после установки продукта не активировал его. Тоесть не был введел ни ключ к KIS ни ключ к KAV; вот что тогда будет мне пока не известно.

При установке KIS системный фаервол выключается еще до этапа активации. Однако при вводе кода активации KAV инсталлер запускает процедуру перестроения и фаервол системный включается обратно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
хорошо, а если пользователь не сразу введет код активации а активирует через n дней. То все эти дни он будет с отключенным фаерволом?
Не смотря на то, что дистрибутив совмещен, он условно делится на KAV и KIS. Различие в зашитых триальных кодах активации. Потому дистрибутив заранее "знает", какой он именно и KAV не отключает фаервол.

Ну а если KIS - отключит, т.к. фаервол будет установлен принудительно. А вообще, это не нормальный юз кейс - ставить продукт без активации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Ну а если KIS - отключит, т.к. фаервол будет установлен принудительно. А вообще, это не нормальный юз кейс - ставить продукт без активации.

ну нормальный или не нормальный это совсем другой вопрос. Главное что возможность активировать позже - есть, и ею могут воспользоваться.

Наверное таки KIS не включает обратно фаервол если юзер забыл активировать программу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Наверное таки KIS не включает обратно фаервол если юзер забыл активировать программу :)

Вам уже 2 раза объяснили, что в KIS есть свой СЭ и он работает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Наверное таки KIS не включает обратно фаервол если юзер забыл активировать программу smile.gif

Конечно. Чтобы не было конфликта со встроенным в него самого %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      проверил, работает, но стоит помнить что кэш используется только при массовой проверке и только для файлов не получивших статус проверенного ранее.
      для проверки отдельного файла кэш не используется по очевидным причинам.
    • PR55.RP55
      Определять время применения GPO Определять время применения GPO - с привязкой к событию. ( например запуск... скрипта ) Писать в Инфо.
    • PR55.RP55
      Настройка vtCacheDays= не работает. ( залез, а в папке сотни файлов  ) пробовал менять настройки\даты - не работает.  
    • demkd
      ---------------------------------------------------------
       4.12.3
      ---------------------------------------------------------
       o Добавлено несколько новых ключей автозапуска.  o Добавлен новый флаг запуска "Проверять весь HKCR".
         Не всегда требуется загружать и проверять все CLSID (по умолчанию флаг установлен).
         Снятие флага значительно ускорит скорость построения образа автозапуска за счет существенного сокращения файлов в списке.
         Если флаг установлен:
          o Твик #37 не исправит все проблемные пути в реестре
          o Функция удаления ссылок на отсутствующие файлы не затронет незагруженную часть HKCR.  o Улучшена функция парсинга командной строки.  o Исправлена функция восстановления реестра для неактивной системы.
         Добавлено удаление старых логов реестра, они могли препятствовать загрузке хайвов после оффлайн восстановления реестра.
         Обновлен ABR до версии 1.10, в него внесены аналогичные с uVS изменения.
          o Автозагрузка службы ABR теперь работает в отложенном режиме для устранение возможного сбоя загрузки пользовательского хайва реестра.
          o Добавлен модуль defrag для дефрагментации и устранения ошибок в сохраненной копии реестра.  o В окно информации о задаче добавлены даты создания и последнего запуска.  o Теперь в лог добавляется предупреждение о слишком длинных строках в реестре (более 2к символов).  o Исправлена ошибка в функции внесения данных из reg-файла в реестр неактивной системы.  o Добавлена поддержка кэша задач версий 1(Win8 и 8.1) и 2(некоторые серверные версии). (ранее поддерживалась только 3-я версия Win10/Win11).  o Исправлена ошибка которая могла привести к переполнению буфера.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.0.24.
×