Перейти к содержанию

Recommended Posts

Schlecht

Есть некая неприятность и я не очень понимаю, баг это или нет и как с этим бороться.

Имеется ФФ с 5-10 открытыми вкладками. Открываю новую и хочу, например, что-то оплатить со своего счёта. КИС тут же рекомендует запуск в защищённом режиме. Если согласиться - весь ФФ со всеми 10 вкладками запускается во втором экземпляре, ну и, ессно, ругается. Если отказаться - не происходит ничего - окно с рекомендацией висит, никто ни с кем не соединяется, ничего не открывается, пока не согласишься с запуском в защищённом режиме. А там - см. выше... неприятно, короче.

ФФ 3.6.8, ВыньХР.

Можно ли заставить КИС/ФФ запускать для защищённого режима отдельное окно с единственным табом? Если нет - то как эту функцию перевести в ручной режим, чтобы никакие окна с рекомендациями не всплывали?

Я пробовал открывать отдельно новое окно ФФ в защищённом режиме через контекстное меню с десктопа - похоже, запускается не в сейфмоде (никакой зелёной рамки). При этом открытом ФФ в сейфмоде без проблем запускаются опера и IE.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Интернет-банкинг в КИС активирован?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Schlecht

Как варианты:

1) Удалите FF полностью. Перезагрузите ПК. И заново установите новейшую версию FF.

2) Не удаляя FF почистите систему, к примеру CCleaner'ом, отметив в нём все пункты, кроме "очистки свободного места" и "деинсталляторов пакетов исправлений". Перезагрузите ПК и снова проделайте описанные выше операции с FF и KIS.

3) Скомбинируйте пункты 1 и 2.

Для ускорения операций KIS и Интернет лучше отключить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht
Интернет-банкинг в КИС активирован?

Если Вы имеете в виду опцию "Scan encrypted connections", то да, она активирована. Никакого отдельного интернет-банкинга я настройках не нашёл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Андрей-001

Да там дело, похоже, не в ФФ, а в КИСе. Если я хочу то же самое сделать в Опере с несколькими открытыми вкладками - каспер запускает в сейфмоде IE. Т.е. Оперу он не знает, с ФФ у него проблемы, а заточен только под эксплорер, как я понимаю. Вообще-то предупреждать бы надо в таких случаях...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Заточен под Fx/IE/Chrome. Почему у Вас вторая копия запускается со всеми закладками - это настройки браузера, а не KIS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Если Вы имеете в виду опцию "Scan encrypted connections", то да, она активирована. Никакого отдельного интернет-банкинга я настройках не нашёл.

Нет - не это

Интернет банкинг - кажется в Веб-антивирусе

Из дом взгляну ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht
Заточен под Fx/IE/Chrome. Почему у Вас вторая копия запускается со всеми закладками - это настройки браузера, а не KIS.

Не думаю... Если из ФФ с 10-ю вкладками открыть линк в отдельном окне - он открывается в отдельном окне с единственной вкладкой. Если при открытом ФФ с 10-ю вкладками запустить ещё один ФФ - запускается отдельное окно с единственной вкладкой же. Так что похоже, что как-то некорректно работает КИС.

Интернет банкинг - кажется в Веб-антивирусе

А, вспомнил и нашёл. Да, галочка стоит :) .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
А, вспомнил и нашёл. Да, галочка стоит :) .

А эта фишка нужна?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht
А эта фишка нужна?

Ну как сказать... Для всяких денежных операций - оказалось, есть опция дополнительной защиты. Что бы не использовать, если работает, конечно...

Я так понимаю, можно это дело отключить и тогда никаких предложений запускать защищённый режим не будет.

Но сейфмод как таковой мне всё же нужен, а с ним всё равно проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Тут уж помочь не могу :(

не юзал я эту фишку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Покажите Основные настройки Fx.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht
Покажите Основные настройки Fx.

