Дыры в Kaspersky Internet Security 2009 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

99-й
не дотягивает до уровня HIPS в KIS 2009

Ну уж КИС 2009 не стоит приводить в качестве эталона.

Выяснилась причина заражений кидо с установленным и знающим сигнатурно заразу КИС в локалках.

Там не то что ХИПС, там и классический антивирь не работает.

А можно еще и флешки во время запуска компьютера втыкать.

Отредактировал 99-й

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
99-й

Это Вы можете обсудить в другой теме.

Согласен.

Можете со слова " выяснилась" выделить новую тему.

А про "эталон" оставить здесь, поскольку контекстно и дать ссылку на новую тему.

P.S. А тестеру ЛК под именем Maratka нужно больше тестить свой продукт и искать в нем дыры, год как релиз в европах, а не другими забавляться. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

99-й ,почитал Вашу тему там...а что Вы ожидали услышать?

"Спасибо за помощь,мы устраним баг?"Долго будете ждать...сколько я видел - информацию про баги почему-то они "в штыки" принимают.Пару случаев видел,но только для "Дом.пользователей".Насчёт корпоративок не знаю.

Очень бы хотелось увидеть тест,на "раннюю загрузку".=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ 99-й

Проблема известна. С ликтестом Гибсона уже проходили такое на Висте - тот вышел ещё до того, как Касперский загрузился полностью. Ещё не говорю о том, что QIP - в базе Доверенных; не думаю, что пользовательские запреты это отменяют. Поэтому QIP и не останавливается по-любому. Это не дыра, а свойство.

P.S.: Многие файрволы/комбайны страдают этим кстати. Я только у Комодо 2 видел настройку (не по умолчанию), которая останавливает исходящие до полного запуска всего. Я всем советую не оставлять сеть на авто, а вручную каждый раз включить и выключить, так как сначала запускается сеть, и только потом политики в самой Windows - глупо, но правда. Думаю, что это как-то связано...

P.S.: Потом: вы собственноручно поставили QIP в автозагрузку. По KIS, пользователь всегда прав. Это вовсе не дыра в KIS.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
99-й ,почитал Вашу тему там...а что Вы ожидали услышать?

Это не моя тема.:)

Потом: вы собственноручно поставили QIP в автозагрузку. По KIS, пользователь всегда прав. Это вовсе не дыра в KIS.

Вы невнимательно там читали.

Замените квип на кидо или любой авторан.;)

Я только у Комодо 2 видел настройку (не по умолчанию), которая останавливает исходящие до полного запуска всего

У кис есть настройка "Блокировать трафик до загрузки интерфеса"

Да и речь не только о трафике, а о неработоспособности всех заявленных компонентов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Вы невнимательно там читали.

Замените квип на кидо или любой авторан.;)

Вы похоже не хотите прочитать то, что вам отписали в той теме.

Программа засунута в авторан ручками пользователя. - ВОТ ДЫРА! ЧЕЛОВЕЧЕСКИЙ ФАКТОР!

Этот шаг, если бы это делала программа, не был бы возможен!!!

И заражения бы не произошло.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вы невнимательно там читали.

Замените квип на кидо или любой авторан.;)

Да. Бывает у меня - я даже не дочитал до конца и сразу выводы сделал.

А вы часто сунете таких зверей как кидо вручную в автозагурзку? Если программа защиты его не познала как таковым в процессе, то тогда кидо выйдет; природа вещей... ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
А вы часто сунете таких зверей как кидо вручную в автозагурзку? Если программа защиты его не познала как таковым в процессе, то тогда кидо выйдет; природа вещей... ;)

Paul

Еще раз.:)

Кидо не нужно засовывать вручную в автозагрузку, он с этим сам без участия пользователя успешно успевал-успевает-успеет справиться,

установившись из сети или с флешки, пока грузится КИС.

Даже если он при этом сигнатурно известен.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
сам без участия пользователя успешно успевал-успевает-успеет справиться,

установившись из сети или с флешки, пока грузится КИС.

эм непойму, вы про интерфейс говорите чтоли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
пока грузится КИС.

Надеюсь, что я в этот раз всё правильно понял. Если нет, скажите на английском - в этом языке соображалка лучше работает. ;) Скажу вам, что меня это не удивляет. А есть программы, которые во время собственной загрузке и при наличии уязвимости, на которую kido играет, его останавливают? Мне кажется, что это по природе Винды невозможно...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

По поводу Kido..

Не надо рассказывать сказки- при установленном KIS 2009 - kido не попадает на систему- Из сети 100 % если не отключена защита от сетевых атак,а с флешки- если модификация kido есть в базах,то он также не попадет на систему.А еще на флешках желательно отключать автозапуск....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
kido не попадает на систему- Из сети 100 % если не отключена защита от сетевых атак,

Чтобы все поняли: То есть - не попадает при настройках по умолчанию, правильно?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Чтобы все поняли: То есть - не попадает при настройках по умолчанию, правильно?

