Я ржу над ТП ЛК - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Синтез_морфи

Мало того, что кристалл 3.0 настолько глюченный, что вешал весь компьютер (из-за менеджера паролей) , так оказывается у ТП ЛК вместо глаз - помидоры!

P.S если уж они и автоответчик не могут настроить как надо, чтобы он не писал такую чушь, то какие уж там исправление багов. Вы о чем?

2013_05_28_120724________.png

post-9259-1369843455_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

Это все фигня вот этот ответ писал не робот. :lol:

image003ro.png

--- Добавлено ---

Ошибки допущенные в скрипте:

1 грубая ошибка

begin

SearchRootkit(true, true);

SetAVZGuardStatus(True);

...

end.

2 грубая ошибка

В скрипте используют команду BC_DeleteFile однако технологию бутклеанер забывают включить (команда BC_Activate;)

3 ошибка

Порядок команд нарушен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Синтез_морфи

....... мне кажется или уже нужно писать в СМИ о том, что ЛК выпускает некачественный продукт? Я НЕ ПОНИМАЮ! Я не понимаю, как вышел в продажу кристалл 3.0 с такими глюками! Хоть по щекам мне тресните, ну не понимаю я!!! В ЛК сказали, что продукт тестировали. Кто тестировал? Глупые устрицы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
....... мне кажется или уже нужно писать в СМИ о том, что ЛК выпускает некачественный продукт? Я НЕ ПОНИМАЮ! Я не понимаю, как вышел в продажу кристалл 3.0 с такими глюками! Хоть по щекам мне тресните, ну не понимаю я!!! В ЛК сказали, что продукт тестировали. Кто тестировал? Глупые устрицы?

Они видимо думают иначе http://blog.kaspersky.ru/sovet-nedeli-kak-...ix-kompyuterax/ :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Синтез_морфи
Они видимо думают иначе http://blog.kaspersky.ru/sovet-nedeli-kak-...ix-kompyuterax/ :facepalm:

Ахахаха. Очень остроумно. Каким это же раком, извините, боком можно так использовать? Если он начинает вешать всю систему? XD

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mcomodo

Синтез_морфи

Так напишите на форуме Kaspersky Lab какие они бяки, быстрее решите проблему. Все ошибаются и ТП ЛК не исключение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Синтез_морфи
Синтез_морфи

Так напишите на форуме Kaspersky Lab какие они бяки, быстрее решите проблему. Все ошибаются и ТП ЛК не исключение.

А вы видели сколько там обращений по данному поводу? Там обращений больше чем микробов на унитазе. (я про проблемы с менеджером паролей)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mcomodo
А вы видели сколько там обращений по данному поводу? Там обращений больше чем микробов на унитазе.

Да конечно видел пусть исправляют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Синтез_морфи
Да конечно видел пусть исправляют.

Только вы вспомните когда был выпущен этот кристалл 3.0 в продажу в России и напомните мне ка сегодняшние число, а потом достаньте календарь и посчитайте сколько дней прошло.

P.S мне теперь искрени жаль вообще всех пользователей этого гребанного кристалла. Вспоминаю как я мучился и пытался разобраться почему же у меня висит компьютер, а это оказывается этот кристалл вешает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
А вы видели сколько там обращений по данному поводу? Там обращений больше чем микробов на унитазе. (я про проблемы с менеджером паролей)

Вы ошибаетесь

Мало обращений если считать по количеству людей

Зато эти пишут много ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Вы ошибаетесь

Мало обращений если считать по количеству людей

Зато эти пишут много ;)

кажется остроумно, но попахивает фанатизмом)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
кажется остроумно, но попахивает фанатизмом)

:facepalm: Истина уже фанатизм?

Конкретный ответ был на конкретный вопрос

Ну а если вам почудился фанатизм.. то укажите в чем (Тонкий намек - проблему я не отрицаю :D )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Вам доступна истина?) завидую, мне она не доступна) в остальном... наверно и почудилась) что вы сравнили топикстартера с микробами))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Вам доступна истина?)

Частично да ;)

например 2х2=4

А без шуток, воспользовался знакомствами в ЛК и получил информацию к размышлению

Скорее всего проблема при попытках скрестить продукты от разных производителей (по крайней мере как я понял, но могу и ошибаться)

В Кристалле4 менеджер паролей будет полностью переработан уже в стенах Лаборатории

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Т.е. на данный момент, проблема существует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
например 2х2=4

Ну, это смотря в какой системе отсчета. В троичной, например, это утверждение ложно, сумма будет равна 11. Так что, насчёт истины... Ну, все поняли, короче. :)

P.S. Сорри за оффтопик, не удержался.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Т.е. на данный момент, проблема существует.

Конечно существует

Вроде бы выше об этом все говорили

Ну, это смотря в какой системе отсчета. В троичной, например, это утверждение ложно, сумма будет равна 11. Так что, насчёт истины... Ну, все поняли, короче. :)

P.S. Сорри за оффтопик, не удержался.

И я сорри за офтопик, но мне все время казалось, что сумма это знак "+", а не "x" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kmscom

блин, неуспел. но как показала история, Кристалик с его МП подрихтовали.

А счас новая история начинается, уже с Тоталиком. Правда синхронизация работает на ура, но в связи с переходом на продукт, разработанный ЛК с нуля, пострадало удобство использования. но версии новые выходят и медленно, но верно проблемы решаются.

надеюсь людей, которые будут писать обращения станет больше, речь именно про обращения в ТП, или вся надежда на святую четверку.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
×