Как только домой доберусь, извините.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Эти? :huh:

11.jpg

post-3758-1282609652_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Да. В принципе, я этого и ожидал. При запуске Fx честно показывает табы, которые были открыты в прошлый раз. Измените эту настройку для теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht
Да. В принципе, я этого и ожидал. При запуске Fx честно показывает табы, которые были открыты в прошлый раз. Измените эту настройку для теста.

В общем, ситуация такая:

Сначала для проверки открыл несколько вкладок в IE и попытался в новой вкладке зайти на страницу банки. Окошко КИСа - ОК - открылось в безопасном режиме новое окно с единственной вкладкой - страница загрузилась. Всё работает.

В ФФ переставил настройки в "открывать пустую страницу", вычистил все персональные данные, закрыл все вкладки, закрыл ФФ. Запустил ФФ - 1 вкладка с пустой страницей. Забил адрес банки - окошко КИСа - ОК - и тут, внимание! - в безопасном режиме открывается новое окно с 14 вкладками - 10-ю теми самыми, которые были открыты, когда я впервые попытался влезть на страницу банки со включённым интернет-банкингом 3 дня назад, плюс 4 идентичных вкладки со страницей банки (по количеству попыток открыть страницу в сейфмоде).

Вычистил всё ещё раз, перегрузил машинеу - всё то же самое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Видимо в изолированной среде остались настройки Fx. А если они есть, то игнорируются настройки Fx в нативной среде. Повтори опыт и когда браузер в песочнице запустится с кучей закладок, посмотри настройки его. Именно в песочнице смотри. Если да, там так, как на скрине выше, тебе нужно очистить данные безопасной среды.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht
Видимо в изолированной среде остались настройки Fx. А если они есть, то игнорируются настройки Fx в нативной среде. Повтори опыт и когда браузер в песочнице запустится с кучей закладок, посмотри настройки его. Именно в песочнице смотри. Если да, там так, как на скрине выше, тебе нужно очистить данные безопасной среды.

Понятно, проверю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Umnik

Поменял - всё работает, спасибо. Т.е. это КИС как-то заставляет ФФ сохранять отдельные настройки для сейфмода?

Не критично, но есть ещё вопрос - почему-то если запускать второй ФФ с десктопа например через контекстное меню - в сейфмоде, зелёного ободка вокруг окна нет, т.е. неясно, в сейфмоде запустился браузер или нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Т.е. это КИС как-то заставляет ФФ сохранять отдельные настройки для сейфмода?

Да. Для приложений, запущенных в Safe Desktop и для браузера, запущенного из Safe Browse настройки сохраняются в изолированной среде. Логика такова:

1. Настройки читаются из нативной (реальной) среды

2. Сохраняются в изолированной

3. Пользователь работает в изолированной и изменяет настройки

4. После нового запуска настройки читаются из изолированной среды

Таким образом в изолированной среде можно держать альтернативы. Собственно, одно из назначений. Вы даже можете держать разный набор дополнений в браузерах в реальной и нативной среде. Например в нативной дополнения, связанные с безопасностью, а в изолированной только блок банеров (т.к. вредонос все равно не попадет в нативную среду). Также в нативной можно запретить сохранение паролей некоторых сайтов, а в изолированной разрешить (вредонос из нативной среды не прочитает данные браузера в изолированной среде).

При этом, если программа запускается 1 раз и для нее не нужно сохранять настройки, то запустить ее нужно из контекстного меню, т.п. по правой кнопке мыши - Запустить в безопасной среде. По завершении работы данные программы автоматически удаляются.

Не критично, но есть ещё вопрос - почему-то если запускать второй ФФ с десктопа например через контекстное меню - в сейфмоде, зелёного ободка вокруг окна нет

Странно... Это дефект. Дайте отчет GSI: http://support.kaspersky.ru/faq/?qid=208637885

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Umnik

Большое спасибо за разъяснения!

