Анализ Безопасности - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Deja_Vu

Я всегда ставлю софт в папку d:\programs, соответственно при запуске Анализа Безопасности, эта папочка с софтом не проверяется, а проверяется "C:\Program Files".

Внимание вопрос, как мне заиндексировать папку с софтом на диске Д для проверки в Анализе Безопасности? -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я спрошу у Марата. Но мне кажется, что проще просто ПКМ - Проверить. :) Только в настройках включить "Сигнатурный поиск уязвимостей".

Maratka

19:10:27 64 бита

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\AVP8\profiles\Scan_Vulnerabilities\settings\def\ScanObjects\0000

32 бита

HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP8\profiles\Scan_Vulnerabilities\settings\def\ScanObjects\0000

19:10:53 ScanObjects=xxx

по умолчанию = %ProgramFiles%

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Я спрошу у Марата. Но мне кажется, что проще просто ПКМ - Проверить. :) Только в настройках включить "Сигнатурный поиск уязвимостей".

Стоит ... проверяю ... но ни одной уязвимости не найдено, что очень смонительно. Т.к. там много разного софта -))

При чем не нового.

--

ок ... спасибо -))

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\AVP8\profiles\Scan_Vulnerabilities\settings\def\ScanObjects\0001]

"Enabled"=dword:00000001

"ObjectType"=dword:00000002

"Recursive"=dword:00000001

@=""

"ScanObjects"="d:\\programs"

вот как у меня ... вдруг кому еще понадобиться ;)

работает на ура

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Стоит ... проверяю ... но ни одной уязвимости не найдено, что очень смонительно. Т.к. там много разного софта -))

При чем не нового.

Сам КАВ тоже там установлен в папке d:\programs?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Между прочим, теперь обнаруживает KIS уязвимости в софте, а ПКМ на папке с софтом, уязвимостей не отображали.

to p2u

KIS стоит там же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
KIS стоит там же.

Есть, конечно, такой 'дикий' вариант, но лучше ждать до того момента, когды вы будете переустановить систему:

В реестре:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

В правом окне менять путь к

ProgramFilesDir с C:\Program Files (так по умолчанию) на d:\programs (Хотя название 'Program Files' лучше сохранить - многие программы ищут %ProgramFiles% а на каком диске эта папка находится не имеет значения)

CommonFilesDir c C:\Program Files\Common Files (так по умолчанию) на d:\programs\Common Files

Естественно надо сначала делать бэкап!

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Есть, конечно, такой 'дикий' вариант, но лучше ждать до того момента, когды вы будете переустановить систему:

В реестре:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

В правом окне менять путь к

ProgramFilesDir с C:\Program Files (так по умолчанию) на d:\programs (Хотя название 'Program Files' лучше сохранить - многие программы ищут %ProgramFiles% а на каком диске эта папка находится не имеет значения)

CommonFilesDir c C:\Program Files\Common Files (так по умолчанию) на d:\programs\Common Files

Естественно надо сначала делать бэкап!

Paul

Так лучше не делать, ибо некоторые продукты МС начнут устанавливаться, как то странно.

Да и глюков со сторонним софтом можно получить целую корзинку.

Был опыт....

Легче прописать в реестре ключи: http://www.anti-malware.ru/forum/index.php...ost&p=50980

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Deja_Vu

Ты неверно настроил, видимо.

Untitled.png

post-3736-1229969307_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Deja_Vu

Ты неверно настроил, видимо.

Галка стоит у меня и при полной проверке и при быстрой.

Добавлено

Действительно, галки при просто "проверка" не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Если при полной и при быстрой стояло, то и при их запуске будет находить. А контекстное меню - это только "Проверка".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Если при полной и при быстрой стояло, то и при их запуске будет находить. А контекстное меню - это только "Проверка".

я это уже понял ... спасибо -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

Что исправить в реестре для того, чтобы Мастер анализа безопасности начал искать уязвимости по всему диску C:, а не только в папке Program Files?

В KIS 8.0.0.506 можно это сделать с помощью KIS Tweak Util 2, но для KIS 8.0.0.454 это не помогает. У кого получилось перенастроить Мастер анализа безопасности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×