Paul

Из локальной сети и любой другой сети с установленным KIS 2009 с любыми настройками(по умолчанию и пользовательскими) но с ВКЛЮЧЕННОЙ защитой от сетевых атак- kido не попадет на ПК 100 %.

P.S. Имеется в виду именно его функционал распространения через сеть, а не через флешки,общие сетевые папки и т.д- атаки kido блочаться в любом случае по сети базами IDS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
Из локальной сети и любой другой сети с установленным KIS 2009 с любыми настройками(по умолчанию и пользовательскими) но с ВКЛЮЧЕННОЙ защитой от сетевых атак- kido не попадет на ПК 100 %.

Почему вы решили, что в ситуации, не работающих файлового антивируса, сетевого экрана, хипса, ids обязательно работает?

какие фаши доказательстфа? ©

Ну кроме веры, конечно.

Скажу вам, что меня это не удивляет. А есть программы, которые во время собственной загрузке и при наличии уязвимости, на которую kido играет, его останавливают?

По поводу кидо не скажу, но есть такие антивирусы, которые не позволяют eicar запуститься из папки автозагрузки при старте системы.:)

Отредактировал 99-й

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Почему вы решили, что в ситуации, не работающих файлового антивируса, сетевого экрана, хипса, ids обязательно работает?

какие фаши доказательстфа? ©

Ну кроме веры, конечно.

Потому что это разные компоненты KIS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
Потому что это разные компоненты KIS.

Ах. Вот оно чо...

Это, безусловно, меняет всю картину.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Lamer_
По поводу Kido..

Не надо рассказывать сказки- при установленном KIS 2009 - kido не попадает на систему- Из сети 100 % если не отключена защита от сетевых атак,а с флешки- если модификация kido есть в базах,то он также не попадет на систему.А еще на флешках желательно отключать автозапуск....

Так, что KAV 2009 , 2010, 2011....... на свалку ???? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Так, что KAV 2009 , 2010, 2011....... на свалку ???? :rolleyes:

А Вы ими пользоваться собираетесь без сетевого экрана?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

Знаю, что на меня сейчас набросятся фанаты Касперского - но у меня такой вопрос: с каждой новой версией говорят , что его оптимизировали, он стал потреблять меньше ресурсов и практически не грузит систему - а поставишь и система сразу становится в ступор, ничего не изменилось. На что у фанатов есть заученный ответ - мол если грузит систему - значит хорошо ищет вирусы, да и вообще компьютер у тебя гумно - раз Касперского плохо тянет - делай апгрейд... :rolleyes:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

1. Еще не все оптимизировано. Но если тупит сразу, то это не нормально.

2. Выполните пункт 5.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

Спасибо за помощь, но я ставил Касперского чисто потестировать. С системой у меня всё нормально, но моё субьективное ощущение - что Касперский подтормаживает систему (что наблюдается во всех версиях программы). Может конечно это моё субъективное ощущение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan
Знаю, что на меня сейчас набросятся фанаты Касперского - но у меня такой вопрос: с каждой новой версией говорят , что его оптимизировали, он стал потреблять меньше ресурсов и практически не грузит систему - а поставишь и система сразу становится в ступор, ничего не изменилось. На что у фанатов есть заученный ответ - мол если грузит систему - значит хорошо ищет вирусы, да и вообще компьютер у тебя гумно - раз Касперского плохо тянет - делай апгрейд... :rolleyes:

На самом деле тут ничего удивительного нет. Оптимизировать исключительно чтобы работал быстрее можно позволить себе только тогда, когда другие идеи закончились, когда в продукт больше добавить нечего.

А тут компании оптимизирует старые и проверенные технологии, корректирует их так сказать на основе изменившейся ситуации и добавляет то, что считает действительно необходимым. Так было и с хипс и с эвристическим модулем и с виртуализацией и с ин-да-клаудом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
С системой у меня всё нормально, но моё субьективное ощущение - что Касперский подтормаживает систему

Всё-таки делать как советовал Umnik не плохо было бы: можно выявить не совсем совместимые программы или старые драйвера/библиотеки от предыдущих программ защиты на вашем компьютере, например. Продукты Касперского очень чувствительны к ним...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Спасибо за помощь, но я ставил Касперского чисто потестировать. С системой у меня всё нормально, но моё субьективное ощущение - что Касперский подтормаживает систему (что наблюдается во всех версиях программы). Может конечно это моё субъективное ощущение.

В 7-ке это было ощутимо,в 8-ке менее ощутимо,а в 9-ке может быть ещё лучше отпимизируют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Antal
Спасибо за помощь, но я ставил Касперского чисто потестировать. С системой у меня всё нормально, но моё субьективное ощущение - что Касперский подтормаживает систему (что наблюдается во всех версиях программы). Может конечно это моё субъективное ощущение.

А может пора апгрейд железа провести :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×