Перейти к содержанию
Grover

KAV + иной фаервол. Веб-антивирус как прокси. Запрещенный, но идущий трафик (из-под avp.exe)

Recommended Posts

Grover

Как известно, веб-антивирус в программах Касперского работает как прокси. Так не только у Касперского, но и у некоторых других.

То есть пропускает через себя весь сетевой трафик, идущий через указанные основные для этого порты.

В случае использования KAV c фаерволом другого производителя даже при условии запрещения или некоторого ограничения трафика пользователем в фаерволе для указанных программ, в адреса определеных ресурсов, если KAV считает их доверенными, то данные ограничения в итоге не работают.

Поскольку avp.exe доверенное, и внешний трафик в итоге получается его.

Чтобы дейстовали в отношении соответствующих приложений ограничения в фаерволе на запрещение указанного трафика, остается либо:

1. выключать функцию веб-антивируса полностью соответствующей настройкой

2. более сложным рутинным заморочным путем отслеживать сетевые адреса обращений и указывать ограничения в настроках фаервола, но уже для avp.exe

3. находить через системный реестр скрытый способ вне обычных настроек для отключения проверки веб-антивирусом в одном направлении трафика в отношении указанных процессов или в отношении всех

Чтобы кеширование сетевого трафика через avp.exe работало только в одном направлении, а обращения и сетевой трафик в, а не из интернета фактически чтобы были самостоятельными, а не из под avp.exe

В обычных настройках разными способами решение не найдено.

Как выполнить пункт 3 ? Чтобы фаервол не был полуигрушкой полуфикцией.

Отредактировал Grover

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      содержимое ключа нужно, без него не починить.
    • PR55.RP55
      Windows 10 Pro x64 (NT v10.0 SP0) build 15063  [C:\WINDOWS] ----------------------- Полное имя                  {6\[CLSID]
      Имя файла                   [CLSID]
      Тек. статус                 в автозапуске
                                  
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
                                  
      Ссылки на объект            
      Ссылка                      HKLM\Software\Classes\Wow6432Node\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance\{60BD49A6-240E-48ef-8D73-AC8244BE1D85}\CLSID
      ------------------------ Полное имя                  {E\[CLSID]
      Имя файла                   [CLSID]
      Тек. статус                 в автозапуске
                                  
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
                                  
      Ссылки на объект            
      Ссылка                      HKLM\Software\Classes\Wow6432Node\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance\{EAC2F030-5937-414C-9B7A-6B57F7C072E8}\CLSID ------------------------ Тема\образ. http://www.tehnari.ru/f35/t262097/
    • Draft
      подниму темку, актуально!
    • СФГ
      Добрый день! Рекомендуем металлические силовые опоры СФГ от производителя компании "ШОССЕ". Осуществляют доставку и установку всех типов многогранных дорожных опор: ОГС, СФГ, ОГК, НПК, НФГ, СПГ, ОГСГ, СОДГ, ОСФГ  На силовые опоры СФГ 400 9 метров действует спец цена Опоры СФГ 100 силовые длиной 10 метров - выгодная цена. Установка и продажа опор СФГ 1300 из наличия на складе + фундаменты для опор Компания "ШОССЕ" - все виды дорожных опор по лучшим ценам!
    • Ego Dekker
      Антивирусы были обновлены до версии 12.0.31.
×