А в саппорт я запрос пошлю - отпишу как ответят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Номер тикета дайте, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Umnik

Вы как-то с ЛК связаны, да? Не порадую я Вас...

С техподдержкой связаться мне так и не удалось - это феерия какая-то. Всё сделано самым неочевидным образом, напоминает старый добрый линукс :rolleyes: В общем, по порядку:

Лицензия у меня годовая (и для всяческих п...ов, водящихся на форуме - абсолютно легальная), работаю в Штатах, говорю, как видите, по-русски. Хочу послать запрос в поддержку. Вижу - есть такая штука как персональный кабинет. Хорошо. Открываю КИС - мой аккаунт - на русской странице ЛК вбиваю почтовый адрес, пароль и т.д., привязываю к аккаунту код активации - всё в порядке. Хочу добавить запрос в поддержку - жму соотв. кнопку и вылетаю на главную страницу американского сайта техподдержки ЛК. Ладно, будем по-аглицки. Влезаю в свой кабинет, теперь уже в аглицком варианте, жму на добавить запрос - и опять вылетаю на всё ту же главную страницу американского сайта техподдержки ЛК. Не судьба, однако...

Зачем этот кабинет нужен-то, просветите...

Вернулся на русский сайт. Наконец, нашёл ссылку на форму в поддержку. Требуется личный номер клиента... Что это такое - ни слова. Ессно, ни код активации, ни номер лицензии из АВ не подходят. Ладно, получим номер клиента... Варианта 2 - по ключу или коду активации. Где искать ключ я не знаю, будем по коду. Говорит - введите код активации, будет создан ключевой файл. Зачем и что мне с ним делать - непонятно, тем более что один-то уменя уж точно где-то есть. Забиваем код - получаем ответ:

Уважаемый пользователь домашнего продукта Лаборатории Касперского, с помощью данного ресурса вы больше не сможете получить ключевой файл для активации вашего приложения. Для получения ключевого файла обратитесь в Службу технической поддержки вашего региона. Благодарим за понимание.

Какая прелесть...

Ладно, пойдём на американский сайт... Нашёл форму запроса в техподдержку там, заполнил и отправил. Никакого номера мне не дали, в почте тоже ничего нет. Будем ждать.

УПД. Ну это цирк B) В ящик пришло письмо из русской техподдержки с напоминанием личного номера клиента и паролем. Когда мне его дали, как - не имею никакого представления. Написано - нужен для входа в личный кабинет. Но я туда и так мог попасть по почтовому адресу... В общем, сюр какой-то... :blink:

Ещё вопрос - из карантина подозрительный файл можно как-нибудь послать на проверку в ЛК напрямую, т.е. без запаковывыния вручную и электронной почты (почтовыми клиентами я не пользуюсь)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DikSmor

Раньше был кабинет для входа в который и требовался личный номер клиента. А теперь-около года или больше назад сделали другой личный кабинет для входа в который надо емейл и пароль. Так что сейчас в ЛК как бы два личных кабинета и войти можно и в тот и в тот. Но читает ли техподдержка обращения в старом кабинете-тот что через номер клиента-неизвестно ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Раньше был кабинет для входа в который и требовался личный номер клиента. А теперь-около года или больше назад сделали другой личный кабинет для входа в который надо емейл и пароль. Так что сейчас в ЛК как бы два личных кабинета и войти можно и в тот и в тот. Но читает ли техподдержка обращения в старом кабинете-тот что через номер клиента-неизвестно ...

Есть личный кабинет, а есть персональный.

Персональный кабинет (где требуется номер клиента) теперь предназначен для только корпоративных пользователей.

Личный кабинет - только для домашних.

Зайти в личный кабинет можно здесь: https://my.kaspersky.com/en/index.html?LANG=ru

PS. Если мне не изменяет память, в KAV/KIS 2010 была ссылка именно на личный кабинет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
×